Olivier Brun | Outils Cybersécurité

SOC, CNAPP, EDR, IAM, DLP, SASE : panorama des outils cyber

Une architecture cybersécurité mature ne repose pas sur un outil unique, mais sur une combinaison de briques complémentaires. Voici un panorama exhaustif des catégories d'outils et des solutions leaders du marché — du SOC à la sécurité cloud, en passant par l’identité, la donnée et le réseau.

1. SOC – Détection & réponse

Sans SOC, tout le reste est inutile. C’est le cerveau qui corrèle les événements et déclenche les actions.

🔹 SIEM / SOAR

Rôle : centraliser les logs, corrélation, automatisation des réponses.

🔵 Microsoft Sentinel

SIEM/SOAR cloud-native, intégration native avec Microsoft 365, Azure, AWS, GCP.

SIEMSOARCloud-native

🔴 Splunk

SIEM historique, très flexible, on-premise ou cloud. Puissant mais cher.

SIEMFlexible

🟢 IBM QRadar

SIEM mature, bonne corrélation des événements, adapté aux grandes entreprises.

SIEMCorrélation avancée

🔹 EDR / XDR

Rôle : détection comportementale sur endpoints (postes, serveurs) et corrélation étendue.

⚠️ Point critique : Sans EDR, vous êtes aveugle sur les attaques internes.

🦅 CrowdStrike Falcon

EDR leader, cloud-native, threat hunting, réponse aux incidents.

EDRCloud-nativeThreat hunting

🟢 SentinelOne

EDR autonome, très performant sur les ransomwares.

EDRAutonomous

🔵 Microsoft Defender XDR

XDR intégré à l’écosystème Microsoft (Endpoint, Office 365, Cloud).

XDRMicrosoftSIEM intégré

🔴 Trend Micro Vision One

XDR multi-couches (endpoint, réseau, cloud, email).

XDRMulti-couches

2. Cloud Security – CNAPP (CSPM + CWPP + CIEM)

Le CNAPP fusionne la posture de sécurité cloud (CSPM), la protection des workloads (CWPP) et la gestion des identités cloud (CIEM).

✅ Tendance forte : consolidation en une plateforme unique pour éviter la multiplicité d’outils.

🔵 Wiz

Analyse graphique des risques, vulnérabilités, et chemins d’attaque. Multi-cloud.

CNAPPAgentlessGraphique

🔵 Prisma Cloud (Palo Alto)

CSPM + CWPP + Compliance + IaC security.

CNAPPComplianceIaC

🔵 CloudGuard (Check Point)

Protection native pour AWS, Azure, GCP.

CSPMIaC scanning

🔵 Microsoft Defender for Cloud

CSPM + CWPP intégré nativement dans Azure.

CSPMCWPPAzure natif

🟢 Orca Security

Side-scanning (agentless), bonne alternative à Wiz.

CNAPPSide-scanning

3. IAM / PAM – Gestion des identités

⚠️ 80% des attaques modernes exploitent l’identité, pas le réseau.

🔵 Microsoft Entra ID (ex Azure AD)

IAM cloud, SSO, MFA, Conditional Access, PIM.

IAMSSOPIM

🟢 Okta

IAM indépendant du cloud, très utilisé en environnement multi-cloud.

IAMUniversal Directory

🔴 CyberArk

Référence du PAM (Privileged Access Management). Rotation des mots de passe, session isolation.

PAMPrivilèges

4. DLP – Protection contre la fuite de données

Inspecte les flux (mail, web, cloud) pour empêcher l’exfiltration de données sensibles.

🔴 Symantec DLP

Solution historique, très complète, on-premise ou cloud.

DLPEndpointNetwork

🔵 Microsoft Purview

DLP intégré à l’écosystème Microsoft 365 + classification automatique.

DLPPurviewMicrosoft

5. SASE / CASB / ZTNA – Sécurisation des accès

Base du Zero Trust moderne : sécuriser les accès SaaS, Cloud et utilisateurs où qu’ils soient.

🔵 Zscaler

Leader SASE / ZTNA, proxy cloud, inspection SSL.

SASEZTNAProxy

🔵 Netskope

Spécialiste CASB, SASE, protection du trafic cloud.

CASBSASECloud-native

🔵 Prisma Access (Palo Alto)

SASE intégré à l’écosystème Palo Alto.

SASEFWaaSZTNA

6. NDR – Détection réseau

Analyse le trafic réseau (est/ouest) pour détecter des mouvements latéraux.

🔵 Darktrace

Détection comportementale via IA, analyse du trafic en temps réel.

NDRIAAntigena

🔴 Vectra AI

NDR spécialisé dans la détection des attaques en cours.

NDRIA

7. ASM – Gestion de la surface d’attaque

Détecte les actifs exposés (cloud, sous-domaines, API) sans configuration préalable.

🔵 Randori (IBM)

ASM offensif, simule un attaquant pour prioriser les risques.

ASMOffensif

🟢 CyCognito

ASM cloud-native, découverte automatique des actifs.

ASMDiscovery

8. Threat Intelligence

Flux d’indicateurs (IOC) et renseignement sur les menaces.

🔴 Mandiant (Google)

Threat intelligence premium, investigation d’incidents.

Threat IntelIR

🔵 Recorded Future

Plateforme de threat intelligence en temps réel.

Threat IntelReal-time

9. NGFW – Pare-feu nouvelle génération

Toujours utilisés mais plus suffisants seuls. Idéalement intégrés dans une stratégie SASE.

