Aller au contenu
Annuaire
Rubriques
Annuaire des entreprises

Securonix, Inc. : l’analyse comportementale au service des opérations de cybersécurité

L’essentiel

L’américain Securonix développe une plateforme de détection, d’investigation et de réponse aux menaces, fondée sur l’analyse des événements de sécurité et des comportements. Son offre s’adresse aux entreprises et aux prestataires qui doivent surveiller des systèmes d’information répartis entre infrastructures internes et services cloud.

À retenir

L’américain Securonix développe une plateforme de détection, d’investigation et de réponse aux menaces, fondée sur l’analyse des événements de sécurité et des comportements. Son offre s’adresse aux entreprises et aux prestataires qui doivent surveiller des systèmes d’information répartis entre infrastructures internes et services cloud.


Securonix, Inc. est un éditeur américain de logiciels de cybersécurité, implanté à Addison, au Texas. Sa spécialité : transformer les données techniques produites par les systèmes d’information en signaux exploitables par les équipes de sécurité. L’entreprise intervient sur le marché du SIEM, pour Security Information and Event Management, qui associe collecte des journaux informatiques, corrélation d’événements et détection des menaces. Son site officiel est securonix.com.

Une origine ancrée dans l’analyse des comportements

Fondée en 2008 par Sachin Nayyar et Tanuj Gulati, Securonix s’est développée autour d’une idée : les règles de détection prédéfinies ne suffisent pas toujours à identifier les attaques ou les usages abusifs. L’analyse du comportement des utilisateurs et des entités, connue sous le sigle UEBA, constitue ainsi une composante historique de son approche. Elle vise à repérer des écarts par rapport aux habitudes observées, qu’ils concernent un compte, un équipement ou une application.

L’éditeur a progressivement élargi cette base technologique à une plateforme SIEM distribuée dans le cloud. En 2022, il a annoncé un investissement mené par Vista Equity Partners pour soutenir son développement. Ce financement s’inscrit dans une phase d’expansion commerciale et technologique de l’entreprise.

Réunir détection, investigation et réponse

La plateforme Securonix rassemble des données issues de sources variées : équipements réseau, postes de travail, services d’identité, applications et environnements cloud. Elle applique des mécanismes de corrélation, des analyses comportementales et des modèles d’apprentissage automatique pour faire émerger des activités suspectes. L’objectif est notamment de détecter des comptes compromis, des mouvements latéraux dans le réseau ou des comportements pouvant signaler une menace interne.

Pour les centres opérationnels de sécurité, ou SOC, l’enjeu ne se limite pas à produire une alerte. Il faut aussi comprendre son contexte, retracer les événements et décider des mesures à prendre. Securonix propose des fonctions d’investigation et d’automatisation des procédures de réponse, avec des intégrations aux autres outils de sécurité. La plateforme cherche ainsi à réduire les manipulations manuelles et à faciliter la hiérarchisation des incidents.

Son positionnement cloud répond également à la croissance des volumes de données à analyser. L’offre concerne les équipes de sécurité internes comme les prestataires de services de sécurité managés, qui supervisent les environnements de plusieurs clients.

Et maintenant ?

Pour Securonix, les perspectives se jouent notamment dans l’assistance aux analystes par l’intelligence artificielle et dans l’adaptation des détections à des infrastructures toujours plus dispersées. L’enjeu sera de rendre les investigations plus accessibles sans masquer les éléments qui justifient une alerte.

Sur un marché où convergent SIEM, automatisation et détection étendue, la différenciation dépendra aussi de critères concrets : qualité des intégrations, maîtrise des coûts de collecte et pertinence des alertes. La capacité à limiter les faux positifs tout en conservant une couverture utile des menaces restera un test déterminant pour l’éditeur et ses clients.

Sur votre appareil

Comprendre cet article

L’analyse utilise l’intelligence locale du navigateur lorsqu’elle existe, sinon un résumé extractif. Le texte n’est envoyé à aucun service extérieur.

Facebook X LinkedIn

Ensuite A lire aussi