Pour gérer vos consentements :

Morpheus : comment NVIDIA veut peser dans la cybersécurité

Accéder à Morpheus ? C’est désormais possible… mais pas en France. Sa disponibilité se limite pour le moment aux États-Unis et à Israël. Il faut dire que ce framework est encore en version expérimentale. Avec lui, NVIDIA entend favoriser l’intégration de modèles d’apprentissage automatique dans les démarches de cybersécurité.

Support d’exécution de ces modèles : les GPU du groupe américain. À l’heure actuelle, au travers des serveurs EGX. Mais à terme, également dans le cadre de la gamme de DPU BlueField. À commencer par le modèle 2X, attendu pour cette année avec une puce Ampere.

Morpheus utilise Triton et TensorRT comme moteurs d’inférence. Il se nourrit de RAPIDS, collection ouverte de bibliothèques de data science optimisées pour l’accélération GPU. Parmi les briques rattachées à ce projet et dont le framework fait usage, il y a Cyber Log Accelerators (CLX ; prononcer « clicks »). Il réunit des ressources – entre autres, des notebooks Jupyter – spécifiques à la cybersécurité.

On nous promet une jonction avec MLFlow, probablement en parallèle de la disponibilité globale, prévue pour juin 2021.

NVIDIA a optimisé Morpheus pour fonctionner avec l’agent NetQ installé sur ses DPU BlueField-2, tout juste passés en phase commerciale. Mais on peut tout à fait connecter d’autres sources de télémétrie, les entrées et sorties étant gérées en pub/sub avec Kafka.

En l’état, la « boîte à outils » Morpheus n’inclut pas de quoi concevoir ses propres modèles. Elle en comprend toutefois quatre prêts à l’emploi. Leurs rôles respectifs : détecter les informations sensibles, les comportements anormaux, le phishing et les erreurs dans les journaux de serveurs. À venir : la cartographie réseau, l’inventaire d’actifs ou encore la détection de DGA (algorithmes de génération de noms de domaines).

Une dizaine d’éditeurs se sont officiellement ralliés à la démarche. Parmi eux, Splunk. Sa promesse : mettre Morpheus à profit pour accélérer l’analyse des logs. Du côté de Cloudflare, on compte accompagner le déploiement du framework en périphérie du réseau.

Illustration principale © Rawpixel.com – Adobe Stock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

4 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago