Third-Party Apps
Gérez un inventaire unifié des applications à partir des intégrations, des e-mails et de Browser Security, sans confondre usage observé et accès vérifié.
Présentation
Third-Party Apps est l'inventaire des applications de toute votre organisation dans elba. Il rassemble, dans une même fiche d'application, les indices issus des intégrations d'identité et des applications connectées directement, des autorisations OAuth, de l'activité e-mail, des usages Browser Security, des statuts de compte IA observés dans le respect de la vie privée et des extensions de navigateur installées.
Chaque signal conserve sa source et une explication de la façon dont il a été établi. L'activité du navigateur est une observation, et non la preuve qu'un compte existe ; l'activité e-mail étaye l'usage ; seuls les comptes ou autorisations provenant d'une source connectée sont confirmés. Cette distinction permet d'évaluer l'adoption sans transformer une observation du navigateur en accès ou en décision de remédiation.
Ouvrez le module correspondant à votre région Elba :
Parcourir l'espace de travail
Le module comporte cinq onglets :
- Radar met en évidence les risques et les changements d'inventaire qui nécessitent votre attention.
- Inventaire répertorie les applications détectées, leurs utilisateurs, leurs indices, leur fraîcheur et la politique de l'organisation.
- Alertes suit les alertes de sécurité et l'état de leur traitement.
- Playbooks contient les modèles d'automatisation disponibles et les processus que vous avez configurés.
- Sources présente les connexions qui fournissent les données sur les applications.
Les sources et les actions disponibles pour votre organisation dépendent des intégrations connectées et du déploiement de Browser Security. Fiez-vous aux fonctionnalités, à la fraîcheur des indices et à l'état des connexions affichés dans elba.
Utiliser le Radar
Le Radar contient actuellement sept widgets :
- Usages risqués pour les applications disposant d'autorisations risquées
- Vulnérabilités à haut risque (CVE) pour les vulnérabilités critiques ou de gravité élevée signalées récemment
- Fuites de données pour les applications potentiellement touchées par une fuite signalée
- Playbooks pour les processus configurés et les modèles disponibles
- Applications découvertes regroupées selon leur score de réputation
- Apps Shadow AI pour les applications d'IA qui n'ont pas été explicitement approuvées
- Apps à faible adoption pour les applications ayant peu d'utilisateurs
Sélectionnez Voir tout dans un widget pour ouvrir l'inventaire filtré correspondant. Utilisez Exporter pour télécharger le rapport du Radar lorsque vous souhaitez l'examiner hors ligne.
Les widgets de réputation utilisent les applications évaluées par elba. Une application privée à votre organisation peut tout de même apparaître dans l'Inventaire pendant qu'elba la rapproche du catalogue d'applications. Elle porte la mention Identification en cours, et son Score de réputation affiche Score de réputation pas encore disponible jusqu'à ce qu'un profil du catalogue soit disponible.
Examiner l'inventaire
Le tableau Inventaire affiche :
- Application, avec ses sources de détection et son état d'identification
- Score de réputation, fondé sur le profil du catalogue évalué automatiquement par elba lorsqu'il existe
- Exposition des accès, fondée uniquement sur les indices vérifiés des connecteurs
- Adoption du SSO, lorsque des comptes vérifiés permettent de la calculer
- Utilisateurs, dédupliqués parmi les indices actuels, avec les utilisateurs navigateur non détectés récemment affichés séparément
- Politique d’utilisation, qui enregistre la décision d'approbation de votre organisation
Recherchez une application par son nom ou utilisez les filtres Politique d’utilisation et Score de réputation, ainsi que les filtres de propriétaire, source, lieu d'hébergement, catégorie, informations de conformité, CVE, fuite de données, classification IA ou autorisations risquées. Le filtre des sources inclut les sources Browser Security.
Origine des indices
La vue Utilisateurs explique comment chaque signal a été établi :
- Confirmé par une source connectée : compte ou autorisation OAuth remonté par une source connectée
- Étayé par l'activité e-mail : activité e-mail qui confirme un indice d'utilisation sans vérifier l'existence d'un compte
- Observé dans le navigateur : usage d'une application, statut d'un compte IA ou installation d'une extension observé dans le navigateur
Une même personne et une même application peuvent présenter des indices provenant de plusieurs sources. elba regroupe ces signaux sous un seul utilisateur lorsqu'ils peuvent être reliés de manière sûre, tout en conservant chaque source, type d'indice, date de première et de dernière détection et état de fraîcheur.
