Les meilleurs fournisseurs de services de sécurité managés (MSSP)

Alors que les menaces s’intensifient avec les gangs de rançongiciels, les groupes de hackers soutenus par la Russie et d’autres attaquants parrainés par des États, et que l’essor du travail à distance complique toujours davantage la gestion de la sécurité, de nombreuses entreprises constatent qu’il est judicieux de faire appel à un fournisseur de services de sécurité managés (MSSP) pour les aider à gérer un paysage de menaces extrêmement complexe. En réaction, le marché est […]

Écrit par
Jeff Goldman
Jeff Goldman
Jan 27, 2022
9 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Alors que les menaces s’intensifient avec les gangs de rançongiciels, groupes de hackers soutenus par la Russie et d’autres attaquants parrainés par des États et que l’essor du travail à distance complique toujours davantage la gestion de la sécurité, de nombreuses entreprises constatent qu’il est judicieux de faire appel à un fournisseur de services de sécurité managés (MSSP) pour les aider à gérer un paysage de menaces extrêmement complexe.

En réaction, le marché croît rapidement. Selon un récent rapport de MarketsandMarkets, le marché mondial des MSSP devrait presque doubler, passant de 22,8 milliards de dollars en 2021 à 43,7 milliards de dollars d’ici 2026, sous l’effet non seulement du télétravail et de l’intensification des cybermenaces, mais aussi d’une grave pénurie de compétences en cybersécurité, des exigences des réglementations gouvernementales et des simples économies permises par l’externalisation.

Comment choisir le MSSP adapté à votre entreprise

Un éventail plus large de fournisseurs proposent aujourd’hui des services MSSP qu’auparavant, et sélectionner le bon prestataire sur un marché aussi dense peut s’avérer difficile. Pete Shoard, analyste chez Gartner, conseille que définir vos besoins aussi clairement que possible est essentiel pour choisir le bon service, en soulignant que les offres peuvent aller de la gestion d’une seule technologie au partage de la responsabilité de l’exploitation d’une plateforme de sécurité, jusqu’à l’externalisation complète des opérations de sécurité.

De son côté, Trustwave recommande d’évaluer les fournisseurs « en fonction des capacités qu’ils proposent et de la manière dont ils sont structurés pour agir comme une extension de votre équipe », en suggérant trois questions clés à poser :

  1. Comment se comparent les capacités de renseignement sur les menaces du fournisseur ?
  2. Quelles sont les stratégies et les processus qui sous-tendent les services managés du fournisseur ?
  3. Quels sont les besoins spécifiques de votre propre organisation ?

Il existe de nombreux services de cybersécurité parmi lesquels choisir, allant du SIEM managé à la détection et réponse managées (MDR), en passant par les pare-feu managés, la réponse aux incidents et bien d’autres.

À lire : Choisir un service de sécurité managé : MDR, pare-feu et SIEM

Advertisement

11 MSSP de premier plan

Pour vous aider à trouver le bon fournisseur, nous avons évalué plusieurs MSSP afin d’établir cette liste des meilleurs fournisseurs de services de sécurité. Chaque présentation met en avant certaines fonctionnalités clés du fournisseur et renvoie vers un article distinct et approfondi pour plus de détails.

Accenture

Accenture a acquis les services MSSP de Symantec en 2020. Le portefeuille MSSP de l’entreprise, soutenu par plus de 3 400 professionnels de la sécurité, comprend la sécurité applicative managée, la sécurité cloud managée, la gestion managée des identités numériques, la gestion managée des risques de sécurité, la gestion des vulnérabilités, le SIEM managé et la détection et réponse étendues (MxDR).

Cas d’utilisation : Marchés internationaux et entreprises de toutes tailles

Indicateurs : Plus de 224 milliards de journaux traités quotidiennement

Renseignement : Les services s’appuient sur l’apprentissage automatique (ML), l’analytique avancée, la cryptographie, les registres distribués, l’informatique cognitive et l’automatisation

Déploiement : Déployable sur site ou dans le cloud

Découvrez notre précédent article sur Accenture/Symantec.

AT&T

L’acquisition d’AlienVault par AT&T en 2018 a considérablement élargi son offre de cybersécurité, qui comprend désormais des services managés de gestion des vulnérabilités, la définition de stratégies et de feuilles de route, des évaluations de la posture cyber fondées sur les risques, des services de tests d’intrusion, l’accès distant sécurisé, une passerelle web sécurisée (SGW), un pare-feu réseau, une protection contre les attaques par déni de service distribué (DDoS), la détection et la réponse managées aux menaces, la sécurité managée des terminaux SentinelOne, la sécurité mobile MobileIron et la sécurité des terminaux mobiles Lookout. AT&T a été désigné comme acteur de niche dans le dernier Magic Quadrant de Gartner consacré aux MSSP.

