Crowdstrike Falcon
Logiciel de sécurité informatique pour entreprises.
Présentation de Crowdstrike Falcon
Retrouvez ce produit dans notre classement des 21 meilleurs logiciels de cybersécurité entreprise — EDR, firewall, SIEM, XDR.
Catégories
100% de compatibilité
100
Solutions EPP & EDR (Endpoint Security)
-
Ingestion/évaluation d’IOC & IOA (STIX/TAXII, listes maison)
-
Réduction de surface d’attaque (macros Office, navigateur, USB)
-
Contrôle de scripts & LOLBins (PowerShell, WMI, mshta, rundll32)
-
Auto-protection agent & anti-tamper (service/kernel)
-
Moteurs ML/IA offline & cloud (malware/PUA)
-
Remédiations automatiques & playbooks (post-détection)
-
Timeline & graphe de causalité d’incident
-
Détection comportementale anti-ransomware + rollback
-
Device Control avancé (USB/Bluetooth par VID/PID, en lecture seule)
-
Isolation réseau d’un hôte (containment 1-clic)
-
Contrôle applicatif (allow/deny, réputation, certificate pinning)
-
Prévention d’exploits mémoire (ROP/heap/stack)
-
Posture & durcissement endpoint (ASR, configuration drift, contrôle BitLocker/Firewall OS)
-
Détections mappées MITRE ATT&CK
-
Détection fileless/mémoire (scan en mémoire, hooks)
-
Live Response (shell à distance, scripts sécurisés)
-
Réponse à incident : kill/quarantaine/suppression artefacts
-
Analyse dynamique en sandbox (fichiers issus des endpoints)
-
Threat hunting (requêtes sur data lake endpoint)
-
Capture de télémétrie approfondie (process, cmdline, réseau, registre, drivers)
95% de compatibilité
95
Services MDR (Managed Detection & Response)
-
Automatisation des workflows de sécurité
-
Analyse forensique des données
-
Surveillance en temps réel des systèmes
-
Corrélation d'événements de sécurité
-
Gestion des crises de sécurité
-
Réponse automatisée incidents
-
Intégration avec les systèmes de gestion des incidents
-
Analyse comportementale des users
-
Alertes de sécurité personnalisables
-
Monitoring du réseau d'entreprise
-
Analyse des logs de sécurité
-
Coordination des réponses aux menaces
-
Gestion vulnérabilités
-
Intelligence artificielle pour la détection
-
Apprentissage automatique pour l'analyse des menaces
-
Stratégies de sécurité personnalisées
-
Prévention intrusions réseau
-
Reporting détaillé des incidents
-
Détection avancée des menaces
-
Planification de réponse aux incidents
90% de compatibilité
90
Solutions XDR pour Entreprises
-
Analyse de la conformité
-
Analyse de la vulnérabilité
-
Collecte et stockage de logs
-
Tableaux de bord et rapports personnalisables
-
Gestion des incidents et suivi des tickets
-
Recherche et analyse forensique
-
Intelligence artificielle et apprentissage automatique
-
Analyse comportementale avancée (UEBA)
-
Suivi de l'intégrité des fichiers
-
Visualisation de l'activité du réseau
-
Corrélation de données multi-sources
-
Gestion des risques
-
Réponse automatisée aux incidents
-
Orchestration des processus de sécurité
-
Intégration avec les outils de sécurité existants
-
Détection de menaces en temps réel
-
Renseignements sur les menaces
-
Gestion unifiée des menaces
-
Prévention des pertes de données (DLP) -
Gestion de l'identité et des accès
90% de compatibilité
90
Systèmes SIEM pour Entreprises
-
Analyse avancée et machine learning
-
Investigation des incidents
-
Analyse forensique
-
Gestion des incidents de sécurité
-
Réponses automatisées et orchestration
-
Visualisation de l'activité réseau
-
Collecte et agrégation de logs
-
Stockage et recherche de logs
-
Contextualisation des événements de sécurité
-
Suivi du comportement des utilisateurs et des entités (UEBA)
-
Tableaux de bord et rapports de sécurité
-
Suivi de l'intégrité des fichiers
-
Corrélation des événements de sécurité
-
Notifications et alertes en temps réel
-
Gestion des vulnérabilités
-
Analyse des logs en temps réel
-
Intégration avec d'autres outils de sécurité
-
Gestion des menaces et renseignements sur les menaces
-
Gestion de la conformité -
Gestion des identités et des accès
90% de compatibilité
90
Logiciels Antivirus pour Entreprises
-
Protection contre les ransomwares
-
Détection des attaques zero-day
-
Gestion centralisée des politiques de sécurité
-
