Résumé
Les brèches de données sont de plus en plus fréquentes et coûteuses, ce qui rend indispensables des stratégies d’authentification renforcées. L’authentification contextuelle renforce l’authentification multifacteur (MFA) en évaluant des signaux comportementaux, tels que l’appareil, l’emplacement et l’heure de connexion, afin de distinguer un accès habituel d’une activité suspecte. Lorsqu’elle est mise en place de manière réfléchie, elle peut réduire les attaques reposant sur les identifiants, simplifier l’expérience utilisateur et préparer un avenir sans mot de passe pour les entreprises.
Qu’est-ce que l’authentification contextuelle ?
En termes simples, l’authentification contextuelle apporte de la flexibilité à MFA. Elle intègre des capacités d’évaluation des risques dans les décisions d’accès en analysant le comportement et le contexte des utilisateurs, comme l’appareil ou le réseau depuis lequel ils se connectent. S'il est utilisé avec succès, il contribue à mieux protéger vos ressources et à améliorer l'expérience de connexion des collaborateurs, trouvant ainsi cet équilibre essentiel entre sécurité et facilité d'utilisation que la plupart des entreprises recherchent.
Pourquoi les méthodes traditionnelles de connexion ne sont-elles plus à la hauteur ?
Six milliards : c’est le nombre d’enregistrements volés au cours des neuf premiers mois de 2019, un chiffre qui a conduit le cabinet d’études Risk Based Security à qualifier 2019 de pire année jamais enregistrée en matière de brèches de données. Partout dans le monde, ces brèches deviennent également de plus en plus coûteuses, les entreprises concernées devant faire face à un coût moyen de 3,92 millions de dollars, selon les estimations du Ponemon Institute.
À mesure que les brèches de données augmentent en ampleur et en gravité, les entreprises doivent redoubler d'efforts pour suivre le rythme des acteurs malveillants de plus en plus sophistiqués et améliorer leur sécurité. Une arme secrète qui devrait figurer dans l’arsenal de toute entreprise est l’authentification contextuelle, qui contribue à limiter et à réduire l’exposition aux risques potentiels.
Comment l’authentification contextuelle renforce-t-elle votre sécurité ?
Renforcer la sécurité grâce à l’authentification contextuelle offre trois avantages majeurs :
- Authentification sécurisée pour les employés, partenaires et clients qui ont besoin d’accéder à différentes applications, systèmes et appareils, où qu’ils se trouvent
- Déploiement et maintenance simplifiés pour les administrateurs, sans impact sur la productivité des utilisateurs finaux.
- Des politiques de sécurité intelligentes qui limitent les vérifications d’identité en fonction du contexte de connexion
Ces trois facteurs permettent aux organisations de mieux protéger leurs données sans entraver leur personnel. Pour atteindre cet objectif, l’authentification contextuelle remplit deux fonctions :
Comment l’authentification contextuelle établit-elle une référence comportementale ?
En établissant une référence comportementale, l’authentification adaptative facilite la compréhension de ce qui est considéré comme « normal » pour chaque utilisateur ou utilisatrice. Cela inclut des informations sur l’endroit, le moment et le type d’appareil à partir duquel un utilisateur se connecte habituellement à certains serveurs ou applications.
Comment réagit-il face à des anomalies comportementales ?
Une fois la référence établie, l’authentification contextuelle fonctionne en arrière-plan pour évaluer toutes les connexions par rapport à cette référence, en recherchant toute anomalie potentielle.
Par exemple, des demandes d'accès détectées depuis des emplacements géographiques inhabituels, des VPN suspects ou à un moment où l'utilisateur est généralement inactif peuvent être identifiées comme des demandes à haut risque nécessitant la saisie de facteurs de vérification supplémentaires. Ainsi, des processus d’authentification contextuelle permettent aux entreprises d’empêcher les pirates informatiques de prendre le contrôle des comptes utilisateurs et de compromettre potentiellement l’entreprise dans son ensemble.
