Aller au contenu principal
Licences et déploiement

EDR SentinelOne — licences, déploiement et configuration

Protection des postes et serveurs par détection comportementale. L'agent bloque et isole automatiquement. Vous gardez la console, j'assure le déploiement et l'accompagnement.

Tarifs dégressifs par palier Déploiement forfaitaire Console chez vous

Pourquoi un EDR maintenant

Quatre raisons qui reviennent dans les demandes reçues — aucune n'est une statistique de plaquette.

Le cadre réglementaire s'élargit

La directive européenne NIS2 (UE 2022/2555) étend le périmètre des entités soumises à des obligations de sécurisation, y compris à des entreprises qui n'étaient pas concernées par le cadre précédent. Sa transposition en droit français, portée par le projet de loi dit « Résilience » (qui regroupe NIS2, la directive REC et le règlement DORA), reste en cours d'examen parlementaire : un vote en séance est annoncé, sans date définitivement arrêtée à ce stade. L'ANSSI a publié à titre préparatoire un référentiel non contraignant, le ReCyF, qui donne une idée des mesures attendues avant même la publication des décrets d'application. Les modalités concrètes applicables à votre entreprise selon votre secteur et votre taille sont à vérifier auprès de l'ANSSI.

Les assureurs cyber durcissent leurs conditions

Le déploiement d'un EDR figure de plus en plus souvent dans les questionnaires de souscription, et son absence peut se traduire par une prime plus élevée, une franchise majorée ou une exclusion de garantie. Le point se vérifie directement dans les conditions particulières de votre contrat.

Vos clients vous l'imposent

Les grands comptes reportent leurs exigences de sécurité sur leurs fournisseurs et leurs sous-traitants. Un questionnaire sécurité en amont d'un appel d'offres, ou une clause dans un contrat-cadre, suffit à rendre le sujet urgent — souvent avec un délai court.

L'antivirus par signature a une limite structurelle

La détection par signature reconnaît ce qui a déjà été identifié ailleurs. Elle est par construction inopérante face à une charge recompilée pour l'occasion et face aux attaques sans fichier, qui n'écrivent rien sur le disque et s'exécutent en mémoire.

Control ou Complete

Deux niveaux de licence. Les éléments ci-dessous reprennent uniquement ce que documente l'éditeur sur ses fiches produit officielles.

Comparatif des licences SentinelOne Singularity Control et Complete
Capacité Singularity Control Singularity Complete
Prévention par IA statique, avant exécution (malware connu et inconnu)
Détection comportementale par IA — exploits inconnus, ransomware, attaques sans fichier
Détection des déplacements latéraux depuis un autre poste du réseau
Remédiation — nettoyage des artefacts laissés par l'attaque (registre, tâches planifiées…)
Rollback — retour du poste à son état antérieur à l'infection
Isolation réseau automatique du poste infecté, agent joignable depuis la console
Contrôle des périphériques USB et Bluetooth
Contrôle du pare-feu des postes
EDR avancé, recherche de menaces et cartographie MITRE ATT&CK des événements
Rétention étendue des données EDR, jusqu'à plusieurs années à la carte

Complete inclut l'ensemble des fonctionnalités de Control, et y ajoute l'EDR avancé, le threat hunting et une rétention de données étendue. Control couvre déjà la prévention, la détection comportementale, le contrôle des postes (pare-feu, USB, Bluetooth) et la remédiation, rollback compris : c'est un socle complet pour un parc qui n'a pas d'équipe dédiée à l'analyse. Complete s'adresse aux équipes qui veulent chercher, remonter le fil d'une attaque et exploiter l'historique sur la durée.
D'autres modules SentinelOne existent en dehors de ces deux licences et sont facturés séparément — notamment la découverte réseau (module Ranger), l'exécution de scripts à distance (RemoteOps), la collecte forensique de fichiers (Binary Vault) et le service de détection managée assuré par les analystes de l'éditeur (Vigilance Respond). Ce dernier n'est pas inclus dans cette offre : si vous cherchez une surveillance humaine continue, c'est vers ce type de service qu'il faut vous tourner, pas vers nous.
Sources : documentation produit officielle SentinelOne — datasheet « Platform Packages, Modules, and Services », sentinelone.com/faq, sentinelone.com/platform/singularity-control, sentinelone.com/platform/singularity-complete, sentinelone.com/blog (voir détail par ligne ci-dessus). Consultées le 23/08/2026. Le périmètre exact de votre licence est confirmé au devis.