Sandboxing pour tester les fichiers suspects
-
Protection contre les menaces persistantes avancées (APT)
-
Rapports détaillés sur les menaces détectées
-
Consommation minimale des ressources système
-
Analyse des téléchargements et des pièces jointes
-
Compatibilité avec divers systèmes d'exploitation
-
Blocage des connexions de réseau suspectes
-
Scans de virus programmables
-
Analyse heuristique
-
Blocage des sites Web malveillants
-
Protection contre le phishing
-
Quarantaine et suppression des malwares détectés
-
Détection des rootkits
-
Protection en temps réel contre les malwares
-
Mises à jour fréquentes des définitions de virus
-
Fonction de récupération de système
-
Analyse des emails pour les menaces potentielles
80% de compatibilité
80
Logiciels de Gestion des Menaces Internes (Insider Risk)
-
Surveillance en temps réel
-
Soutien à la conformité réglementaire
-
Surveillance de l'utilisation des privilèges
-
Alertes automatisées de comportements suspects
-
Analyse prédictive basée sur l'apprentissage automatique
-
Surveillance de l'utilisation des données
-
Gestion des réponses aux incidents
-
Rapports détaillés sur les incidents de sécurité
-
Intégration avec les systèmes de gestion des informations et des événements de sécurité (SIEM)
-
Capacités d'investigation numérique
-
Intégration avec les systèmes de gestion des identités et des accès (IAM)
-
Capacités de réponse à distance
-
Journalisation et audit des activités des utilisateurs
-
Surveillance du comportement des utilisateurs
-
Analyse de la cause profonde des incidents
-
Détection des anomalies de comportement
-
Blocage automatique des actions non autorisées
-
Classification des risques basée sur des règles
-
Enregistrement vidéo des sessions des utilisateurs -
Formation automatisée à la sensibilisation à la sécurité
75% de compatibilité
75
Solutions de Gestion des Vulnérabilités
-
Notifications en temps réel des nouvelles vulnérabilités
-
Tableau de bord intuitif pour le suivi des vulnérabilités
-
Rapports détaillés de vulnérabilités
-
Gestion de la conformité aux réglementations de sécurité
-
Support pour les tests de pénétration
-
Classification et hiérarchisation des vulnérabilités
-
Intégration avec les systèmes de gestion des correctifs
-
Support pour plusieurs environnements (cloud, sur site, hybride)
-
Prise en charge de l'analyse de vulnérabilité basée sur l'agent et sans agent
-
Détection des vulnérabilités Zero-Day
-
Suivi des correctifs et des mises à jour
-
Support pour les normes de vulnérabilité comme CVE et CVSS
-
Surveillance continue de l'environnement de l'entreprise
-
Intégration avec d'autres outils de sécurité
-
Évaluation des risques associés aux vulnérabilités
-
Intégration avec les systèmes de gestion des configurations
-
Recherche et analyse des vulnérabilités dans les applications web -
Scans de vulnérabilités réguliers et automatisés -
Gestion des tickets pour le suivi des vulnérabilités -
Gestion des actifs de l'entreprise
70% de compatibilité
70
Logiciels NDR / IDS réseau (Network Detection & Response)
-
Apprentissage machine sécurité
-
Alertes sécurité instantanées
-
Prévention intrusions IA
-
Détection écarts comportementaux
-
Réponses automatisées incidents
-
Modélisation comportements normaux
-
Corrélation de données multi-sources IA
-
Intelligence artificielle intégrée
-
Prévention cyberattaques IA
-
Intelligence réseau proactive
-
Classification dynamique des menaces
-
Détection temps réel menaces
-
Analyse comportementale IA
-
Blocage activités suspectes
-
Analyse anomalies réseau
-
Surveillance trafic réseau
-
Mises à jour sécurité adaptatives
-
Surveillance continue réseau
-
Profilage réseau avancé
-
Simulation de scénarios d'attaque IA
70% de compatibilité
70
Gestion des Risques de Cybersécurité
-
Automatisation de la réponse aux incidents de sécurité
-
Prévision des risques de cybersécurité basée sur l'IA
-
Gestion du cycle de vie des risques de cybersécurité
-
Planification et test des plans de réponse aux incidents
-
Intégration avec les systèmes SIEM pour une visibilité complète
-
Gestion des actifs de l'entreprise pour évaluer l'exposition aux risques
