FIC 2022 : le deep learning fait valoir ses atouts pour détecter les cyber attaques inconnues

L'édition 2022 du Forum international de la cybersécurité s’est ouvert à Lille ce 7 juin pour trois jours. Zoom sur des solutions présentées de détection d’attaques, mêmes inconnues, grâce à des algorithmes de deep learning capables d’auto-apprentissage.

Partager
FIC 2022 : le deep learning fait valoir ses atouts pour détecter les cyber attaques inconnues

Le deep learning est à l’honneur au Forum international de la cybersécurité, qui se tient à Lille du 7 au 9 juin. Les systèmes basés sur un algorithme d'auto apprentissage sont mis en avant par les fournisseurs de solutions cyber pour détecter au plus tôt des attaques, même inédites.

« Certains comportements dans un système industriel sont réguliers et cycliques. On peut donc en dégager des patterns. La répartition des ordres et des commandes envoyés aux machines crée une logique de flux. C'est ce que notre algorithme va apprendre », explique Thomas Anglade, responsable Lab IA chez Seckiot.

Et de poursuivre : « Nous ne sommes pas en présence d'une intelligence artificielle qui serait une sorte de boîte noire qui détecte tout. On lui apprend à détecter le nominal, le normal. Si elle est capable de détecter la moindre déviation, elle est alors capable de détecter la présence d'un malware. »

L'anticipation, le maître-mot

« Notre solution se positionne en amont, précise Guillaume Maguet, chargé du développement technique de l'Europe du Sud chez Deep Instinct. Elle bloque les ransomwares avant qu'ils ne s'exécutent. » Une fois installé sur une machine, cet algorithme en auto apprentissage nécessite une mise à jour tous les six à huit mois. « Même s'il est déconnecté d'internet, il va reconnaître une menace même s'il s'agit d'une menace totalement inconnue », poursuit-il.

Il s'agit là d'une première ligne de défense placée dans les couches hautes du système. « Chacune des menaces est bloquée en 20 millisecondes donc l'attaque n'a pas le temps de pénétrer le système. Alors qu'avec un système de protection plus classique de type EDR ou NGAV, les fichiers malveillants vont d'abord s'écrire sur le disque puis être comparés avant d'être détectés », explique Guillaume Manet.

Le véritable enjeu est bien la détection le plus tôt possible et sans incidence sur une production ou le fonctionnement normal d'un système. « Grâce à l'apprentissage du flux classique de données, l'algorithme est capable de prédire ce qu'il va se passer ensuite. S'il y a un décalage ou si c'est trop différent, il va alors révéler une anomalie », indique à son tour Thomas Anglade.

Continuer à entraîner son algorithme

L'algorithme de Deep Instinct a été développé par une vingtaine de mathématiciens. « Il s'agit d'un 2ème moteur d'analyse comportemental. Il se substitue à l'antivirus existant. Son avantage est qu'il consomme peu de ressources mais surtout qu'il analyse toutes les données brutes d'un fichier contrairement à une solution classique qui s'intéresse au fichier signature », met en perspective Guillaume Manet.

Le rôle de cette première ligne de défense est de bloquer toute éventuelle attaque. En revanche, elle ne donne aucune information sur la manière dont l'attaque a tenté de pénétrer le système. « Le plus important, c'est de bloquer ou de savoir pourquoi j'ai été attaqué ? », fait mine de s'interroger Guillaume Manet.

La question des faux positifs est également primordiale. Deep Instinct garantit un taux de faux positif inférieur à 0,1%, soit infinitésimal. « Pour éviter d'avoir trop de faux positifs, il est indispensable de continuer l'apprentissage. Il faut une amélioration au cours du cycle de vie. Notre solution repose sur 8 à 10 technologies. Il y a donc des tâches de fond à réaliser dans le temps pour que l'algorithme reste performant », précise Thomas Anglade.

SUR LE MÊME SUJET

Sujets associés

NEWSLETTER L'hebdo de la techno

Nos journalistes sélectionnent pour vous les articles clés de l'innovation technologique

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

LES ÉVÉNEMENTS L'USINE NOUVELLE

Tous les événements

LES PODCASTS

Le premier câble transatlantique (1/2)

Le premier câble transatlantique (1/2)

Un entremetteur talentueux et fortuné compte unir l’Europe à l’Amérique via un câble sous-marin. Pour le meilleur et pour le pire.

Écouter cet épisode

Monstre et compagnie

Monstre et compagnie

L’explosion meurtrière de la plateforme Piper Alpha révèle un industriel compatissant. Un rôle de composition pour Armand Hammer...

Écouter cet épisode

Le London Bridge, attraction touristique... en Arizona

Le London Bridge, attraction touristique... en Arizona

Du fog anglais à la chaleur de l’Arizona, il n’y a qu’un pas. Ou le pari d’un industriel américain prêt à tout pour promouvoir sa ville.

Écouter cet épisode

Einstein ou la transition énergétique avant l’heure

Einstein ou la transition énergétique avant l’heure

Einstein et Szilard, un duo de scientifiques renommés prêts à révolutionner... le quotidien des ménagères.

Écouter cet épisode

Tous les podcasts

LES SERVICES DE L'USINE NOUVELLE

Trouvez les entreprises industrielles qui recrutent des talents

ASSYSTEM

Ingénieur Chargé d'Affaires Ventilation - Stage H/F

ASSYSTEM - 20/09/2023 - - Bagnols-sur-Cèze

+ 550 offres d’emploi

Tout voir
Proposé par

Accédez à tous les appels d’offres et détectez vos opportunités d’affaires

94 - Chevilly-Larue

Achat de produits lessiviels et spécifiques

DATE DE REPONSE 18/10/2023

+ de 10.000 avis par jour

Tout voir
Proposé par

ARTICLES LES PLUS LUS