Securonix, Inc. es un proveedor estadounidense de software de ciberseguridad con sede en Addison, Texas. Su especialidad: transformar los datos técnicos generados por los sistemas de información en señales aprovechables por los equipos de seguridad. La empresa opera en el mercado de SIEM, siglas de Security Information and Event Management, que combina la recopilación de registros informáticos, la correlación de eventos y la detección de amenazas. Su sitio web oficial es securonix.com.
Un origen arraigado en el análisis del comportamiento
Fundada en 2008 por Sachin Nayyar y Tanuj Gulati, Securonix se desarrolló en torno a una idea: las reglas de detección predefinidas no siempre bastan para identificar ataques o usos indebidos. El análisis del comportamiento de usuarios y entidades, conocido por las siglas UEBA, constituye así un componente histórico de su enfoque. Su objetivo es detectar desviaciones respecto a los patrones observados, ya se trate de una cuenta, un dispositivo o una aplicación.
El proveedor amplió progresivamente esta base tecnológica hasta convertirla en una plataforma SIEM distribuida en la nube. En 2022, anunció una inversión liderada por Vista Equity Partners para respaldar su desarrollo. Esta financiación se enmarca en una fase de expansión comercial y tecnológica de la empresa.
Unir detección, investigación y respuesta
La plataforma Securonix reúne datos procedentes de diversas fuentes: dispositivos de red, estaciones de trabajo, servicios de identidad, aplicaciones y entornos en la nube. Aplica mecanismos de correlación, análisis del comportamiento y modelos de aprendizaje automático para identificar actividades sospechosas. El objetivo es, en particular, detectar cuentas comprometidas, movimientos laterales en la red o comportamientos que puedan indicar una amenaza interna.
Para los centros de operaciones de seguridad, o SOC, el reto no se limita a generar una alerta. También es necesario comprender su contexto, reconstruir los eventos y decidir qué medidas tomar. Securonix ofrece funciones de investigación y automatización de los procedimientos de respuesta, con integraciones con otras herramientas de seguridad. De este modo, la plataforma busca reducir las tareas manuales y facilitar la priorización de los incidentes.
Su apuesta por la nube también responde al crecimiento del volumen de datos que se deben analizar. La oferta se dirige tanto a los equipos internos de seguridad como a los proveedores de servicios de seguridad gestionados, que supervisan los entornos de varios clientes.
¿Y ahora qué?
Para Securonix, las perspectivas de futuro dependen especialmente de la asistencia a los analistas mediante inteligencia artificial y de la adaptación de las capacidades de detección a infraestructuras cada vez más dispersas. El reto será hacer más accesibles las investigaciones sin ocultar los elementos que justifican una alerta.
En un mercado en el que convergen SIEM, automatización y detección extendida, la diferenciación también dependerá de criterios concretos: la calidad de las integraciones, el control de los costes de recopilación y la pertinencia de las alertas. La capacidad de limitar los falsos positivos manteniendo una cobertura útil de las amenazas seguirá siendo una prueba decisiva para el proveedor y sus clientes.