Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Machine learning : ce qu’il faut en apprendre, ce qu’il faut en attendre

29 mai 2018 - 02:00,
Actualité - DSIH, Pierre Derrouch
Si dans la tradition maritime, les pirates sont souvent borgnes, dans l’univers de la santé, les « surfeurs » sont parfois aveugles ou sourds à la menace. Et pourtant, les cyberattaques ne cessent de se développer, toujours plus sophistiquées, compromettant données et systèmes d’information. Une protection efficace peut passer par le machine learning, comme le préconise ITrust, spécialiste européen de cybersécurité.

Avec le machine learning, les ordinateurs sont capables d’aller fouiller dans un stock massif de données pour en tirer une valeur ajoutée, sans intervention humaine. Dit autrement,« le machine learning est un ensemble d’algorithmes qui vont analyser des volumes de données quantitatives et qualitatives pour permettre d’établir des conclusions statistiques basées sur les données analysées », explique ITrust, qui propose deux solutions innovantes labellisées France Cybersecurity : IKare, qui permet le monitoring préventif des vulnérabilités sur les systèmes et les infrastructures, ainsi que Reveelium, un outil d’analyse comportementale destiné à lutter contre les APT (Advanced Persistent Threats), les attaques et les virus inconnus.
Qu’advient-il dans le domaine de la sécurité des systèmes d’information ? Associé aux classiques scanners de vulnérabilités, le machine learning va pouvoir « aider les entreprises et organisations à détecter différents types de comportements malveillants qui sembleraient différer des comportements habituels présents sur leur système d’information », précise ITrust. Le machine learning, qui peut faire gagner un temps précieux aux responsables de la sécurité des SI, présente également l’avantage de réduire au minimum les faux positifs. Selon l’expert en cybersécurité, il permet« l’identification précise et efficace des menaces inconnues, à un stade antérieur à celui que l’analyse statique ou comportementale traditionnelle permettrait ».
Comment est-ce possible ? « Si nous analysons les attaques menées jusqu’à aujourd’hui à l’aide de machines (de leur construction à la façon dont l’humain les a pensées), et que nous en analysons les symptômes d’infection “initiale”, il existe 99 % de chances de pouvoir prédire les attaques qui seront menées demain. Cette prédiction sera basée sur la seule partie de l’équation que ces attaques ont en commun : elles ont été menées par un pirate, dont le comportement humain devient alors prédictible grâce aux procédés du machine learning », poursuit ITrust.
Mais attention toutefois à ne pas s’en remettre totalement à ce processus. Le machine learning, capable d’anticiper des attaques et de prédire la manière dont elles seront menées, demeure un outil. Aussi puissant soit-il, il reste une aide à la décision en matière de cybersécurité. « Les résultats doivent être analysés, recherchés et complétés par une expertise humaine pour prendre tout leur sens », conclut Itrust.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration La personnalisation du DPI : la réponse aux besoins des établissements de taille moyenne

La personnalisation du DPI : la réponse aux besoins des établissements de taille moyenne

29 mai 2018 - 09:53,

Actualité

- DSIH, Bruno Benque

Le DPI Orbis d’Agfa HealthCare est considéré comme faisant partie des solutions intéressantes du marché. Preuve nous en est donnée encore aujourd’hui par Éliane Grelier, DSI du CH de la Dracénie (Draguignan), qui revient pour nous sur les étapes du déploiement et les possibilités de personnalisation...

L’échelle de Kardashev appliquée à l’informatique, partie II

29 mai 2018 - 02:00,

Tribune

- Cédric Cartau

Dans un précédent article, nous avons disserté sur la comparaison entre l’échelle de Kardashev et l’incident IT.

Illustration APICRYPT® V2 rejoint l’espace de confiance MSSanté

APICRYPT® V2 rejoint l’espace de confiance MSSanté

29 mai 2018 - 10:05,

Actualité

- APICEM

                                                      

Illustration La sauvegarde des données de santé : une question majeure pour les établissements de santé

La sauvegarde des données de santé : une question majeure pour les établissements de santé

29 mai 2018 - 02:00,

Actualité

- DSIH, Pierre Derrouch

Préserver une copie des données des systèmes d’information dans un cadre sécurisé est une priorité pour les établissements de santé ; les restaurer avec le même souci de protection de leur intégrité est tout aussi important. La société Kiwi Backup a développé une solution simple, conforme à la légis...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.