Interview : avec PCYBOX Orbis, Ibrahima Khalilou Lahi Samb lève le voile sur les connexions invisibles de nos ordinateurs

Chaque fois que nous ouvrons un navigateur, lançons une application ou synchronisons un fichier, notre ordinateur échange silencieusement avec de nombreux serveurs. Mais qui se trouve réellement à l’autre bout de ces connexions ? 

Avec Orbis, PCYBOX veut rendre cette activité invisible lisible par tous. 

Gratuit et open source, l’outil permet de visualiser le trafic réseau, d’identifier les applications qui communiquent avec l’extérieur et de signaler certains comportements inhabituels. 

Derrière cette solution se dessine une ambition plus large : bâtir un écosystème de cybersécurité maîtrisable et adaptable aux besoins des organisations, notamment africaines. Nous en parlons avec Ibrahima Khalilou Lahi Samb.

Lisez !

Business360 : Comment est née l’idée de PCYBOX Orbis et quel problème concret cherchez-vous à résoudre ?

Ibrahima Khalilou Lahi Samb : PCYBOX Orbis est né d’une question assez simple : « Est-ce que je sais réellement avec qui mon ordinateur communique ? »

Quand on utilise un ordinateur au quotidien, de nombreuses communications réseau se produisent en arrière-plan. Le navigateur, les applications, les services système ou encore les outils de synchronisation communiquent avec différents serveurs, mais, pour l’utilisateur, tout cela reste généralement invisible.

Je voulais donc construire un outil qui rende cette activité compréhensible sans avoir besoin d’être analyste réseau : voir quelle application communique, avec quelle destination, où celle-ci se trouve et à quel moment la communication a lieu. Orbis est né dans le cadre de PCYBOX, notre initiative de recherche et développement en cybersécurité, ingénierie logicielle et intelligence artificielle. Il représente assez bien notre manière de travailler : identifier un problème concret et construire nous-mêmes un outil pour y répondre.

Comment fonctionne l’outil et que permet-il de découvrir sur les communications d’un ordinateur ?

Orbis capture le trafic réseau de la machine en temps réel et transforme ces informations en une représentation beaucoup plus lisible.

L’ordinateur devient le point central d’un graphe et les différentes connexions apparaissent autour de lui. On peut voir les adresses contactées, leur localisation, les ports utilisés et, surtout, l’application ou le processus à l’origine de la communication.

L’outil permet également d’observer l’historique récent, la bande passante, les destinations réseau et certains comportements considérés comme inhabituels. L’idée n’est donc pas simplement de capturer des paquets, mais de transformer une activité réseau très technique en quelque chose que l’utilisateur peut observer et comprendre.

C’est aussi une philosophie que l’on retrouve dans d’autres projets de PCYBOX : rendre les problématiques de cybersécurité plus visibles et construire des outils concrets autour de celles-ci.

Vous avez identifié près de 100 serveurs contactés en seulement trente minutes. Que révèle ce résultat sur la circulation de nos données personnelles ?

Ce résultat m’a surtout fait prendre conscience d’une chose : notre ordinateur communique énormément avec l’extérieur sans que nous en ayons forcément conscience.

Mais il faut être prudent avec ce chiffre. Contacter une centaine de serveurs ne signifie pas automatiquement qu’une centaine de serveurs récupèrent nos données personnelles. Certaines connexions correspondent à des réseaux de diffusion de contenu, des services de synchronisation, des mises à jour, de la télémétrie, de la publicité ou simplement au fonctionnement normal des applications.

Ce que l’expérience montre surtout, c’est le niveau de complexité de notre environnement numérique. C’est précisément là que je trouve Orbis intéressant : au lieu de demander à l’utilisateur de faire aveuglément confiance à toutes ses applications, on lui donne la possibilité de regarder ce qui se passe réellement. La question n’est plus seulement : « Mon application est-elle sûre ? », mais aussi : « Avec qui communique-t-elle ? »

Comment Orbis détecte-t-il les comportements suspects, notamment les connexions inhabituelles, les scans de ports ou l’utilisation du microphone et de la caméra ?

Orbis combine plusieurs informations issues de l’activité de la machine et du trafic réseau. Pour la partie réseau, il recherche notamment des schémas correspondant à des scans de ports, du beaconing ou de potentielles tentatives d’exfiltration. Il peut également mettre en relation une connexion réseau avec le processus qui l’a générée.

Nous avons ensuite ajouté une dimension autour du microphone et de la caméra. Orbis peut signaler en temps réel les processus qui utilisent ces périphériques. Si une application inconnue utilise, par exemple, le microphone ou la caméra et transmet simultanément des données vers l’extérieur, Orbis peut déclencher une alerte critique.

Il faut cependant bien comprendre qu’Orbis n’est pas un antivirus qui affirme qu’un processus est malveillant. Il met en évidence des comportements qui méritent d’être examinés.

