Aller au contenu
Annuaire
Rubriques
Annuaire des entreprises

Exabeam, l’analyse comportementale au service de la détection des menaces

L’essentiel

L’américain Exabeam développe des logiciels de gestion des événements de sécurité et d’analyse comportementale pour les équipes de cybersécurité. Son rapprochement avec LogRhythm en 2024 a élargi son offre, entre plateformes cloud et installations sur site.

À retenir

L’américain Exabeam développe des logiciels de gestion des événements de sécurité et d’analyse comportementale pour les équipes de cybersécurité. Son rapprochement avec LogRhythm en 2024 a élargi son offre, entre plateformes cloud et installations sur site.


Exabeam est un éditeur américain de cybersécurité spécialisé dans la détection des menaces, l’investigation et la réponse aux incidents. Ses solutions s’adressent notamment aux centres opérationnels de sécurité, ou SOC, qui doivent exploiter les traces laissées dans les systèmes informatiques pour repérer des activités suspectes. L’entreprise cherche à transformer ces données dispersées en éléments utilisables par les analystes, plutôt qu’à multiplier les alertes isolées.

De l’analyse comportementale au rapprochement avec LogRhythm

Fondé en 2013 aux États-Unis, Exabeam s’est d’abord fait connaître par l’analyse du comportement des utilisateurs et des entités, généralement désignée par l’acronyme UEBA. Le principe consiste à établir des profils d’activité habituelle, puis à identifier les écarts susceptibles de signaler un compte compromis, une menace interne ou une progression malveillante dans le réseau.

L’éditeur a ensuite étendu son périmètre au SIEM, la gestion des informations et des événements de sécurité. En 2024, son rapprochement avec LogRhythm a réuni deux acteurs de ce marché sous le nom Exabeam. Cette opération a associé son approche de l’analyse comportementale et du cloud à une offre historiquement bien implantée dans les environnements exploités sur site.

Relier les signaux pour accélérer les investigations

Les plateformes d’Exabeam collectent et analysent des journaux issus de sources variées : équipements réseau, applications, services cloud ou systèmes de gestion des identités. Elles rapprochent ces événements afin de faire émerger des scénarios d’attaque qui resteraient difficiles à distinguer dans chaque outil pris séparément. L’apprentissage automatique contribue notamment à repérer des comportements inhabituels et à hiérarchiser les risques.

L’investigation constitue un autre volet important de l’offre. Exabeam reconstitue des chronologies d’activité permettant de suivre les actions associées à un utilisateur ou à un équipement. Un analyste peut ainsi examiner une connexion anormale, la replacer dans son contexte et rechercher d’autres indices. Des fonctions d’automatisation et des intégrations avec les outils de sécurité facilitent également le traitement des incidents.

La gamme couvre des besoins de déploiement différents, du SIEM cloud aux solutions sur site issues de LogRhythm. Le choix dépend notamment des contraintes d’hébergement, des investissements existants et de l’organisation des équipes. Comme pour tout SIEM, la valeur obtenue reste étroitement liée à la qualité des données collectées, au paramétrage et aux compétences disponibles pour exploiter les résultats.

Et maintenant ?

Pour Exabeam, l’un des enjeux est de rendre cohérent cet ensemble technologique tout en accompagnant les clients dans leurs évolutions d’architecture. Le marché attend des outils capables de limiter le bruit des alertes et de réduire le travail manuel sans rendre les décisions opaques. Dans cette perspective, l’intelligence artificielle représente autant une possibilité d’assistance qu’une exigence de contrôle : les équipes doivent pouvoir comprendre les signaux remontés, vérifier les conclusions et conserver la maîtrise des réponses engagées.

Sur votre appareil

Comprendre cet article

L’analyse utilise l’intelligence locale du navigateur lorsqu’elle existe, sinon un résumé extractif. Le texte n’est envoyé à aucun service extérieur.

Facebook X LinkedIn

Ensuite A lire aussi

Gratuit, sans spam, désinscription en un clic.