Un indice navigateur reste actuel pendant 30 jours après sa dernière observation. Au-delà, il reste visible avec l'état Non détecté récemment afin de préserver l'historique de l'application. Cette fenêtre ne s'applique pas aux indices des connecteurs ; leur propre date de dernière synchronisation reste visible.
Identité de l'application et évaluation automatique du catalogue
elba résout les applications à partir d'identifiants de catalogue acceptés par son moteur de révision automatique, tels que les correspondances exactes de source et les domaines, et jamais à partir du seul nom affiché. Une application détectée avec une confiance élevée qui ne correspond pas encore au catalogue global est conservée comme identité provisoire privée à votre organisation et marquée Identification en cours. Son nom et son domaine d'application sûr facilitent l'examen sans exposer cette fiche privée à une autre organisation.
L'évaluation du catalogue est réalisée par le pipeline automatisé d'enrichissement et de révision d'elba ; cet état ne représente pas une approbation humaine manuelle. La politique Approuvée, Non approuvée ou À examiner de votre organisation reste une décision distincte de l'administrateur.
Les applications, suites et extensions de navigateur autonomes apparaissent dans l'inventaire par défaut. Les signaux classés comme appareils, systèmes d'exploitation, composants de plateforme, sites web génériques ou éléments ambigus sont conservés hors de l'inventaire par défaut pour être classifiés, au lieu d'être présentés comme des applications SaaS ordinaires.
Score de réputation
Elba associe le score de l'application à quatre états :
- Fiable : de 7 à 10
- Incertain : de 5 à moins de 7
- Peu fiable : de 0 à moins de 5
- Score de réputation pas encore disponible : aucun score n'est encore disponible
Le score est une aide à l'examen, et non une décision d'approbation. Une application provisoire privée affiche Score de réputation pas encore disponible jusqu'à ce qu'un profil de catalogue évalué automatiquement soit disponible. Examinez l'application, son éditeur, ses autorisations confirmées, ses indices, ses utilisateurs et le besoin métier avant de modifier sa politique.
Politique d'utilisation
Votre organisation peut appliquer l'une des quatre politiques suivantes :
- Non examinée pour une application nouvellement détectée
- À examiner pour une application en attente de décision
- Approuvée pour une application autorisée par votre organisation
- Non approuvée pour une application que votre organisation n'autorise pas
La politique d'utilisation est distincte du score de réputation et de l'exposition des accès ; elba ne les fusionne pas en un score de risque unique. Le passage d'une application au statut Approuvée empêche la création de nouvelles alertes pour cette application. Examinez les alertes existantes et la politique de votre organisation avant de l'approuver.
Une application privée explicitement Non approuvée ne peut être bloquée par Browser Security que si elba dispose d'un domaine applicatif enregistrable et sûr. La fiche de l'application indique lorsqu'aucun domaine applicable n'est disponible.
Détails de l'application
Sélectionnez une application pour ouvrir ses détails. Le volet comporte deux onglets :
- À propos distingue Informations sur l’application, Score de réputation, Exposition des accès, Utilisateurs observés et Politique d’utilisation. Il présente également, lorsqu'ils sont disponibles, l'évaluation du catalogue, les autorisations risquées, les fuites de données, les CVE, la conformité, l'hébergement, les informations DNS et les installations d'extensions.
- Utilisateurs présente les utilisateurs liés ou les comptes de connecteur non rattachés dans Utilisateurs et comptes détectés, avec les sources de détection, les types et explications des indices, les dates de première et de dernière détection, la fraîcheur, la méthode de connexion, le statut du compte IA et les actions réellement prises en charge pour chaque indice.
