---
title: Cortex XDR Reviews
meta_title: 'Cortex XDR Avis 2026 : Détails, Tarification, & Caractéristiques | G2'
meta_description: Filtrez les avis sur 82 par taille d'entreprise, rôle ou secteur
  des utilisateurs pour découvrir comment Cortex XDR fonctionne pour une entreprise
  comme la vôtre.
aggregate_rating:
  rating_value: 4.5
  review_count: 82
  scale: '5'
date_modified: '2026-08-03'
parent_category:
  name: Sécurité du cloud
  url: https://www.g2.com/fr/categories/cloud-security
---

# Cortex XDR Reviews
**Vendor:** Palo Alto Networks  
**Category:** [Plateformes de Détection et Réponse Étendues (XDR)](https://www.g2.com/fr/categories/extended-detection-and-response-xdr-platforms)  
**Average Rating:** 4.5/5.0  
**Total Reviews:** 82
## About Cortex XDR
Cortex XDR est la première plateforme de détection et de réponse étendue de l&#39;industrie qui arrête les attaques modernes en intégrant des données de n&#39;importe quelle source. Avec Cortex XDR, vous pouvez exploiter la puissance de l&#39;IA, de l&#39;analyse et des données riches pour détecter les menaces furtives. Votre équipe SOC peut se concentrer sur ce qui compte le plus grâce à un regroupement intelligent des alertes et à une évaluation des incidents. Les insights inter-données accélèrent les enquêtes, vous permettant ainsi de rationaliser la réponse aux incidents et la récupération. Cortex XDR offre la tranquillité d&#39;esprit avec une protection des points de terminaison de premier ordre qui a obtenu les scores de protection et de détection combinés les plus élevés lors de l&#39;évaluation MITRE ATT&amp;CK® round 3. La plateforme Cortex XDR collecte et analyse toutes les données, vous permettant ainsi d&#39;obtenir une visibilité complète et une protection holistique pour sécuriser l&#39;avenir.



## Cortex XDR Pros & Cons
**What users like:**

- Les utilisateurs apprécient les **notifications d&#39;alerte importantes** de Cortex XDR, qui renforcent la sécurité sans les submerger. (2 reviews)
- Les utilisateurs apprécient la **simplicité et la facilité de gestion** de Cortex XDR, le trouvant facile à naviguer et à utiliser efficacement. (2 reviews)
- Les utilisateurs adorent les **caractéristiques uniques** de Cortex XDR, en particulier sa détection efficace des menaces sans compromettre la vitesse du système. (2 reviews)
- Les utilisateurs louent la **capacité unifiée de détection et de réponse** de Cortex XDR, améliorant l&#39;efficacité et la précision de l&#39;enquête sur les menaces. (2 reviews)
- Les utilisateurs apprécient la **capacité de détection et de réponse unifiée** de Cortex XDR pour des enquêtes sur les menaces rapides et précises. (2 reviews)
- IA (1 reviews)
- Technologie de l&#39;IA (1 reviews)
- Alerter (1 reviews)
- Alertes (1 reviews)
- Les utilisateurs apprécient la **protection antivirus efficace** de Cortex XDR, détectant rapidement les menaces sans ralentir leurs systèmes. (1 reviews)

**What users dislike:**

- Les utilisateurs trouvent **des fonctionnalités limitées** dans Cortex XDR, avec des restrictions affectant les fonctionnalités principales du système d&#39;exploitation et des problèmes d&#39;utilisabilité sur les systèmes de bas de gamme. (2 reviews)
- Les utilisateurs ressentent un **impact notable sur les performances** sur les systèmes bas de gamme avec l&#39;agent Cortex XDR installé. (1 reviews)
- Les utilisateurs rencontrent des **problèmes de compatibilité** avec Cortex XDR, ce qui restreint les fonctionnalités principales et les installations de logiciels sur leurs machines. (1 reviews)
- Les utilisateurs trouvent la **complexité du système** difficile, luttant souvent avec la gestion et une courbe d&#39;apprentissage abrupte. (1 reviews)
- Les utilisateurs trouvent la **gestion complexe** de Cortex XDR difficile en raison de sa courbe d&#39;apprentissage abrupte et des difficultés de personnalisation. (1 reviews)
- Les utilisateurs trouvent la **courbe d&#39;apprentissage difficile** exigeante, surtout lorsqu&#39;il s&#39;agit de gérer les politiques et de personnaliser les détections dans Cortex XDR. (1 reviews)
- Les utilisateurs trouvent le produit **cher** , mais croient qu&#39;il vaut l&#39;investissement pour son efficacité dans un système scolaire. (1 reviews)
- Les utilisateurs notent les **fonctionnalités de base restrictives** de Cortex XDR, limitant certaines installations et affectant l&#39;utilisabilité. (1 reviews)
- Utilisation élevée des ressources (1 reviews)
- Les utilisateurs rencontrent des **difficultés d&#39;installation** avec Cortex XDR, car il restreint certaines fonctionnalités principales du système d&#39;exploitation lors de l&#39;installation. (1 reviews)