-
Rapports de conformité aux normes de cybersécurité
-
Gestion de l'intégrité des systèmes pour prévenir les altérations
-
Gestion des incidents de cybersécurité
-
Audit et journalisation des activités de sécurité
-
Évaluation et classification des risques de cybersécurité
-
Tableau de bord pour une visibilité complète sur les risques
-
Surveillance en temps réel des risques de cybersécurité
-
Gestion des vulnérabilités et des menaces
-
Évaluation et atténuation des risques spécifiques au cloud
-
Simulation de scénarios de menace pour l'évaluation des risques -
Gestion de la continuité et de la reprise après sinistre -
Suivi des indicateurs de risque clés (KRI) -
Éducation et formation à la sécurité pour réduire les risques humains -
Évaluation des risques de tiers et de la chaîne d'approvisionnement
55% de compatibilité
55
Sécurité applicative (AppSec)
-
Contrôle d'accès basé sur les rôles
-
Surveillance en temps réel et alertes
-
Conformité à la réglementation et aux normes de sécurité
-
Détection et prévention des intrusions
-
Protection contre les attaques par injection SQL
-
Cryptage des données
-
Sécurité des API
-
Intégration avec les systèmes de gestion des identités et des accès (IAM)
-
Journalisation et audit
-
Protection des données sensibles en transit et au repos
-
Gestion des vulnérabilités
-
Analyse interactive de la sécurité des applications (IAST) -
Analyse statique du code (SAST) -
Gestion des correctifs de sécurité -
Authentification multifactorielle -
Analyse dynamique des applications (DAST) -
Gestion du cycle de vie de la sécurité des applications -
Protection contre les attaques de déni de service (DoS) -
Protection contre les attaques XSS (Cross-Site Scripting) -
Protection contre les attaques CSRF (Cross-Site Request Forgery)
55% de compatibilité
55
Logiciels de Réponse aux Incidents (IR)
-
Capacité de réponse automatisée aux incidents
-
Catégorisation et priorisation des incidents
-
Automatisation des tâches répétitives liées aux incidents
-
Intégration avec des outils d'alerte
-
Gestion des preuves numériques liées aux incidents
-
Tableaux de bord personnalisables pour le suivi des incidents
-
Journalisation et audit des activités liées aux incidents
-
Rapports d'incident détaillés
-
Détection d'incidents en temps réel
-
Gestion du cycle de vie complet de l'incident
-
Intégration avec d'autres systèmes de sécurité pour les investigations
-
Fonctionnalité de collaboration pour la résolution des incidents
-
Analyse de l'impact des incidents
-
Planification et test de plans de réponse aux incidents
-
Communication et notification des incidents
-
Suivi de l'évolution des incidents
-
Gestion des connaissances liées aux incidents
-
Rapports de conformité liés aux incidents
-
Capacité de gestion des incidents en masse
-
Gestion des tickets d'incident
55% de compatibilité
55
Solutions ZTNA (Zero Trust Network Access)
-
Audit et reporting de sécurité
-
Authentification MFA multi-facteurs
-
Sécurité des applications cloud
-
Gestion des politiques de sécurité
-
Support multi-plateformes
-
Intégration avec les outils sécurité existants
-
Intégration avec les systèmes IAM existants
-
Sécurité terminaux
-
Détection des anomalies et des menaces
-
Conformité aux normes de sécurité
-
Support pour les appareils mobiles
-
Cryptage des données en transit
-
Surveillance en temps réel réseau
-
Contrôle d'accès basé sur rôles
-
Isolation des applications sensibles
-
Gestion des identités & accès -
Gestion des patches et des vulnérabilités -
Filtrage du trafic réseau -
Analyse comportementale utilisateurs -
Formation et sensibilisation des utilisateurs
45% de compatibilité
45
Solutions de Protection des Données (DLP)
-
Rapports et tableaux de bord personnalisables
-
Détection d'anomalies comportementales
-
Détection de l'ombre IT (utilisation non approuvée de la technologie)
-
Intelligence artificielle et apprentissage automatique pour la détection
-
Fonctionnalités d'audit et de rapport d'activités
-
Application de politiques de conformité
-
Intégration avec les outils d'identité et d'accès
-
Prise en charge de plusieurs plateformes (mobile, cloud, réseau, etc.)
