1. Qu'est-ce que Cyber Advisor
Cyber Advisor est l'assistant virtuel GenAI de Cyber Guru spécialisé en cybersécurité, disponible 24/7 pour vous fournir un support immédiat et des conseils d'experts sur les menaces, les politiques d'entreprise et la conformité réglementaire.
Le nom de l'assistant est « Guru » : un consultant en cybersécurité toujours disponible qui s'adapte à votre niveau de compétence.
2. Pourquoi Cyber Advisor
Le contexte commercial moderne exige des décisions immédiates :
- Vous affrontez chaque jour des choix critiques en matière de sécurité : gestion des e-mails suspects, utilisation d'outils d'IA, traitement de données sensibles
- La formation de sensibilisation seule ne suffit plus : vous avez besoin d'un support contextuel au moment du besoin
- Les ressources IT et de sécurité sont surchargées par des questions répétitives qui pourraient être résolues en autonomie
- Il est nécessaire de réduire le temps entre le doute et une action sécurisée
Cyber Advisor comble cette lacune en fournissant :
- Conseils immédiats : réponses en 2–5 secondes au lieu de heures/jours pour les tickets IT
- Support contextuel : guidance au moment de la décision, pas seulement une formation théorique
- Réduction de la charge du helpdesk : autonomie pour les questions courantes, escalade uniquement pour les cas complexes
- Conformité permanente : clarifications immédiates sur NIS2, DORA, GDPR
- Scalabilité : du conseil d'administration à la salle de pause, supporte toute l'organisation
3. Destinataires
Cyber Advisor est conçu pour toute la main-d'œuvre :
- Employés opérationnels : support quotidien sur les e-mails, les mots de passe, la sécurité des appareils
- Managers : consultation des politiques, procédures de réponse aux incidents, exigences de conformité
- Conseil d'administration et direction : inclus gratuitement dans les programmes de formation du conseil NIS2 et DORA
- Équipes IT/Sécurité : réduction des tickets répétitifs, base de connaissances en libre-service
4. Disponibilité
- Module complémentaire pour les produits Cyber Guru Awareness, Channel, Phishing
- Inclus gratuitement dans les solutions de formation du conseil NIS2 et DORA
- Disponible en licence séparée pour d'autres programmes de formation Cyber Guru
5. Fonctionnalités Distinctives
5.1 Intelligence Artificielle Spécialisée
- Chatbot basé sur LLM avec mémoire conversationnelle et capacités d'apprentissage
- Entraîné sur des contenus certifiés Cyber Guru (sensibilisation, conformité, bonnes pratiques)
- Ce n'est pas un chatbot générique : connaissance approfondie de la cybersécurité, NIS2, DORA
5.2 Focus sur la Cybersécurité avec Garde-fous
- Les garde-fous intégrés maintiennent les conversations strictement sur les thèmes de sécurité
- Prévient les réponses hors sujet ou inappropriées
- Modération du contenu intégrée (LlamaGuard)
5.3 Approche Conversationnelle
- Support engageant et intuitif dans le style attendu par les natifs du numérique
- Conversations bidirectionnelles avec mémoire de contexte pendant 60 minutes
- Langage et ton adaptés à votre niveau technique
5.4 Accessibilité Mondiale
- Support multilingue : plus de 20 langues
- Principales (haute précision) : Italiano, English, Español, Français, Deutsch, Português
- Secondaires : Nederlands, Polski, Svenska, Norsk, Dansk, Русский, 日本語, 中文, 한국어 et autres
- Détection automatique de la langue à partir de votre demande
- Disponible 24/7 via application web
5.5 Personnalisable pour l'Organisation
- Extensible avec les politiques IT d'entreprise, les procédures internes, la documentation de conformité
- Devient un assistant d'entreprise réduisant la charge de l'équipe IT/sécurité
- Recherche documentaire d'entreprise à la demande
6. Fonctionnalités Principales
6.1 Consultation Interactive de Cybersécurité (Chat)
Ce qu'il fait
Conversation directe avec un expert virtuel disponible via l'application web intégrée à la plateforme Cyber Guru.
