Sekoia.io
Sekoia.io en bref
Sekoia.io est l’éditeur français de la plateforme SIEM / XDR cloud-native du même nom. Hébergée sur OVHcloud et Outscale, qualifiée SecNumCloud en cours, elle agrège logs, télémétrie endpoint et threat intelligence européenne pour détecter et investiguer les incidents.
Pour une organisation NIS2, Sekoia.io couvre directement les articles 21.2(c) détection multi-source, 21.2(f) audit / journalisation centralisée, et apporte une couche threat intel européenne pertinente sur les menaces visées par la directive. Score expert 9.1/10, choix souverain par défaut pour OIV, santé, secteur public.
Couverture des exigences NIS2
Voici comment Sekoia.io s’aligne sur les piliers de l’article 21 NIS2 :
- Détection & réponse (art. 21.2.c) : XDR multi-source (endpoint, réseau, cloud, identité), MITRE ATT&CK natif, règles de détection comportementales.
- Audit & journalisation (art. 21.2.f) : ingestion logs illimitée, rétention 12 mois standard, format CIM normalisé pour la conformité.
- Threat Intelligence (art. 21.2.c) : flux Sekoia.io Intelligence Center, IoC contextualisés, tracking acteurs APT cibles européennes.
- Notification incident : module Cases & Incidents pour formalisation, export rapport au format ANSSI / CSIRT < 24h.
- Politique cyber (art. 21.2.a) : tableau de bord conformité NIS2, KPIs sécurité, reporting board mensuel.
- Continuité d’activité (art. 21.2.d) : option SOC managed services par les analystes Sekoia.io, SLA réponse 1h en 24/7.
- Sécurité chaîne logistique (art. 21.2.b) : connecteurs cloud natifs (AWS, Azure, GCP, M365) pour visibilité sur les actifs et tiers connectés.
Notre verdict sur Sekoia.io
Sekoia.io est le SIEM XDR souverain de référence en France et le choix logique quand l’exigence de souveraineté est forte (OIV, santé, secteur public). Threat intelligence européenne pertinente, hébergement OVHcloud / Outscale, équipe SOC française. Alternative crédible à Splunk et Microsoft Sentinel sans le coût de la souveraineté achetée à un éditeur américain.
- Souveraineté réelle : édition française, hébergement OVHcloud / Outscale, qualification SecNumCloud en cours.
- Threat Intelligence européenne propriétaire, très pertinente sur les acteurs cibles UE.
- Plateforme cloud-native moderne : ingestion temps réel, requêtage rapide, UI claire vs Splunk historique.
- Connecteurs natifs riches : firewalls (Stormshield, Fortinet), bastion (Wallix), EDR (CrowdStrike, HarfangLab).
- Tarification ingestion-based plus prévisible que Splunk Cloud, sans surfacturation sur les pics.
- Écosystème global moins riche que Splunk ou Microsoft Sentinel sur les apps tierces (apps marketplace plus réduit).
- Coût réel dépend du volume ingesté : peut grimper rapidement au-delà de 100 Go/jour, nécessite un audit préalable.
- Équipe support / pro services concentrée sur la France, peut limiter les déploiements multi-pays européens.
- Pas d’offre EDR endpoint native : Sekoia.io ingère la télémétrie d’un EDR tiers (CrowdStrike, HarfangLab, SentinelOne).
Tarifs et licences
Sekoia.io commercialise sa plateforme par volume d’ingestion logs et par nombre d’actifs supervisés. Tarifs sur devis ; voici les fourchettes constatées sur le marché français en 2026 :
| Offre | Cible | Tarif indicatif |
|---|---|---|
| Sekoia.io Detect | ETI 250-1000 actifs | à partir de 30 k€/an |
| Sekoia.io XDR | ETI / GE 1000+ actifs | 60-120 k€/an |
| Sekoia.io + Threat Intel | OIV / GE | 100-180 k€/an |
| SOC Managed (24/7) | Toutes tailles | à partir de 5 k€/mois |
Tarifs collectés en mai 2026, susceptibles d’évoluer. Demandez un devis personnalisé pour votre cas.
Sekoia.io face aux concurrents
EDR / XDR cloud-native leader mondial, plus mature sur la détection endpoint. Moins légitime sur la souveraineté (hébergement AWS) ; pertinent en duo avec Sekoia.io côté SIEM.
Voir la fiche CrowdStrike Falcon →SIEM intégré à l’écosystème Fortinet Security Fabric. Coût plus accessible mais moins ouvert sur les sources tierces. Pas de threat intel européenne propre.
Voir la fiche Fortinet FortiSIEM →FAQ Sekoia.io & NIS2
- ANSSI – Guide d’application NIS2 art. 21 (mai 2025)
- ENISA – NIS2 Implementation Guidelines art. 21
- Le Monde Informatique – Sekoia.io lève 35M€ pour son SIEM souverain
- Communiqués Sekoia.io 2025-2026