Pourquoi un EDR maintenant
Quatre raisons qui reviennent dans les demandes reçues — aucune n'est une statistique de plaquette.
Le cadre réglementaire s'élargit
La directive européenne NIS2 (UE 2022/2555) étend le périmètre des entités soumises à des obligations de sécurisation, y compris à des entreprises qui n'étaient pas concernées par le cadre précédent. Sa transposition en droit français, portée par le projet de loi dit « Résilience » (qui regroupe NIS2, la directive REC et le règlement DORA), reste en cours d'examen parlementaire : un vote en séance est annoncé, sans date définitivement arrêtée à ce stade. L'ANSSI a publié à titre préparatoire un référentiel non contraignant, le ReCyF, qui donne une idée des mesures attendues avant même la publication des décrets d'application. Les modalités concrètes applicables à votre entreprise selon votre secteur et votre taille sont à vérifier auprès de l'ANSSI.
Les assureurs cyber durcissent leurs conditions
Le déploiement d'un EDR figure de plus en plus souvent dans les questionnaires de souscription, et son absence peut se traduire par une prime plus élevée, une franchise majorée ou une exclusion de garantie. Le point se vérifie directement dans les conditions particulières de votre contrat.
Vos clients vous l'imposent
Les grands comptes reportent leurs exigences de sécurité sur leurs fournisseurs et leurs sous-traitants. Un questionnaire sécurité en amont d'un appel d'offres, ou une clause dans un contrat-cadre, suffit à rendre le sujet urgent — souvent avec un délai court.
L'antivirus par signature a une limite structurelle
La détection par signature reconnaît ce qui a déjà été identifié ailleurs. Elle est par construction inopérante face à une charge recompilée pour l'occasion et face aux attaques sans fichier, qui n'écrivent rien sur le disque et s'exécutent en mémoire.
Control ou Complete
Deux niveaux de licence. Les éléments ci-dessous reprennent uniquement ce que documente l'éditeur sur ses fiches produit officielles.
| Capacité | Singularity Control | Singularity Complete |
|---|---|---|
| Prévention par IA statique, avant exécution (malware connu et inconnu) | ||
| Détection comportementale par IA — exploits inconnus, ransomware, attaques sans fichier | ||
| Détection des déplacements latéraux depuis un autre poste du réseau | ||
| Remédiation — nettoyage des artefacts laissés par l'attaque (registre, tâches planifiées…) | ||
| Rollback — retour du poste à son état antérieur à l'infection | ||
| Isolation réseau automatique du poste infecté, agent joignable depuis la console | ||
| Contrôle des périphériques USB et Bluetooth | ||
| Contrôle du pare-feu des postes | ||
| EDR avancé, recherche de menaces et cartographie MITRE ATT&CK des événements | — | |
| Rétention étendue des données EDR, jusqu'à plusieurs années à la carte | — |
Complete inclut l'ensemble des fonctionnalités de Control, et y ajoute l'EDR avancé, le threat
hunting et une rétention de données étendue. Control couvre déjà la prévention, la détection comportementale,
le contrôle des postes (pare-feu, USB, Bluetooth) et la remédiation, rollback compris : c'est un socle complet
pour un parc qui n'a pas d'équipe dédiée à l'analyse. Complete s'adresse aux équipes qui veulent chercher,
remonter le fil d'une attaque et exploiter l'historique sur la durée.
D'autres modules SentinelOne existent en dehors de ces deux licences et sont facturés séparément — notamment la
découverte réseau (module Ranger), l'exécution de scripts à distance (RemoteOps), la collecte forensique de
fichiers (Binary Vault) et le service de détection managée assuré par les analystes de l'éditeur (Vigilance
Respond). Ce dernier n'est pas inclus dans cette offre : si vous cherchez une surveillance
humaine continue, c'est vers ce type de service qu'il faut vous tourner, pas vers nous.
Sources : documentation produit officielle SentinelOne — datasheet « Platform Packages, Modules, and
Services », sentinelone.com/faq, sentinelone.com/platform/singularity-control,
sentinelone.com/platform/singularity-complete, sentinelone.com/blog (voir détail par ligne ci-dessus).
