Entretien avec Nicolas Fischbach, Global CTO de Forcepoint, qui dirige aussi le X-Labs, laboratoire de recherche en cybersécurité spécialisé dans l'analyse comportementale ...
Forcepoint élève le débat avec l’analyse comportementale
Au sein du X-Labs !
Mais que fait-on précisément dans ce laboratoire de recherche en sécurité ? « On fait de la recherche, de la veille en sécurité et en vulnérabilité mais le gros différenciateur se situe ailleurs : on a des psychologues et des personnes qui ont un profil ex renseignements généraux par exemple, et qui vont modéliser les comportements humains ».
Des biais cognitifs jusqu’aux stresseurs, c’est à dire « tout ce qui se passe dans la vie réelle et qui peut influer le comportement au travail, et ce qu’un utilisateur peut faire avec les données de l’entreprise ». L’objectif est d’élever le débat !
Outre la protection de l’infrastructure, il faut évaluer un autre prisme, Nicolas Fischbach est formel « il faut comprendre les interactions des utilisateurs, des partenaires, des consultants, des tiers qui ont accès au SI de l’entreprise. Nos psychologues tentent de comprendre comment fonctionnent les acteurs étatiques et les criminels organisés » pour prendre ces modèles de biais cognitifs et les implémenter dans les produits en utilisant l’apprentissage automatisé.

« Nous avons rassemblé les modèles de pensée et combiné les équipes, par exemple, un psychologue, un analyste sécurité et un datascientist se focalisent sur un modèle (modèles de machine learning et mathématique) pour déceler des comportements humains non habituels ».
Avec des utilisateurs devenus de plus en plus mobiles, aux périphériques multiples et en tout lieu, il est urgent de saisir tous ces applicatifs, ces données (Saas, Cloud …) « et comprendre que font les collaborateurs avec ces documents et données : mettent-ils consciemment ou inconsciemment l’entreprise face à un risque financier, règlementaire ou autre… ? ».
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Cybersécurité : comment évaluer sa cyber maturité !
- Ransomware : Ennemi public N°1
- Vol de propriété intellectuelle: détecter les copies de répertoires
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
Les plus consultés sur iTPro.fr
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Pourquoi les PME ne peuvent plus se permettre de négliger la sécurité de leur parc d’imprimantes
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
Articles les + lus
WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
Ransomware : les identités compromises à l’origine de 79% des attaques
Analyse Patch Tuesday Juillet 2026
La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
À la une de la chaîne Sécurité
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Analyse Patch Tuesday Juillet 2026
- La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
