forumNouveau sujet

Devis reçu pour du monitoring 24/7 en « MDR » à 2 000 $ par mois — c'est quoi, et une boîte de 10 personnes en a vraiment besoin ?

HHasan D***Membre actif
Poste
Directeur de la relation client
Secteur
Logistique
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
févr. 2025
Message
12
#1

Nous sommes un cabinet boutique de 10 personnes basé au Texas, spécialisé dans le conseil financier et la gestion de patrimoine. L'équipe est à 100 % en télétravail, chacun utilise un ordinateur portable fourni par la boîte et nous traitons les données des portefeuilles clients sur un logiciel de comptabilité dans le cloud.

La semaine dernière, une société de conseil informatique nous a proposé une offre de service MDR. Ils demandent 2 000 dollars par mois pour 10 ordinateurs et 2 serveurs cloud. Le devis mentionne des termes comme centre opérationnel de sécurité (SOC) 24/7, chasse aux menaces et réponse immédiate aux incidents. Pour l'instant, nos postes ont un bon antivirus sous licence pro et la double authentification est obligatoire pour tous les utilisateurs.

Franchement, je n'ai pas bien compris la différence entre le MDR, un antivirus classique ou un support informatique standard. Est-ce que ça vaut le coup de payer 24 000 dollars par an pour ce monitoring dans une boîte de 10 personnes, ou bien ils essaient juste de nous refourguer une solution grand compte inutile ?

FFerhat A***ExpertMembre de la communauté
Membre depuis
mars 2026
Message
124
Plus utile#2

Réponse courte : le MDR (Managed Detection and Response) est un service de sécurité managé où des analystes humains ne se contentent pas de surveiller les alertes générées par les logiciels de sécurité : ils examinent les comportements suspects 24h/24 et 7j/7 et interviennent directement en isolant la machine du réseau dès qu'une attaque survient. Même s'il protège contre des techniques sophistiquées face auxquelles un antivirus classique reste muet, 2 000 dollars par mois pour une équipe de 10 personnes, c'est largement au-dessus des prix du marché.

Un antivirus classique bloque un fichier malveillant lorsqu'il est déjà répertorié. Sauf que les attaques modernes se font souvent sans fichier : l'attaquant s'introduit avec un mot de passe volé et copie des données en douce à l'aide d'outils système tout à fait légitimes. Pendant ce temps l'antivirus ne déclenche aucune alerte. De leur côté, les analystes MDR repèrent un transfert de données inhabituel en pleine nuit ou une ligne de commande anormale déconnectent instantanément la machine d'Internet et neutralisent l'attaque.

Le vrai problème ici, c'est la grille tarifaire qu'on vous propose. Dans le secteur le coût du MDR par appareil tourne généralement autour de 15 à 35 dollars par mois. Pour 10 postes et 2 serveurs, la facture totale ne devrait pas dépasser les 300 à 500 dollars mensuels. Les 2 000 dollars qu'on vous a collés sous les yeux correspondent très probablement au forfait plancher que ce prestataire applique aux grandes entreprises. Vu que vous traitez des données financières le MDR est tout à fait pertinent pour vous ; il vous suffit simplement de trouver un autre fournisseur qui facture au poste pour les petites structures.

ÖÖzge T***Expert
Poste
Consultant en marque
Type d'organisation
distributeur régional
Membre depuis
juin 2023
Message
164

Doki · Infrastructure e-commerce · 2023

#3

Dans la finance, la réglementation et les accords de confidentialité avec les clients sont stricts. Si vous travaillez avec des fonds institutionnels ou que vous passez des audits annuels, vous êtes obligé de cocher la case du SOC supervisé 24/7. Ce n'est pas un luxe mais une obligation, sauf que le tarif est clairement gonflé : cherchez plutôt un modèle de facturation par machine.

BBurak O***Membre actif
Poste
Directeur de magasin
Secteur
Catering
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
oct. 2023
Message
18

Doki · Infrastructure e-commerce · 2026

#4

Pour bien voir la différence, imaginez ce scénario : samedi à 2h du matin, le PC d'un employé se fait pirater via un e-mail de phishing. Si l'antivirus ne reconnaît pas la menace, tous vos serveurs seront chiffrés d'ici lundi matin. Avec un service MDR, à 2h05, l'analyste coupe à distance l'accès réseau de l'ordinateur portable et tue le processus suspect.

VVildan D***Membre actif
Poste
Agent de contrôle qualité
Secteur
Électricité-électronique
Type d'organisation
distributeur régional
Membre depuis
avr. 2024
Message
160

Doki · Sensibilisation au phishing · 2024

#5

Dans une boîte de 10 personnes où la base de données est déjà hébergée dans un outil cloud, quelles données critiques sont réellement stockées en local sur les PC ? Si tout tourne dans le navigateur au lieu de cramer autant d'argent par poste, verrouiller la gestion des accès cloud et restreindre les sessions est beaucoup plus rentable et tout aussi efficace.

