Passer au contenu
Français
  • Il n'y a aucune suggestion car le champ de recherche est vide.

Statistiques et rapport dans Bluesecure

Ce guide d'interprétation des statistiques Bluesecure vous aide à analyser en profondeur les résultats de vos campagnes de simulation de phishing et de formation e-learning : identifier les comportements à risque, mesurer l'efficacité des campagnes et mieux orienter vos actions de sensibilisation.

Prérequis

  • Un accès administrateur à votre compte Bluesecure.
  • Au moins une campagne de phishing ou de Learning déjà lancée pour disposer de données à analyser.

1 Objectif des statistiques Bluesecure

Les statistiques ont pour but de :

  • Identifier les utilisateurs à risque.
  • Mesurer la progression dans les formations.
  • Évaluer l'efficacité des campagnes.
  • Adapter votre stratégie de sensibilisation.

Vue d'ensemble des statistiques Bluesecure

Détail des indicateurs statistiques Bluesecure

2 Comprendre les principaux indicateurs

🔐 Niveau de risque (phishing) — anciennement « Score de risque »

Définition : représente l'exposition d'un utilisateur au risque de phishing.

Valeur initiale : 1/10.

Évolution : ce score augmente lorsque l'utilisateur est hameçonné lors des campagnes de simulation.

Plus l'utilisateur a un comportement à risque, plus son score augmente. Par exemple, le clic est considéré comme un premier niveau d'hameçonnage ; la saisie d'informations (comme un mot de passe) et la validation du formulaire indiquent un second niveau, plus grave.

📨 Taux de phishing

Définition : pourcentage exprimant le nombre d'hameçonnages sur le nombre de mails envoyés.

Valeur initiale : 0 %.

Évolution : ce score augmente lorsque l'utilisateur est hameçonné lors des campagnes de simulation.

📘 Progression Learning

Définition : taux global d'avancement dans les modules de formation (terminés, en cours, non commencés) — pourcentage exprimant le nombre de formations terminées sur le nombre de formations auxquelles l'utilisateur est inscrit.

Valeur initiale : 0 %.

Évolution : ce score augmente lorsque l'utilisateur termine les formations qui lui ont été assignées.

🎓 Learning Time — anciennement « Score Learning »

Définition : cumul du temps passé à suivre des formations.

Valeur initiale : 0 min.

Évolution : cet indicateur augmente plus l'utilisateur suit des modules de formation.

📊 Score global

Définition : indicateur qui combine la progression Learning et le niveau de risque (phishing) afin d'obtenir une vision globale du niveau de maturité cyber de l'utilisateur.

Valeur initiale : 5/10.

Évolution : ce score augmente si l'utilisateur a un bon niveau de sensibilisation et une vigilance active vis-à-vis des campagnes de simulation.

👥 Utilisateurs actifs récemment

Nombre d'utilisateurs s'étant connectés sur la plateforme dans une période récente.

👁️ Taux d'exposition

Définition : pourcentage des utilisateurs concernés par une fuite de données sur le nombre total d'utilisateurs.

En résumé

Indicateur Bonne performance si… Mauvaise performance si…
Niveau de risque (phishing) Le score est faible Le score reste élevé
Taux de phishing Le score est bas Le score augmente
Progression Learning Le score reste proche de 100 % Le score baisse
Learning Time Le score augmente Le score diminue
Score global Le score augmente Le score diminue
Taux d'exposition Le score est faible Le score reste élevé

Ces indicateurs vous permettent d'identifier rapidement les utilisateurs à accompagner et de mesurer l'impact de vos actions de sensibilisation. Pour aller plus loin, vous pouvez consulter les profils détaillés dans le tableau de bord pour chaque collaborateur.

