| FONCTIONNALITÉS | Sophos | SentinelOne |
| Surface d’attaque, avant et après exécution |
| Prévention des exploits basée sur des techniques, activée par défaut sur chaque processus |  | Partiellement fourni |
| Réduction de la surface d’attaque, à l’aide de plusieurs technologies de protection Web, de contrôle des applications et de contrôle des appareils qui éliminent les vecteurs d’attaque et protègent contre les fuites de données |  | Partiellement fourni |
| Des défenses qui s’adaptent automatiquement aux attaques pilotées manuellement |  |  |
| Fonction ‘Intégrité du compte’ automatisée pour maintenir une posture de sécurité solide |  |  |
| Fonction ‘Security Heartbeat’ pour partager des informations de sécurité et des renseignements sur les menaces entre les produits |  |  |
| Protection anti-ransomware basée sur le comportement et restauration |  |  (Restauration soumise aux limitations de Windows VSS) |
| Blocage des ransomwares et restauration de l’état précédent à distance |  |  |
| Parité des fonctionnalités entre Windows, macOS et Linux | Partiellement fourni | Partiellement fourni |
| Gestion, investigation et remédiation |
| Console de gestion unique pour la gestion et le reporting |  |  |
| Console de gestion en français |  (Neuf langues) | Partiellement fourni (Deux langues - anglais et japonais) |
| Triage des alertes et assistance |  |  |
| Capacités étendues de chasse aux menaces et d’investigation |  |  |
| Période de stockage par défaut de la télémétrie | 90 jours | 14 jours |
| Convient aux clients sans SOC interne |  |  |
| Convient aux grandes entreprises disposant d’un SOC interne complet |  |  |
| Chasse aux menaces et réponse |
| Fonction EDR (Extended Detection and Response) |  |  |
| Les fonctions XDR (Extended Detection and Response) intégrées permettent aux analystes de chasser les menaces et d’y répondre au travers de votre environnement IT, de corréler les informations et de pivoter entre les données provenant des solutions Endpoint, serveur, réseau, mobile, email, Cloud public et Microsoft 365. |  | Partiellement fourni |
| Le service MDR (Managed Detection and Response) assure la chasse aux menaces, la détection et la remédiation illimitée 24 h/24 et 7 j/7 pour les entreprises de toutes tailles, avec une assistance disponible par téléphone ou par email. |  |  |
| Réponse aux incidents à distance incluse dans le niveau MDR supérieur |  (Contrat de réponse aux incidents en option pour les niveaux MDR inférieurs) | Partiellement fourni |
| Intégration avec des contrôles de sécurité tiers pour tirer parti de vos investissements de sécurité existants, obtenir une visibilité complète sur votre environnement, et fournir des détections et des alertes à votre équipe et à l’équipe MDR. |  | Partiellement fourni |
| Surveillez et générez des détections à travers vos contrôles de sécurité et vos sources de données tierces |  |  |
| NDR (Network Detection and Response) en option, y compris l’analyse du trafic chiffré |  |  |
| Garantie de protection contre les violations |  (Jusqu’à 1 000 $ par appareil, max. 1 M$) |  (Max. 100 000 $ pour moins de 5 000 appareils) |
| Tests indépendants |
| Protection robuste démontrée par des performances constantes lors de tests indépendants |  (Participe régulièrement) |  (Participe rarement) |
| Service client |
| Support technique 24x7 inclus |  |  (Support standard de 9h à 17h) |