Pourquoi avoir choisi de rendre la solution gratuite et open source, et comment la communauté contribue-t-elle à son développement ?

Parce que je pense qu’un outil permettant de comprendre ce que fait réellement notre ordinateur gagne à être transparent et accessible.

La version open source d’Orbis permet à des développeurs, chercheurs et professionnels de comprendre son fonctionnement, de l’étudier, de proposer des améliorations ou de contribuer directement au projet. La communauté joue déjà un rôle important dans son évolution. Les retours des utilisateurs permettent d’identifier de nouveaux besoins et d’orienter certaines fonctionnalités.

Cette approche fait partie de la culture de PCYBOX. Nous voulons expérimenter, publier, recueillir des retours et transformer progressivement les prototypes et projets de recherche et développement en solutions réellement utiles.

À qui s’adresse principalement PCYBOX Orbis : particuliers, entreprises, journalistes, développeurs ou professionnels de la cybersécurité ?

Orbis comporte plusieurs niveaux d’utilisation. Pour un particulier, il peut permettre de découvrir ce que son ordinateur fait sur le réseau. Pour un développeur, il peut aider à comprendre les communications générées par une application et à observer son comportement réseau.

Pour un professionnel de la cybersécurité, il peut constituer un outil de visibilité rapide afin d’observer une machine et d’identifier des comportements inhabituels.

Nous travaillons également sur une version Enterprise d’Orbis, actuellement en phase de test. L’objectif est d’étendre cette visibilité aux environnements professionnels : plusieurs machines, serveurs ou sites, avec une gestion centralisée et des capacités d’analyse et d’investigation adaptées aux équipes de sécurité. Cela permettrait de faire évoluer Orbis d’un outil de visibilité sur un poste vers une véritable plateforme de visibilité réseau pour les organisations.

Quelles sont les prochaines évolutions envisagées pour transformer Orbis en une solution de référence en matière de surveillance et de sécurité réseau ?

Orbis possède encore beaucoup de potentiel.

À court et moyen terme, la version Enterprise constitue l’un des axes importants que nous testons. Nous envisageons notamment une console centralisée, la supervision de plusieurs postes et serveurs, un inventaire des actifs, la centralisation et la priorisation des alertes, une analyse comportementale plus avancée, l’enrichissement par la Threat Intelligence, la détection d’indicateurs de compromission, la recherche historique et des capacités d’investigation.

S’y ajoutent la gestion des rôles et des permissions, les journaux d’audit ainsi que des API et des intégrations avec d’autres outils de sécurité. L’objectif est également de conserver une possibilité de déploiement adaptée aux environnements professionnels, notamment dans les contextes où la maîtrise des données et de l’infrastructure est importante.

Je réfléchis aussi beaucoup à l’arrivée des agents d’intelligence artificielle et des serveurs MCP. Si un agent peut désormais agir sur un système, il devient particulièrement intéressant de savoir ce qu’il fait réellement sur le réseau : quelles ressources il contacte, quels services il utilise et quels comportements apparaissent lorsqu’il agit de manière autonome. Cela pourrait donner naissance à une évolution d’Orbis consacrée aux environnements d’agents d’intelligence artificielle.

Mais Orbis n’est pas un projet isolé. Il fait partie d’un écosystème plus large que nous construisons chez PCYBOX.

Nous travaillons notamment sur PCYBOX CERT Platform, destinée à la gestion et à la coordination des incidents cyber, ainsi que sur PcyboxThreatShare, consacré au partage de renseignements sur les menaces et d’indicateurs de compromission. Nous développons aussi différents projets de recherche et développement en cybersécurité et en intelligence artificielle.

Notre ambition n’est pas simplement de développer des outils. Nous voulons construire progressivement un écosystème de technologies cyber que nous pouvons comprendre, maîtriser et adapter aux besoins des organisations, notamment en Afrique.

Cette semaine

SIMVOX 2026 : Abidjan met les métiers de la voix au premier plan

Abidjan accueillera, le 6 novembre 2026 à la Maison...

Côte d’Ivoire : Meta prépare l’ouverture de la monétisation des contenus

Longtemps privés des mécanismes de rémunération proposés par Meta,...

Guinée : l’exportation de l’or soumise à un contrôle renforcé

Les autorités guinéennes resserrent les conditions d’exportation de l’or...

Guinée : Les Moulins d’Afrique décrochent les certifications FSSC 22000 et ISO 9001

La filiale du groupe Sonoco renforce son dispositif de...

Le FICC Africa pose ses valises à Conakry les 30 et 31 octobre

Après une première édition organisée à Lomé, le Forum...
spot_img

Thèmes

spot_img

Autres Articles

Popular Categories

spot_imgspot_img

Autres Articles