Sekoia propose une plateforme pour les opérations de sécurité. La plateforme et le service d’un MSSP sont deux composantes distinctes : il faut définir qui configure la détection, analyse les alertes et autorise les actions de réponse.
Cette sélection non exhaustive distingue les références à une offre et les partenariats technologiques. Elle aide à préparer un devis comparable, sans présumer qu’un partenaire utilise la même configuration pour tous ses clients.
01 — LA PLATEFORME
Sekoia.io en bref
La plateforme Sekoia relie des sources de sécurité, la détection, le renseignement sur les menaces et les processus d’investigation. Le choix des intégrations et des responsabilités d’exploitation dépend de votre environnement et de l’offre proposée.
02 — CAPACITÉS
Ce que la plateforme fait
Collecte et détection
Rapprocher les signaux de plusieurs outils de sécurité dans les opérations du SOC.
Renseignement sur les menaces
Utiliser le contexte de menace dans l’analyse ; préciser les composants inclus dans la licence.
Intégration au service MSSP
La documentation éditeur décrit des intégrations avec les outils existants et une exploitation multi-clients. La disponibilité d’une intégration ne garantit pas sa mise en œuvre dans votre contrat.
03 — SOUVERAINETÉ
Positionnement souveraineté
Examinez séparément l’éditeur, l’opérateur SOC, les hébergeurs et les sous-traitants. Faites confirmer les lieux de stockage et d’accès, les engagements applicables et le périmètre de toute qualification revendiquée. Une plateforme française ne garantit pas à elle seule les caractéristiques de toute la chaîne de service.
04 — PRESTATAIRES (3)
Prestataires : offres et partenariats documentés
Synetis décrit Sekoia comme une composante de SOC by Synetis dans son article du 25 août 2025. Faites préciser le périmètre et les engagements de la proposition actuelle.
Intrinsec référence Sekoia dans son écosystème technologique. Cela ne permet pas de conclure que Sekoia est la plateforme imposée dans toutes ses offres.
SPIE ICS figure dans le répertoire des partenaires business de Sekoia. Demandez au prestataire la description de l’offre, ses options et son périmètre d’exploitation.
05 — CAS D'USAGE
Quand cette stack est pertinente
- 01Vous souhaitez rapprocher les alertes de plusieurs outils dans un même processus SOC.
- 02Vous conservez une équipe interne et cherchez à délimiter un fonctionnement co-managé.
- 03Vous souhaitez externaliser l’exploitation et comparer les responsabilités des MSSP.
06 — ARBITRAGE
Avantages & réserves honnêtes
Comparez trois modes d’exploitation : votre équipe configure et opère la plateforme ; un prestataire prend en charge un périmètre limité ; ou un service externe assure les tâches convenues. Dans chaque cas, identifiez le propriétaire des règles, les plages de surveillance et les actions autorisées.
Si vous utilisez déjà un autre SIEM, faites préciser les coûts de migration, de reprise des règles et d’intégration. Ne supposez pas qu’une plateforme sera moins chère à partir de son seul modèle de licence.
07 — NON CONCERNÉS
Périmètre de cette sélection
Cette sélection n’est pas un inventaire exhaustif des intégrateurs Sekoia. Un partenariat ne prouve ni une configuration par défaut ni un engagement de service particulier. Vérifiez les versions, la licence et le périmètre proposés.
08 — À RETENIR
Conclusion
La bonne comparaison porte sur le service réellement acheté : sources collectées, détection, exploitation, réponse et conditions de sortie. La licence Sekoia est une composante de ce périmètre, pas une description complète du SOC.