Cas d’utilisation : Des petites et moyennes entreprises (PME) aux grandes entreprises, principalement en Amérique du Nord

Advertisement

Indicateurs : Garanties de disponibilité du réseau allant jusqu’à 99,999 %

Renseignement : Surveille largement plus de 19 Po de trafic IP sur son réseau central chaque jour ouvré

Déploiement : Sur site et dans le cloud

Consultez notre analyse approfondie d’AT&T MSSP.

BT

Les 3 000 experts en sécurité de BT et ses 16 centres mondiaux des opérations de sécurité soutiennent un portefeuille qui comprend un pare-feu de nouvelle génération (NGFW), système de détection et de prévention des intrusions (IDPS), gestion unifiée des menaces (UTM), un SWG, l’atténuation managée des attaques DDoS, la détection et réponse managées sur les terminaux (EDR), des contrôles de sécurité embarqués managés, la sécurité des applications, contrôle d’accès au réseau, la sécurité de l’infrastructure à clé publique (PKI), l’analyse des vulnérabilités, gestion des correctifs, sécurité de la messagerie, la surveillance et le renseignement sur les menaces, la gestion cloud des informations et des événements de sécurité (SIEM), la sécurité mobile MobileIron et bien d’autres services.

Cas d’utilisation : Entreprises et gouvernements au Royaume-Uni, en Europe, dans les Amériques et dans la région AMEA (Asie, Moyen-Orient et Afrique)

Indicateurs : Bloque 6 500 cyberattaques potentielles par jour et sert 98 % des entreprises du FTSE (Financial Times Stock Exchange) 100

Renseignement : Fournit à l’échelle mondiale des centres des opérations de sécurité mutualisés et dédiés aux clients

Déploiement : Plusieurs modèles de déploiement — principalement dans le cloud ou fondés sur une appliance, cogérés ou entièrement managés

Consultez notre analyse approfondie de BT MSSP.

DXC Technology

Les plus de 3 000 professionnels de la sécurité de DXC soutiennent un portefeuille de solutions intégrées qui comprend des services de conseil, la gestion des risques de sécurité, une infrastructure intelligente des opérations de sécurité, la sécurité des terminaux, gestion des identités et des accès, la gestion des menaces et des vulnérabilités, la réponse aux incidents, la protection des données et la sécurité cloud.

Cas d’utilisation : Sert plus de 40 % des entreprises du Fortune Global 500

Advertisement

Indicateurs : Gère les services de sécurité de plus de 1,8 million d’appareils

Renseignement : Renseignement mondial sur les menaces, détection avancée des menaces et réponse intégrée aux incidents

Déploiement : Les solutions dédiées peuvent être gérées sur site, dans un environnement hébergé ou dans des environnements cloud

Consultez notre analyse approfondie de DXC Technology.

IBM

IBM fournit une large gamme de services MSSP, notamment la protection du réseau, les services de pare-feu, l’analyse des vulnérabilités, la gestion des événements et des informations de sécurité, la gestion intelligente des journaux dans le cloud, l’IDPS, la protection des données, l’analyse du renseignement de sécurité, la gestion des passerelles web, l’UTM, le réseau étendu défini par logiciel sécurisé ( SD-WAN), la sécurité adaptative pour les environnements cloud hybrides, la sécurité managée des terminaux, les services d’identité managés, ainsi que la détection et réponse managées. IBM a été désigné comme Leader dans le dernier Magic Quadrant de Gartner consacré aux MSSP.

Cas d’utilisation : Grandes entreprises

Indicateurs : Surveille plus de 150 milliards d’événements de sécurité par jour dans plus de 130 pays

Renseignement : Services de renseignement sur les menaces et de réponse aux incidents assurés par IBM Security X-Force

Déploiement : Mutualisé et multitenant, sur site ou sous forme de service

Consultez notre analyse approfondie d’IBM.

Lumen

Lumen, rebaptisée après le changement de nom de CenturyLink en 2020, propose une large gamme de services, notamment un pare-feu de nouvelle génération fondé sur le réseau et géré par des professionnels, la sécurité du réseau, l’UTM, l’atténuation des attaques DDoS et le renseignement sur les menaces. Les huit SOC de Lumen dans le monde répondent aux alarmes physiques et logiques, atténuent les attaques et les activités réseau suspectes ou anormales, et aident à répondre aux demandes des clients en matière de sécurité. Avant ce changement de nom, CenturyLink avait été désignée comme Visionnaire dans le dernier Magic Quadrant de Gartner consacré aux MSSP.

Advertisement

Cas d’utilisation : Entreprises de taille moyenne à multinationales et clients gouvernementaux dans plus de 60 pays

Indicateurs : Surveille plus de 195 milliards de sessions NetFlow par jour et atténue 120 attaques DDoS quotidiennes

Renseignement : Le service Lumen Adaptive Threat Intelligence (ATI), alimenté par Black Lotus Labs, fournit un renseignement haute fidélité sur les menaces en quasi-temps réel

Déploiement : Fourni via un portail central ou directement au SIEM de l’organisation, sans nécessiter d’équipement ni d’installation sur site

Consultez notre analyse approfondie de Lumen/CenturyLink.

