Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

SOC et Detection

55 articles publiés · page 2/3

Tous les articles
SOC et Detection

Microsoft Defender : Suite XDR Microsoft 365 en 2026

Microsoft Defender est la suite XDR de Microsoft regroupant Defender for Endpoint, for Identity, for Office 365, for Cloud, for Servers, for IoT et for DevOps, unifiée par Microsoft Defender XDR (anciennement Microsoft 365 Defender). Cette page entity-first détaille les composants, les capacités EDR (NGAV, ASR, Tamper Protection, Smart App Control), le hunting KQL unifié, l'intégration Sentinel, les plans de licensing (P1, P2, E5, A5, Business Premium) et les comparatifs concurrentiels avec CrowdStrike Falcon, SentinelOne, ESET et Bitdefender pour les PME, ETI et grands comptes en 2026.

9 août 2026
Lire →
SOC et Detection

Splunk : Plateforme SIEM Observability (Cisco) 2026

Splunk est la plateforme commerciale de reference pour la collecte et l'analyse de donnees machine, leader Gartner SIEM depuis 2013 et rachete par Cisco en mars 2024 pour 28 Md$. Tour d'horizon de l'architecture (Indexers, Search Heads, Forwarders), du langage SPL, des modules Enterprise Security, SOAR, Mission Control, Observability Cloud et MLTK, du pricing workload et du comparatif face a Sentinel, Wazuh, Elastic et QRadar.

9 août 2026
Lire →
SOC et Detection

CrowdStrike Falcon : EDR/XDR cloud-native, modules et prix

CrowdStrike Falcon est la plateforme EDR/XDR cloud-native fondée en 2011 par Dmitri Alperovitch et George Kurtz. Cette page entity-first détaille l'architecture single-agent, le Threat Graph, les modules (Prevent, Insight, OverWatch, Identity, Cloud Workload, LogScale, Charlotte AI), le pricing 2026, les comparatifs SentinelOne / Defender / Sophos et les leçons retenues de l'incident Channel File 291 du 19 juillet 2024.

9 août 2026
Lire →
SOC et Detection

Wazuh : Plateforme XDR/SIEM Open Source 2026 - Guide Complet

Wazuh est une plateforme de securite unifiee XDR (Extended Detection and Response) et SIEM (Security Information and Event Management) open source, distribuee sous licence GPLv2, qui agrege la collecte de logs, la detection de menaces, le monitoring d'integrite des fichiers (FIM), l'evaluation des vulnerabilites, l'evaluation de la configuration de securite (SCA) et l'audit de conformite reglementaire dans une stack unique. Maintenue par Wazuh Inc. (Sunnyvale, Californie) depuis 2015 apres son fork de OSSEC, la plateforme atteint la version 4.12 en mai 2026 et compte plus de 20 000 deploiements actifs dans 150 pays. Wazuh repose sur quatre composants : Manager, Indexer, Dashboard et Agents.

9 août 2026
Lire →

Page 2 / 3 — 55 articles

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis