
L’un des défis les plus complexes dans le monde de la cybersécurité est d’identifier avec précision si un fichier est bon ou mauvais. Prenez, par exemple, un fichier exécutable. À la différence des fichiers Word ou Excel par exemple, cette fonction ne doit fonctionner que dans le contexte d’un programme spécifique, les exécutables, par leur nature même, doivent fonctionner d’une manière qui nécessite l’accès à une machine entière. Par conséquent, il peut être très difficile pour une solution de sécurité de savoir avec certitude quels fichiers exécutables sont malveillants ou bénins. En effet, il ne suffit pas de regarder ses actions seul, mais il est plutôt nécessaire d’évaluer l’intention de ces actions. Par exemple, il n’y a pas vraiment moyen de distinguer si l’intention d’un exécutable qui lit les documents d’un utilisateur est légitime ou malveillante.
En raison de cette insuffisance de précision constatée dans la plupart des solutions de sécurité, entre autres, il n’est pas surprenant que de nombreux professionnels de l’informatique se sentent mal à l’aise d’activer le mode de prévention dans le tableau de bord de leur solution de sécurité. Ils estiment que cela pourrait bien permettre trop de faux positifs, ce qui entraverait gravement les opérations commerciales régulières.
C’est là que la technologie CADET (Détection du contexte et élimination des menaces), la plus récente technologie éprouvée de Check Point basée sur l’IA, est inestimable.
Au lieu d’analyser un seul lien ou fichier spécifique, CADET travaille en coulisses pour exploiter la visibilité unique de Check Point dans un pool de «grandes données riches» afin d’offrir des décisions précises et contextuelles. En extrayant des milliers de points de données à la fois de l’élément inspecté et du contexte dans lequel il a été reçu, le moteur AI de CADET est capable d’atteindre un seul verdict précis quant à savoir si un fichier, tel qu’un exécutable, peut être approuvé.
En pratique, le CADET évalue l’ensemble du contexte de la session pour examiner toutes les preuves et arriver à une conclusion décisive. Ce contexte indique si l’exécutable a été envoyé par e-mail ou par téléchargement Web, qui était l’expéditeur lors de l’enregistrement du domaine, par qui et où il était enregistré, quels autres domaines sont connectés au domaine de l’expéditeur et s’ils ont été attribués à Comme le CADET évalue des milliers de ces variables et d’autres variables, il est capable de fournir une évaluation très précise de la fiabilité de l’exécutable et ainsi de déterminer s’il doit être autorisé dans le réseau d’une organisation ou non.

En fait, puisque CADET a été introduit à travers la protection zéro-jour de Check Point, il a réduit de dix fois le nombre de faux-positifs tout en augmentant significativement le taux de détection. Avec une boucle de rétroaction continue intégrée pour permettre un apprentissage continu à partir de données encore plus nombreuses, la technologie IA innovante de CADET constitue une autre partie de notre objectif continu de fournir la meilleure prévention des menaces dans l’industrie.

Ainsi, avec ce nouveau moteur IA déployé sur tous les produits Check Point, les professionnels de la sécurité informatique et leurs équipes peuvent avoir l’esprit tranquille en mettant en œuvre leur mode de prévention et en sachant que dans la cinquième génération de la cybersécurité, CADET les a protégés.


