Principe de fonctionnement

UltraViolet Cyber a lancé Equinox, une plateforme qui recense les règles de détection et les sources de logs déjà déployées dans les SIEM et les solutions EDR d’un client. Elle les compare aux techniques du cadre MITRE ATT&CK. L’inventaire automatisé, qui auparavant nécessitait plusieurs semaines d’ingénierie, est réalisé en moins de 30 minutes. Le processus produit une carte de couverture et un scorecard indiquant les techniques non couvertes.

Analyse de la couverture ATT&CK

Dans un essai client, Equinox a identifié 59 techniques couvertes sur 222 (26,6 %). Après implémentation des détections recommandées, la couverture est passée à 136 techniques, soit une hausse de 34,7 points de pourcentage. UltraViolet souligne que ce gain n’entraîne pas d’augmentation du volume d’alertes dans le SOC. Pour mettre ces chiffres en perspective, le rapport de CardinalOps 2025 indique que la moyenne des SIEM d’entreprise ne couvre que 21 % des techniques ATT&CK. Ainsi, Equinox permet d’atteindre des niveaux de visibilité nettement supérieurs à la moyenne du marché.

Intégrations, extensions et limites

La plateforme fonctionne aujourd’hui avec les solutions SentinelOne, CrowdStrike, Elastic et Panther Labs. Des connecteurs pour Splunk et Microsoft Defender sont en cours de développement. Les recommandations ne sont pas déployées automatiquement ; elles sont revues par l’équipe Threat Intelligence et Detection Engineering, puis back‑testées sur les propres télémetries du client avant tout ajustement. Un rapport de lacune de sources de logs quantifie l’impact de chaque nouveau flux de données, offrant ainsi un argumentaire économique pour l’achat de télémétrie supplémentaire.

Modèle commercial et contexte

Equinox est inclus sans frais additionnels dans le service MSSC d’UltraViolet, fourni pendant l’onboarding et à chaque trimestre. Les organisations disposant de leur propre SOC peuvent l’acquérir en engagement autonome. UltraViolet Cyber, créé en avril 2023 par Achieve Partners via la fusion de Metmox, Mosaic451, Stage 2 Security et W@tchTower, est basé à McLean, Virginie. Après l’acquisition du volet Application Security Testing de Black Duck Software en septembre 2025, l’entreprise se classe n° 19 sur la liste Top 250 des MSSP d’Alert. Enfin, la société étend son analyse au cadre MITRE ATLAS, dédié aux menaces ciblant les systèmes d’IA et de machine learning, et affirme être le premier à fournir une carte de couverture complète pour ce référentiel.