3 Suivre les campagnes de phishing

Les statistiques liées à chaque étape de la simulation permettent de visualiser le comportement des utilisateurs :

Colonne Signification Interprétation
EnvoyéL'e-mail a été correctement envoyé.—
E-mail ouvertL'utilisateur a affiché l'e-mail (suivi via un pixel invisible). ⚠️ Fiabilité dépendante du chargement des images.Qui a ouvert l'e-mail ?
Lien cliquéL'utilisateur a cliqué sur le lien de l'e-mail.Qui a été tenté de cliquer ?
Fichier ouvertL'utilisateur a ouvert une pièce jointe.Quel est le comportement face à des fichiers douteux ?
Formulaire envoyéL'utilisateur a cliqué sur un bouton de validation sur une page de destination.Combien sont allés jusqu'à transmettre des informations ?
Informations envoyéesDes informations sensibles ont été saisies (hors mot de passe).Qui a partagé des données sensibles ?
Mot de passe saisiUn mot de passe a été saisi dans un champ dédié.Les mots de passe ont-ils été divulgués ?
SignaléL'utilisateur a utilisé la fonctionnalité de signalement (ex. : bouton « Signaler un phishing »).—
Clé USB branchéeL'utilisateur a branché une clé USB piégée.—
QR Code scannéUn code QR piégé a été scanné.—

ℹ️ À noter

Il est possible de voir un « formulaire envoyé » sans « informations saisies » si le navigateur a rempli automatiquement les champs (autocomplétion).

Les événements suivants sont également enregistrés lors des campagnes :

  • Appel émis / reçu
  • SMS envoyé / échoué

Ces données sont consultables via les exports pour une analyse fine.

4 Personnaliser les critères de compromission

Lorsque vous configurez une campagne, vous pouvez choisir le ou les comportements qui seront considérés comme des actes de « phishing réussi ». Par défaut, seuls les comportements critiques sont retenus (formulaire envoyé, mot de passe saisi…), mais vous pouvez élargir cette définition (par exemple, au simple clic).

⚠️ Alerte

Ce choix impacte directement vos statistiques de compromission. Un réglage trop strict ou trop permissif peut fausser vos taux de phishing.

Personnalisation des critères de compromission d'une campagne

5 Cas particulier des pièces jointes

  • Type d'attaque : pièce jointe seule → l'ouverture du fichier déclenche la compromission.
  • Type d'attaque : pièce jointe + lien → la compromission est enregistrée uniquement après l'ouverture de la pièce jointe et la saisie sur la page.

6 Exports disponibles

🧾 Export Excel — « Événements »

L'export « Événements » donne accès à l'ensemble des actions détectées lors d'une campagne, sans aucun filtrage. Toutes les données brutes sont conservées, y compris les éventuelles interactions automatisées par des systèmes de sécurité (ex. : antivirus, sandbox).

Cet export est particulièrement utile pour :

  • Réaliser une analyse fine des comportements utilisateurs ;
  • Identifier d'éventuels faux positifs ;
  • Comprendre avec précision le déroulement d'une compromission.

Détail des colonnes incluses dans cet export :

Colonne Description
Date de créationDate et heure de l'événement enregistré.
NomNom de l'utilisateur concerné par l'événement.
EmailAdresse e-mail de l'utilisateur ciblé.
DescriptionDescription personnalisée issue du groupe d'utilisateurs (le cas échéant).
ActionAction détectée (ex. : clic, ouverture, formulaire envoyé…) — voir le tableau de suivi des campagnes ci-dessus.
IPAdresse IP enregistrée lors de l'action.
Système d'exploitation (OS)Système utilisé par l'utilisateur : Windows, macOS, Linux, etc.
NavigateurNavigateur utilisé au moment de l'événement : Google Chrome, Firefox, Edge, etc.
PaysPays d'origine de la connexion détectée.

📄 Export Excel / PDF — « Synthèse »

Vue d'ensemble graphique et commentée de la campagne, utile pour les comités de pilotage ou le reporting. Cet export fournit une vue détaillée des interactions de chaque utilisateur :

Indicateur Description
EnvoyéL'e-mail a été envoyé.
OuvertL'e-mail a été ouvert par l'utilisateur (via pixel de suivi). ⚠️ Peut être affecté par les paramètres de messagerie.
CliquéL'utilisateur a cliqué sur un lien contenu dans l'e-mail.
PhishéPremière action compromettante réalisée par l'utilisateur. Si plusieurs actions ont été faites, seule la plus ancienne est enregistrée ici ; les autres sont disponibles dans l'export « Événements ».
SignaléL'utilisateur a signalé l'e-mail comme suspect via le bouton « Signaler ».
ScénarioNom du scénario dans lequel l'utilisateur a été compromis.
GroupesListe des groupes d'appartenance de l'utilisateur dans l'organisation.
Informations envoyéesL'utilisateur a saisi des données personnelles dans un formulaire (hors mot de passe).
Mot de passe envoyéUn mot de passe a été saisi dans un champ prévu à cet effet.
Formulaire envoyéUn formulaire a été validé (ex. : bouton « Se connecter »).
Fichier ouvertUne pièce jointe a été ouverte par l'utilisateur.