Tarifs des licences

Dégressifs par palier de postes.

Tarifs des licences SentinelOne par palier de postes
Nombre de postes Singularity Control Singularity Complete
5 à 24 7,99 €/poste/mois
25 à 49 6,99 €/poste/mois
50 à 99 6,49 €/poste/mois
100 à 199 5,99 €/poste/mois
200 et plus Sur devis

Prix en euros hors taxes, nets de taxe : aucune TVA ne s'ajoute au montant facturé. Tarifs exprimés par poste et par mois. Tarif dégressif conditionné à un engagement de 12 mois ; sans engagement, le tarif du premier palier s'applique. Une résiliation avant le terme d'un engagement souscrit entraîne la facturation du différentiel entre le tarif remisé appliqué et le tarif sans engagement, pour la période écoulée (article 8bis.6 des CGV). Les serveurs sont facturés au même tarif que les postes. Le déploiement n'est pas inclus — voir l'accompagnement ci-dessous.

Accompagnement au déploiement

Le périmètre dépend du parc, de l'environnement et de la solution à remplacer. Un parc de 5 postes et un parc de 200 postes n'appellent ni le même travail ni la même approche.

Forfaits de déploiement EDR par taille de parc
Parc Forfait HT Contenu
5 à 15 postes 690 € Création du tenant, politiques de sécurité, packaging de l'agent, déploiement assisté, ajustement sur 15 jours, documentation, 1 h de prise en main
16 à 40 postes 1 290 € Idem, plus le déploiement par GPO ou Intune et la désinstallation de la solution antivirus existante
41 à 100 postes 2 490 € Idem, plus la segmentation par groupes, des politiques différenciées et 2 sessions de formation
Plus de 100 postes Sur devis

Prestations complémentaires

Prestations complémentaires EDR
Prestation Prix HT
Audit du parc avant déploiement490 €
Migration depuis un EDR ou un antivirus existantSur devis
Formation à la console, demi-journée, jusqu'à 5 personnes590 €
Revue de configuration annuelle390 €
Appui ponctuel à l'analyse d'une alerte, à votre demande95,00 €/h, minimum 1 h
Pack 5 h prépayées, valable 12 mois450 €
Pack 10 h prépayées, valable 12 mois850 €

Prix en euros hors taxes, nets de taxe : aucune TVA ne s'ajoute au montant facturé. Chaque intervention fait l'objet d'un devis établi après échange sur votre contexte.

Ce qui reste de votre côté

Ce point n'est pas une réserve en petits caractères : il définit exactement ce que vous achetez et ce que vous n'achetez pas.

  • La console SentinelOne est la vôtre, vous en gardez le contrôle et les accès.
  • Les alertes vous parviennent directement, sans intermédiaire.
  • Vous décidez des actions à mener à la suite d'une alerte.
  • Tomco n'assure aucune surveillance continue ni analyse d'alertes. Nous intervenons sur votre sollicitation, dans le cadre d'une prestation définie et chiffrée.

L'agent, en revanche, agit seul : il bloque et met en quarantaine automatiquement, sans attendre d'intervention humaine. C'est une capacité du produit, pas un service que nous opérons.

Pour qui

  • PME de 20 à 200 postes.
  • Structures soumises à des exigences de sécurité contractuelles ou réglementaires.
  • Entreprises disposant d'une personne ou d'une équipe IT capable d'exploiter la console. Sans cette compétence en interne, cette offre n'est pas adaptée : elle ne remplace pas un centre de sécurité externalisé.
  • Sous-traitants de grands comptes soumis à des questionnaires sécurité.

