Cybersécurité
Utiliser l’IA pour optimiser les réseaux et sécuriser les données – Leaders d’opinion

par David Ryan, Vice-président des ventes, Cynamics
Des quantités massives de données sont générées quotidiennement ; selon certaines estimations, un chiffre stupéfiant de 2,5 quintillions d’octets de données sont créés chaque jour. Dans le monde d’aujourd’hui, les données propriétaires sont l’un des actifs les plus précieux que les organisations possèdent, elles sous-tendent les opérations, identifient les moyens d’améliorer les processus et d’augmenter les efficacités, elles fournissent des informations sur les clients, les comportements d’achat et contiennent des informations sur la chaîne d’approvisionnement. Les données d’une organisation sont l’un des éléments les plus critiques de son entreprise, et elles doivent être protégées.
Malheureusement, les humains seuls ne peuvent pas gérer les volumes de données par eux-mêmes. En plus de cela, et plus important encore, c’est effrayant de voir combien de données d’une organisation sont laissées sans surveillance, avec la majorité des réseaux non protégés. Non seulement cela pourrait entraîner une faille de sécurité qui pourrait dévaster votre organisation, mais cela pourrait également vous mettre en danger juridique car vous avez compromis la confiance et la relation entre les partenaires commerciaux, les clients et les fournisseurs. La protection de votre réseau et, en fin de compte, de vos données propriétaires devrait être une priorité absolue pour toutes les organisations.
Les approches de données traditionnelles échouent
Lorsque les entreprises continuent à utiliser des approches de cybersécurité traditionnelles, elles risquent les points aveugles et les portes dérobées inhérentes qui les exposent aux vulnérabilités et augmentent le risque d’être attaquées. Les réseaux eux-mêmes ont dramatiquement changé – les réseaux modernes deviennent de plus en plus complexes et interconnectés chaque jour. Pour rester compétitives, les entreprises ont amélioré leurs systèmes et équipements, les dotant de capteurs et de connectivité pour rationaliser les opérations et fournir une plus rapide valeur. Ce phénomène, également couramment appelé l’Internet des objets, a entraîné une augmentation spectaculaire de l’interconnectivité des organisations. Avec l’afflux de ces nouvelles avancées et équipements contenant tous des capteurs pour se connecter au réseau, vient l’augmentation potentielle des vulnérabilités. Les acteurs malveillants cherchent toujours des moyens d’infiltrer des réseaux sensibles, et les systèmes complexes et interconnectés leur permettent de se faufiler à l’intérieur sans être détectés.
La plupart des approches traditionnelles ne parviennent pas à surveiller adéquatement le trafic du réseau moderne. Généralement, elles déploient des produits de détection basés sur des règles ou des signatures qui sont programmés pour rechercher des détails de menaces spécifiques. Ces outils sont essentiellement enseignés à chercher quelque chose – ce qui est un gros problème lorsqu’on considère la nature évolutive des cyberattaques. Si le système n’est pas enseigné à chercher quelque chose, il ne le trouvera pas – et les acteurs malveillants sont opportunistes et cherchent constamment de nouvelles façons d’infiltrer les réseaux sans être détectés.
Utiliser l’IA pour résoudre le problème des données
L’application appropriée de la technologie d’IA peut fournir une visibilité complète des réseaux. Cependant, il y a quelques facteurs qui freinent une adoption plus large. Tout d’abord, de nombreuses équipes de sécurité sont petites et manquent de ressources (en particulier compte tenu de la persistance et de la citation constante de l’écart de compétences en cybersécurité) et elles manquent de la capacité de rechercher et d’enquêter correctement sur les solutions disponibles. De plus, il y a beaucoup d’incertitude et de doute liés aux solutions basées sur l’IA, en grande partie parce que les fournisseurs prétendent utiliser l’automatisation et l’IA, mais ils ne le font pas.