Pour les outils d'IA pris en charge, Browser Security transmet le Statut du compte IA observé : Compte professionnel, Compte personnel, Aucun compte connecté ou Indéterminé. L'inventaire canonique peut aussi afficher Comptes professionnel et personnel, mais uniquement lorsque des indices actuels professionnels et personnels coexistent pour le même utilisateur et la même application. Ce statut combiné est calculé par l'inventaire et non transmis par le navigateur ; les journaux du navigateur ne peuvent donc pas le filtrer. Toutes ces valeurs restent des observations du navigateur : Compte professionnel ne signifie pas qu'elba a vérifié un compte dans l'application. Les adresses e-mail et domaines des comptes IA détectés, le contenu des pages, les noms d'hôtes propres aux tenants et les URL complètes ne sont exposés ni dans l'inventaire, ni dans les journaux du navigateur, ni dans l'API publique.
Les applications détectées uniquement dans le navigateur affichent Score de réputation pas encore disponible et Aucun accès à un compte confirmé par une source connectée. L'adoption du SSO reste indisponible tant qu'une source connectée n'a pas confirmé l'accès à un compte. Les lignes d'usage navigateur et d'extension observées ne proposent aucune remédiation sur les comptes. Seuls les indices confirmés par un connecteur éligible peuvent proposer une action de distribution ou de révocation prise en charge.
Ce volet vous permet également d'attribuer un propriétaire, de définir le caractère critique de l'application pour l'activité et de mettre à jour sa politique d'utilisation.
Examiner les alertes
L'onglet Alertes est la file de traitement des risques détectés liés aux comptes et aux autorisations. Vous pouvez filtrer les alertes par membre, groupe, source, statut, dates, politique d'utilisation, application, éditeur, catégorie, hébergement, informations de conformité, classification IA, réputation, autorisations risquées, CVE ou fuite de données.
Les actions groupées disponibles dépendent de la source et de l'état de l'alerte. Elles peuvent inclure :
- Distribuer les alertes aux employés inscrits
- Ignorer les alertes sélectionnées
- Révoquer les autorisations lorsque la source le permet
Une alerte n'est pas envoyée automatiquement à un employé lorsqu'elle est détectée. Sa distribution est déclenchée par une action d'administrateur ou un playbook actif.
Configurer des playbooks
Ouvrez Playbooks pour sélectionner un modèle ou créer un processus. L'éditeur propose uniquement les déclencheurs, conditions et actions pris en charge par la source sélectionnée. Selon le modèle, un processus peut distribuer des alertes de vérification des autorisations ou informer les administrateurs des CVE et fuites de données.
Avant l'activation :
- Vérifiez que la source concernée est connectée et synchronisée.
- Vérifiez le déclencheur et chaque condition.
- Configurez des exclusions ou une liste d'autorisation lorsque la source le permet.
- Vérifiez les destinataires de l'action et si une notification est envoyée immédiatement.
- Activez le processus et surveillez son historique d'exécution.
Le moment de la notification dépend du processus et des paramètres de communication ; il n'existe pas de calendrier hebdomadaire fixe et universel.
Traitement par les employés
Les alertes distribuées apparaissent dans la Checklist de l'employé. Pour une alerte Third-Party Apps, l'employé peut :
- Ignorer l'alerte et continuer à utiliser l'application.
- Révoquer les permissions lorsque la source connectée prend en charge la révocation directe.
Si une connexion à une source présente une erreur, les actions qui modifient la source peuvent être temporairement indisponibles. Les administrateurs conservent l'historique de l'alerte et peuvent agir depuis l'onglet Alertes.
Processus de vérification recommandé
- Connectez les sources concernées et attendez la fin de leur synchronisation initiale.
- Commencez par Radar pour identifier les usages risqués, les applications vulnérables, les fuites, les Apps Shadow AI et les applications nouvellement découvertes.
- Ouvrez Inventaire pour vérifier l'identité de l'application, la source et la fraîcheur des indices, son score de réputation, l'exposition des accès et son propriétaire métier.
- Attribuez à l'application le statut À examiner, Approuvée ou Non approuvée conformément à votre politique.
- Utilisez Alertes pour examiner les risques vérifiés au niveau des comptes ou des autorisations et appliquer les traitements pris en charge.
- N'ajoutez un playbook qu'après avoir validé le public, les exclusions et les actions prévus.