Comment ça se passe

1

Échange initial

Comprendre votre parc, votre environnement, la solution en place et vos contraintes.

2

Devis

Licences et prestations chiffrées séparément, selon votre contexte réel.

3

Déploiement

Installation, configuration des politiques, tests, et formation si elle est retenue.

4

Autonomie

Vous exploitez la console. Je reste joignable pour les prestations ponctuelles.

Questions fréquentes

Quelle différence entre un antivirus et un EDR ?

Un antivirus classique compare les fichiers à une base de signatures connues : il reconnaît ce qui a déjà été identifié ailleurs. Un EDR observe le comportement des processus sur le poste — ce qu'ils lisent, écrivent, chiffrent, ou tentent d'exécuter — et bloque une séquence hostile même si le code n'a jamais été vu. C'est ce qui permet de traiter les attaques sans fichier, qui n'écrivent rien sur le disque, et les ransomwares recompilés pour échapper aux signatures. L'EDR conserve aussi la chronologie des événements, ce qui permet de comprendre après coup par où l'attaque est entrée.

Assurez-vous la surveillance des alertes ?

Non. C'est une réponse sans nuance : Tomco n'assure aucune surveillance continue ni analyse d'alertes. La console SentinelOne est la vôtre, les alertes vous parviennent directement, et vous décidez des actions à mener. L'agent, lui, bloque et isole automatiquement sans attendre d'intervention humaine — c'est le fonctionnement du produit, pas un service. Si vous souhaitez un appui sur une alerte précise, il fait l'objet d'une prestation ponctuelle, chiffrée et déclenchée à votre demande.

Le déploiement est-il inclus dans le prix des licences ?

Non. Le tarif des licences couvre uniquement le droit d'usage du produit, par poste et par mois. La création du tenant, la définition des politiques de sécurité, le packaging de l'agent, le déploiement sur le parc et la désinstallation de la solution existante constituent une prestation distincte, facturée au forfait selon le nombre de postes. Les deux lignes apparaissent séparément sur le devis, sans forfait masqué.

Combien de temps prend le déploiement ?

Cela dépend du parc et de l'environnement, et il serait malhonnête d'annoncer un délai unique. Un parc homogène de dix postes sous un annuaire propre, avec un antivirus facile à désinstaller, se déploie rapidement. Un parc de cent postes réparti sur plusieurs sites, avec des machines hors domaine et une solution de sécurité qui résiste à la désinstallation, demande nettement plus de préparation. Le calendrier est établi après l'échange initial, en fonction de ce qui est réellement constaté.

Faut-il désinstaller l'antivirus existant ?

Oui, dans la très grande majorité des cas. Faire cohabiter deux moteurs de protection qui interceptent les mêmes appels système provoque des conflits, des faux positifs et une dégradation des performances, parfois jusqu'à l'instabilité du poste. La désinstallation propre de la solution en place fait partie de la prestation de déploiement à partir du forfait 16 à 40 postes, et peut être chiffrée séparément pour les parcs plus petits si la solution existante est récalcitrante.

Où sont hébergées les données de la console ?

Le tenant est provisionné sur la région EMEA (Europe, Moyen-Orient, Afrique) de SentinelOne. Les données de la console — événements, alertes, télémétrie de l'agent — y sont traitées et conservées. C'est un point à vérifier explicitement si vous êtes soumis à des obligations contractuelles de localisation plus strictes, par exemple une localisation exclusivement française : la région EMEA ne garantit pas à elle seule un hébergement en France. Le détail figure au devis.

Y a-t-il un engagement de durée sur les licences ?

La grille dégressive est conditionnée à un engagement de douze mois. Sans engagement, le tarif appliqué est celui du premier palier, quel que soit le nombre de postes. Les prestations de déploiement, de formation et de revue de configuration ne sont soumises à aucun engagement : elles sont facturées à l'acte, sur devis établi après échange.

Parlons de votre parc

Un échange pour comprendre votre situation et vous dire si cette offre correspond à votre besoin.