## Cortex XDR Reviews
  ### 1. Une plateforme XDR robuste qui simplifie l'enquête sur les menaces

**Rating:** 5.0/5.0 stars

**Reviewed by:** Ajeet  U. | Security Lead Consultant, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 28, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

L'interface utilisateur est très bien conçue. Les intégrations sont très faciles par rapport à d'autres outils de sécurité tiers. Du point de vue des performances, l'agent Endpoint est très léger et consomme des ressources minimales sur le système par rapport à d'autres outils de sécurité. Le Cortex XDR offre un service premium de solution XDR. C'est une solution rentable pour toute entreprise/organisation qui donne la priorité à une sécurité forte. Le service d'assistance est excellent et efficace pour tout dépannage ou intégration. Il dispose d'analyses pilotées par l'IA et de capacités d'apprentissage automatique, qui aident à détecter les menaces inconnues, les risques et les attaques sans fichier.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Le coût de la licence peut être élevé pour les petites organisations ou entreprises en démarrage, et la configuration initiale ainsi que la création/ajustement des politiques nécessitent des ingénieurs ou administrateurs expérimentés.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Je parle de Cortex XDR, les détections et les réponses aux menaces sont très rapides et cela réduit la fatigue des alertes et améliore l'efficacité du SOC pour des détections/visibilité centralisées.

  ### 2. Profondeur de détection solide, mais prévoyez une courbe d'apprentissage

**Rating:** 4.5/5.0 stars

**Reviewed by:** Joshuva A. | Cybersecurity Analyst, Entreprise (> 1000 employés)

**Reviewed Date:** July 28, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Nous avons testé Cortex XDR comme preuve de concept avant de nous engager, et avons déployé l'agent sur environ 10 points de terminaison pendant environ six semaines. Ce qui m'a convaincu, c'est la vue des incidents : au lieu de courir après une multitude d'alertes séparées, elle regroupait tout ce qui était lié en un seul incident, avec un arbre de processus, ce qui me permettait de voir clairement ce qui s'était passé et dans quel ordre. Cela a évité beaucoup d'allers-retours.

La détection comportementale a également détecté quelques-unes des choses les plus sournoises avec lesquelles nous l'avons testé et que je n'étais pas sûr qu'il détecterait. XQL a pris un peu de temps pour s'y habituer, mais une fois que c'était compris, pouvoir chasser à travers les données des points de terminaison et du réseau depuis un seul endroit était vraiment pratique. Si votre priorité principale est la profondeur de détection, cette partie semble solide.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Honnêtement, il y a une certaine courbe d'apprentissage. Se familiariser avec XQL et l'ajuster correctement pour notre environnement a pris plus de temps que je ne l'avais prévu, et la console peut sembler assez chargée lorsque vous débutez. Le déploiement de l'agent a également nécessité plusieurs tentatives avant que nous ne configurions les politiques comme nous le souhaitions. En plus de cela, régler les questions de tarification a été plus compliqué que cela n'aurait dû l'être, il a fallu quelques allers-retours pour comprendre ce qu'un déploiement complet nous coûterait réellement. Rien de tout cela n'a tué l'évaluation, mais c'est le genre de friction qu'une petite équipe devrait connaître à l'avance.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Nous essayions principalement de confirmer si avoir la détection des points de terminaison et du réseau en un seul endroit réduirait réellement notre temps d'enquête. Pendant le test, la partie corrélation s'est démarquée le plus, regroupant les alertes liées en un seul incident, ce qui signifiait beaucoup moins de recherches manuelles pour comprendre l'étendue et ce qui était connecté. Comme il s'agissait d'une évaluation et non d'un déploiement complet, je dirais que cela semblait très prometteur dans ce domaine, sans essayer de revendiquer des résultats ou des chiffres à long terme.

