Alors que les menaces s’intensifient avec les gangs de rançongiciels, groupes de hackers soutenus par la Russie et d’autres attaquants parrainés par des États et que l’essor du travail à distance complique toujours davantage la gestion de la sécurité, de nombreuses entreprises constatent qu’il est judicieux de faire appel à un fournisseur de services de sécurité managés (MSSP) pour les aider à gérer un paysage de menaces extrêmement complexe.
En réaction, le marché croît rapidement. Selon un récent rapport de MarketsandMarkets, le marché mondial des MSSP devrait presque doubler, passant de 22,8 milliards de dollars en 2021 à 43,7 milliards de dollars d’ici 2026, sous l’effet non seulement du télétravail et de l’intensification des cybermenaces, mais aussi d’une grave pénurie de compétences en cybersécurité, des exigences des réglementations gouvernementales et des simples économies permises par l’externalisation.
Comment choisir le MSSP adapté à votre entreprise
Un éventail plus large de fournisseurs proposent aujourd’hui des services MSSP qu’auparavant, et sélectionner le bon prestataire sur un marché aussi dense peut s’avérer difficile. Pete Shoard, analyste chez Gartner, conseille que définir vos besoins aussi clairement que possible est essentiel pour choisir le bon service, en soulignant que les offres peuvent aller de la gestion d’une seule technologie au partage de la responsabilité de l’exploitation d’une plateforme de sécurité, jusqu’à l’externalisation complète des opérations de sécurité.
De son côté, Trustwave recommande d’évaluer les fournisseurs « en fonction des capacités qu’ils proposent et de la manière dont ils sont structurés pour agir comme une extension de votre équipe », en suggérant trois questions clés à poser :
- Comment se comparent les capacités de renseignement sur les menaces du fournisseur ?
- Quelles sont les stratégies et les processus qui sous-tendent les services managés du fournisseur ?
- Quels sont les besoins spécifiques de votre propre organisation ?
Il existe de nombreux services de cybersécurité parmi lesquels choisir, allant du SIEM managé à la détection et réponse managées (MDR), en passant par les pare-feu managés, la réponse aux incidents et bien d’autres.
À lire : Choisir un service de sécurité managé : MDR, pare-feu et SIEM
11 MSSP de premier plan
Pour vous aider à trouver le bon fournisseur, nous avons évalué plusieurs MSSP afin d’établir cette liste des meilleurs fournisseurs de services de sécurité. Chaque présentation met en avant certaines fonctionnalités clés du fournisseur et renvoie vers un article distinct et approfondi pour plus de détails.
Accenture

Accenture a acquis les services MSSP de Symantec en 2020. Le portefeuille MSSP de l’entreprise, soutenu par plus de 3 400 professionnels de la sécurité, comprend la sécurité applicative managée, la sécurité cloud managée, la gestion managée des identités numériques, la gestion managée des risques de sécurité, la gestion des vulnérabilités, le SIEM managé et la détection et réponse étendues (MxDR).
Cas d’utilisation : Marchés internationaux et entreprises de toutes tailles
Indicateurs : Plus de 224 milliards de journaux traités quotidiennement
Renseignement : Les services s’appuient sur l’apprentissage automatique (ML), l’analytique avancée, la cryptographie, les registres distribués, l’informatique cognitive et l’automatisation
Déploiement : Déployable sur site ou dans le cloud
Découvrez notre précédent article sur Accenture/Symantec.
AT&T

L’acquisition d’AlienVault par AT&T en 2018 a considérablement élargi son offre de cybersécurité, qui comprend désormais des services managés de gestion des vulnérabilités, la définition de stratégies et de feuilles de route, des évaluations de la posture cyber fondées sur les risques, des services de tests d’intrusion, l’accès distant sécurisé, une passerelle web sécurisée (SGW), un pare-feu réseau, une protection contre les attaques par déni de service distribué (DDoS), la détection et la réponse managées aux menaces, la sécurité managée des terminaux SentinelOne, la sécurité mobile MobileIron et la sécurité des terminaux mobiles Lookout. AT&T a été désigné comme acteur de niche dans le dernier Magic Quadrant de Gartner consacré aux MSSP.
Cas d’utilisation : Des petites et moyennes entreprises (PME) aux grandes entreprises, principalement en Amérique du Nord
Indicateurs : Garanties de disponibilité du réseau allant jusqu’à 99,999 %
Renseignement : Surveille largement plus de 19 Po de trafic IP sur son réseau central chaque jour ouvré
Déploiement : Sur site et dans le cloud
Consultez notre analyse approfondie d’AT&T MSSP.
BT