Guru répond à vos questions sur :
- Menaces et attaques : phishing, ransomware, malware, ingénierie sociale, deepfake
- Bonnes pratiques : gestion des mots de passe, MFA, sécurité des appareils, travail à distance sécurisé
- Conformité réglementaire : NIS2, DORA, GDPR, ISO 27001, explication d'articles spécifiques
- Politiques d'entreprise : interprétation des politiques internes chargées par l'administrateur
- Réponse aux incidents : que faire en cas de violation suspectée, procédures de signalement
Comment ça marche
Pour les utilisateurs finaux :
- Ouvrir le chat Cyber Advisor depuis la plateforme Cyber Guru
- Taper votre question en langage naturel (ex. « Qu'est-ce qu'une attaque par ransomware ? »)
- Guru répond en 2–5 secondes avec une explication claire
- La conversation continue avec mémoire de contexte (jusqu'à 60 minutes)
En arrière-plan :
- Le système utilise la technologie RAG (Retrieval-Augmented Generation)
- Les réponses sont basées sur des documents réels, pas seulement sur des connaissances génériques
- Recherche dans la bibliothèque Cyber Guru (matériels de formation, guides réglementaires)
- Si activée, recherche également dans les documents d'entreprise chargés par l'administrateur
6.2 Modes Opérationnels
Mode Générique (par défaut)
- Source : Bibliothèque partagée Cyber Guru (CG-LLM)
- Contenus : matériels de formation, bonnes pratiques de cybersécurité, guides NIS2/DORA/GDPR/ISO 27001
- Activation : automatique pour les questions génériques
- Exemple : « Que demande NIS2 pour la gestion des incidents ? » → réponse des guides officiels NIS2
Mode Documents d'Entreprise (opt-in)
- Source : Base de données documentaire d'entreprise
- Contenus : politiques, procédures internes, rapports d'audit, documentation de conformité chargée par l'admin
- Activation : basculer « Company Document Search » dans le chat
- Exemple : avec le basculement activé, « Quelle est notre politique de mot de passe ? » → réponse du document d'entreprise
6.3 Temps de Réponse
| Type de demande | Temps de réponse |
| Question simple (sans RAG) | 1–3 secondes |
| Recherche générique (RAG) | 2–5 secondes |
| Recherche d'entreprise (RAG company) | 3–6 secondes |
| Analyse d'images | 2–4 secondes |
6.4 Intégration avec les Politiques d'Entreprise (RAG)
Chargement de Documents
Pour les rôles suivants, il est possible d'accéder à la section « Matériel de formation » et de charger des documents :
- Admin
- CSM
- MSP
- Company Admin
- Company Manager
Procédure :
- Connectez-vous à la plateforme Cyber Guru en tant qu'administrateur
- Accédez à : Training Material → Cyber Advisor Documents
- Chargez des documents (formats supportés : PDF, texte et non images scannées)
- Enregistrez et attendez l'indexation automatique
Documents recommandés : Password Policy, Acceptable Use Policy, BYOD Policy, Incident Response Procedure, Data Classification Policy, Remote Working Guidelines, Backup Policy, Vendor Management Procedure, Business Continuity Plan, Internal Privacy Policy.
Ce qui se passe en arrière-plan
- Traitement PDF : extraction du texte
- Chunking : division en blocs d'environ 800 caractères avec chevauchement de 200
- Génération d'embeddings : conversion en vecteurs numériques (384 dimensions)
- Indexation : vecteurs indexés dans la base de données d'entreprise dédiée (FAISS quantisé)
- Prêts pour la recherche : documents interrogeables par Cyber Advisor
Utilisation pour les utilisateurs finaux
Activation dans le chat :
- Ouvrez le chat Cyber Advisor
- Activez le basculement « Company Document Search » (en haut à droite)
- Posez une question relative à une politique d'entreprise
Cyber Advisor recherchera dans les documents d'entreprise ainsi que dans la bibliothèque générique.
Indicateur de réponse :
Lorsque des documents d'entreprise sont utilisés, Cyber Advisor l'indique explicitement au début du message (ex. « Selon la politique d'entreprise… »). Les réponses basées sur la base de connaissances générique utilisent des formules comme « Comme bonne pratique… » ou « Selon les directives standard… ».
6.5 Analyse d'E-mails Suspects (Transfert d'E-mail)
Ce qu'il fait
Analyse automatique des e-mails pour la détection du phishing via le transfert des e-mails suspects à une adresse dédiée.
Important : ce n'est PAS une analyse technique de sécurité (sandbox, analyse malware). C'est une analyse des indicateurs de phishing visibles : en-têtes, liens, urgence, usurpation d'identité, images, pièces jointes.
Comment ça marche
Pour l'utilisateur :
- Recevez un e-mail suspect dans votre client de messagerie (Outlook, Gmail, etc.)
