Integration MSSP : compatibilite avec vos outils existants

Vous avez deja un firewall, des serveurs, Microsoft 365, peut-etre un bout d'AWS. Comment un MSSP va-t-il se brancher sur tout ca ? Et surtout, combien ca va couter en plus du contrat annonce ? On vous donne les cles pour anticiper.

Diagramme d'integration MSSP avec ecosysteme cloud et on-premise
L'integration MSSP implique de connecter cloud, on-premise et applications SaaS

Cartographier votre infrastructure actuelle

Avant meme de contacter un prestataire, faites l'inventaire. Un MSSP serieux vous le demandera de toute facon. Autant arriver prepare.

Ce qu'il faut lister

Commencez par le plus evident : vos equipements de securite perimetrique. Firewalls, proxys, passerelles VPN. Notez les marques et les versions de firmware. Un Fortinet en version 6.x ne s'integre pas comme un Palo Alto en version 10.

Ensuite, vos environnements cloud. Etes-vous full Microsoft 365 ? Avez-vous des workloads sur AWS, Azure, ou les deux ? Des applications hebergees chez OVH ou Scaleway ? Chaque environnement a ses specificites d'integration.

Informations a collecter

Pour chaque brique, notez si vous avez acces aux logs, si des API sont disponibles, et qui detient les credentials d'administration. Un MSSP aura besoin de ces acces pour deployer ses sondes et collecter les evenements de securite.

Elements a inventorier avant de contacter un MSSP

  • Liste des firewalls avec marques et versions
  • Environnements cloud utilises (AWS, Azure, GCP)
  • Applications SaaS critiques (M365, Salesforce, etc.)
  • Nombre de postes et serveurs a couvrir
  • Solutions de securite deja en place (antivirus, EDR)
  • Capacite a fournir des acces API ou lecture de logs

Integrations cloud : Microsoft 365, AWS, Azure

Le cloud simplifie certaines choses, mais en complique d'autres. Les grands hyperscalers ont leurs propres outils de securite, et votre MSSP devra composer avec.

Microsoft 365 et Defender

Bonne nouvelle : Microsoft 365 est generalement bien couvert par les MSSP. Les API sont documentees, les logs accessibles. La plupart des prestataires savent ingerer les evenements Azure AD, Exchange Online et SharePoint sans soucis majeurs.

Point d'attention : si vous avez Microsoft Defender for Endpoint, verifiez comment le MSSP compte l'integrer. Certains preferent deployer leur propre solution EDR managee plutot que de s'appuyer sur Defender. D'autres savent exploiter les deux en parallele. Comme le souligne HarfangLab dans son analyse des EDR manages, la complementarite entre outils existants et services MSSP est un facteur cle de reussite.

AWS et Azure

Pour AWS, le MSSP aura besoin d'acceder a CloudTrail, GuardDuty, et potentiellement Security Hub. Prevoyez de creer des roles IAM dedies avec les permissions adequates. Meme logique sur Azure avec les logs d'activite et Azure Sentinel si vous l'utilisez.

Selon une etude de Business Research Insights sur le marche MSSP, l'integration cloud represente desormais plus de 40% du perimetre couvert par les contrats de securite managee.

Compatibilite firewalls et equipements reseau

C'est souvent la que ca se complique. Votre firewall on-premise, c'est le coeur de votre securite perimetrique. Et tous les MSSP ne supportent pas tous les modeles.

Firewalls supportes

Les grands noms (Fortinet, Palo Alto, Cisco, Check Point) sont generalement bien couverts. Mais attention aux versions. Un DSI du reseau pensait que l'integration avec son firewall Fortinet serait standard. Le MSSP a demande 8000 euros de plus pour le connecteur. "Si j'avais su, j'aurais choisi un autre firewall."

Pour les marques moins repandues (Stormshield, Sophos, WatchGuard), verifiez explicitement. Certains MSSP s'appuient sur des solutions de gestion IT complementaires pour optimiser l'integration avec votre infrastructure existante. D'autres vous demanderont de migrer vers un equipement qu'ils maitrisent mieux.

Equipements reseau

Switches, points d'acces Wi-Fi, controleurs de domaine : tout ca genere des logs utiles pour la detection. Mais l'integration est rarement incluse de base. Posez la question : "Quels equipements reseau pouvez-vous superviser sans surcout ?"

Comme le precise Check Point dans sa definition du MSSP, la capacite a collecter et correler les logs de sources heterogenes est un marqueur de maturite du prestataire.

Couts d'integration a anticiper

Nous constatons que l'integration est souvent le parent pauvre des discussions commerciales. Les devis mettent en avant les services, pas la plomberie technique.

L'integration d'un MSSP avec une infrastructure heterogene peut generer des couts supplementaires de 15 a 30% du contrat initial si les connecteurs specifiques ne sont pas inclus dans l'offre de base.

Sur 8 projets d'integration MSSP suivis par notre collectif, 5 ont necessite l'achat de licences supplementaires (connecteurs SIEM, API premium) non prevues dans le devis initial. Ce n'est pas de la mauvaise foi des prestataires : c'est que personne n'avait pose les bonnes questions en amont.

Certains MSSP incluent un large catalogue de connecteurs dans leur offre. D'autres facturent a l'unite. Les deux modeles se defendent, l'important est de savoir lequel on signe. Pour bien anticiper le budget de votre projet MSSP, exigez un devis detaille avec les couts d'integration ligne par ligne.

Point cle : demandez systematiquement la liste des connecteurs inclus dans l'offre de base. Et faites-la correspondre avec votre inventaire. Les ecarts, c'est la que se cachent les surprises budgetaires.

Mon MSSP peut-il surveiller mes applications SaaS ?

Ca depend. Microsoft 365 est generalement bien couvert. Pour les autres SaaS, verifiez que le MSSP a des connecteurs ou API. Certains SaaS ne permettent pas d'export de logs.

Salesforce, ServiceNow, Workday : ces applications critiques generent des evenements de securite qu'il serait dommage d'ignorer. Mais l'integration n'est pas toujours triviale. Avant de signer, listez vos SaaS critiques et demandez au MSSP comment il compte les couvrir.

Pour approfondir les criteres de selection, consultez notre guide pour bien choisir son prestataire de securite managee.