Kaspersky Endpoint Security
🚫 Origine russe - alerte CISA + recommandation ANSSI déconseillé en secteur sensible. À ÉVITER en mission DSI fractionné.
Catalogue d'éditeurs, produits et solutions selon la méthodologie monDSI. Source : seeds JSON versionnés en git, complétés des overrides et entrées custom du cabinet.
🚫 Origine russe - alerte CISA + recommandation ANSSI déconseillé en secteur sensible. À ÉVITER en mission DSI fractionné.
Top 3 doctrine Stéphane #3 - reco souveraine pour clients hors Nouvelle-Aquitaine ou besoin EDR pur (vs XDR Tehtris).
Top 3 doctrine Stéphane #2 - reco souveraine prioritaire pour clients Nouvelle-Aquitaine. Plus complet que HarfangLab (XDR vs EDR pur), donc plus cher mais plus large périmètre.
Reco pour PME 150+ ou ETI gardant Defender et voulant ajouter XDR/SOC souverain en complément.
Reco si écosystème Stormshield déjà en place chez client. EDR moins focus que HarfangLab/Tehtris.
Top 3 doctrine Stéphane #1 quand M365 Premium présent. Inutile de pousser un autre EDR sur PME standard.
Excellent techniquement mais US Cloud Act exposé + prix premium + couches inutiles PME. Hors doctrine pour PME française.
US Cloud Act exposé, prix premium. Hors doctrine sauf cas spécifique.
US-UK influence. Acceptable mais pas différenciant souverain.
US-Japonais, mature. Hors doctrine souveraine.
Reco PME budget tendu sans M365 ou client déjà sur ESET. Pas leader EDR mais correct pour PME standard.
Solide alternative EU mais pas spécifiquement souverain FR.
Maturité EDR moindre vs leaders mais souverain UE.
EU acceptable, moins connu en France.
Espagne (Wazuh Inc.). XDR + SIEM unifié production-ready. Modèle freemium. Alternative à Splunk + EDR commerciaux. Déploiement plus lourd qu'un SaaS, mais ROI long terme.
Comodo (US). Free jusqu-a 50 endpoints. Bon point d-entree TPE/PME budget zero. Moins mature que Defender for Business mais open-source.
Vétéran open-source EDR. Complexe à opérer mais éprouvé en grosses organisations. Remplacé par Wazuh dans la plupart des cas modernes.