HarfangLab EDR
Top 3 doctrine Stéphane #3 - reco souveraine pour clients hors Nouvelle-Aquitaine ou besoin EDR pur (vs XDR Tehtris).
Catalogue d'éditeurs, produits et solutions selon la doctrine cabinet. Source : seeds JSON versionnés en git, complétés des overrides et entrées custom du cabinet.
Top 3 doctrine Stéphane #3 - reco souveraine pour clients hors Nouvelle-Aquitaine ou besoin EDR pur (vs XDR Tehtris).
Top 3 doctrine Stéphane #1 quand M365 Premium présent. Inutile de pousser un autre EDR sur PME standard.
Top 3 doctrine Stéphane #2 - reco souveraine prioritaire pour clients Nouvelle-Aquitaine. Plus complet que HarfangLab (XDR vs EDR pur), donc plus cher mais plus large périmètre.
Reco PME budget tendu sans M365 ou client déjà sur ESET. Pas leader EDR mais correct pour PME standard.
Reco pour PME 150+ ou ETI gardant Defender et voulant ajouter XDR/SOC souverain en complément.
Reco si écosystème Stormshield déjà en place chez client. EDR moins focus que HarfangLab/Tehtris.
Espagne (Wazuh Inc.). XDR + SIEM unifié production-ready. Modèle freemium. Alternative à Splunk + EDR commerciaux. Déploiement plus lourd qu'un SaaS, mais ROI long terme.
Solide alternative EU mais pas spécifiquement souverain FR.
Excellent techniquement mais US Cloud Act exposé + prix premium + couches inutiles PME. Hors doctrine pour PME française.
Maturité EDR moindre vs leaders mais souverain UE.
Comodo (US). Free jusqu-a 50 endpoints. Bon point d-entree TPE/PME budget zero. Moins mature que Defender for Business mais open-source.
Vétéran open-source EDR. Complexe à opérer mais éprouvé en grosses organisations. Remplacé par Wazuh dans la plupart des cas modernes.
US Cloud Act exposé, prix premium. Hors doctrine sauf cas spécifique.
US-UK influence. Acceptable mais pas différenciant souverain.
US-Japonais, mature. Hors doctrine souveraine.
EU acceptable, moins connu en France.
🚫 Origine russe - alerte CISA + recommandation ANSSI déconseillé en secteur sensible. À ÉVITER en mission DSI fractionné.