Splunk désigné Leader et premier dans la catégorie Capacité d’exécution du Magic Quadrant™ SIEM de Gartner®
SecurityNous sommes ravis de partager que Splunk a une nouvelle fois été nommé Leader dans le Magic Quadrant™ de Gartner® pour la Gestion de la sécurité des informations (SIEM) pour la onzième année consécutive. En prime, Splunk se hisse à la première place dans la catégorie « Capacité d’exécution », une distinction soulignant notre engagement sans faille à aider les équipes de sécurité à garder une longueur d’avance sur un paysage de menaces en constante évolution. Le mérite de cette reconnaissance ne revient pas uniquement à Splunk, mais également à vous, nos clients, qui nous accompagnez depuis le début.
Notre parcours commun : redéfinir le futur du SOC
Au milieu des années 2010, nous avons lancé Splunk Enterprise Security (ES) avec une vision audacieuse : offrir aux équipes de sécurité un SIEM capable de traiter toutes les données, à n’importe quelle échelle, et de les rendre immédiatement exploitables pour la sécurité. Cette vision s’est rapidement concrétisée, transformant la manière dont les SOC détectent, investiguent et répondent aux menaces.
Depuis l’époque du SIEM avec schéma de traitement à la volée jusqu’à la plateforme SecOps actuelle basée sur l’IA, notre parcours a toujours été collaboratif. Chaque nouvelle évolution a été façonnée par vos défis concrets : gérer l’explosion des volumes de données, se protéger face à des menaces de plus en plus complexes, pallier la pénurie d’analystes et réduire les déluges d’alertes.
Vos retours, votre confiance et votre collaboration nous ont poussés à évoluer plus rapidement et plus intelligemment. Ensemble, nous avons non seulement créé un produit, mais aussi un mouvement pour accompagner et orienter le SecOps à l’ère de l’IA agentique.
Concrétiser notre vision commune
Lors de .conf25, nous avons dévoilé le prochain chapitre de l’histoire de Splunk Enterprise Security : une plateforme SecOps unifiée et basée sur l’IA simplifiant l’expérience des analystes et offrant des résultats plus rapides et intelligents tout au long du processus de détection, d’investigation et de réponse aux menaces (TDIR). Voici quelques-unes des innovations que nous avons récemment présentées, directement inspirées par les retours de nos clients :
Simplifier l’expérience des analystes grâce à des workflows unifiés
- Deux éditions flexibles : Enterprise Security Essentials et Enterprise Security Premier utilisent toutes deux la même plateforme SecOps unifiée, adaptée aux besoins uniques de chaque organisation.
- L’UEBA intégrée : détectez et éliminez les menaces internes en définissant une base de référence pour les activités normales et en corrélant les comportements anormaux entre les utilisateurs, les appareils et les applications, le tout nativement.
- Le SOAR pour tous : le case management, les playbooks et l’automatisation sont maintenant directement intégrés à ES ; chaque analyste peut maintenant profiter de la vitesse et de l’efficacité de l’automatisation.
Étendre la détection et la visibilité
- Detection Studio* : une expérience complète du cycle de vie de la détection – testez, déployez et supervisez des détections haute fidélité, comblez les failles à l’aide de MITRE ATT&CK et réduisez le délai de couverture.
- Intégration de la threat intelligence : la threat intelligence de Cisco Talos est disponible directement dans ES, SOAR et Attack Analyzer afin d’offrir un contexte plus riche et d’accélérer la prise de décision des analystes.
- Collaboration Cisco et Splunk : la Splunk Threat Research Team (STRT) et Cisco Talos travaillent main dans la main pour proposer des informations et des détections de pointe dans ES.
Un SOC plus rapide grâce à l’IA et l’agentique
Splunk met à disposition une IA qui fonctionne comme votre SOC : une IA sur mesure, intégrée à l’ensemble du workflow des analystes et offrant des résultats quantifiables. Voici quelques-unes des fonctionnalités :
- AI Assistant in Security: générez des requêtes SPL, résumez les résultats, générez des rapports d'investigation et profitez de conseils en langage naturel.
