Augur et IA
Configurez le modèle sur site, puis utilisez-le : pointage de risque dans le Sentinel Dashboard, SOAR dans le Playbook Builder, analyse des chemins d'attaque d'identité dans Blast Radius, et un assistant Fidwyn LLM qui prévisualise avant d'appliquer.
- Un backend de modèle compatible OpenAI joignable sur une adresse loopback ou privée (RFC 1918), typiquement un runtime local sur un hôte GPU.
- Un droit Augur dans votre licence.
- Des signaux à scorer : actifs intégrés et sessions enregistrées (voir Administration).
- Pour les actions de playbook (révoquer, désactiver, mettre en quarantaine) : les utilisateurs et postes concernés sous gestion.
1 · Configurer le modèle sur site (AI Settings) ¶
Fidwyn intègre un modèle à l'image de l'appliance et le sert depuis votre propre GPU. Activez Augur en trois gestes :
- Activez le droit. Confirmez qu'Augur est activé dans votre licence (Démarrer → License).
- Pointez vers le backend. Sous AI Settings, saisissez le point de terminaison compatible OpenAI, un runtime local chargé dans le GPU. La validation des terminaux rejette toute adresse qui n'est pas de bouclage ou privée (RFC 1918), tant à la configuration qu'à l'appel, de sorte qu'un appel d'inférence n'a aucune voie hors de l'appliance.
- Confirmez la joignabilité. Lancez la vérification intégrée ; une fois au vert, le pointage et l'assistant sont opérationnels.
2 · Pointer le risque (Sentinel Dashboard) ¶
Le Sentinel Dashboard fusionne les signaux en un pointage de risque par identité de 0 à 100 (risque élevé à 75). Ouvrez n'importe quel pointage pour voir sa ventilation SHAP (un taux de base plus les contributions par signal qui l'ont fait évoluer) et les techniques MITRE ATT&CK auxquelles chaque signal correspond, à partir d'un ensemble de renseignements sur les menaces incorporé localement et isolé.
3 · Automatiser la réponse (Playbook Builder) ¶
Construisez un playbook sous forme d'arbre de déclencheurs booléens (all of, any of, not of) sur le type de signal, la gravité, le pointage de risque, la fenêtre temporelle, le rôle et l'état MFA, câblé à des actions : révoquer des jetons, forcer une réauthentification MFA, mettre un terminal en quarantaine, désactiver un utilisateur, notifier ou transférer à votre SIEM. Les playbooks sont du YAML versionné et portent des correspondances de conformité en ligne. Utilisez le déclencheur d'essai pour évaluer un playbook sur les dernières 24 heures de signaux réels sans écrire dans la base de données.
4 · Cartographier le rayon d'impact (Blast Radius) ¶
Blast Radius reconstruit le graphe d'identité et calcule, pour chaque identité, jusqu'où elle peut atteindre si elle est compromise, en fusionnant les chemins d'attaque Active Directory et l'exposition pass-the-hash en un pointage de 0 à 100, avec le nombre de systèmes atteignables, le principal chemin vers une cible tier-0 et l'écart depuis la dernière exécution.
5 · Utiliser Fidwyn LLM (aperçu puis application) ¶
Demandez à Fidwyn LLM, en langage naturel, d'effectuer une modification. Il résout les utilisateurs et les actifs, rédige l'action et renvoie un aperçu accompagné d'un jeton d'application à courte durée de vie. Rien ne s'exécute avant qu'un administrateur ne confirme. À la confirmation, Fidwyn LLM applique la modification au moyen du même résolveur d'accès qu'un humain utiliserait et l'inscrit à la piste d'audit. Les secrets ne sont jamais interprétés depuis la conversation : un justificatif est toujours forcé dans un champ masqué, par politique.
