CrowdStrike rachète Seraphic, spécialiste de la sécurité des navigateurs

Avec ce rachat, CrowdStrike entend muscler sa plateforme Falcon et, par la même occasion, renforcer la protection des usages web en entreprise. 

CrowdStrike a révélé, mercredi, avoir signé un accord définitif afin d’acquérir Seraphic Security, une entreprise spécialisée dans la sécurité d’exécution des navigateurs. Le montant de l’opération n’a pas été communiqué.

Via cette acquisition, l’entreprise souhaite muscler sa plateforme Falcon avec ces briques pour sécuriser le navigateur, que CrowdStrike qualifie d’angle mort de la sécurité, alors que 85 % de la journée de travail s’y déroule, selon une étude d’Omdia de 2025.

Sécurité exécutée dans le navigateur

« Les modèles de sécurité existants obligent soit les utilisateurs à adopter des navigateurs d’entreprise “en jardin clos”, soit à s’appuyer sur un routage réseau à forte latence », explique CrowdStrike. L’approche de Seraphic casse cette approche. L’entreprise applique en effet la sécurité dans l’exécution du navigateur (Chrome, Edge, Safari, Firefox ou navigateurs “agentiques”), sur des appareils gérés et non gérés, ainsi que sur des terminaux BYOD (Bring your own device).

La protection native de Seraphic sera intégrée à la télémétrie des terminaux, au renseignement sur les menaces de Falcon et à la technologie d’autorisation continue de SGNL, afin de proposer une stratégie unifiée de sécurité des identités et de protéger les interactions depuis un terminal tout au long d’une session de navigation, et jusqu’au cloud.

Seraphic à l’ère des agents d’IA

« Avec Seraphic, CrowdStrike transforme le SOC en corrélant des milliers de milliards de signaux issus des terminaux avec une télémétrie approfondie de la session de navigation. Cela permet à la plateforme Falcon de comprendre en temps réel l’intention de l’utilisateur, le contexte applicatif et les flux de données », développe CrowdStrike. Associée à l’autorisation continue de SGNL, les permissions sont accordées session par session, au regard des signaux de risque, puis révoquées immédiatement si nécessaire pour stopper les attaques.

L’intégration de Seraphic doit en outre permettre de protéger l’accès aux applications et aux agents d’IA depuis le navigateur, et de mieux contrôler le Shadow AI, ainsi que la collecte et l’exfiltration de données sensibles d’une entreprise.

Nos derniers livres blancs