La sécurité de nouvelle génération propulsées par l’IA
Télécharger les ressourcesÀ propos de cette session
Patrick Boulanger, architecte de solutions chez Elastic basé à Montréal, présente comment Elastic Security utilise l'IA pour accélérer la détection, l'investigation et la réponse. Il commence par trois défis actuels : une surface d'attaque grandissante à cause du cloud, du travail hybride et du Shadow IT; des détections à faible fidélité que les adversaires produisent volontairement pour se noyer dans le bruit; et des équipes surchargées dans un contexte de pénurie mondiale de talents. Il positionne Elastic comme avantagé par son ouverture, les LLM connaissant déjà le produit, et par son expertise en IA générative et bases vectorielles, puis détaille la couche de données : stockage bon marché, vaste catalogue d'intégrations, schéma à l'écriture, et l'Elastic Common Schema désormais repris par OpenTelemetry. Il démontre deux fonctionnalités bâties sur environ 1500 règles de détection : l'Assistant IA, une application RAG conversant avec les données du client, et Attack Discovery, qui corrèle des alertes en attaques actives et propose des remédiations. Une démonstration en direct échoue à se connecter. Les questions portent sur la source des journaux, l'entretien des règles, la provenance des données d'entraînement, l'hallucination, le déploiement sur site ou en nuage, et la traçabilité du raisonnement de l'assistant.
Plongez dans l’avenir de la cybersécurité Participez à notre session immersive sur les opérations de sécurité de nouvelle génération propulsées par l’intelligence artificielle. Découvrez comment Elastic Attack Discovery révolutionne les opérations de sécurité en exploitant des modèles de langage avancés (LLMs) pour analyser des centaines d’alertes et identifier celles qui comptent vraiment. D’un simple clic, cette fonctionnalité innovante : Automatise le tri des alertes : Elastic Attack Discovery passe au crible un volume massif d’alertes bruyantes, élimine les faux positifs et regroupe les signaux liés en chaînes d’attaque distinctes. Fournit des informations exploitables : Elle associe les alertes corrélées au cadre MITRE ATT&CK, met en évidence les utilisateurs et hôtes impliqués, et détaille les activités suspectes pour créer une narration complète des menaces potentielles. S’intègre parfaitement : Associée à l’assistant IA d’Elastic, cette fonctionnalité permet des requêtes de suivi en direct, offrant aux équipes de sécurité la possibilité d’approfondir leurs investigations, d’enrichir leur contexte de menace et d’accélérer leur réponse aux incidents. Au cours de cette session, vous assisterez à des démonstrations en direct d’Elastic Security, illustrant comment Attack Discovery permet de faire le tri dans le bruit, de réduire la fatigue liée aux alertes et de renforcer la capacité de votre SOC à répondre à des attaques complexes avec une rapidité et une précision inégalées. Rejoignez-nous pour découvrir comment ces outils pilotés par l’IA peuvent redéfinir vos opérations de sécurité et renforcer votre défense face aux menaces cyber émergentes.
À retenir
- Conserver au moins six mois de données de sécurité interrogeables en ligne; c'est la fenêtre qu'Elastic dit nécessaire pour reconstituer l'historique complet d'une attaque.
- Utiliser un outil de corrélation comme Attack Discovery pour regrouper les alertes à faible fidélité en chaînes d'attaque plutôt que de trier des centaines d'alertes individuelles par seule sévérité.
- Adopter tôt l'Elastic Common Schema ou les conventions OpenTelemetry pour que les données ingérées se normalisent automatiquement, sans analyse syntaxique manuelle par source.
- Avant de faire confiance aux recommandations de remédiation d'un assistant IA en production, questionner le fournisseur sur la provenance des données d'entraînement, les garde-fous contre l'hallucination et la traçabilité de son raisonnement; le présentateur n'a pas pu répondre entièrement à cette question en direct.
- Distinguer la génération augmentée par récupération (RAG) de l'entraînement du modèle : le RAG ancre les réponses dans les données de votre organisation sans entraîner le modèle dessus, mais le fournisseur du LLM choisi doit offrir ses propres garanties sur le traitement des données.
Conférenciers

Patrick Boulanger - Senior Solutions Architect chez Elastic Avec plus de quatre ans d'expérience chez Elastic, Patrick Boulanger accompagne les entreprises dans l'adoption et l'optimisation des solutions Elastic. En tant que Senior Solutions… Lire la suiteRéduire
Patrick Boulanger - Senior Solutions Architect chez Elastic Avec plus de quatre ans d'expérience chez Elastic, Patrick Boulanger accompagne les entreprises dans l'adoption et l'optimisation des solutions Elastic. En tant que Senior Solutions Architect, il joue un rôle clé dans le succès des clients en assurant démonstrations, validations techniques et accompagnement stratégique. Conférencier régulier lors de meetups et événements , il est une voix reconnue d'Elastic au Québec.
