Stormshield - Solutions de Cybersécurité
★ 4.5 (24)- Photos
- 22 photos
Choisir un logiciel de sécurité, ce n'est pas acheter un antivirus en promotion. C'est confier une partie de la continuité de son activité à un éditeur, à son code, à ses équipes et à sa capacité à tenir la distance.
Cette catégorie de l'annuaire réunit des éditeurs français qui conçoivent, développent et maintiennent leurs propres solutions de cybersécurité. Leurs profils sont variés : protection des postes, détection d'intrusion, gestion des identités, chiffrement, sauvegarde. Ce ne sont pas des revendeurs ni des intégrateurs, mais des entreprises qui maîtrisent leur produit de bout en bout. La nuance compte plus qu'on ne le croit, surtout le jour où un incident survient et qu'il faut quelqu'un au bout du fil qui connaît vraiment l'outil.
On entend souvent l'argument de la souveraineté. Il est réel, mais il mérite d'être précisé, parce qu'il ne se résume pas à un drapeau sur une plaquette commerciale.
Un éditeur établi en France, qui héberge ses services sur le territoire européen, n'est pas soumis aux lois extraterritoriales qui permettent à certaines autorités étrangères d'exiger l'accès à des données. Pour une collectivité, un établissement de santé ou une entreprise qui travaille avec la défense, ce point n'a rien de théorique. C'est souvent le premier critère de sélection, avant même le prix.
Et le RGPD, dans tout ça ? Il s'applique, évidemment. Mais traiter avec un interlocuteur qui le connaît de l'intérieur simplifie beaucoup la rédaction des contrats de sous-traitance.
L'Agence nationale de la sécurité des systèmes d'information évalue certains produits et leur attribue un visa de sécurité : certification de sécurité de premier niveau (CSPN), certification Critères Communs ou qualification. Ces démarches sont longues et coûteuses, et elles ne sont pas obligatoires pour tous les usages.
Un éditeur qui s'y soumet accepte de faire auditer son code par des laboratoires agréés. Ce n'est pas une garantie absolue (rien ne l'est en sécurité), mais c'est un signal sérieux. Pour les services cloud, la qualification SecNumCloud joue un rôle comparable et devient progressivement un prérequis dans de nombreux appels d'offres publics.
Ça paraît anecdotique. Ça ne l'est pas. Lors d'une attaque par rançongiciel un vendredi soir, pouvoir expliquer la situation en français à un ingénieur qui travaille sur le même fuseau horaire fait gagner des heures précieuses.
Le terme « cybersécurité » recouvre des métiers très différents. Voici comment se répartissent, en gros, les éditeurs présents dans cette catégorie.
Certains éditeurs se concentrent sur une seule brique et la poussent très loin. D'autres proposent une suite plus large. Aucun modèle n'est meilleur dans l'absolu : tout dépend de ce que vous avez déjà en place et de la taille de votre équipe informatique.
Les fiches de l'annuaire donnent une première idée. Ensuite, il faut creuser. Quelques questions permettent de faire le tri rapidement, et elles fâchent rarement un éditeur sérieux.
Une erreur fréquente consiste à commencer par la liste des fonctionnalités. Mieux vaut d'abord identifier ce qui ferait le plus mal à votre organisation : un arrêt de production, une fuite de données clients, une usurpation d'identité de la direction ? La réponse oriente naturellement vers une famille de solutions plutôt qu'une autre.
Un excellent outil qui ne s'intègre pas à votre annuaire, à votre messagerie ou à votre supervision risque de rester sous-exploité. Demandez la liste des connecteurs disponibles, et surtout un retour d'expérience d'un client dont l'environnement ressemble au vôtre.
Le prix affiché n'est qu'une partie de l'addition. Il faut aussi compter le déploiement, la formation, le temps d'administration au quotidien, puis le renouvellement. Un produit un peu plus cher mais simple à piloter revient souvent moins cher sur trois ans. C'est une observation qui se vérifie régulièrement, en particulier dans les PME où l'informatique repose sur une ou deux personnes.
La directive européenne NIS 2 élargit considérablement le nombre d'organisations soumises à des exigences de cybersécurité, y compris des entreprises de taille moyenne qui ne se sentaient pas concernées jusqu'ici. Un éditeur capable de fournir la documentation utile à vos audits, des journaux exploitables et des rapports de conformité vous fera gagner un temps considérable.
La France compte plusieurs centaines d'éditeurs spécialisés en sécurité. Beaucoup sont des PME ou des ETI, parfois issues de laboratoires de recherche ou d'anciens services de l'État, et leur notoriété ne reflète pas toujours la qualité de leurs produits.
Des structures comme le Campus Cyber ou l'association Hexatrust contribuent à fédérer cette filière. Le label France Cybersecurity, de son côté, permet d'identifier les offres conçues sur le territoire. Autant de repères utiles quand on découvre le marché.
Un conseil, tout simple : ne vous arrêtez pas aux trois noms que tout le monde cite. Les éditeurs plus discrets sont souvent plus disponibles, plus réactifs et plus enclins à faire évoluer leur produit à partir de vos remarques.
Parcourez les fiches ci-dessous pour comparer les spécialités, les certifications obtenues et les secteurs accompagnés par chaque éditeur. Vous y trouverez leurs coordonnées et, souvent, la possibilité de demander une démonstration ou une période d'essai.
Prenez le temps de tester deux ou trois solutions en conditions réelles avant de vous engager. En cybersécurité, quelques semaines de comparaison valent largement mieux qu'un contrat de trois ans signé trop vite.
Ce répertoire s'appuie sur des informations publiquement accessibles, Google Maps en particulier. Une fiche vous concerne et vous ne voulez pas qu'elle reste en ligne ? Il suffit de le demander par le formulaire de contact : le retrait est effectué sous huit jours, sans justification.