Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Forrester a publié son rapport 2025 sur les plateformes Security Analytics. Microsoft ressort avec Splunk et Elastic parmi les leaders du marché.

 

Forrester met en avant que Microsoft est évangéliste sur ces notions de Zero Trust depuis 2020 et étend sa vision avec Security Copilot :

  • Stratégie. Microsoft a construit une suite de produits pour défendre l'entreprise avec une mentalité de première partie. Sentinel est sa passerelle vers un avenir de télémétrie et de collaboration avec des tiers dans une suite plus large, une transition nécessaire pour les clients. Sa feuille de route agressive met en évidence son innovation, ce qui lui permet de continuer à dominer le marché. Son prix reste élevé et difficile à prévoir, comme la plupart des produits de cette évaluation. Sa communauté et son écosystème de partenaires sont florissants, grâce à sa conférence Ignite et à ses communautés privées.
  • Capacités. Pour l'analyse, Microsoft a construit une histoire « mieux ensemble » avec Microsoft Sentinel et Microsoft Defender. Il est limité à 500 règles par espace de travail, soit moins que ses concurrents. Il possède des caractéristiques uniques pour l'investigation, telles que sa fonction de potentiel de chemin d'attaque. Sa capacité d'automatisation, Azure Logic Apps, nécessite des intégrations tierces plus transparentes. Microsoft a élargi ses collecteurs tiers. Il a du mal à rivaliser avec l'étendue des rapports de conformité proposés par d'autres fournisseurs. Toutefois, ses fonctions de gestion des données sont adaptables, avec un stockage à long terme dans Sentinel et un stockage à plus long terme via Azure.
  • Commentaires des clients. Les clients apprécient la combinaison de Microsoft Defender et de Microsoft Sentinel dans la même plateforme et la flexibilité du langage de requête Kusto comme alternative au SPL de Splunk, mais ils veulent des connecteurs supplémentaires. Ils recommandent d'établir un partenariat solide avec l'équipe Microsoft afin d'obtenir les meilleurs résultats possibles pour les clients.
  • L'avis de Forrester. Les clients qui souhaitent opérer dans un écosystème interopérable avec Microsoft Defender sont plus à même d'utiliser Microsoft Sentinel.

 

Lire le rapport de Forrester

Plus d’informations sur : Microsoft is a Leader in the The Forrester WaveTm: Security Analytics Platforms, 2025 | Microsoft Security Blog

Facebook Like