  ### 3. Sécurité de premier ordre avec réponse aux incidents rationalisée

**Rating:** 4.5/5.0 stars

**Reviewed by:** Nilesh K. | Senior Security Engineer, Sécurité informatique et réseau, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 28, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'utilise Cortex XDR pour sécuriser l'infrastructure de notre entreprise. Il fournit un antivirus de nouvelle génération qui bloque efficacement les logiciels malveillants, les ransomwares et d'autres types d'exploits et d'attaques. J'apprécie la façon dont il peut corréler les alertes provenant des points de terminaison, des réseaux et d'autres sources dans une console de gestion unique et aide à détecter les menaces avancées comme les exploits de type zero-day. Il est facile d'obtenir une analyse des causes profondes et d'identifier les schémas d'attaque. Cortex XDR aide à réduire le temps moyen de détection (MTTD) et le temps moyen de réponse (MTTR) lors des enquêtes et des réponses aux parties prenantes en un seul endroit, ce qui est très important car chaque seconde compte en cybersécurité. Le déploiement des agents et la configuration des profils de sécurité, de la connectivité du pare-feu et de l'ajustement de l'infrastructure cloud sont tous bien documentés et faciles à réaliser.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Je trouve que j'ai besoin d'une formation adéquate pour utiliser Cortex XDR efficacement en tant que nouvel analyste.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

J'utilise Cortex XDR pour sécuriser notre infrastructure d'entreprise. Il bloque les logiciels malveillants, les ransomwares et les exploits, corrèle les alertes dans une console unique et détecte les menaces avancées comme les exploits de type zero-day. Il aide à réduire le MTTD et le MTTR, facilitant l'analyse des incidents et l'identification des causes profondes.

  ### 4. Outil de sécurité puissant avec une interface utilisateur complexe

**Rating:** 4.5/5.0 stars

**Reviewed by:** Jaqueline V. | Student Software Developer, Petite entreprise (50 employés ou moins)

**Reviewed Date:** July 27, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'aime Cortex XDR pour sa capacité à connecter des événements de sécurité et des modèles liés dans un examen d'incident, ce qui aide les analystes comme moi à comprendre l'histoire complète derrière une alerte. Cette capacité améliore la qualité des données étiquetées et renforce la précision de l'analyse malgré la complexité initiale de l'interface.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Je trouve que la plateforme fournit trop de données de sécurité, ce qui rend difficile l'identification rapide des informations importantes. Améliorer l'organisation des détails des alertes, en priorisant les événements clés et en fournissant des résumés plus clairs m'aiderait à travailler plus efficacement. Une vue de résumé d'alerte plus personnalisable qui met en évidence les détails les plus importants au début d'une enquête pourrait vraiment rationaliser mon processus, offrant un aperçu rapide des facteurs clés tels que le point de terminaison affecté, l'activité de l'utilisateur, le comportement des processus, la réputation des fichiers, les connexions réseau, etc.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

J'utilise Cortex XDR pour examiner les alertes de sécurité, améliorant la qualité des données étiquetées en fournissant une visibilité des points de terminaison et en connectant les événements de sécurité pour une meilleure analyse.

  ### 5. Plateforme XDR fiable pour les équipes de sécurité

**Rating:** 4.5/5.0 stars

**Reviewed by:** Utilisateur vérifié à Technologie de l'information et services | Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 23, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'aime la détection de menaces forte et la visibilité de sécurité fournies par Cortex XDR. Cela aide à identifier rapidement les activités suspectes et offre une vue claire des incidents depuis une seule plateforme. Les fonctionnalités d'enquête automatisée et les alertes en temps réel aident l'équipe de sécurité à répondre plus rapidement. Le tableau de bord est facile à comprendre, et les intégrations avec d'autres outils de sécurité améliorent le flux de travail et l'efficacité globaux.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La configuration initiale peut prendre du temps, surtout pour les nouveaux utilisateurs. Certaines fonctionnalités avancées peuvent nécessiter un apprentissage supplémentaire et des connaissances en sécurité pour être utilisées correctement. L'interface est puissante, mais quelques zones pourraient être simplifiées pour améliorer l'expérience des débutants. Des conseils plus détaillés et des options de dépannage plus simples rendraient la plateforme encore meilleure.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

J'utilise Cortex XDR pour détecter les menaces et protéger nos points de terminaison, nous aidant à détecter les menaces tôt et à répondre plus rapidement. Il fait gagner du temps avec une détection rapide des menaces et des alertes claires, ce qui le rend facile à utiliser et précieux pour une réponse rapide.

