Les acheteurs à la recherche d’une solution de sécurité des endpoints comparent souvent CrowdStrike et Symantec. Bien que les deux fournisseurs figurent dans notre liste des meilleurs produits de détection et de réponse sur endpoint (EDR), il s’agit de produits de sécurité très différents, qui devraient plutôt séduire des acheteurs aux objectifs distincts. Voici un aperçu des deux produits EDR, de leurs différences et de leurs cas d’usage idéaux.
En bref
CrowdStrike n’a pas obtenu le meilleur score en matière de sécurité brute dans notre analyse, mais ses capacités de gestion et de réponse sont si appréciées des utilisateurs finaux que CrowdStrike Falcon s’est hissé en tête de notre liste des meilleurs produits EDR. Alors que les intrusions semblent aujourd’hui presque inévitables, les analystes de sécurité ont appris à apprécier les produits qui leur facilitent ce travail éprouvant, notamment en automatisant autant que possible les tâches et en remédiant rapidement aux intrusions. C’est un triste constat sur la sécurité des logiciels et des systèmes d’exploitation, mais c’est la réalité à laquelle les équipes de sécurité sont confrontées.
L’activité de Broadcom consacrée à Symantec est l’une des plus anciennes du marché de la sécurité — grâce à un ingénieur nommé Peter Norton, ses racines remontent à près de 40 ans —, mais l’entreprise continue d’innover, comme en témoigne sa place dans le trio de tête lors de la plus récente édition des exigeants tests MITRE. Nous lui accordons l’avantage sur CrowdStrike en matière de sécurité brute, tandis que CrowdStrike domine dans les domaines de la gestion et de la réponse. Avec sa vaste base installée, son large portefeuille de solutions de sécurité et son interface familière, Symantec reste néanmoins un choix confortable pour tout acheteur de solutions de sécurité.
Le marché de l’EDR est solide et propose plusieurs bons choix. Consultez donc aussi notre liste complète des produits EDR pour découvrir d’autres options susceptibles de vous convenir.
Tests de sécurité
La sécurité est un point de départ évident puisque, après tout, il s’agit de produits de sécurité. C’est également l’un des domaines pour lesquels nous disposons de données comparatives directes entre CrowdStrike et Symantec : intéressons-nous-y.
Les deux fournisseurs ont participé ensemble à deux éditions des évaluations rigoureuses MITRE ATT&CK, les tests les plus difficiles auxquels puisse être soumis un produit de cybersécurité.
Lors de l’évaluation APT29 de l’an dernier — conçue pour reproduire les méthodes du groupe russe à l’origine de la DNC de 2016 et des attaques SolarWinds de 2020 —, les produits EDR des deux fournisseurs ont obtenu de bons résultats : CrowdStrike a stoppé 86 % des attaques, contre 85 % pour Symantec. La différence tient au fait qu’environ 25 % des détections de Symantec ont été effectuées uniquement par l’équipe de services managés du fournisseur, et non par le produit EDR. Nous devons donc donner l’avantage à CrowdStrike sur ce point. Cela dit, Symantec a sans aucun doute utilisé ces informations pour améliorer son produit EDR, et ses utilisateurs sont donc probablement bien protégés.
Pour le confirmer, citons les tests Carbanak+FIN7 de MITRE, publiés plus tôt cette année, lors desquels Symantec a surpassé CrowdStrike et nombre d’autres grands fournisseurs d’EDR, notamment dans les nouveaux tests de protection.
L’activité de services de Symantec soulève un autre point : les deux fournisseurs disposent de bonnes équipes de services, si bien que votre personnel chargé de la sécurité peut bénéficier d’un renfort au besoin. C’est particulièrement appréciable pour les petites entreprises et les autres organisations qui ne disposent peut-être pas d’une équipe de sécurité présente 24 heures sur 24, 7 jours sur 7.
Une innovation récente de Symantec que nous apprécions : en juin, l’entreprise a dévoilé Adaptive Protection, qui désactive automatiquement les processus et fonctionnalités inutilisés. Dans un monde idéal, ce serait une fonction par défaut de tous les systèmes d’exploitation, mais en attendant de vivre dans ce monde, il faudra se contenter de cette nouvelle fonctionnalité ingénieuse de Symantec.
