L’Intelligence Artificielle (IA) est omniprésente dans le débat public… Elle génère beaucoup d’espoirs, mais aussi beaucoup de fantasmes. Certains en espèrent beaucoup (notamment dans certains domaines comme la santé ou la mobilité), d’autres craignent son impact et ses dérives éventuelles.
La cybersécurité est elle aussi touchée par cet engouement.
Cette année, le FIC nous a interrogés sur l’utilisation de l’IA (ou plus exactement du Machine Learning) dans les solutions de cybersécurité.
« Il y a des grandes perspectives pour l’IA dans la cybersécurité. Dans la partie détection, on voit bien qu’elle peut nous aider, mais dans d’autres secteurs c’est peut-être plus compliqué. Il faut avancer avec des cas d’usage spécifiques et être capable de la contrôler ».
Général Didier Tisseyre, Commandant de la Cyberdéfense (COMCYBER)
Sans véritablement révolutionner le domaine de la cybersécurité, le Machine Learning apporte des améliorations dans trois domaines :
L’automatisation de la détection précoce des attaques grâce au Machine Learning vient donc en complément des processus pilotés par les équipes de cybersécurité. Il s’agit ici d’augmenter les capacités des équipes cyber, pas de les remplacer !
Comme d’autres acteurs, Splunk a intégré l’analyse des comportements utilisateurs (User Behaviour Analytics) dans sa gamme de produits de cybersécurité. Nous sommes capables de détecter tous les cas de comportements anormaux (des utilisateurs, des systèmes, ou des applications), y compris des menaces internes. Nous sommes également en mesure d’équiper les SOC de nouveaux moyens d’automatisation basés sur le Machine Learning et l’analyse de données.
En conclusion, l’IA peut donc apporter de nouvelles solutions pour accélérer notre temps de réponse aux attaques et libérer les équipes cyber déjà sous pression. Certains diront qu’elle peut aussi être la source de nouvelles menaces plus sophistiquées, mais pour l’instant ces inquiétudes sont sans doute prématurées.
Pour explorer le sujet en profondeur, n’hésitez pas à regarder l’intégralité de la plénière consacrée à l’IA et à la cybersécurité ici (à partir de 48:00).
Je vous invite aussi à consulter notre dernier ebook sur le sujet pour découvrir de quelle manière l’IA et le machine learning peuvent être exploités aujourd’hui pour renforcer vos opérations et votre sécurité IT.
Un débat passionnant !
La plateforme Splunk élimine les obstacles qui séparent les données de l'action, pour donner aux équipes d'observabilité, d'IT et de sécurité les moyens de préserver la sécurité, la résilience et le pouvoir d'innovation de leur organisation.
Fondée en 2003, Splunk est une entreprise internationale. Ses plus de 7 500 employés, les Splunkers, ont déjà obtenu plus de 1 020 brevets à ce jour, et ses solutions sont disponibles dans 21 régions du monde. Ouverte et extensible, la plateforme de données Splunk prend en charge les données de tous les environnements pour donner à toutes les équipes d'une entreprise une visibilité complète et contextualisée sur l'ensemble des interactions et des processus métier. Splunk, une base solide pour vos données.