  ### 6. Détection de menaces simplifiée avec quelques défis de configuration

**Rating:** 4.5/5.0 stars

**Reviewed by:** Rohit B. | Assistant Manager - Endpoint Security, Assurances, Entreprise (> 1000 employés)

**Reviewed Date:** July 23, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'aime Cortex XDR pour sa réduction de bruit et son automatisation, ce qui fait gagner du temps aux analystes. Sa scalabilité et sa simplicité se démarquent pour moi. L'analyse des causes profondes plus rapide avec Cortex XDR améliore l'efficacité de nos analystes et aide à simplifier les opérations. J'apprécie également la préparation qu'il offre.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La configuration initiale de Cortex XDR a été assez complexe pour moi, surtout parce que le déploiement était fastidieux et l'ajustement des politiques très difficile en raison de notre grand environnement. J'ai constaté qu'une formation est souvent nécessaire lorsque de nouvelles fonctionnalités sont introduites, ce qui peut être difficile à suivre. De plus, j'ai rencontré des défis d'intégration avec des outils tiers. Les coûts peuvent également poser problème, et il est nécessaire de négocier le forfait ou de déployer sélectivement des modules complémentaires pour les gérer efficacement.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

J'utilise Cortex XDR pour réduire le bruit des alertes et améliorer la protection des points de terminaison. Il résout des problèmes tels que la visibilité fragmentée et la lenteur de la réponse, améliorant ainsi l'efficacité des analystes et simplifiant les opérations grâce à l'automatisation et à l'évolutivité, ce qui conduit à une analyse des causes profondes plus rapide et à une meilleure préparation.

  ### 7. Le moteur de causalité offre une visibilité rapide et complète des attaques.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Amaan M. | Soc Analyst, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 24, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

L'agent de point de terminaison et le moteur de causalité se démarquent vraiment pour nous. Nous venons d'un EDR traditionnel qui générait un flot d'alertes séparées, donc la capacité de l'XDR à lier les processus, le réseau et l'activité des utilisateurs en une seule chaîne causale a été une grande amélioration. Cela permet aux analystes de voir l'histoire complète d'une attaque au lieu de rassembler des fragments. L'analyse des causes profondes qui prenait auparavant une heure de pivotement ne prend maintenant que quelques minutes.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La console de gestion a une courbe d'apprentissage abrupte. Il y a de nombreux menus imbriqués, et trouver des paramètres ou des politiques spécifiques n'est pas toujours intuitif. Les nouveaux analystes ont besoin d'un véritable temps d'adaptation avant de pouvoir être productifs dans l'interface utilisateur. Certains flux de travail nécessitent également de naviguer entre différentes sections de la console plus que nécessaire, ce qui ralentit les choses. Le reporting est un autre point faible. Les rapports intégrés couvrent les bases, mais tout ce qui est personnalisé pour des audiences exécutives ou de conformité signifie généralement exporter des données et les construire ailleurs.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

La plus grande valeur que XDR apporte est une visibilité unifiée à travers les points de terminaison, les réseaux et les identités, ce qui élimine les alertes fragmentées et le besoin de corrélation manuelle. Son moteur de causalité relie automatiquement les événements liés en un seul incident, offrant aux analystes une vue claire de l'ensemble de la chaîne d'attaque plutôt qu'un ensemble d'alertes isolées. Cela peut réduire considérablement le temps d'enquête et soutenir une triage et un confinement plus rapides. En parallèle, l'agent unifié regroupe la prévention, l'EDR et les contrôles d'hôte en une seule solution, aidant à réduire la prolifération des outils, la surcharge des points de terminaison et la complexité opérationnelle quotidienne. Dans l'ensemble, le résultat est une meilleure efficacité des analystes, des opérations de sécurité renforcées et une réduction des frais de gestion.

