Actualités

La force de l’IA pour contrer les cyberattaques

cyber sécurité

Saviez-vous que l’Intelligence Artificielle est amenée à jouer un rôle croissant dans la cybersécurité ? Face à la complexité et au nombre exponentiel des cyberattaques, certains spécialistes de la cybersécurité exploitent désormais des technologies d’Intelligence Artificielle et de Machine Learning pour développer et renforcer les solutions de protection. Alors cette technologie est-elle devenue incontournable dans le domaine de la Cybersécurité ? Voici quelques clés pour mieux comprendre et analyser les enjeux.

 

Les entreprises accélèrent le rythme des investissements dans les Systèmes d’IA pour se protéger

Une récente étude menée par le Capgemini Research Institute auprès de cadres supérieurs dans le domaine de la cybersécurité révèle notamment que :

• Face aux nouvelles cybermenaces, deux tiers des entreprises (69%) estiment qu’elles ne seront pas en mesure de répondre aux cyberattaques sans l’aide de l’Intelligence Artificielle,

• 69% déclarent que l’IA améliore la précision de la détection des failles de sécurité, et 60% d’entre eux estiment qu’elle renforce l’efficacité du travail des analystes cybersécurité, en réduisant le temps qu’ils consacrent à l’analyse des faux positifs et en améliorant la productivité,

• Deux entreprises sur trois prévoyaient de déployer des systèmes d’IA dès 2020 afin de renforcer leur défense.

 

L’Intelligence Artificielle à la rescousse des entreprises en matière de cybersécurité

Les technologies d’IA comme l’apprentissage automatique et le traitement du langage naturel permettent aux analystes, au sein des entreprises, d’être plus réactifs face aux menaces et de trouver des réponses plus efficaces. En effet, l’Intelligence Artificielle aide l’entreprise :

• à apprendre et comprendre grâce à l’apprentissage automatique et au « deep learning »,

• à raisonner en analysant les données en un temps record permettant un gain de temps inestimable face aux cyberattaques,

• à augmenter l’efficacité en permettant aux analystes de se concentrer plus rapidement sur la mise en place de réponses adaptées et rapides contre la menace.

 

les pionniers de l'IA

 

Quels sont les principaux champs d’action de l’IA ?

La multiplication et la complexification des attaques informatiques, rendent la tâche des équipes de sécurité de plus en plus difficile au sein des entreprises. Dans ce contexte, le recours aux solutions de cybersécurité intégrant l’IA s’avère salutaire.
Traitement de volumes gigantesques de données, réalisation de tâches répétitives sans intervention humaine, l’IA est d’une grande utilité pour apprendre, comprendre et effectuer des actions prédéfinies. Depuis plusieurs années, les DSI ont recours à des solutions d’IA qui sont intégrées dans des antivirus, des anti-malwares, des solutions EDR (Endpoint Detection and Response), des firewalls, ou encore des antispams.

 

L’Intelligence Artificielle : une grande valeur ajoutée dans de nombreux domaines

• L’identification des menaces réseau et des accès cloud :
Les logiciels de sécurité réseau basés sur l’IA peuvent (potentiellement) surveiller tout le trafic entrant et sortant afin d’identifier tout comportement inhabituel.

• La surveillance des emails :
L’IA peut être déployée pour renforcer la surveillance des messageries. Reposant notamment sur le traitement en langage naturel, un logiciel de détection d’anomalies peut aider à identifier si l’expéditeur, le destinataire, le corps ou les pièces jointes du courriel sont des menaces. Nous recommandons d’ailleurs à vos employés de suivre une formation aux bonnes pratiques informatiques.

• L’IA pour combattre… l’IA :
Les entreprises vont devoir impérativement améliorer la vitesse de détection des cybermenaces, car les pirates utilisent maintenant l’IA pour découvrir les faiblesses dans les réseaux.

 

l'IA en chiffres

 

Concrètement, voici quelques exemples dans lesquels l’IA se révèle d’une efficacité redoutable :

• Anti-spam:
Le « machine learning » permet de réaliser des filtres plus intelligents afin de détecter automatiquement les spams et les placer dans un « sandbox ».

• Biométrie :
L’IA contribue à améliorer la précision de la reconnaissance et procure des informations comportementales destinées au renforcement de la sécurité.

• Détection des menaces :
L’Intelligence Artificielle peut détecter les menaces et les virus en temps réel permettant ainsi des réponses plus rapides.

• Traitement du langage naturel :
L’IA s’appuie sur des informations provenant d’articles et de recherches afin d’apprendre les toutes dernières menaces de sécurité, techniques de hacking et stratégies de prévention.

• Détection des bots :
Le deep learning permet de connaître le comportement des utilisateurs et de détecter les actions inhabituelles. Ces modèles basés sur le deep learning permettent de détecter des bots, les distinguer des comptes détenus par des humains et minimiser les menaces.

• Confiance zéro :
L’hypothèse de base de ce modèle est : un réseau hostile exposé à des menaces tant externes qu’internes.
L’IA et le machine learning permettent un contrôle en temps réel des connexions des utilisateurs, de leur localisation, de leurs appareils, de leurs adresses IP et des applications provenant uniquement de sources de confiance.

 

 

Une nécessaire complémentarité entre l’IA et l’intelligence humaine

Il y a quelques années, certains prédisaient que l’IA remplacerait les capacités d’analyse humaine et impliquerait des réductions d’effectifs au sein des équipes de cybersécurité.

Nous pouvons affirmer aujourd’hui que si, l’IA dope la capacité de détection, la cybersécurité reste une combinaison entre machines et humains. Le travail humain conserve une importance capitale. Les capacités de l’IA à réaliser des analyses approfondies dans des délais plus courts que l’homme ne se substituent pas pour autant à l’importance d’une expertise humaine.

 

Repenser sa stratégie de cyberssécurité via la solution BlackBerry Protect

La technologie optimisée par l’IA de BlackBerry Protect permet d’empêcher les attaques avant qu’elles ne puissent nuire à vos appareils, votre réseau ou votre réputation. Aucune signature. Plus de prévisibilité. Moins de problèmes. La prévention est possible avec BlackBerry Protect.

Solution efficace à 99% contre les logiciels malveillants, BlackBerry Protect se distingue par un déploiement simple et une administration aisée. De plus, il faut noter que les performances de l’agent BlackBerry Protect sont remarquables. En effet, il consomme uniquement 1 à 3 % de la puissance de traitement du poste de travail, soit 10 fois moins de ressources système que les solutions traditionnelles, avec à la clé une protection préventive de plus haut niveau.

Vous souhaitez en savoir plus sur la solution BlackBerry Protect (anciennement Cylance Protect) ? Demandez votre démo ou votre documentation !

Envie de partager cet article ?