Le blog sécurité de FireAI

Par FireAI Security & Research Team · Publié

De l'Équipe Rouge à FireAI : Une Note de Notre CTO

De l'Équipe Rouge à FireAI : Une Note de Notre CTO

Notre produit est le résultat de plusieurs années de travail sur des équipes de cybersécurité en équipe rouge et des équipes de renseignement sur les menaces, aux côtés de grands clients d'entreprise et d'organisations de défense informatique. Ce n'est pas un mythe fondateur écrit après coup — c'est littéralement d'où viennent en premier lieu les questions que FireAI essaie de répondre.

Travailler sur le terrain, vous apprenez rapidement qu'un pare-feu gagne sa réputation uniquement s'il se tient debout contre un vrai attaquant, pas seulement une liste de contrôle théorique. Nous avons concentré notre énergie et notre connaissance approfondie et pratique des systèmes de pare-feu bas niveau — netfilter sur Linux, PF (Packet Filter) sur BSD, et le contrôle d'accès obligatoire de SELinux (Security-Enhanced Linux) — sur ce qui rend réellement une défense réseau tenace, bien au-delà de ce qu'un utilisateur voit jamais à l'écran.

Le problème est que ce niveau de rigueur est presque toujours vendu au prix de la convivialité : des outils puissants qui sont illisibles pour quiconque n'est pas un ingénieur en sécurité. Notre objectif avec FireAI était de construire la solution à mi-chemin entre la facilité conviviale et quotidienne et la sécurité qui ne fait aucun compromis sur la substance. Trouver cet équilibre exact, sans sacrifier l'un pour l'autre, a été l'emploi entier.

Le rôle de FireAI et de HisnLabs

Cet équilibre — tout expliquer, ne rien cacher, mais ne jamais faire de la sécurité ce qui se met entre vous et votre Mac — est tout le cahier des charges derrière FireAI.

FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction Autopilot) sur du trafic réel, sans que rien ne quitte votre Mac.

Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.

Sources