Cribl entre sur le marché du SIEM avec une promesse de coûts réduits

Cribl entre sur le marché du SIEM avec une promesse de coûts réduits

Avec Cribl Detect, l’entreprise revendique un coût jusqu’à 50 % inférieur à celui d’autres solutions. Elle cherche à combiner les fonctions prêtes à l’emploi d’un SIEM avec la souplesse d’une plateforme de données ouverte.

Cribl fait son entrée sur le marché du SIEM, estimé à 8,2 milliards de dollars, avec une proposition construite autour de sa plateforme de télémétrie. Cribl Detect réunit des fonctions de détection, d’investigation, de réponse, d’orchestration et de gouvernance, tout en permettant aux entreprises de conserver leurs données dans leurs environnements existants. L’entreprise avance une réduction des coûts pouvant atteindre 50 % par rapport à d’autres solutions du marché. Cette estimation repose notamment sur la possibilité d’exploiter les données là où elles se trouvent, sans devoir systématiquement les centraliser ou les dupliquer dans une nouvelle infrastructure.

Entre plateforme monolithique et construction interne

Cribl présente son produit comme une réponse à deux approches opposées. Les SIEM historiques fournissent un ensemble intégré de fonctions, mais peuvent imposer le schéma de données, le modèle tarifaire et l’écosystème d’un fournisseur. Les architectures dites « sans SIEM » offrent davantage de liberté, mais demandent aux équipes de relier elles-mêmes différents outils, contrats, schémas et pipelines. Cette seconde option suppose des compétences et des ressources suffisantes pour construire puis maintenir l’ensemble dans la durée. Cribl Detect cherche à proposer des fonctions prêtes à l’emploi tout en conservant la possibilité d’adapter les workflows, les analyses et les sources de données aux besoins de chaque SOC.

« Les clients ne veulent plus du SIEM dont ils disposent aujourd’hui, mais ils n’ont pas les ressources nécessaires pour construire celui dont ils ont besoin », déclare Clint Sharp, cofondateur et CEO de Cribl. La plateforme doit permettre aux entreprises de modifier leur environnement de détection sans dépendre d’un modèle de données fermé ni reconstruire l’ensemble de leurs pipelines.

Étendre l’analyse au-delà des règles statiques

Cribl Detect intègre également des capacités d’inférence et un environnement d’exécution agentique. L’AI SOC participe à l’automatisation de la détection, du triage et des investigations, tandis que la gestion de la posture de détection identifie les règles défaillantes, les lacunes de couverture et les données manquantes. Ces fonctions répondent notamment à l’accélération des attaques assistées par l’IA, dont la vitesse peut réduire le temps disponible pour analyser un signal et engager une réponse. Cribl cherche ainsi à appliquer l’analyse au plus près des données afin de faire remonter les informations pertinentes plus tôt.

Cribl Detect est disponible pour les clients de Cribl.Cloud. Son lancement place désormais Cribl en concurrence directe avec les fournisseurs historiques du SIEM, sur un marché où le coût de traitement des données, l’ouverture des architectures et l’automatisation des investigations deviennent des critères de différenciation.

CATEGORIES
Partager