Consultées le 23/08/2026. Le périmètre exact de votre licence est confirmé au devis.
Tarifs des licences
Dégressifs par palier de postes.
| Nombre de postes | Singularity Control | Singularity Complete |
|---|---|---|
| 5 à 24 | 7,99 €/poste/mois | 11,99 €/poste/mois |
| 25 à 49 | 6,99 €/poste/mois | 10,49 €/poste/mois |
| 50 à 99 | 6,49 €/poste/mois | 9,49 €/poste/mois |
| 100 à 199 | 5,99 €/poste/mois | 8,49 €/poste/mois |
| 200 et plus | Sur devis | Sur devis |
Prix en euros hors taxes, nets de taxe : aucune TVA ne s'ajoute au montant facturé. Tarifs exprimés par poste et par mois. Tarif dégressif conditionné à un engagement de 12 mois ; sans engagement, le tarif du premier palier s'applique. Une résiliation avant le terme d'un engagement souscrit entraîne la facturation du différentiel entre le tarif remisé appliqué et le tarif sans engagement, pour la période écoulée (article 8bis.6 des CGV). Les serveurs sont facturés au même tarif que les postes. Le déploiement n'est pas inclus — voir l'accompagnement ci-dessous.
Accompagnement au déploiement
Le périmètre dépend du parc, de l'environnement et de la solution à remplacer. Un parc de 5 postes et un parc de 200 postes n'appellent ni le même travail ni la même approche.
| Parc | Forfait HT | Contenu |
|---|---|---|
| 5 à 15 postes | 690 € | Création du tenant, politiques de sécurité, packaging de l'agent, déploiement assisté, ajustement sur 15 jours, documentation, 1 h de prise en main |
| 16 à 40 postes | 1 290 € | Idem, plus le déploiement par GPO ou Intune et la désinstallation de la solution antivirus existante |
| 41 à 100 postes | 2 490 € | Idem, plus la segmentation par groupes, des politiques différenciées et 2 sessions de formation |
| Plus de 100 postes | Sur devis | — |
Prestations complémentaires
| Prestation | Prix HT |
|---|---|
| Audit du parc avant déploiement | 490 € |
| Migration depuis un EDR ou un antivirus existant | Sur devis |
| Formation à la console, demi-journée, jusqu'à 5 personnes | 590 € |
| Revue de configuration annuelle | 390 € |
| Appui ponctuel à l'analyse d'une alerte, à votre demande | 95,00 €/h, minimum 1 h |
| Pack 5 h prépayées, valable 12 mois | 450 € |
| Pack 10 h prépayées, valable 12 mois | 850 € |
Prix en euros hors taxes, nets de taxe : aucune TVA ne s'ajoute au montant facturé. Chaque intervention fait l'objet d'un devis établi après échange sur votre contexte.
Ce qui reste de votre côté
Ce point n'est pas une réserve en petits caractères : il définit exactement ce que vous achetez et ce que vous n'achetez pas.
- La console SentinelOne est la vôtre, vous en gardez le contrôle et les accès.
- Les alertes vous parviennent directement, sans intermédiaire.
- Vous décidez des actions à mener à la suite d'une alerte.
- Tomco n'assure aucune surveillance continue ni analyse d'alertes. Nous intervenons sur votre sollicitation, dans le cadre d'une prestation définie et chiffrée.
L'agent, en revanche, agit seul : il bloque et met en quarantaine automatiquement, sans attendre d'intervention humaine. C'est une capacité du produit, pas un service que nous opérons.
Pour qui
- PME de 20 à 200 postes.
- Structures soumises à des exigences de sécurité contractuelles ou réglementaires.
- Entreprises disposant d'une personne ou d'une équipe IT capable d'exploiter la console. Sans cette compétence en interne, cette offre n'est pas adaptée : elle ne remplace pas un centre de sécurité externalisé.
- Sous-traitants de grands comptes soumis à des questionnaires sécurité.