  ### 8. Corrélation forte et profondeur d'investigation pour la chasse aux menaces à l'échelle SOC

**Rating:** 4.0/5.0 stars

**Reviewed by:** Alessandro D. | Technical Leader, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 23, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Cortex XDR se distingue dans les opérations quotidiennes du SOC par son efficacité à corréler la télémétrie des points de terminaison, du réseau et du cloud en une vue d'enquête unique. En tant que responsable technique gérant une équipe de cinq analystes, je trouve la chronologie des incidents et la visualisation de la chaîne de causalité particulièrement précieuses pour la chasse aux menaces et la réponse aux incidents — cela réduit considérablement le temps nécessaire pour reconstruire un chemin d'attaque par rapport à l'assemblage de journaux à travers des outils cloisonnés. Le moteur d'analyse comportementale est également performant pour détecter les techniques de "living-off-the-land" et les mouvements latéraux que les outils basés sur des signatures manquent souvent. L'intégration avec l'écosystème plus large de Cortex (en particulier XSOAR pour l'orchestration) aide également en permettant l'automatisation des étapes de triage répétitives, ce qui est particulièrement important pour maintenir une couverture d'astreinte 24h/24.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La courbe d'apprentissage pour maîtriser pleinement la plateforme est plus raide que pour certaines solutions EDR/XDR concurrentes, surtout lorsqu'il s'agit d'affiner les règles de détection pour réduire le bruit sans sacrifier la couverture. Les nouveaux analystes de l'équipe ont besoin d'un temps d'adaptation significatif avant d'être pleinement productifs. Les coûts de licence et des modules complémentaires peuvent également s'accumuler rapidement si vous souhaitez une capacité XDR complète (réseau, cloud, identité) plutôt qu'une couverture uniquement des points de terminaison. Parfois, la logique de corrélation des alertes semble opaque, ce qui rend plus difficile d'expliquer dans les rapports post-incident pourquoi certains événements ont été regroupés.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

C'est une partie essentielle de notre pile de détection et de réponse, nous aidant à réduire le temps moyen de détection et de réponse aux incidents en consolidant plusieurs sources de données que les analystes devraient autrement parcourir manuellement. C'est particulièrement utile pour corréler les incidents liés au phishing avec l'activité ultérieure des points de terminaison, et cela soutient également nos flux de travail d'escalade pendant la rotation de garde 24/7.

  ### 9. Cortex XDR : Détection de menaces de haute qualité et enquêtes rapides et centralisées

**Rating:** 5.0/5.0 stars

**Reviewed by:** A K M Abdullah A. | Founder &amp; Chief Visionary Officer, Petite entreprise (50 employés ou moins)

**Reviewed Date:** July 17, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Détection de menaces de haute qualité : Elle utilise l'analyse comportementale et l'IA pour identifier les logiciels malveillants, les ransomwares et d'autres menaces avancées au-delà des antivirus traditionnels basés sur les signatures. Réduction de la fatigue d'alerte : Elle regroupe les alertes liées en incidents, ce qui aide les analystes de sécurité à se concentrer sur les menaces les plus importantes au lieu de passer en revue des centaines d'événements isolés. Enquête rapide : Elle fournit des arbres de processus détaillés, des chronologies et des preuves corrélées pour que les analystes puissent rapidement comprendre comment une attaque s'est déroulée. Visibilité centralisée : Elle offre une console unique pour surveiller les points de terminaison et d'autres données de sécurité, rendant les opérations quotidiennes plus efficaces. Forte intégration avec l'écosystème Palo Alto : Les organisations utilisant déjà les pare-feu Palo Alto ou d'autres produits Cortex tirent généralement le plus de valeur de la plateforme. Cortex XDR a bien performé dans des situations où la détection et la réponse rapides aux menaces sont critiques. La plateforme offre une forte visibilité sur les points de terminaison et d'autres sources de données de sécurité, permettant à notre équipe d'identifier rapidement les activités suspectes et de comprendre l'ampleur complète d'un incident. Ses capacités de corrélation d'alertes aident à réduire le bruit en regroupant les événements liés en un seul incident, ce qui économise un temps précieux d'enquête et permet aux analystes de se concentrer sur les menaces de plus haute priorité.

Dans les opérations quotidiennes, Cortex XDR a aidé à rationaliser la surveillance de la sécurité et les flux de travail de réponse aux incidents. Les outils d'enquête détaillés, y compris les arbres de processus et les chronologies d'attaque, facilitent la détermination des causes profondes et l'évaluation de l'impact. Cela a amélioré l'efficacité de notre équipe et réduit le temps nécessaire pour contenir et remédier aux menaces potentielles.