Les 3 000 experts en sécurité de BT et ses 16 centres mondiaux des opérations de sécurité soutiennent un portefeuille qui comprend un pare-feu de nouvelle génération (NGFW), système de détection et de prévention des intrusions (IDPS), gestion unifiée des menaces (UTM), un SWG, l’atténuation managée des attaques DDoS, la détection et réponse managées sur les terminaux (EDR), des contrôles de sécurité embarqués managés, la sécurité des applications, contrôle d’accès au réseau, la sécurité de l’infrastructure à clé publique (PKI), l’analyse des vulnérabilités, gestion des correctifs, sécurité de la messagerie, la surveillance et le renseignement sur les menaces, la gestion cloud des informations et des événements de sécurité (SIEM), la sécurité mobile MobileIron et bien d’autres services.
Cas d’utilisation : Entreprises et gouvernements au Royaume-Uni, en Europe, dans les Amériques et dans la région AMEA (Asie, Moyen-Orient et Afrique)
Indicateurs : Bloque 6 500 cyberattaques potentielles par jour et sert 98 % des entreprises du FTSE (Financial Times Stock Exchange) 100
Renseignement : Fournit à l’échelle mondiale des centres des opérations de sécurité mutualisés et dédiés aux clients
Déploiement : Plusieurs modèles de déploiement — principalement dans le cloud ou fondés sur une appliance, cogérés ou entièrement managés
Consultez notre analyse approfondie de BT MSSP.
DXC Technology

Les plus de 3 000 professionnels de la sécurité de DXC soutiennent un portefeuille de solutions intégrées qui comprend des services de conseil, la gestion des risques de sécurité, une infrastructure intelligente des opérations de sécurité, la sécurité des terminaux, gestion des identités et des accès, la gestion des menaces et des vulnérabilités, la réponse aux incidents, la protection des données et la sécurité cloud.
Cas d’utilisation : Sert plus de 40 % des entreprises du Fortune Global 500
Indicateurs : Gère les services de sécurité de plus de 1,8 million d’appareils
Renseignement : Renseignement mondial sur les menaces, détection avancée des menaces et réponse intégrée aux incidents
Déploiement : Les solutions dédiées peuvent être gérées sur site, dans un environnement hébergé ou dans des environnements cloud
Consultez notre analyse approfondie de DXC Technology.
IBM

IBM fournit une large gamme de services MSSP, notamment la protection du réseau, les services de pare-feu, l’analyse des vulnérabilités, la gestion des événements et des informations de sécurité, la gestion intelligente des journaux dans le cloud, l’IDPS, la protection des données, l’analyse du renseignement de sécurité, la gestion des passerelles web, l’UTM, le réseau étendu défini par logiciel sécurisé ( SD-WAN), la sécurité adaptative pour les environnements cloud hybrides, la sécurité managée des terminaux, les services d’identité managés, ainsi que la détection et réponse managées. IBM a été désigné comme Leader dans le dernier Magic Quadrant de Gartner consacré aux MSSP.
Cas d’utilisation : Grandes entreprises
Indicateurs : Surveille plus de 150 milliards d’événements de sécurité par jour dans plus de 130 pays
Renseignement : Services de renseignement sur les menaces et de réponse aux incidents assurés par IBM Security X-Force
Déploiement : Mutualisé et multitenant, sur site ou sous forme de service
Consultez notre analyse approfondie d’IBM.
Lumen

Lumen, rebaptisée après le changement de nom de CenturyLink en 2020, propose une large gamme de services, notamment un pare-feu de nouvelle génération fondé sur le réseau et géré par des professionnels, la sécurité du réseau, l’UTM, l’atténuation des attaques DDoS et le renseignement sur les menaces. Les huit SOC de Lumen dans le monde répondent aux alarmes physiques et logiques, atténuent les attaques et les activités réseau suspectes ou anormales, et aident à répondre aux demandes des clients en matière de sécurité. Avant ce changement de nom, CenturyLink avait été désignée comme Visionnaire dans le dernier Magic Quadrant de Gartner consacré aux MSSP.
Cas d’utilisation : Entreprises de taille moyenne à multinationales et clients gouvernementaux dans plus de 60 pays
Indicateurs : Surveille plus de 195 milliards de sessions NetFlow par jour et atténue 120 attaques DDoS quotidiennes
Renseignement : Le service Lumen Adaptive Threat Intelligence (ATI), alimenté par Black Lotus Labs, fournit un renseignement haute fidélité sur les menaces en quasi-temps réel
Déploiement : Fourni via un portail central ou directement au SIEM de l’organisation, sans nécessiter d’équipement ni d’installation sur site
Consultez notre analyse approfondie de Lumen/CenturyLink.
NTT