BBurcu E***Membre actif
Poste
Analyste de données
Secteur
Joaillerie
Type d'organisation
Entreprise de 300 personnes
Membre depuis
juil. 2023
Message
246
#6

C'est hors de prix. En Californie, on paie 22 dollars par mois et par poste pour 18 machines, notre facture ne dépasse même pas 400 dollars au total. En plus, la surveillance le week-end et l'analyse des mails suspects sont incluses. Ne négociez même pas avec eux, cherchez un autre prestataire habitué aux TPE/PME.

LLale Y***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Logiciel
Type d'organisation
Entreprise de 120 personnes
Membre depuis
août 2024
Message
377
#7

Et si on prend du MDR, est-ce qu'il faut supprimer notre antivirus actuel ou bien les deux tournent ensemble sur le PC ? Est-ce que ça risque aussi de ramer et de gêner les employés ?

note : j'ai écrit cela d'après mon expérience, cela ne s'applique peut-être pas à tout le monde.

İİsmail K***Membre actif
Poste
Agent du service client
Secteur
E-commerce
Type d'organisation
Entreprise de 120 personnes
Membre depuis
janv. 2022
Message
28
#8

Il y a deux ans, on avait refusé une proposition similaire en se disant « qui voudrait s'attaquer à nous ? ». Pendant le week-end de Thanksgiving, la boîte mail d'un associé a été piratée via son PC portable et de fausses coordonnées bancaires ont été envoyées à nos clients. Entre les réparations et les indemnisations clients, on a dépensé en une semaine ce que nous auraient coûté deux ans de MDR.

edit : j'ai corrigé quelques fautes de frappe.

OOnur A***Vétéran
Poste
Directeur assurance qualité
Secteur
Papier
Type d'organisation
chaîne de magasins
Membre depuis
févr. 2026
Message
36
#9

Dites directement à cette boîte : « On refuse un montant mensuel minimum garanti quel est votre tarif unitaire par machine ? » S'ils n'ont pas d'offres adaptées aux petites structures laissez tomber, le marché est plein de très bons prestataires qui font ça pour 25 à 30 dollars par mois pour les petites entreprises.

ZZehra A***Expert
Poste
Propriétaire d'hôtel
Type d'organisation
distributeur régional
Membre depuis
mai 2023
Message
184

Doki · Infrastructure e-commerce · 2025

#10

Il y a un point auquel il faut faire attention. Tout va bien les trois premiers mois les problèmes arrivent au quatrième.

Si le chemin de notification est long la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

İİlker P***Membre actif
Poste
Graphiste
Secteur
Formation
Type d'organisation
startup en phase de lancement
Membre depuis
nov. 2022
Message
162
#11

Mon regard a changé après avoir vécu cela. Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

ZZerrin T***Membre actif
Poste
Responsable export
Secteur
Droit
Type d'organisation
agence boutique
Membre depuis
mars 2024
Message
3
#12

Chez nous, ça s'est passé comme ça. Les gens défendent l'habitude, pas le processus. La résistance vient de là.

La plupart des pertes de temps s'accumulent sur les tâches en attente de validation. Corrigez-moi si je me trompe.

EEmre G***ExpertMembre de la communauté
Membre depuis
juil. 2024
Message
409
#13

Il faut faire une distinction ici. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

Si vous grondez les fausses alertes, plus personne ne signalera rien. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

İİbrahim G***Membre actifMembre de la communauté
Membre depuis
mars 2024
Message
3
#14

Si j'ai bien compris, vous dites que : Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

Corrigez-moi si je me trompe.

LLale K***Membre actifMembre de la communauté
Membre depuis
oct. 2025
Message
323
#15

Je ne savais pas ça.

OOnur A***ExpertMembre de la communauté
Membre depuis
nov. 2025
Message
64
#16

Je ne peux pas totalement adhérer à cela. Les décisions hâtives finissent par être corrigées six mois plus tard.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

LLevent A***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
40
#17

Merci c'était exactement la réponse que je cherchais.

ZZübeyde S***Membre actifMembre de la communauté
Membre depuis
janv. 2026
Message
206
#18

Merci de partager le résultat.

HHasan Ö***Membre actifMembre de la communauté
Membre depuis
déc. 2025
Message
50
#19

Je suis entièrement d'accord. Avant de décider, regardez quelles données vous avez en main.

À votre place, j'irais par cette voie.

MMelekNouveau membre
Poste
Gérant de crèche
Membre depuis
sept. 2024
Message
40

Doki · Mise en place de la gestion des logs · 2026

#20

J'ai travaillé longtemps sur ce sujet... du coup si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

Bien sûr cela change si votre situation est différente.

Répondre