CTILab : DTI.ai détecte les requêtes anormales avant l'exfiltration
CTILab annonce que sa solution DTI.ai peut repérer les requêtes répétées sur les données clients lors des attaques visant le secteur financier.
CTILab a annoncé le 7 que sa solution de détection des menaces basée sur l'intelligence artificielle, DTI.ai, est capable d'identifier les requêtes répétées sur les informations clients et les accès anormaux aux services dans les attaques visant le secteur financier. L'annonce a été relayée par dailysecu.com.
Selon l'entreprise, les fuites de données financières récentes se déroulent en cinq étapes : l'entrée dans le service de consultation, la collecte des numéros clients, les requêtes liées vers d'autres services, l'exfiltration massive de données, puis la reconnaissance et la réponse à l'incident.
CTILab précise que la détection d'anomalies par IA peut s'appliquer à quatre de ces cinq étapes, depuis le premier accès au service jusqu'à l'exfiltration massive de données. La solution intervient donc avant que les données personnelles ne soient extraites.
DTI.ai applique actuellement environ 20 modèles de détection des menaces couvrant les domaines du web, du réseau, du VPN et du DNS, selon l'entreprise.
CTILab indique également que cette technologie a été déployée sur un système militaire d'analyse et de réponse intelligentes aux cybermenaces, où elle a détecté des attaques modifiées et évasives qui avaient échappé aux systèmes de sécurité existants.
En bref
Qu'est-ce que DTI.ai ?
DTI.ai est une solution de détection des menaces basée sur l'intelligence artificielle développée par CTILab. Elle applique environ 20 modèles de détection couvrant les domaines du web, du réseau, du VPN et du DNS.
À quelles étapes d'une attaque DTI.ai peut-elle intervenir ?
Selon CTILab, la détection d'anomalies par IA peut couvrir quatre des cinq étapes identifiées, depuis l'accès initial au service jusqu'à l'exfiltration massive de données.