🔵 Palo Alto Networks

NGFW leader, intégration native avec Prisma SASE.

NGFWPAN-OS

🟠 Fortinet FortiGate

NGFW très répandu, bon rapport performance/prix.

NGFWFortiGate

🔴 Check Point

NGFW historique, console unifiée.

NGFWUnified

10. Scanners de vulnérabilités

OutilTypeSpécificité
QualysCloud-based VMDRScanner agentless, très complet, intégration CSPM
Tenable (Nessus / Tenable.io)Cloud / On-premiseScanner très fiable, base CVE riche, détection zero-day
Rapid7 InsightVMCloudBon pour les environnements DevOps, intégration CI/CD

11. AppSec / DevSecOps – SAST, DAST, SCA

Intégration CI/CD obligatoire aujourd’hui.

🔵 Checkmarx

SAST leader, support large des langages, intégration CI/CD.

SASTCI/CD

🔵 Veracode

SAST + DAST + SCA. Cloud-native, idéal Agile.

SASTDASTSCA

🟢 Snyk

SCA + SAST, très populaire chez les développeurs.

SCASASTDev-first

🟢 SonarQube

SAST open source très populaire (édition payante pour + de règles).

SASTOpen Source

🔴 OWASP ZAP

DAST gratuit, très utilisé pour les tests d’intrusion automatisés.

DASTGratuit

📊 Tableau récapitulatif des catégories

CatégorieRôleOutils phares
SIEM/SOARCentralisation logs, corrélation, automatisationSentinel, Splunk, QRadar
EDR/XDRDétection comportementale endpointCrowdStrike, SentinelOne, Microsoft Defender
CNAPPPosture cloud, workloads, identitésWiz, Prisma Cloud, Orca, Defender for Cloud
IAM/PAMGestion des identités et accès privilégiésEntra ID, Okta, CyberArk
DLPPrévention des fuites de donnéesSymantec DLP, Microsoft Purview
SASE/CASB/ZTNASécurisation des accès (Zero Trust)Zscaler, Netskope, Prisma Access
NDRDétection réseau (mouvements latéraux)Darktrace, Vectra AI
ASMGestion surface d’attaque externeRandori, CyCognito
Threat IntelligenceRenseignement sur les menacesMandiant, Recorded Future
NGFWPare‑feu nouvelle générationPalo Alto, Fortinet, Check Point
SAST/DAST/SCASécurité applicative dans la CI/CDCheckmarx, Veracode, Snyk, SonarQube, ZAP
💡 Synthèse – Architecture type grand compte :
Une entreprise mature ne choisit pas UN outil, mais une combinaison cohérente :
EDR + SIEM + CNAPP + IAM + DLP + SASE + Vuln Management + SAST/DAST

✅ Checklist pour une stack cybersécurité solide

  • ☐ SOC : SIEM/SOAR + EDR/XDR
  • ☐ Cloud : CNAPP (CSPM + CWPP + CIEM)
  • ☐ Identité : IAM + PAM (MFA obligatoire)
  • ☐ Données : DLP + classification
  • ☐ Accès : SASE / ZTNA / CASB
  • ☐ Réseau : NDR + NGFW
  • ☐ Posture : Vuln Management + ASM
  • ☐ AppSec : SAST/DAST/SCA dans CI/CD
  • ☐ Intelligence : Threat Intelligence feed

📖 Glossaire des acronymes

ASM Attack Surface Management – Gestion de la surface d'attaque externe
CASB Cloud Access Security Broker – Plateforme qui sécurise les accès et l'utilisation des applications cloud (SaaS) en appliquant des politiques de sécurité entre l'utilisateur et le fournisseur cloud.
CIEM Cloud Infrastructure Entitlements Management – Gestion des droits dans le cloud
CNAPP Cloud Native Application Protection Platform – Plateforme de protection applicative cloud native
CSPM Cloud Security Posture Management – Gestion de la posture de sécurité cloud
CWPP Cloud Workload Protection Platform – Protection des workloads cloud
DAST Dynamic Application Security Testing – Test dynamique de sécurité applicative
DLP Data Loss Prevention – Prévention des fuites de données
EDR Endpoint Detection and Response – Détection et réponse sur endpoints
FWaaS Firewall as a Service – Pare-feu en tant que service
IAM Identity and Access Management – Gestion des identités et accès
IaC Infrastructure as Code – Infrastructure comme code
MFA Multi-Factor Authentication – Authentification multi-facteurs
NDR Network Detection and Response – Détection et réponse réseau
NGFW Next Generation Firewall – Pare-feu nouvelle génération
PAM Privileged Access Management – Gestion des accès privilégiés
PIM Privileged Identity Management – Gestion des identités privilégiées
SASE Secure Access Service Edge – Périphérie d'accès sécurisé
SAST Static Application Security Testing – Test statique de sécurité applicative
SCA Software Composition Analysis – Analyse des composants logiciels
SIEM Security Information and Event Management – Gestion des informations et événements de sécurité
SOAR Security Orchestration Automation and Response – Orchestration, automatisation et réponse de sécurité
SOC Security Operations Center – Centre d'opérations de sécurité
SSO Single Sign-On – Authentification unique
VMDR Vulnerability Management Detection Response – Gestion, détection et réponse aux vulnérabilités
XDR Extended Detection and Response – Détection et réponse étendue
ZTNA Zero Trust Network Access – Accès réseau Zero Trust
← Retour au blog