<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Consultant</title>
	<atom:link href="https://www.riskinsight-wavestone.com/author/paul-bonnaure/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/author/paul-bonnaure/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Tue, 31 Dec 2019 08:10:23 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>Consultant</title>
	<link>https://www.riskinsight-wavestone.com/author/paul-bonnaure/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>L’utilisation du Machine Learning par les startups françaises dans le domaine de la cybersécurité</title>
		<link>https://www.riskinsight-wavestone.com/2019/10/radar-startups-2019-33/</link>
		
		<dc:creator><![CDATA[Paul Bonnaure]]></dc:creator>
		<pubDate>Tue, 22 Oct 2019 11:45:50 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Machine learning]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=12182</guid>

					<description><![CDATA[<p>Cet article a pour but de présenter nos convictions sur l’utilisation du Machine Learning par les startups françaises en cybersécurité du Radar Wavestone 2019. L’intelligence artificielle est un sujet à la mode et la cybersécurité fait partie des cas d’usages...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2019/10/radar-startups-2019-33/">L’utilisation du Machine Learning par les startups françaises dans le domaine de la cybersécurité</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Cet article a pour but de présenter nos convictions sur l’utilisation du Machine Learning par les startups françaises en cybersécurité du <a href="https://www.riskinsight-wavestone.com/2019/10/radar-startups-2019-13/">Radar Wavestone 2019</a>.</em></p>
<p>L’intelligence artificielle est un sujet à la mode et la cybersécurité fait partie des cas d’usages phare de développement. Est-ce aussi le cas pour les <em>startups</em> françaises en cybersécurité ? Qu’en est-il de son utilisation ? Quelles sont les tendances du marché concernant cette technologie ?</p>
<p>&nbsp;</p>
<h2>« Intelligence Artificielle », « Machine Learning », « Deep Learning » : trois termes trop souvent confondus</h2>
<p>Avant de rentrer dans le vif du sujet, commençons par clarifier le vocabulaire qui sera employé dans la suite de l’article :</p>
<ul>
<li><em><strong>Intelligence Artificielle</strong></em>: ensemble des techniques mises en œuvre pour que des machines simulent l’intelligence ;</li>
<li><strong><em>Machine Learning</em></strong>: technique reposant sur des modèles statistiques qui permettent à l’ordinateur « d’apprendre » à partir d’un grand nombre de données ;</li>
<li><strong><em>Deep Learning</em></strong>: méthode de <em>Machine Learning</em> basée sur un réseau de neurones profonds. D’autres méthodes existent : <em>Support Vector Machines, Random Forests, K-Nearest Neighbors</em>, …</li>
</ul>
<p>La confusion entre ces trois termes est fréquente. Bien souvent l’utilisation du terme « Intelligence Artificielle » en cybersécurité désigne l’utilisation du <em>Machine Learning</em>, sous toutes ses formes.</p>
<p>&nbsp;</p>
<figure id="post-12183 media-12183" class="align-none"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-12183 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-1.png" alt="" width="1250" height="591" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-1.png 1250w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-1-404x191.png 404w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-1-768x363.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-1-71x34.png 71w" sizes="(max-width: 1250px) 100vw, 1250px" /></figure>
<p>&nbsp;</p>
<h2>La cybersécurité, un terreau fertile pour les technologies de Machine Learning</h2>
<p>Sur les <strong>134 <em>startups</em></strong> recensées dans notre radar 2019 des <em>startups</em> françaises en cybersécurité, <strong>19% </strong>proposent des solutions basées sur du <em>Machine Learning</em>. Interrogées, <strong>70%</strong> de ces <em>startups</em> déclarent que développer ce type de technologie dans leurs solutions fait partie de leur stratégie.</p>
<p><img decoding="async" class="aligncenter wp-image-12185 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-2.png" alt="" width="1274" height="941" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-2.png 1274w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-2-259x191.png 259w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-2-768x567.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-2-53x39.png 53w" sizes="(max-width: 1274px) 100vw, 1274px" /></p>
<p>De plus, l’utilisation du <em>Machine Learning</em> dans certains domaines de la cybersécurité devient quasi <strong>incontournable</strong> et la majorité des <em>startups</em> de ces domaines envisagent de baser les futures évolutions de leur solution sur cette technologie.</p>
<p>Le <em>Machine Learning</em> en cybersécurité est en pleine progression et son utilisation, déjà implanté dans l’écosystème des <em>startups</em> françaises, démontre une forte volonté d’innovation du marché. On pressent que ce rythme d’adoption va continuer à s’accélérer dans les années à venir, la même « photo » de l’état des lieux dans un an devrait le prouver.</p>
<p>&nbsp;</p>
<h2>Le Machine Learning utilisé dans un but d’amélioration de performances</h2>
<p>Les <em>startups</em> qui ont choisi d’utiliser le <em>Machine Learning</em> le font principalement afin de :</p>
<ul>
<li><strong>Obtenir des temps de réponses courts</strong>: réduire le temps de réponse de la prise de décision en utilisation nominale. En effet, dans certains cas où le nombre de données est particulièrement important, il faudrait des mois à un algorithme n’utilisant pas de <em>Machine Learning</em> pour fournir un résultat ;</li>
<li><strong>Améliorer la fiabilité des détections</strong>: réduire le nombre d’erreurs, c’est-à-dire diminuer le taux de faux positif et faux négatifs. Les solutions anti-<em>phishing</em> sont une bonne illustration car celles reposant sur du <em>Machine Learning</em> filtrent avec moins d’erreur qu’une solution dite « classique ».</li>
</ul>
<p>&nbsp;</p>
<h2>Une adoption hétérogène selon le thème du radar…</h2>
<p>L’adoption du <em>Machine Learning</em> varie de manière importante d’une thématique du radar à l’autre. Les thématiques où l’utilisation du <em>Machine Learning</em> est la plus répandue sont : « <em>Application Security</em> », « <em>Endpoint</em> », « <em>Industrial Security</em> » et « <em>Web Security</em> ». On note également quelques cas d’usages particuliers dans d’autres thèmes du radar tel DPO Consulting utilisant du <em>Machine Learning</em> pour aider à la prise de décisions dans le cas d’une évaluation des risques.</p>
<figure id="post-12195 media-12195" class="align-none"><img decoding="async" class="aligncenter wp-image-12195 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-3-1.png" alt="" width="755" height="694" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-3-1.png 755w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-3-1-208x191.png 208w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-3-1-42x39.png 42w" sizes="(max-width: 755px) 100vw, 755px" /></figure>
<h2>…expliqué par la nature même du Machine Learning.</h2>
<p>Le Machine Learning nécessite un certain nombre de prérequis et de conditions pour fonctionner efficacement. Toute la performance des modèles de Machine Learning repose sur la phase <strong>d’entrainement</strong> où le modèle « apprend » grâce aux données qu’on lui fournit. Ces données, que nous allons illustrer par le cas d’une solution anti-phishing pour boite mail, doivent être :</p>
<ul>
<li><strong>Pertinentes</strong>: c’est-à-dire porteuses d’informations utiles. Dans notre exemple de solution anti-<em>phishing</em>, une information utile est par exemple la présence de certains mots souvent utilisés dans des mails de <em>phishing</em> ; une image ou la taille du fichier mail sont moins utiles ;</li>
<li>En <strong>nombre suffisant</strong>: ce nombre varie selon le cas d’usage et le niveau de précision souhaité. Dans notre exemple de solution anti-<em>phishing</em>, il faudrait probablement entrainer l’algorithme avec quelques dizaines de milliers de mails ;</li>
<li><strong>Variées</strong>: si possible de sources différentes pour plus de résilience de l’algorithme. Dans notre exemple de solution anti-<em>phishing</em>, il serait bon que la base de données d’entrainement contienne des mails issus de différentes campagnes de <em>phishing</em>, reçus par différents entreprises/particuliers, des mails ciblés ou non…, et qu’elle puisse traiter à la fois le contenu du mail mais également les <em>headers</em>, etc. ;</li>
<li><strong>Représentatives </strong>: c’est-à-dire<strong> ne pas</strong> <strong>introduire de biais </strong>et<strong> être à jour</strong>. Dans notre exemple de solution anti-<em>phishing</em>, il convient par exemple de ré-entrainer régulièrement le modèle afin de prendre en compte les dernières tendances en matière de <em>phishing</em>.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-12189 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-4.png" alt="" width="1474" height="806" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-4.png 1474w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-4-349x191.png 349w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-4-768x420.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-4-71x39.png 71w" sizes="auto, (max-width: 1474px) 100vw, 1474px" /></p>
<p style="text-align: center;"><em>Schéma de fonctionnement d’une solution basée sur du Machine Learning</em></p>
<p>Dans les domaines où le Machine Learning est le plus utilisé, il s’avère que ces conditions sont plus facilement réunies. En effet, les données nécessaires à l’entrainement sont souvent déjà disponibles dans les équipements en place (log applicatifs, log système, log réseau, alerte anti-virus, …), voire déjà consolidées dans des équipements de sécurité centraux (SIEM, Data Lake…).</p>
<p>&nbsp;</p>
<h2>« Intelligence Artificielle » : Gare à l’effet de mode !</h2>
<p>Si le <em>Machine Learning</em> offre de nouvelles possibilités permettant de grandement améliorer les capacités cybersécurité des entreprises, cette technologie n’est pas en soi une solution miracle. Il est important de bien comprendre ces algorithmes et de garder certains points d’attention en tête avant de se lancer dans l’acquisition d’une telle solution.</p>
<p>Tout d’abord, comme la phase d’entrainement est clé pour la performance du <em>Machine Learning</em>, il faut s’interroger sur sa capacité à fournir à la solution les données nécessaires et suffisantes pour l’apprentissage. Le principal frein remonté par les <em>startups</em> proposant des solutions entrainées avec des données clients est d’ailleurs la<strong> difficulté d’obtenir des données en qualité et quantité suffisante </strong>pour faire tourner leur solution.</p>
<p>Il est également important de réussir à lire au-delà du discours commercial pour comprendre l’apport réel du <em>Machine Learning</em> à la solution, au risque de payer plus cher un outil qui ne serait pas forcément justifié. Et surtout, il faut être conscient que le <em>Machine Learning</em> ne signifie pas ne plus avoir de risques. Ces solutions, comme toute solution de sécurité, répondent à un cas d’usage précis et viennent compléter un ensemble de mesures de sécurité.</p>
<p>Cette mise en garde nous semble nécessaire même si nous avons constaté une utilisation pertinente et justifiée de ces technologies par les startups françaises en cybersécurité dans le cadre de notre analyse.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2019/10/radar-startups-2019-33/">L’utilisation du Machine Learning par les startups françaises dans le domaine de la cybersécurité</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
