PAGES PLATEFORME
MDR & SOC managé par plateforme technique
5 stacks dominantes structurent l'offre MDR en France : HarfangLab et Sekoia.io côté souverain, Microsoft Sentinel et Defender côté Azure, CrowdStrike Falcon côté EDR US. Pour chacune, la liste des fournisseurs FR qui l'opèrent vraiment.
HarfangLab
Souverain FR2 fournisseurs · 3 capacités · EDR souverain
L’EDR surveille l’activité des postes et fournit des fonctions de détection et de réponse. Il peut s’intégrer à une plateforme de supervision utilisée par votre équipe ou un prestataire. Les versions, systèmes supportés et modalités de dépl…
Voir la sélection →Sekoia.io
Souverain FR3 fournisseurs · 3 capacités · XDR + SIEM + CTI souverain
La plateforme Sekoia relie des sources de sécurité, la détection, le renseignement sur les menaces et les processus d’investigation. Le choix des intégrations et des responsabilités d’exploitation dépend de votre environnement et de l’offre…
Voir la sélection →Microsoft Sentinel
Non-souverain (US)12 fournisseurs · 7 capacités · SIEM cloud-native
Microsoft Sentinel est un SIEM cloud-native édité par Microsoft, lancé en 2019 (ex-Azure Sentinel). Il agrège la télémétrie multi-sources (M365, Defender XDR, Entra ID, AWS, GCP, on-prem) dans un Log Analytics Workspace, applique un moteur …
Voir la sélection →CrowdStrike Falcon
Non-souverain (US)9 fournisseurs · 7 capacités · EDR + XDR + IR
CrowdStrike Falcon est une plateforme EDR + XDR + SIEM cloud-native éditée par CrowdStrike Inc. (Nasdaq CRWD). Agent sensor unique pour Windows/Linux/macOS couvrant détection comportementale, NGAV, Real Time Response, isolation à distance, …
Voir la sélection →Microsoft Defender (XDR)
Non-souverain (US)13 fournisseurs · 6 capacités · EDR / XDR / Identity / Email
Microsoft Defender XDR corrèle endpoint, identité, messagerie et applications cloud dans le portail Defender. Defender for Endpoint apporte l’EDR pour postes et serveurs ; Sentinel peut étendre la collecte, la corrélation et l’orchestration…
Voir la sélection →