Bien qu'il y ait une courbe d'apprentissage pour tirer pleinement parti des fonctionnalités avancées et des analyses, les avantages globaux en termes de visibilité des menaces, de précision de détection et de rapidité de réponse en ont fait une partie précieuse de nos opérations de sécurité. Il a été particulièrement efficace pour nous aider à identifier les comportements inhabituels, enquêter plus rapidement sur les incidents et maintenir une posture de sécurité plus forte à travers l'organisation. Cortex XDR a bien performé dans des situations où la détection et la réponse rapides aux menaces sont critiques. La plateforme offre une forte visibilité sur les points de terminaison et d'autres sources de données de sécurité, permettant à notre équipe d'identifier rapidement les activités suspectes et de comprendre l'ampleur complète d'un incident. Ses capacités de corrélation d'alertes aident à réduire le bruit en regroupant les événements liés en un seul incident, ce qui économise un temps précieux d'enquête et permet aux analystes de se concentrer sur les menaces de plus haute priorité.

Dans les opérations quotidiennes, Cortex XDR a aidé à rationaliser la surveillance de la sécurité et les flux de travail de réponse aux incidents. Les outils d'enquête détaillés, y compris les arbres de processus et les chronologies d'attaque, facilitent la détermination des causes profondes et l'évaluation de l'impact. Cela a amélioré l'efficacité de notre équipe et réduit le temps nécessaire pour contenir et remédier aux menaces potentielles.

Bien qu'il y ait une courbe d'apprentissage pour tirer pleinement parti des fonctionnalités avancées et des analyses, les avantages globaux en termes de visibilité des menaces, de précision de détection et de rapidité de réponse en ont fait une partie précieuse de nos opérations de sécurité. Il a été particulièrement efficace pour nous aider à identifier les comportements inhabituels, enquêter plus rapidement sur les incidents et maintenir une posture de sécurité plus forte à travers l'organisation.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Une chose que je n'aime pas à propos de Cortex XDR, c'est qu'il peut présenter une courbe d'apprentissage assez raide, en particulier pour les nouveaux analystes qui souhaitent tirer pleinement parti de ses capacités avancées d'investigation et de requête. La configuration initiale et le réglage des politiques peuvent également prendre un temps considérable et nécessiter une expertise, surtout lorsqu'il s'agit d'optimiser les détections tout en maintenant les faux positifs à un minimum. De plus, certaines organisations peuvent trouver la structure de licence et les modules complémentaires de fonctionnalités avancées un peu compliqués à comprendre et à gérer.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cortex XDR nous aide à relever le défi de détecter et d'enquêter sur les menaces à travers plusieurs couches de sécurité en nous offrant une visibilité centralisée sur l'activité des terminaux, du réseau, du cloud et des utilisateurs. Plutôt que de corréler manuellement les alertes provenant de différents outils, la plateforme regroupe automatiquement les événements liés en incidents, ce qui améliore la précision de la détection et réduit la fatigue due aux alertes. En conséquence, notre équipe peut répondre plus rapidement aux incidents de sécurité, passer moins de temps sur les enquêtes manuelles et maintenir une visibilité plus claire sur les menaces potentielles dans l'environnement.

  ### 10. Prix Premium et Courbe d'Apprentissage Abrupte, Malgré une Détection des Menaces IA Puissante

**Rating:** 2.5/5.0 stars

**Reviewed by:** Brauny N. | Site Reliability Analyst, Entreprise (> 1000 employés)

**Reviewed Date:** July 15, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

L'interface utilisateur est épurée et la console unique rend les enquêtes rapides, bien que le nombre impressionnant de paramètres puisse sembler dense au début. Les intégrations sont un point fort, elles rassemblent les données des points de terminaison, du réseau et du cloud et fonctionnent bien avec le reste de la suite Palo Alto ainsi qu'avec les flux tiers. Les performances sont solides, l'agent est léger et ne ralentit pas les points de terminaison, et les requêtes sont rapides même sur de grands ensembles de données. Le prix se situe dans la fourchette haute, mais le retour sur investissement est justifié une fois que l'on prend en compte les outils qu'il remplace et les heures d'analyste économisées sur le triage. Le support et l'intégration ont été fluides, les conseils de déploiement étaient clairs et les temps de réponse bons, bien que le réglage complet prenne quelques semaines. L'IA et le renseignement sur les menaces sont remarquables, les analyses comportementales et l'analyse de causalité mettent en évidence de véritables menaces avec peu de faux positifs et réduisent les recherches manuelles.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Le prix est le principal point de friction, c'est un produit haut de gamme et la licence s'accumule rapidement, surtout lorsque vous augmentez le nombre de points de terminaison ou ajoutez des modules. La courbe d'apprentissage est également réelle, la console est très complète et ajuster les alertes comme vous le souhaitez prend du temps au départ. Quelques autres plaintes : la configuration initiale et la configuration des politiques peuvent sembler lourdes, certaines fonctionnalités avancées sont réservées aux niveaux supérieurs, et les rapports pourraient être plus flexibles sans avoir à exporter pour créer des vues personnalisées. Les mises à jour occasionnelles des agents ont nécessité une surveillance. Rien de tout cela n'est rédhibitoire, mais le coût et la montée en puissance valent la peine d'être pris en compte.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Il a remplacé un ensemble disparate d'outils de détection, de réseau et de point de terminaison par une seule plateforme, de sorte que nous ne passons plus d'une console à l'autre ni n'essayons de corréler les alertes manuellement. Tout se retrouve dans une vue d'incident unique.

