Publicité en cours de chargement...

Publicité en cours de chargement...

Machine learning : ce qu’il faut en apprendre, ce qu’il faut en attendre

29 mai 2018 - 02:00,
Actualité - DSIH, Pierre Derrouch
Si dans la tradition maritime, les pirates sont souvent borgnes, dans l’univers de la santé, les « surfeurs » sont parfois aveugles ou sourds à la menace. Et pourtant, les cyberattaques ne cessent de se développer, toujours plus sophistiquées, compromettant données et systèmes d’information. Une protection efficace peut passer par le machine learning, comme le préconise ITrust, spécialiste européen de cybersécurité.

Avec le machine learning, les ordinateurs sont capables d’aller fouiller dans un stock massif de données pour en tirer une valeur ajoutée, sans intervention humaine. Dit autrement,« le machine learning est un ensemble d’algorithmes qui vont analyser des volumes de données quantitatives et qualitatives pour permettre d’établir des conclusions statistiques basées sur les données analysées », explique ITrust, qui propose deux solutions innovantes labellisées France Cybersecurity : IKare, qui permet le monitoring préventif des vulnérabilités sur les systèmes et les infrastructures, ainsi que Reveelium, un outil d’analyse comportementale destiné à lutter contre les APT (Advanced Persistent Threats), les attaques et les virus inconnus.
Qu’advient-il dans le domaine de la sécurité des systèmes d’information ? Associé aux classiques scanners de vulnérabilités, le machine learning va pouvoir « aider les entreprises et organisations à détecter différents types de comportements malveillants qui sembleraient différer des comportements habituels présents sur leur système d’information », précise ITrust. Le machine learning, qui peut faire gagner un temps précieux aux responsables de la sécurité des SI, présente également l’avantage de réduire au minimum les faux positifs. Selon l’expert en cybersécurité, il permet« l’identification précise et efficace des menaces inconnues, à un stade antérieur à celui que l’analyse statique ou comportementale traditionnelle permettrait ».
Comment est-ce possible ? « Si nous analysons les attaques menées jusqu’à aujourd’hui à l’aide de machines (de leur construction à la façon dont l’humain les a pensées), et que nous en analysons les symptômes d’infection “initiale”, il existe 99 % de chances de pouvoir prédire les attaques qui seront menées demain. Cette prédiction sera basée sur la seule partie de l’équation que ces attaques ont en commun : elles ont été menées par un pirate, dont le comportement humain devient alors prédictible grâce aux procédés du machine learning », poursuit ITrust.
Mais attention toutefois à ne pas s’en remettre totalement à ce processus. Le machine learning, capable d’anticiper des attaques et de prédire la manière dont elles seront menées, demeure un outil. Aussi puissant soit-il, il reste une aide à la décision en matière de cybersécurité. « Les résultats doivent être analysés, recherchés et complétés par une expertise humaine pour prendre tout leur sens », conclut Itrust.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration MedGPT : le premier assistant IA médical français, alternative à ChatGPT

MedGPT : le premier assistant IA médical français, alternative à ChatGPT

17 sept. 2025 - 08:48,

Actualité

- DSIH

La startup bordelaise Synapse Medicine vient de franchir une étape majeure dans le domaine de la santé numérique avec le lancement de MedGPT, un assistant conversationnel basé sur l’intelligence artificielle et conçu exclusivement pour les professionnels de santé.

Regonfler un pneu ou s’attaquer à la root cause : vision 27001 de la mise sous contrainte

15 sept. 2025 - 22:20,

Tribune

-
Cédric Cartau

Imaginez un peu la scène : vous êtes dans votre jardin en train de tailler vos rosiers, et par-dessus la clôture vous apercevez votre voisin que vous saluez chaleureusement. Vous en profitez pour le prévenir que le pneu arrière gauche de sa voiture, garée dans son allée et que vous voyez très bien d...

Illustration Tour de France CaRE Domaine 2

Tour de France CaRE Domaine 2

13 sept. 2025 - 16:20,

Communiqué

- Orange Cyberdefense

La cybersécurité n’est plus une option pour les établissements de santé ! Grâce au programme CaRE, vous pouvez bénéficier de subventions pour augmenter votre résilience numérique. Orange Cyberdefense vous invite à son Tour de France autour du Domaine 2 du programme CaRE de mi-septembre à mi-octobre.

Illustration CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA

CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA

08 sept. 2025 - 11:50,

Tribune

-
Manon DALLEAU

Le mois de juillet 2025 a marqué le lancement de CaRE D2, avec pour objectif de renforcer la stratégie de continuité et de reprise d'activité des établissements de santé, aussi bien sur le plan métier que sur le plan informatique. Au cœur du dispositif : le Plan de Continuité et de Reprise d'Activit...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.