- Malware Threat Reversing Agent : l’agent de neutralisation de malwares interprète automatiquement les scripts malveillants ligne par ligne, signale les comportements suspects, regroupe les modèles d’attaque récurrents et extrait les indicateurs de compromission, offrant ainsi aux analystes des informations exploitables en quelques secondes au lieu de plusieurs heures.
- Triage Agent** : hiérarchisez et expliquez les alertes pour éliminer le bruit et faire ressortir les éléments prioritaires.
- AI Playbook Authoring Agent** : transformez du langage naturel en playbooks SOAR fonctionnels, afin de mettre l’automatisation à la portée de chacun.
- Autonomous Response Agent** : déployez des plans de réponse prédéfinis dans les outils de sécurité afin d’accélérer le confinement et la résolution.
- AI-Enhanced Detection Library** : améliorez en permanence la couverture et la résilience grâce à une bibliothèque basée sur l’IA aidant les équipes à itérer rapidement, à étendre la couverture de la surface d’attaque et à réduire le délai entre l’hypothèse et la mise en production.
- Detection Personalizer** : accélérez le délai de rentabilité grâce à des détections prêtes à l’emploi. Les descriptions générées par IA et les scripts de simulation prêts au déploiement rationalisent les workflows, facilitant ainsi l’adaptation des détections à votre environnement.
Merci de faire partie de cette aventure
Rien de tout cela ne serait possible sans vous, nos clients, nos partenaires et notre communauté. Votre confiance, votre collaboration et vos retours ont été notre moteur tout au long de ce parcours.
Être désigné Leader du Magic Quadrant de Gartner 11 années d’affilée n’est pas seulement une victoire pour Splunk, c’est une réussite partagée avec chaque équipe de sécurité qui a choisi de renforcer sa résilience avec nous.
Alors que nous nous tournons vers l’ère de l’IA agentique, notre objectif reste le même : donner aux SOC les moyens d’alléger la charge de travail des analystes, d’obtenir des résultats plus rapides, de réduire les risques et de renforcer leur résilience.
De la part de l’ensemble de l’équipe Splunk : merci. Ouvrons maintenant le prochain chapitre de notre histoire.
Téléchargez votre exemplaire du Magic Quadrant SIEM 2025
À nos clients et à nos partenaires, merci d’avoir grandement contribué à cette reconnaissance. Téléchargez votre exemplaire gratuit du Magic Quadrant™ 2025 de Gartner® dès maintenant pour découvrir pourquoi Splunk a été désigné Leader. Pour en savoir plus sur Splunk Enterprise Security, rendez-vous sur notre site web ou suivez la visite guidée de Splunk ES.
* Disponible en alpha dans certaines régions
** Disponible en 2026
GARTNER est une marque déposée et une marque de service de Gartner et Magic Quadrant est une marque déposée de Gartner, Inc. et/ou de ses filiales aux États-Unis et dans le monde, et leur emploi dans le présent document a été dûment autorisé. Tous droits réservés.
Ce graphique a été publié par Gartner, Inc. dans le cadre d’un document de recherche plus vaste et doit être interprété dans le contexte de ce document dans son intégralité. Le document de Gartner est disponible sur demande auprès de Splunk.
Gartner ne fait en aucun cas la promotion des fournisseurs, produits ou services décrits dans ses rapports d’étude et n’encourage pas les utilisateurs de technologies à choisir les fournisseurs ayant reçu les meilleures notes ou titres. Les publications de recherche de Gartner reflètent uniquement les opinions du cabinet de recherche de Gartner et ne doivent pas être interprétées comme des affirmations de faits objectifs. Gartner exclut toute garantie, expresse ou tacite, concernant la présente étude, y compris toutes les garanties de qualité marchande ou de conformité dans un but particulier.
Articles similaires

Splunk numéro 1 du classement Fonctionnalités essentielles de la gestion des informations et des événements de sécurité Gartner® 2024

Ce qu’il faut savoir sur le SOC agentique