Le grand avantage est la rapidité. L'analyse de causalité montre toute la chaîne d'attaque et la cause première, de sorte que le triage qui prenait des heures prend maintenant des minutes. Les faux positifs sont faibles, donc l'équipe passe du temps sur de vraies menaces au lieu de courir après le bruit, et la consolidation des outils a réduit à la fois les coûts et la charge de gestion.

  ### 11. Visibilité exceptionnelle et détection des menaces avec Cortex XDR

**Rating:** 5.0/5.0 stars

**Reviewed by:** Daniel Q. | Math Teacher, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 01, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Après avoir travaillé avec Cortex XDR, je peux certainement comprendre pourquoi il est considéré comme l'une des principales solutions XDR. La visibilité, la détection des menaces et les capacités de réponse sont exceptionnelles.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Ce que je n'aime pas à propos de Cortex XDR, c'est qu'il peut sembler trop complexe pour une utilisation quotidienne. Il y a tellement de fonctionnalités et de paramètres qu'il faut parfois plus de temps que nécessaire pour trouver ce que je cherche. Bien qu'il soit puissant, je ne pense pas que l'interface soit aussi intuitive qu'elle pourrait l'être, et certaines tâches nécessitent plus de clics et d'investigation que je ne l'aurais imaginé. Cela ressemble à un outil conçu pour des analystes expérimentés plutôt qu'à quelque chose de facile à utiliser immédiatement.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cortex XDR aide à résoudre le problème des informations de sécurité dispersées à travers différents outils. Au lieu de vérifier manuellement plusieurs alertes et d'essayer de déterminer si elles sont liées, il corrèle l'activité en un seul incident. Cela me fait gagner du temps, réduit la fatigue due aux alertes et m'aide à enquêter sur les menaces plus efficacement. En conséquence, je peux répondre plus rapidement aux incidents de sécurité potentiels et passer plus de temps à me concentrer sur les vraies menaces au lieu de trier les faux positifs.

  ### 12. Solution de sécurité très efficace, intuitive, mais coûteuse

**Rating:** 5.0/5.0 stars

**Reviewed by:** Abdiel I. | Food Server, Petite entreprise (50 employés ou moins)

**Reviewed Date:** July 09, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Je pensais que Cortex XDR était un service assez bon. Il était très utile et intuitif à utiliser. J'ai trouvé qu'il était facile à configurer, et il offrait une bonne sécurité, procurant une tranquillité d'esprit. Les outils d'IA sont très bons, contribuant à son caractère intuitif.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Je pense que, peut-être, le prix est un peu cher et qu'ils pourraient avoir une option pour une utilisation plus simple, puis une option pour une utilisation avancée en matière de sécurité. Ainsi, quelqu'un qui n'est pas familier avec les outils peut profiter des fonctionnalités. Les outils d'IA sont très bons. Donc, peut-être juste mettre à jour cela un peu plus pour que ce soit encore plus intuitif, je recommanderais.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

J'ai recommandé Cortex XDR pour améliorer la sécurité frontale dans notre startup, offrant ainsi une tranquillité d'esprit. Il est facile à utiliser et très intuitif, ce qui le rend simple même pour les nouveaux arrivants.