Comment tirer pleinement parti de l’authentification adaptative ?
La mise en place d’une authentification basée sur le contexte présente de nombreux avantages. Cependant, si elle est mal mise en œuvre, l’authentification multifacteur adaptative (MFA) peut nuire à l’expérience utilisateur ou laisser des failles majeures dans les défenses de sécurité de l’entreprise. Pour éviter cela, les entreprises devraient envisager ces approches pour mettre en place des politiques d’authentification contextuelle.
- Pensez de manière créative : évaluez plusieurs niveaux et signaux (emplacement, réseau, appareil) tout en veillant à ce que la solution reste discrète afin d’éviter des demandes de MFA excessives qui nuisent à l’expérience utilisateur.
- Adoptez le sans mot de passe : supprimez les mots de passe comme facteur et privilégiez la biométrie ou les notifications push pour simplifier l’authentification et réduire le risque d’attaques par compromission d’identifiants.
Alors que les brèches de données à grande échelle deviennent la norme, il est essentiel que les entreprises renforcent leur sécurité. Pour réduire leur exposition aux risques, ils devraient envisager de protéger l’identité des utilisateurs en déployant des politiques d’authentification contextuelle sur les ressources de l’entreprise.
Foire aux questions (FAQ)
Qu’est-ce qui distingue l’authentification contextuelle de l’authentification multifacteur (MFA) standard ?
L’authentification multifacteur standard exige des étapes de vérification supplémentaires à chaque connexion, quelles que soient les circonstances. L’authentification contextuelle apporte une dimension intelligente à ce processus en évaluant des signaux comportementaux, tels que l’appareil utilisé, la localisation et l’heure de connexion, et en ne déclenchant une vérification supplémentaire que si un élément semble inhabituel ou risqué.
Quels types de signaux l’authentification contextuelle analyse-t-elle ?
Il évalue généralement des facteurs tels que la localisation géographique de la demande de connexion, le réseau utilisé (y compris s’il s’agit d’un VPN suspect), l’appareil utilisé ainsi que l’heure de la journée par rapport aux modèles d’activité habituels de la personne utilisatrice.
En quoi la définition d’une base comportementale améliore-t-elle la sécurité ?
Une référence comportementale définit ce qui est considéré comme « normal » pour chaque utilisateur ou utilisatrice. Une fois cette référence établie, le système peut signaler les écarts — comme une connexion depuis un pays inhabituel ou à une heure inhabituelle — comme potentiellement à haut risque, ce qui déclenche une vérification supplémentaire avant d’accorder l’accès.
Quels sont les risques liés à une mise en œuvre inadéquate de l’authentification adaptative ?
Si la solution est trop sensible, elle risque de déclencher un trop grand nombre de demandes d’authentification multifacteur (MFA), ce qui peut frustrer les utilisateurs et nuire à la productivité. À l’inverse, si elle est trop permissive, elle peut laisser des failles de sécurité que des attaquants pourraient exploiter. Trouver le juste équilibre entre sécurité et facilité d’utilisation est essentiel.
Quel est le lien entre l’authentification sans mot de passe et l’authentification contextuelle ?
Supprimer les mots de passe du processus d’authentification simplifie l’interaction des utilisateurs avec le système et réduit le risque d’attaques reposant sur les identifiants. Dans une configuration d’authentification contextuelle, les facteurs biométriques ou les notifications push peuvent remplacer les mots de passe, rendant ainsi l’ensemble du système à la fois plus sécurisé et plus facile à utiliser.
Quels types d’entreprises tirent le plus grand bénéfice de l’authentification contextuelle ?
Toute organisation qui doit fournir un accès sécurisé à ses collaborateurs, partenaires et clients, sur différentes applications, systèmes et appareils, quel que soit leur emplacement, peut en bénéficier. C’est particulièrement précieux pour les entreprises qui souhaitent réduire le risque de brèche de données sans compromettre la productivité de leurs équipes.