Die Sicherheitsanalyse, Security Analytics, ist eine Technik zur Erhöhung der Internetsicherheit, bei der die Datenerfassung und Analyseprogramme eingesetzt um potenzielle Bedrohungen möglichst früh zu erkennen.
Sicherheitsanalysen richten sich auf gezielte Angriffe von externen Angreifern, auf Cyber- und Insider-Bedrohungen. Es gilt entsprechende Angriffe zu erkennen, zu analysieren und ihre Auswirkungen einzudämmen. Bei Sicherheitsanalysen geht es um das Erkennen von Anomalien im Datenverkehr. Entsprechende Anomalien zeigen sich in veränderten Datentypen und verschiedenen Ereignissen, die nach Möglichkeit in Echtzeit erkannt und analysiert werden. Programme für die Sicherheitsanalyse erkennen ungewöhnliche Verhaltensweisen im Netzwerktraffic, machen auf schadhafte Aktivitäten aufmerksam und erweitern die Sicherheitsalgorithmen durch maschinelles Lernen.