Securonix, Inc. est un éditeur américain de logiciels de cybersécurité, implanté à Addison, au Texas. Sa spécialité : transformer les données techniques produites par les systèmes d’information en signaux exploitables par les équipes de sécurité. L’entreprise intervient sur le marché du SIEM, pour Security Information and Event Management, qui associe collecte des journaux informatiques, corrélation d’événements et détection des menaces. Son site officiel est securonix.com.
Une origine ancrée dans l’analyse des comportements
Fondée en 2008 par Sachin Nayyar et Tanuj Gulati, Securonix s’est développée autour d’une idée : les règles de détection prédéfinies ne suffisent pas toujours à identifier les attaques ou les usages abusifs. L’analyse du comportement des utilisateurs et des entités, connue sous le sigle UEBA, constitue ainsi une composante historique de son approche. Elle vise à repérer des écarts par rapport aux habitudes observées, qu’ils concernent un compte, un équipement ou une application.
L’éditeur a progressivement élargi cette base technologique à une plateforme SIEM distribuée dans le cloud. En 2022, il a annoncé un investissement mené par Vista Equity Partners pour soutenir son développement. Ce financement s’inscrit dans une phase d’expansion commerciale et technologique de l’entreprise.
Réunir détection, investigation et réponse
La plateforme Securonix rassemble des données issues de sources variées : équipements réseau, postes de travail, services d’identité, applications et environnements cloud. Elle applique des mécanismes de corrélation, des analyses comportementales et des modèles d’apprentissage automatique pour faire émerger des activités suspectes. L’objectif est notamment de détecter des comptes compromis, des mouvements latéraux dans le réseau ou des comportements pouvant signaler une menace interne.
Pour les centres opérationnels de sécurité, ou SOC, l’enjeu ne se limite pas à produire une alerte. Il faut aussi comprendre son contexte, retracer les événements et décider des mesures à prendre. Securonix propose des fonctions d’investigation et d’automatisation des procédures de réponse, avec des intégrations aux autres outils de sécurité. La plateforme cherche ainsi à réduire les manipulations manuelles et à faciliter la hiérarchisation des incidents.
Son positionnement cloud répond également à la croissance des volumes de données à analyser. L’offre concerne les équipes de sécurité internes comme les prestataires de services de sécurité managés, qui supervisent les environnements de plusieurs clients.
Et maintenant ?
Pour Securonix, les perspectives se jouent notamment dans l’assistance aux analystes par l’intelligence artificielle et dans l’adaptation des détections à des infrastructures toujours plus dispersées. L’enjeu sera de rendre les investigations plus accessibles sans masquer les éléments qui justifient une alerte.
Sur un marché où convergent SIEM, automatisation et détection étendue, la différenciation dépendra aussi de critères concrets : qualité des intégrations, maîtrise des coûts de collecte et pertinence des alertes. La capacité à limiter les faux positifs tout en conservant une couverture utile des menaces restera un test déterminant pour l’éditeur et ses clients.