-
Alertes et notifications en temps réel
-
Intégration avec les solutions de gouvernance de données
-
Analyse de contenu et filtrage contextuel -
Gestion des droits d'accès aux données -
Surveillance des données en cours d'utilisation (écrans, presse-papiers, etc.) -
Gestion des incidents et suivi des tickets -
Cryptage des données -
Découverte et classification des données -
Surveillance des données en mouvement (e-mail, web, etc.) -
Bloquer les transferts de données non autorisés -
Prévention de la fuite de données -
Surveillance des données au repos (stockage)
45% de compatibilité
45
Logiciels de notations de sécurité
-
Analyse automatisée des incidents de sécurité
-
Suivi des corrections et mesures correctives
-
Rapports personnalisés pour les parties prenantes
-
Visualisation des vulnérabilités critiques
-
Amélioration de la posture de sécurité
-
Identification des comportements à risque
-
API pour intégration avec d'autres systèmes
-
Suivi des tendances de sécurité dans le temps
-
Alertes en temps réel sur les incidents
-
Gestion des risques en cas de fusions et acquisitions -
Gestion de la conformité aux normes (RGPD, NIS 2, etc.) -
Surveillance continue des tiers -
Évaluation des performances de cybersécurité -
Calculs de notations basés sur les risques observables -
Surveillance des politiques de sécurité publiques -
Optimisation des cyber-investissements -
Suivi de la chaîne d’approvisionnement numérique -
Tableaux de bord de suivi des risques -
Comparaison avec les benchmarks du secteur -
Facilitation de la cyber-assurance
Tout savoir sur Crowdstrike Falcon
-
Darktrace
4.6Solution IA - sécurité réseau et la détection des cybermenaces -
Rapid7
4.6Plateforme de gestion des vulnérabilités -
IBM QRadar
4.7SIEM avec IA pour détecter les menaces
Les Intégrateurs à la une
-
Accompagne l’intégration de systèmes et réseaux informatiques
-
ON-X Groupe est un intégrateur expert en cybersécurité, cloud souverain et infrastructures IT, accompagnant entreprises et collectivités dans leur transformation numérique en France.
-
Intègre et sécurise les systèmes informatiques des entreprises
Articles
Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce en 2025
Protection anti-DDoS pour sites e-commerce : WAF applicatif, mitigation cloud L3/L7, bonnes pratiques architecture et comparatif de 4 solutions testees par des DSI en 2025.
Starlink Entreprise : avis, tarifs et alternatives souveraines françaises 2026
Starlink Business à 460 €/mois : débits, Cloud Act, dépendance US. Comparatif avec les alternatives souveraines françaises pour PME et ETI multi-sites. Avis terrain et critères de choix DSI.
Priorités de rentrée pour un RSSI : Checklist ✔️ Cybersécurité
Checklist opérationnelle des priorités de rentrée pour un RSSI : audit posture, patch management, EDR, sensibilisation, conformité NIS2 et plan de continuité.