Pour qu’un produit ou une solution soit vraiment basé sur l’IA, il ne devrait pas nécessiter une configuration manuelle significative ou un contrôle. Vous devriez être en mesure de l’ajouter à votre environnement réseau et il devrait fonctionner immédiatement de manière autonome avec peu ou pas d’intervention manuelle. Une solution basée sur l’IA surveille automatiquement votre réseau pour détecter les anomalies et les menaces, ce qui déclenche des politiques appropriées de manière autonome et intelligente. Elle supervise tout ce qui se passe sur votre réseau, afin que vous puissiez vous concentrer sur les opérations.
L’IA dans les solutions de détection et de réponse de réseau (NDR) peut découvrir des modèles de trafic, des séquences et des comportements cachés qui précèdent les attaques pour une prédiction rapide et précise. Cela aide à bloquer les menaces les plus dommageables qui se produisent aujourd’hui, notamment les attaques DDoS et les rançongiciels, les points de terminaison compromis et les communications C&C, longtemps avant qu’ils n’accèdent à des actifs sensibles.
Alors que cela est impossible de trier manuellement à travers des quantités massives de données et de paquets de réseau, même avec des solutions automatisées, ce n’est pas pratique ou efficace. Heureusement, grâce à des protocoles basés sur des échantillons qui utilisent l’IA, les organisations devraient maintenant s’attendre à une visibilité complète du réseau de toute solution NDR. Ces méthodes utilisent des techniques d’échantillonnage avancées pour minimiser la demande de ressources sur le réseau, rendues possibles par une IA et un ML sophistiqués.
Meilleures pratiques pour utiliser l’IA
Pour commencer à intégrer l’IA dans votre sécurité réseau, recherchez des produits qui n’augmenteront pas votre surface d’attaque – des solutions qui sont agnostiques aux fournisseurs et qui ne nécessitent donc pas de modifications d’infrastructure. Des solutions qui sont natives du cloud et qui n’exigent pas d’appareils, d’agents, de sondes ou de capteurs sur votre réseau. Les solutions qui nécessitent beaucoup d’efforts manuels livrent-elles vraiment une intelligence artificielle ? Ou surchargent-elles vos équipes de sécurité déjà submergées, sous-dotées et mal préparées ?
La détermination de l’IDR basé sur l’IA qui convient le mieux à votre entreprise nécessite de considérer deux facteurs principaux. Tout d’abord, identifiez les accès ou les modifications qui doivent être apportés à votre réseau pour que la solution fonctionne correctement. Deuxièmement, déterminez si la solution nécessite des appareils, des agents, des sondes, des capteurs, etc. pour fonctionner efficacement.
Idéalement, les solutions déployées dans le cloud et qui ne nécessitent pas de présence sur site sont préférables. Ces solutions sont généralement plus rapides à mettre en œuvre, fournissent une plus rapide valeur et sont plus résilientes, portables et rentables. De plus, lorsque vous introduisez de nouveaux appareils dans votre infrastructure, vous commencez à augmenter la surface d’attaque, la complexité du réseau et le potentiel de vulnérabilités qui pourraient passer inaperçues.
Une véritable intelligence artificielle devrait être artificielle, elle devrait être capable d’apprendre et de construire votre réseau sans nécessiter d’efforts manuels initiaux, de temps et de ressources. Le paysage des menaces est en constante évolution, rester en tête de l’environnement en constante évolution est crucial pour la détection et la prédiction des menaces, ainsi que pour rester performant dans la prévention des cyberattaques.
La sécurité du réseau permet aux entreprises de prospérer
Les humains ne peuvent pas faire grand-chose, et avec l’augmentation spectaculaire de l’interconnectivité, de la génération de données et du trafic du réseau, il est improbable et irresponsable pour les organisations de supposer que les équipes de sécurité peuvent gérer cela sans l’utilisation de l’IA. L’application appropriée de la technologie d’IA peut fournir une visibilité complète et découvrir des menaces sophistiquées et non visibles en analysant de petits échantillons de trafic sans agents ni appareils. Cela signifie que les performances du réseau ne souffrent pas alors que la sécurité augmente. Toutes vos données sont sécurisées, vous permettant de tirer de nouvelles connaissances commerciales, d’améliorer les processus et de découvrir de nouvelles opportunités de marché, transformant la sécurité du réseau en un facteur d’enrichissement des entreprises et non en un centre de coûts permanent.












