Dark Web Insights est un outil disponible pour les administrateurs des plans professionnels Dashlane. Cet outil aide les administrateurs à détecter, évaluer et limiter les risques de sécurité au sein de leurs organisations.
Dark Web Insights peut identifier les vulnérabilités de tous les employés d'une organisation, même ceux qui n'ont pas de compte Dashlane. L'outil surveille le dark Web pour les adresses e-mail des employés afin d'identifier les failles à l'échelle du domaine et les informations organisationnelles compromises.
Les Membres du plan peuvent également gérer leurs propres failles du dark Web avec la Surveillance du dark Web, car lorsque vous configurez Dark Web Insights, celui-ci inscrit automatiquement leurs adresses e-mail de travail et les surveille. Par la suite, les Membres du plan recevront des alertes si leurs données sont compromises. Nous recommandons de modifier tout mot de passe lié à l'alerte dès que possible.
En savoir plus sur les notifications de surveillance du dark Web
Alertes et notifications Dashlane
Pour les nouvelles failles, un encadré rouge apparaît dans le Tableau de bord Sécurité de la console d'administration vous indiquant que de nouveaux incidents ont été détectés. Des points rouges apparaissent également sur les nouvelles failles qui s'affichent sur la page Dark Web Insights.
Lors de la configuration de Dark Web Insights, vous ne pouvez ajouter qu'un seul domaine à vérifier. Cependant, si votre plan utilise l'authentification unique (SSO), vous pouvez vérifier plusieurs domaines, et ils seront automatiquement ajoutés à Dark Web Insights pour être surveillés contre les failles.
Configurer Dark Web Insights
- Sélectionnez l'icône Dashlane dans la barre d'outils de votre navigateur. Saisissez votre mot de passe Maître administrateur si vous y êtes invité.
- Dans la fenêtre contextuelle de l'extension, sélectionnez Plus, puis Ouvrir la console d'administration.
- Dans la section Outils, sélectionnez Dark Web Insights.
Si vous avez déjà configuré Dark Web Insights, Dashlane vous redirige directement vers l'outil. Si vous n'avez pas encore configuré Dark Web Insights, vous verrez l'option permettant de vérifier votre domaine.
Utiliser Dark Web Insights
Après avoir configuré Dark Web Insights et effectué une analyse initiale, vous pouvez consulter vos résultats dans la section Dark Web Insights de la console d'administration.
Si Dashlane détecte une faille, cette page répertorie les adresses e-mail des employés concernés, le nombre d'incidents, la date du dernier incident et le statut de Membre actuel des employés concernés. Vous verrez également le type de données impliquées dans la faille pour chaque Membre, telles que les noms d'utilisateur, les mots de passe, les numéros de carte bancaire et les adresses IP.
Pour télécharger un export CSV de la liste, sélectionnez Télécharger le CSV. Le fichier CSV inclut :
- Les e-mails concernés par un incident
- Les domaines des e-mails concernés
- Les données concernées, telles que les noms d'utilisateur et les mots de passe
- Les dates des incidents
- Le statut de vue de chaque élément — si les éléments sont « nouveaux » dans le rapport depuis la dernière exportation ou « consultés » car ils étaient inclus lors de la dernière exportation
Note : Il est possible que vous voyiez également des failles concernant des employés qui ne travaillent plus dans votre organisation.
Si les données d'un employé ont été compromises, mais qu'il n'est pas encore Membre de votre plan Dashlane, vous pouvez lui envoyer une invitation.
- Dans l'outil Dark Web Insights, sélectionnez Inviter pour leur adresse e-mail. Pour inviter tous les employés non-Membres du plan en même temps, sélectionnez Tout inviter.
- Dans la fenêtre contextuelle, ajoutez ou supprimez des e-mails de la liste d'invitation et sélectionnez Envoyer les invitations.
En savoir plus sur la sécurité et la conformité de Dashlane sur trust.dashlane.com
Vous souhaitez améliorer votre politique de cybersécurité ? Consultez notre article de blog sur ce qu'est un système sécurisé
Vous souhaitez sécuriser davantage vos comptes ? Consultez notre article de blog sur les mots de passe les plus importants à modifier
Vous avez une politique BYOD (apportez votre propre appareil) ? Consultez notre article de blog sur la politique d'appareils des employés