Et en matière de sécurité, l’âge n’est pas qu’un chiffre : les fournisseurs historiques ont souvent déjà rencontré des problèmes auxquels les nouveaux venus sont confrontés pour la première fois. Exemple : Symantec était préparé à l’attaque SolarWinds de l’an dernier, car l’entreprise avait déjà été confrontée, bien auparavant, à des attaques au cours desquelles des pirates tentaient de désactiver les agents de sécurité des endpoints, un vecteur d’attaque majeur du malware Sunburst. L’expérience compte toujours en cybersécurité, et les fournisseurs historiques bénéficient d’un avantage en matière de richesse fonctionnelle grâce à cette expérience.
Gestion et réponse
Symantec a l’avantage dans la catégorie ô combien importante de la sécurité, ce qui est une bonne chose, car les utilisateurs de CrowdStrike sont généralement plus satisfaits dans les autres domaines.
CrowdStrike prend l’avantage en matière de capacités de réponse, tandis que les deux fournisseurs obtiennent de bons résultats pour leurs outils d’investigation. Si les utilisateurs de CrowdStrike louent particulièrement les capacités de réponse, ils apprécient également la richesse des données du produit, sa visibilité sur les endpoints et sa capacité à déployer rapidement des correctifs.
Les utilisateurs de Symantec saluent la facilité d’utilisation du produit, ses capacités avancées de détection et son intégration avec les autres produits Symantec ; certains louent même la richesse de ses fonctions de réponse. Quelques plaintes font état d’une dégradation des performances sur les endpoints, mais de nombreux utilisateurs de Symantec affirment n’avoir constaté aucun ralentissement. Les deux fournisseurs proposent des fonctionnalités avancées telles que la gestion des vulnérabilités et la traque des menaces.
CrowdStrike présente clairement certains avantages, mais étant donné la similarité des commentaires des utilisateurs sur de nombreux aspects, nous devons nous demander si les utilisateurs de Symantec ne connaissent pas simplement mieux les défauts de leur produit, du fait du temps qu’ils ont passé à l’utiliser. La familiarité engendre le mépris, ou quelque chose dans ce goût-là. CrowdStrike dispose d’une interface agréable, mais une fois qu’on a appris à utiliser un produit, ce sont ses capacités qui comptent le plus.


Tarifs, déploiement et assistance
Nous regroupons ces aspects parce qu’ils sont secondaires par rapport aux performances du produit, à notre avis, mais ils restent malgré tout importants.
CrowdStrike publie ses tarifs de base pour la sécurité des endpoints. Les tarifs de Symantec sont plus difficiles à trouver, mais une récente analyse de Forrester (PDF) indiquait un tarif de 16 dollars par endpoint et par an pour 25 000 endpoints avec la nouvelle solution Symantec Endpoint Security (SES) Complete, qui combine EPP et EDR (cette étude de Forrester chiffre également les économies substantielles réalisées grâce à un bon produit de sécurité). Les fournisseurs proposent généralement des remises en fonction du volume aux grands clients ; les petites entreprises peuvent donc s’attendre à payer nettement plus. Il convient de préciser que les utilisateurs perçoivent les deux produits comme plus chers que la moyenne ; à mesure que davantage d’utilisateurs de Symantec migreront vers le nouveau SES Complete, cette perception devrait évoluer. L’avantage tarifaire revient à Symantec.
CrowdStrike prend l’avantage pour le déploiement : les utilisateurs sont nettement plus susceptibles de signaler des durées de déploiement plus courtes. Les utilisateurs de Symantec font état de davantage de difficultés d’intégration, mais ne semblent généralement pas mécontents des délais de déploiement.
Les deux fournisseurs obtiennent de très bonnes évaluations de la part des utilisateurs pour leur assistance. CrowdStrike prend l’avantage grâce à des délais de réponse plus rapides, mais les deux solutions sont à égalité sur les autres points.
Le mot de la fin
Il est en réalité impossible de se tromper avec l’un ou l’autre de ces produits. CrowdStrike et Symantec offrent tous deux une sécurité robuste ainsi que de bonnes fonctions de gestion et de réponse. Ils proposent également de nombreuses fonctionnalités avancées pour leur prix. Enfin, les deux fournisseurs devraient continuer à innover, ce qui permet aussi d’envisager l’avenir avec une certaine confiance.





