Skip to content
Annuaire
Sections
Annuaire des entreprises

Sekoia.io, le renseignement au service de la détection des cybermenaces

L’essentiel

Entreprise française de cybersécurité, Sekoia.io développe une plateforme qui associe détection des menaces, renseignement et automatisation des opérations de sécurité. Elle s’adresse aux équipes chargées de surveiller les systèmes d’information, ainsi qu’aux prestataires qui assurent cette mission pour leurs clients.

À retenir

Entreprise française de cybersécurité, Sekoia.io développe une plateforme qui associe détection des menaces, renseignement et automatisation des opérations de sécurité. Elle s’adresse aux équipes chargées de surveiller les systèmes d’information, ainsi qu’aux prestataires qui assurent cette mission pour leurs clients.


Sekoia.io cherche à réduire le temps qui sépare les premiers signes d’une attaque informatique de sa détection et de son traitement. Sa plateforme rapproche les événements observés dans les systèmes d’information des connaissances disponibles sur les attaquants, leurs infrastructures et leurs méthodes. L’entreprise se positionne ainsi à la rencontre de deux métiers : la surveillance opérationnelle de la sécurité et le renseignement sur les cybermenaces, ou « cyber threat intelligence ».

Des racines dans l’expertise cyber française

L’histoire de Sekoia.io s’inscrit dans celle de SEKOIA, acteur français issu du conseil et de l’expertise en cybersécurité. Le développement d’une plateforme logicielle traduit une volonté de rendre cette expertise exploitable à plus grande échelle. Plutôt que de limiter le renseignement à des rapports destinés aux spécialistes, l’approche consiste à l’intégrer directement aux mécanismes de détection.

Cette articulation reste au cœur de son identité. Ses analystes étudient les campagnes malveillantes, documentent les techniques employées et publient des travaux de recherche. Ces connaissances contribuent à alimenter les capacités de surveillance proposées aux clients, dans un domaine où les outils doivent évoluer au rythme des pratiques adverses.

Une plateforme pour les équipes de sécurité

Proposée en mode SaaS, la plateforme collecte et analyse des données provenant de différentes composantes du système d’information : équipements réseau, services cloud, outils de protection des postes ou solutions de gestion des identités. Des connecteurs permettent de l’insérer dans un environnement existant, sans imposer le remplacement de tous les produits de sécurité déjà déployés.

Le renseignement apporte du contexte aux événements techniques. Une adresse IP, un domaine ou un comportement peuvent être rapprochés d’une infrastructure malveillante ou d’un mode opératoire connu. Les équipes d’un centre opérationnel de sécurité, ou SOC, disposent alors d’éléments pour qualifier les alertes, hiérarchiser les investigations et décider des actions à engager. L’automatisation permet également d’enchaîner certaines tâches d’enrichissement ou de réponse, selon les intégrations et les procédures retenues.

Sekoia.io vise aussi les prestataires de services de sécurité managés, qui supervisent plusieurs organisations. Pour ces utilisateurs, l’enjeu dépasse la seule détection : il faut maintenir des règles pertinentes, traiter des volumes importants de données et limiter les manipulations répétitives. La valeur du produit dépend donc autant de la qualité du renseignement que de son intégration dans le travail quotidien des analystes.

Et maintenant ?

La progression des usages cloud et la dispersion des environnements numériques renforcent le besoin d’une surveillance transversale. Pour Sekoia.io, le défi consiste à enrichir sa couverture tout en conservant des alertes compréhensibles et réellement exploitables. L’automatisation ne dispense pas de démontrer la fiabilité des détections ni de laisser aux équipes la maîtrise des décisions sensibles.

Son ancrage français constitue également un point d’attention pour les organisations qui examinent la provenance de leurs fournisseurs cyber. La suite se jouera sur sa capacité à conjuguer recherche sur les menaces, interopérabilité et efficacité opérationnelle, face à des concurrents internationaux bien implantés.

Sur votre appareil

Comprendre cet article

L’analyse utilise l’intelligence locale du navigateur lorsqu’elle existe, sinon un résumé extractif. Le texte n’est envoyé à aucun service extérieur.

Facebook X LinkedIn

Ensuite A lire aussi

Annuaire des entreprises

Sentry, error tracking for developers

US-based Sentry helps software teams identify errors and slowdowns affecting their applications. Born out of an open source…

3 min read

Free, no spam, one-click unsubscribe.