L’offre MSSP de NTT comprend la détection des menaces, la surveillance de la conformité, la gestion des équipements de sécurité, la gestion des vulnérabilités, la détection et réponse managées, la surveillance de la sécurité de l’entreprise, le pare-feu applicatif web sous forme de service et le SOC managé sous forme de service. NTT a été désignée comme acteur de niche dans le dernier Magic Quadrant de Gartner consacré aux MSSP.
Cas d’utilisation : Entreprises de toutes tailles et de tous secteurs
Indicateurs : Six SOC mondiaux analysent deux milliards d’événements par jour
Renseignement : Combine l’apprentissage automatique, le big data et l’analyse avec traitement complexe des événements
Déploiement : Services sur site, cloud ou hybrides
Consultez notre analyse approfondie de NTT MSSP.
Secureworks

La large gamme de services de Secureworks comprend le pare-feu managé, l’IDPS managé, l’iSensor IPS managé, le NGFW managé, la détection avancée des menaces sur les terminaux (AETD), la prévention avancée des menaces sur les terminaux, la gestion avancée de la remédiation, la gestion des journaux et les rapports de conformité, la surveillance des événements de sécurité, la gestion des programmes de gestion des vulnérabilités, l’analyse des vulnérabilités, l’analyse PCI (Payment Card Industry), l’analyse des applications web et la conformité aux politiques. Le service Taegis ManagedXDR de Secureworks comprend la recherche proactive de menaces, la détection et la réponse rapide. Secureworks a été désignée comme Leader dans le dernier Magic Quadrant de Gartner consacré aux MSSP.
Cas d’utilisation : Organisations de taille moyenne, grandes entreprises et organismes gouvernementaux
Indicateurs : 300 milliards d’événements de sécurité traités quotidiennement
Renseignement : Fournit aux SOC des recherches sur les menaces, du renseignement sur les menaces, des analyses de logiciels malveillants et un accompagnement analytique
Déploiement : Hébergé par Secureworks ou déployé sur les réseaux des clients
Consultez notre analyse approfondie de Secureworks.
Trustwave

Les services MSSP de Trustwave comprennent la détection et réponse managées, la sécurité et la conformité managées, le contrôle applicatif managé, la sécurité managée des bases de données, la recherche proactive de menaces, les tests de sécurité, la gestion des technologies de sécurité, ainsi que la surveillance et la détection des menaces. Les données et les rapports sont disponibles 24 h/24 et 7 j/7 via le portail Trustwave TrustKeeper. Trustwave a été désignée comme Leader dans le dernier Magic Quadrant de Gartner consacré aux MSSP.
Cas d’utilisation : Des PME aux grandes entreprises, principalement dans les services financiers, le commerce de détail, l’hôtellerie, la santé, les services de paiement, le secteur public et l’éducation
Indicateurs : Plus de trois millions d’entreprises utilisent la plateforme cloud Trustwave TrustKeeper
Renseignement : Le renseignement mondial sur les menaces est fourni par Trustwave SpiderLabs
Déploiement : De l’appliance au cloud et aux environnements hybrides
Consultez notre analyse approfondie de Trustwave.
Verizon

Verizon Managed Security Services englobe une large gamme d’offres destinées à aider les entreprises à détecter les incidents et les menaces de sécurité, notamment la réponse aux incidents et les investigations, les services de sécurité et de protection, la gestion des cyberrisques et les services de passerelle sécurisée. Une offre MDR distincte fournit la sécurité sous forme de service en combinant la technologie SIEM, l’analyse du comportement des utilisateurs et des entités (UEBA), ainsi que des intégrations avec la détection et la réponse réseau (NDR) et l’EDR. Verizon a été désignée comme Leader dans le dernier Magic Quadrant de Gartner consacré aux MSSP.
Cas d’utilisation : Des PME aux grandes entreprises
Indicateurs : Les neuf SOC de Verizon traitent plus de 61 milliards d’événements par an
Renseignement : L’équipe Verizon Research, Investigations, Solutions, Knowledge (RISK) fournit du renseignement sur les menaces et des services de réponse aux incidents
Déploiement : Via des SOC qui surveillent le réseau
Consultez notre analyse approfondie de Verizon Enterprise.
Wipro

Les services de sécurité managés de Wipro comprennent la MDR, la sécurité applicative managée, la confiance numérique managée, la sécurité managée du cloud et des infrastructures, ainsi que la gestion managée des risques et de la conformité en matière de sécurité. Wipro a été identifiée comme acteur de niche dans le dernier Magic Quadrant de Gartner consacré aux MSSP.
Cas d’utilisation : Présence mondiale, mais particulièrement forte en Asie et en Europe
Indicateurs : Plus de 200 000 employés au service de clients sur six continents
Renseignement : S’appuie sur l’apprentissage automatique pour la détection des menaces
Déploiement : Le portail de son Cyber Defense Center (CDC) sert de page d’accueil pour accéder aux services
Consultez notre analyse approfondie de Wipro.