- Transférez l'e-mail à : cyberadvisor@cyberguru.report
- Cyber Advisor analyse automatiquement : en-têtes d'e-mail, liens présents, pièces jointes, images incorporées, langage, structure HTML
- Recevez une réponse par e-mail avec : niveau de risque de phishing (Bas/Moyen/Élevé), liste des signaux d'alerte identifiés, actions recommandées, rapport détaillé
Temps de réponse : généralement 1-3 minutes
Ce qui est analysé
- Analyse d'en-têtes : décalage From vs Return-Path, SPF/DKIM/DMARC, en-têtes Received
- Analyse de liens : URL offusquées, similarité de domaine (typosquatting), raccourcisseurs d'URL, présence HTTPS
- Analyse de pièces jointes : type de fichier suspect, double extension, documents avec macros activées
- Analyse de contenu : indicateurs d'urgence, langage menaçant, salutations génériques, erreurs grammaticales, demandes suspectes
- Analyse visuelle : qualité des logos, cohérence de marque, contenu basé sur des images
Limitations de l'analyse d'e-mail
Ce qu'il ne fait pas :
- Sandboxing des pièces jointes
- Détection de malware
- Crawling des liens
- Actions automatiques (blocage/suppression d'e-mail)
Quand escalader vers l'équipe de sécurité :
- E-mails avec pièces jointes exécutables (.exe, .scr)
- Violation déjà survenue
- Attaque ciblée (spear phishing avec informations d'entreprise précises)
- E-mail d'un expéditeur interne compromis
Confidentialité et gestion des données dans l'analyse d'e-mail
- Zéro mémoire : Cyber Advisor ne conserve pas la mémoire des conversations précédentes
- Aucune conversation persistante : l'analyse d'e-mail ne supporte pas les suites
- Suppression immédiate : dès que la réponse est générée, les données d'e-mail sont supprimées
- Zéro conservation de données : politique configurée à zéro jour pour l'analyse d'e-mail
6.6 Commandes Spéciales
| Commande | Fonction |
| /search {query} | Force la recherche dans les documents d'entreprise |
| /debug | Diagnostic du routage d'entreprise |
| /list_docs | Liste les documents chargés |
7. Comment Utiliser Cyber Advisor Efficacement
Bonnes pratiques pour les questions
- Soyez spécifique : BON – « Quelles sont les règles d'utilisation des clés USB au bureau ? »; À ÉVITER – « Politique USB ? »
- Fournissez du contexte si nécessaire
- Une question à la fois
- Reformulez si nécessaire
Interpréter les réponses
- « Selon la politique d'entreprise… » → document interne
- « Comme bonne pratique… » → connaissance générique du secteur
Limitations de la conversation
- Mémoire contextuelle : 60 minutes d'inactivité
- Hallucinations : 3-5 % des réponses RAG peuvent contenir des imprécisions
- Aucune opération : n'ouvre pas de tickets, ne modifie pas les systèmes, ne lance pas de workflows
8. Quand Utiliser Cyber Advisor vs. Équipe de Sécurité
Utilisez Cyber Advisor pour
- Consultation de premier niveau et référence rapide
- Questions informatives sur les politiques et les bonnes pratiques
- Clarifications sur les procédures déjà connues
- Vérification standard de la conformité réglementaire
- Évaluation initiale d'e-mails suspects (sans pièces jointes exécutables)
Contactez l'équipe de sécurité pour
- Décisions critiques (légales, conformité formelle)
- Incident de sécurité en cours suspecté
- E-mails avec pièces jointes exécutables suspectes
- Demandes d'accès à des systèmes critiques
- Violations de politique déjà survenues
- Attaques ciblées (spear phishing, Business Email Compromise)
- Perte ou vol d'appareils d'entreprise
- Accès non autorisé aux comptes d'entreprise
9. Confidentialité et Sécurité
Protection des données d'entreprise
Les documents d'entreprise chargés par l'administrateur sont :
- Physiquement ségrégés par entreprise : /data/{company_uuid}/
- Accessibles uniquement aux utilisateurs autorisés de votre organisation
- NON utilisés pour entraîner les modèles d'intelligence artificielle
Données des conversations
NON sauvegardées : contenu des conversations, texte des questions, texte des réponses, données personnelles (PII)
Sauvegardées (métadonnées uniquement) : horodatage des demandes, Session ID (pseudonyme), Company ID, statistiques techniques, journaux d'erreurs techniques
Périodes de conservation
| Donnée | Période de conservation |
| Conversations | Uniquement en RAM pendant 60 minutes → suppression automatique |
| Journal d'application | Rotation sur disque 7 jours |
| Statistiques agrégées | Indéfini (aucun contenu) |
| Documents PDF d'entreprise | Indéfini (géré par le client) |
Traitement des données par Groq
| Type de donnée | Conservation |
| Prompt & Output | 0 jour |
| Métadonnées d'utilisation | Indéfini (métriques uniquement) |
| Journal d'erreurs | Max 30 jours |
| Journal d'abus | Max 30 jours |
Certifications Groq : SOC 2 Type II, Standard Contractual Clauses (SCC) – conforme GDPR pour les transferts UE → USA.
10. Limites et Bonnes Pratiques
Ce que Cyber Advisor ne fait pas
- N'exécute pas d'opérations (n'ouvre pas de tickets, ne modifie pas les systèmes)
- Aucune donnée en temps réel
- Aucune analyse de malware
- Ne remplace pas le CISO
- Aucun audit formel
Limitations techniques
- Hallucinations : 3-5 % des réponses RAG
- Dépendance à Groq : si l'API Groq est indisponible, le service ne l'est pas
- Documents obsolètes : si les PDF ne sont pas à jour, les réponses peuvent être erronées