Aller au contenu
Annuaire
Rubriques
Annuaire des entreprises

SentinelOne, de la protection des terminaux à la cybersécurité unifiée

L’essentiel

L’américain SentinelOne développe une plateforme de cybersécurité qui associe protection des terminaux, détection des menaces et automatisation de la réponse aux incidents. Avec Singularity, l’entreprise élargit son périmètre aux infrastructures cloud et aux identités numériques.

À retenir

L’américain SentinelOne développe une plateforme de cybersécurité qui associe protection des terminaux, détection des menaces et automatisation de la réponse aux incidents. Avec Singularity, l’entreprise élargit son périmètre aux infrastructures cloud et aux identités numériques.


SentinelOne est un éditeur américain de cybersécurité dont le cœur de métier est la protection des terminaux : postes de travail, ordinateurs portables et serveurs. Sa plateforme Singularity analyse les comportements pour repérer les activités malveillantes et déclencher des mesures de défense. L’entreprise s’adresse aux organisations qui cherchent à limiter les intrusions, les rançongiciels et les mouvements d’attaquants dans leurs systèmes d’information, tout en allégeant le travail de leurs équipes de sécurité.

Une entreprise née autour de la défense automatisée

Fondée en 2013, notamment par Tomer Weingarten et Almog Cohen, SentinelOne s’est construite sur une approche différente de celle des antivirus reposant principalement sur des signatures de fichiers connus. Son ambition initiale : utiliser l’analyse comportementale et l’apprentissage automatique pour identifier des attaques inédites et intervenir directement sur les machines protégées. Implantée aux États-Unis, l’entreprise conserve des racines israéliennes à travers ses fondateurs et ses activités de recherche et développement.

Son introduction à la Bourse de New York, en 2021, sous le symbole S, marque une étape de son développement. SentinelOne étend ensuite son portefeuille par croissance externe. L’acquisition d’Attivo Networks, en 2022, renforce ses capacités dans la sécurité des identités et les technologies de leurre. Celle de PingSafe, en 2024, accompagne son expansion dans la protection des environnements cloud.

Singularity, des terminaux au cloud

L’offre combine prévention, détection et réponse sur les terminaux, un ensemble généralement désigné par le sigle EDR. Les agents installés sur les machines collectent des informations et peuvent, selon les règles définies, bloquer un processus, isoler un équipement ou contribuer à restaurer certains fichiers après une attaque. Ces mécanismes visent à réduire le délai entre la détection d’un comportement suspect et son traitement, sans supprimer le besoin d’investigation humaine.

Avec Singularity, SentinelOne rapproche ces fonctions d’une démarche XDR, qui croise plusieurs sources de données de sécurité. La plateforme intègre aussi des capacités concernant les charges de travail cloud, les identités et l’analyse des événements. Son assistant Purple AI utilise l’intelligence artificielle générative pour faciliter les recherches et les investigations en langage naturel. L’éditeur commercialise ses solutions par abonnement, directement et avec des partenaires, notamment des prestataires de services de sécurité managés.

Et maintenant ?

La trajectoire de SentinelOne s’inscrit dans la consolidation des outils de cybersécurité : les clients cherchent à rapprocher leurs données, leurs alertes et leurs procédures de réponse. Face à des concurrents comme CrowdStrike, Microsoft ou Palo Alto Networks, l’enjeu est de démontrer l’intérêt opérationnel d’une plateforme élargie, au-delà de la seule protection des terminaux.

La place croissante de l’IA ouvre des possibilités d’automatisation, mais impose aussi de maîtriser les erreurs et de préserver la traçabilité des décisions. Pour SentinelOne, la suite dépendra notamment de l’intégration de ses acquisitions, de la qualité des détections et de sa capacité à accompagner des environnements hybrides complexes. Site : sentinelone.com.

Sur votre appareil

Comprendre cet article

L’analyse utilise l’intelligence locale du navigateur lorsqu’elle existe, sinon un résumé extractif. Le texte n’est envoyé à aucun service extérieur.

Facebook X LinkedIn

Ensuite A lire aussi