Skip to content
Annuaire
Sections
Annuaire des entreprises

HarfangLab, la détection des cybermenaces au plus près des terminaux

L’essentiel

Fondée en France en 2018, HarfangLab développe des logiciels de cybersécurité pour détecter et contenir les attaques sur les postes de travail et les serveurs. L’entreprise défend une approche associant maîtrise du déploiement, visibilité sur les menaces et intégration aux outils des équipes de sécurité.

À retenir

Fondée en France en 2018, HarfangLab développe des logiciels de cybersécurité pour détecter et contenir les attaques sur les postes de travail et les serveurs. L’entreprise défend une approche associant maîtrise du déploiement, visibilité sur les menaces et intégration aux outils des équipes de sécurité.


HarfangLab est un éditeur français de cybersécurité spécialisé dans la protection des terminaux informatiques. Son cœur de métier est l’EDR, pour « Endpoint Detection and Response » : une technologie qui surveille l’activité des postes de travail et des serveurs afin de repérer les comportements suspects et de faciliter la réponse aux incidents. L’entreprise s’adresse aux organisations publiques et privées qui souhaitent renforcer leurs capacités de détection tout en conservant la maîtrise de leur infrastructure de sécurité.

Une entreprise née en France en 2018

Créée en 2018 et implantée à Paris, HarfangLab s’est développée dans un contexte de multiplication des rançongiciels et de professionnalisation des attaques informatiques. Son positionnement répond aussi à une demande européenne : disposer de technologies de cybersécurité dont les conditions d’hébergement, d’administration et de traitement des données peuvent être choisies par les clients.

La certification de sa technologie EDR par l’Agence nationale de la sécurité des systèmes d’information, l’ANSSI, a constitué une étape dans son développement. Une levée de fonds annoncée en 2023 a également accompagné ses ambitions de recrutement, d’enrichissement technologique et d’expansion européenne. HarfangLab évolue ainsi sur un marché international où les éditeurs américains occupent une place importante.

Détecter, comprendre et contenir les attaques

La solution repose sur des agents installés sur les terminaux, qui remontent des informations sur leur activité. L’analyse porte notamment sur les processus exécutés et les comportements susceptibles de signaler une intrusion. L’objectif ne se limite pas à reconnaître un logiciel malveillant déjà répertorié : il s’agit aussi d’identifier des enchaînements d’actions anormaux, puis de fournir aux analystes les éléments nécessaires pour enquêter.

Depuis une console centralisée, les équipes de sécurité peuvent examiner les alertes, replacer les événements dans leur contexte et engager des mesures de confinement, comme l’isolement d’une machine compromise. Ces fonctions prennent place dans le travail quotidien des centres opérationnels de sécurité, internes à l’entreprise ou opérés par des prestataires spécialisés.

HarfangLab met également l’accent sur l’interopérabilité. Son EDR peut s’intégrer à d’autres briques de supervision et de réponse aux incidents, plutôt que d’imposer le remplacement de l’ensemble des outils existants. Les possibilités de déploiement sur site ou dans le cloud répondent à des contraintes différentes, notamment lorsque les données de sécurité doivent rester dans un environnement maîtrisé.

Et maintenant ?

Pour HarfangLab, la suite se joue autant sur l’efficacité opérationnelle que sur l’extension commerciale. Réduire le bruit des alertes, accélérer les investigations et maintenir la compatibilité avec des parcs informatiques hétérogènes constituent des enjeux durables. Son développement européen dépendra aussi de sa capacité à renforcer ses partenariats avec les intégrateurs et les prestataires de sécurité. Dans un secteur concurrentiel, l’argument de souveraineté devra continuer à s’accompagner de résultats techniques et d’une exploitation adaptée aux moyens des clients.

Sur votre appareil

Comprendre cet article

L’analyse utilise l’intelligence locale du navigateur lorsqu’elle existe, sinon un résumé extractif. Le texte n’est envoyé à aucun service extérieur.

Facebook X LinkedIn

Ensuite A lire aussi

Annuaire des entreprises

Sentry, error tracking for developers

US-based Sentry helps software teams identify errors and slowdowns affecting their applications. Born out of an open source…

3 min read

Free, no spam, one-click unsubscribe.