ℹ️ Rappel

Dans l'export « Synthèse », c'est la dernière action compromettante réalisée par l'utilisateur qui est enregistrée : si plusieurs actions ont été faites, seule la plus récente apparaît.

💡 Bonnes pratiques

Avant l'envoi d'une campagne à grande échelle, effectuez une campagne de test avec un groupe de plusieurs utilisateurs complices, afin de vérifier la cohérence des statistiques.

Pour toute question complémentaire ou accompagnement à l'analyse, notre équipe Customer Success est à votre disposition.

7 Télécharger un rapport PDF personnalisé

En plus des tableaux de bord et des exports Excel présentés ci-dessus, les administrateurs peuvent télécharger un rapport PDF personnalisé, en choisissant précisément les éléments qu'ils souhaitent y faire figurer.

Comment le générer

  1. Rendez-vous dans l'onglet Organisation de l'application Bluesecure.
  2. Accédez à la section dédiée au rapport PDF.
  3. Sélectionnez les éléments à inclure (graphiques, tableaux, période, groupes, campagnes…).
  4. Lancez la génération du rapport.

ℹ️ Que peut contenir le rapport ?

Le contexte du rapport (organisation, filtres appliqués, date), les graphiques et tableaux de données que vous avez sélectionnés, ainsi qu'un encadré d'analyse automatique généré par IA. Le document est mis en page pour être partagé directement ou intégré en annexe de votre rapport mensuel.

Rapports volumineux

Pour les rapports contenant un grand volume de données, la génération peut prendre quelques instants. Le rapport vous est alors mis à disposition via un lien de téléchargement sécurisé, ou envoyé directement par e-mail une fois prêt.

💡 Sécurité

L'accès à ce rapport respecte vos droits d'accès sur la plateforme, et chaque export est tracé.

Questions fréquentes

Que mesure le « Niveau de risque (phishing) » d'un utilisateur ?

Son exposition au risque de phishing. Il part d'une valeur de 1/10 et augmente à chaque comportement à risque : le clic est un premier niveau d'hameçonnage, la saisie d'informations ou d'un mot de passe un second niveau, plus grave.

Pourquoi un « formulaire envoyé » peut apparaître sans « informations envoyées » ?

Cela arrive lorsque le navigateur a rempli automatiquement les champs (autocomplétion), sans saisie manuelle de la part de l'utilisateur.

Quelle est la différence entre l'export « Événements » et l'export « Synthèse » ?

L'export « Événements » donne accès à toutes les actions brutes détectées, sans filtrage, y compris les interactions automatisées. L'export « Synthèse » (Excel/PDF) offre une vue d'ensemble graphique et commentée, utile pour le reporting ou les comités de pilotage.

Comment sont comptabilisées les pièces jointes dans le calcul de compromission ?

Pour une attaque par pièce jointe seule, l'ouverture du fichier déclenche la compromission. Pour une attaque combinant pièce jointe et lien, la compromission n'est enregistrée qu'après l'ouverture de la pièce jointe et la saisie sur la page.

Peut-on personnaliser ce qui compte comme « phishing réussi » ?

Oui, lors de la configuration d'une campagne. Par défaut, seuls les comportements critiques sont retenus (formulaire envoyé, mot de passe saisi), mais vous pouvez élargir cette définition, par exemple au simple clic.

Peut-on personnaliser le contenu du rapport PDF ?

Oui, les administrateurs choisissent précisément les éléments à inclure dans le rapport (graphiques, tableaux, période, groupes, campagnes…) avant de lancer la génération, dans l'onglet Organisation.