NTT

L’offre MSSP de NTT comprend la détection des menaces, la surveillance de la conformité, la gestion des équipements de sécurité, la gestion des vulnérabilités, la détection et réponse managées, la surveillance de la sécurité de l’entreprise, le pare-feu applicatif web sous forme de service et le SOC managé sous forme de service. NTT a été désignée comme acteur de niche dans le dernier Magic Quadrant de Gartner consacré aux MSSP.

Cas d’utilisation : Entreprises de toutes tailles et de tous secteurs

Indicateurs : Six SOC mondiaux analysent deux milliards d’événements par jour

Renseignement : Combine l’apprentissage automatique, le big data et l’analyse avec traitement complexe des événements

Déploiement : Services sur site, cloud ou hybrides

Consultez notre analyse approfondie de NTT MSSP.

Secureworks

La large gamme de services de Secureworks comprend le pare-feu managé, l’IDPS managé, l’iSensor IPS managé, le NGFW managé, la détection avancée des menaces sur les terminaux (AETD), la prévention avancée des menaces sur les terminaux, la gestion avancée de la remédiation, la gestion des journaux et les rapports de conformité, la surveillance des événements de sécurité, la gestion des programmes de gestion des vulnérabilités, l’analyse des vulnérabilités, l’analyse PCI (Payment Card Industry), l’analyse des applications web et la conformité aux politiques. Le service Taegis ManagedXDR de Secureworks comprend la recherche proactive de menaces, la détection et la réponse rapide. Secureworks a été désignée comme Leader dans le dernier Magic Quadrant de Gartner consacré aux MSSP.

Advertisement

Cas d’utilisation : Organisations de taille moyenne, grandes entreprises et organismes gouvernementaux

Indicateurs : 300 milliards d’événements de sécurité traités quotidiennement

Renseignement : Fournit aux SOC des recherches sur les menaces, du renseignement sur les menaces, des analyses de logiciels malveillants et un accompagnement analytique

Déploiement : Hébergé par Secureworks ou déployé sur les réseaux des clients

Consultez notre analyse approfondie de Secureworks.

Trustwave

Les services MSSP de Trustwave comprennent la détection et réponse managées, la sécurité et la conformité managées, le contrôle applicatif managé, la sécurité managée des bases de données, la recherche proactive de menaces, les tests de sécurité, la gestion des technologies de sécurité, ainsi que la surveillance et la détection des menaces. Les données et les rapports sont disponibles 24 h/24 et 7 j/7 via le portail Trustwave TrustKeeper. Trustwave a été désignée comme Leader dans le dernier Magic Quadrant de Gartner consacré aux MSSP.

Cas d’utilisation : Des PME aux grandes entreprises, principalement dans les services financiers, le commerce de détail, l’hôtellerie, la santé, les services de paiement, le secteur public et l’éducation

Indicateurs : Plus de trois millions d’entreprises utilisent la plateforme cloud Trustwave TrustKeeper

Renseignement : Le renseignement mondial sur les menaces est fourni par Trustwave SpiderLabs

Déploiement : De l’appliance au cloud et aux environnements hybrides

Consultez notre analyse approfondie de Trustwave.

Verizon

Verizon Managed Security Services englobe une large gamme d’offres destinées à aider les entreprises à détecter les incidents et les menaces de sécurité, notamment la réponse aux incidents et les investigations, les services de sécurité et de protection, la gestion des cyberrisques et les services de passerelle sécurisée. Une offre MDR distincte fournit la sécurité sous forme de service en combinant la technologie SIEM, l’analyse du comportement des utilisateurs et des entités (UEBA), ainsi que des intégrations avec la détection et la réponse réseau (NDR) et l’EDR. Verizon a été désignée comme Leader dans le dernier Magic Quadrant de Gartner consacré aux MSSP.

Cas d’utilisation : Des PME aux grandes entreprises

Indicateurs : Les neuf SOC de Verizon traitent plus de 61 milliards d’événements par an

Renseignement : L’équipe Verizon Research, Investigations, Solutions, Knowledge (RISK) fournit du renseignement sur les menaces et des services de réponse aux incidents

Déploiement : Via des SOC qui surveillent le réseau

Consultez notre analyse approfondie de Verizon Enterprise.

Wipro

Les services de sécurité managés de Wipro comprennent la MDR, la sécurité applicative managée, la confiance numérique managée, la sécurité managée du cloud et des infrastructures, ainsi que la gestion managée des risques et de la conformité en matière de sécurité. Wipro a été identifiée comme acteur de niche dans le dernier Magic Quadrant de Gartner consacré aux MSSP.

Cas d’utilisation : Présence mondiale, mais particulièrement forte en Asie et en Europe

Indicateurs : Plus de 200 000 employés au service de clients sur six continents

Renseignement : S’appuie sur l’apprentissage automatique pour la détection des menaces

Déploiement : Le portail de son Cyber Defense Center (CDC) sert de page d’accueil pour accéder aux services

Consultez notre analyse approfondie de Wipro.

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.