Comment ça se passe
Échange initial
Comprendre votre parc, votre environnement, la solution en place et vos contraintes.
Devis
Licences et prestations chiffrées séparément, selon votre contexte réel.
Déploiement
Installation, configuration des politiques, tests, et formation si elle est retenue.
Autonomie
Vous exploitez la console. Je reste joignable pour les prestations ponctuelles.
Questions fréquentes
Quelle différence entre un antivirus et un EDR ?
Un antivirus classique compare les fichiers à une base de signatures connues : il reconnaît ce qui a déjà été identifié ailleurs. Un EDR observe le comportement des processus sur le poste — ce qu'ils lisent, écrivent, chiffrent, ou tentent d'exécuter — et bloque une séquence hostile même si le code n'a jamais été vu. C'est ce qui permet de traiter les attaques sans fichier, qui n'écrivent rien sur le disque, et les ransomwares recompilés pour échapper aux signatures. L'EDR conserve aussi la chronologie des événements, ce qui permet de comprendre après coup par où l'attaque est entrée.
Assurez-vous la surveillance des alertes ?
Non. C'est une réponse sans nuance : Tomco n'assure aucune surveillance continue ni analyse d'alertes. La console SentinelOne est la vôtre, les alertes vous parviennent directement, et vous décidez des actions à mener. L'agent, lui, bloque et isole automatiquement sans attendre d'intervention humaine — c'est le fonctionnement du produit, pas un service. Si vous souhaitez un appui sur une alerte précise, il fait l'objet d'une prestation ponctuelle, chiffrée et déclenchée à votre demande.
Le déploiement est-il inclus dans le prix des licences ?
Non. Le tarif des licences couvre uniquement le droit d'usage du produit, par poste et par mois. La création du tenant, la définition des politiques de sécurité, le packaging de l'agent, le déploiement sur le parc et la désinstallation de la solution existante constituent une prestation distincte, facturée au forfait selon le nombre de postes. Les deux lignes apparaissent séparément sur le devis, sans forfait masqué.
Combien de temps prend le déploiement ?
Cela dépend du parc et de l'environnement, et il serait malhonnête d'annoncer un délai unique. Un parc homogène de dix postes sous un annuaire propre, avec un antivirus facile à désinstaller, se déploie rapidement. Un parc de cent postes réparti sur plusieurs sites, avec des machines hors domaine et une solution de sécurité qui résiste à la désinstallation, demande nettement plus de préparation. Le calendrier est établi après l'échange initial, en fonction de ce qui est réellement constaté.
Faut-il désinstaller l'antivirus existant ?
Oui, dans la très grande majorité des cas. Faire cohabiter deux moteurs de protection qui interceptent les mêmes appels système provoque des conflits, des faux positifs et une dégradation des performances, parfois jusqu'à l'instabilité du poste. La désinstallation propre de la solution en place fait partie de la prestation de déploiement à partir du forfait 16 à 40 postes, et peut être chiffrée séparément pour les parcs plus petits si la solution existante est récalcitrante.
Où sont hébergées les données de la console ?
Le tenant est provisionné sur la région EMEA (Europe, Moyen-Orient, Afrique) de SentinelOne. Les données de la console — événements, alertes, télémétrie de l'agent — y sont traitées et conservées. C'est un point à vérifier explicitement si vous êtes soumis à des obligations contractuelles de localisation plus strictes, par exemple une localisation exclusivement française : la région EMEA ne garantit pas à elle seule un hébergement en France. Le détail figure au devis.
Y a-t-il un engagement de durée sur les licences ?
La grille dégressive est conditionnée à un engagement de douze mois. Sans engagement, le tarif appliqué est celui du premier palier, quel que soit le nombre de postes. Les prestations de déploiement, de formation et de revue de configuration ne sont soumises à aucun engagement : elles sont facturées à l'acte, sur devis établi après échange.
Parlons de votre parc
Un échange pour comprendre votre situation et vous dire si cette offre correspond à votre besoin.
Visioconférence, sans engagement.