  ### 13. XDR multidomaine avec grande performance et fiabilité

**Rating:** 4.5/5.0 stars

**Reviewed by:** Jesús C. | Head of Security Operations, Entreprise (> 1000 employés)

**Reviewed Date:** July 24, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Corrélation multidomaine des menaces, étant véritablement utile. XDR relie les événements de réseau, d'identité, d'email, etc., montrant de manière claire la cause racine derrière l'alerte ou l'incident. La performance du produit est très bonne en ce qui concerne l'endpoint, bien que, il est vrai, l'investissement soit plus élevé comparé aux concurrents. Le support est utile et la feuille de route de l'IA qu'ils appliquent est à la hauteur d'un leader en cybersécurité.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La justification de l'investissement, comme je l'ai dit, le coût est supérieur à celui des concurrents, ce qui rend difficile de justifier chaque année le coût à investir dans le produit.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Contrôle complet du point de terminaison, visibilité et surveillance supplémentaire, créant un service de surveillance de sécurité basé sur les événements générés par la console.

  ### 14. Sécurité rationalisée et visibilité améliorée avec Cortex XDR

**Rating:** 4.0/5.0 stars

**Reviewed by:** David Moisés R. | Business Process Consultant, Logiciels informatiques, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 01, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'aime vraiment la chronologie visuelle des incidents dans Cortex XDR. Cela nous fait gagner des heures de conjectures, surtout lorsqu'un script automatisé déclenche une alerte. Nous n'avons plus besoin de fouiller dans les fichiers journaux bruts pour reconstituer ce qui s'est passé, ce qui était un problème majeur pour nous auparavant.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Le plus grand obstacle est la courbe d'apprentissage pour la chasse aux menaces personnalisée. Ils pourraient vraiment améliorer cela en ajoutant un générateur de requêtes visuel, par glisser-déposer, au lieu de forcer l'utilisateur à écrire du code brut à partir de zéro. De plus, la configuration des politiques de sécurité a demandé un certain travail.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Nous utilisons Cortex XDR pour protéger nos serveurs et postes de travail, améliorant ainsi la visibilité des menaces et l'intégration. Il traite la fatigue des alertes et accélère les enquêtes en réduisant les suppositions, offrant une chronologie visuelle des incidents qui nous fait gagner des heures en éliminant le besoin de trier les journaux bruts.

  ### 15. Intégrations et formations d'IA qui renforcent la visibilité des opérations de sécurité

**Rating:** 5.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Gestion de l'éducation | Entreprise (> 1000 employés)

**Reviewed Date:** July 23, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Intégrations d'IA, transformation technologique moderne et retour sur investissement avec d'excellents aspects de formation. Dans l'ensemble, c'est une plateforme qui aide les opérations de sécurité et renforce pleinement la visibilité sur le réseau.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La seule chose à laquelle je pouvais penser est que malheureusement, j'ai vu plus de vulnérabilités et de rapports CVE de Palo Alto récemment, ce qui me préoccupe un peu concernant les portes dérobées et la surface d'attaque en amont et en aval de tiers.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

L'écart qu'il couvre est la gestion de la surface d'attaque, la visibilité et l'utilisation de l'IA pour surveiller le suivi comportemental des utilisateurs, des appareils et d'autres appareils IoT dans les opérations quotidiennes. L'interface utilisateur/expérience utilisateur a une sensation standard, donc elle n'est pas trop difficile à apprendre. De plus, les intégrations avec les API sont également bonnes.

  ### 16. Détection robuste et intégration transparente, prix élevé

**Rating:** 3.5/5.0 stars

**Reviewed by:** Silvia M. | CISO As a Service, Petite entreprise (50 employés ou moins)

**Reviewed Date:** July 23, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'aime vraiment la façon dont Cortex XDR non seulement détecte les événements malveillants, mais les arrête également et empêche les dommages aux appareils. Son intégration avec d'autres logiciels de Palo Alto, comme SOAR et le pare-feu de nouvelle génération, enrichit les alertes, ce qui est précieux pour moi. De plus, j'apprécie que la transition vers Cortex XDR n'ait pas été perturbante pour les utilisateurs finaux puisqu'il peut coexister avec d'autres logiciels, rendant le changement plus fluide.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Je trouve que son prix par licence est un peu un inconvénient, et parfois la courbe d'apprentissage pour utiliser Cortex XDR peut être un défi.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Je trouve que Cortex XDR détecte et arrête les événements malveillants, protégeant ainsi mes appareils des dommages. Son intégration avec d'autres logiciels de Palo Alto, comme SOAR et le pare-feu de nouvelle génération, enrichit mes alertes.

  ### 17. Détection de menaces de premier ordre avec possibilité de personnalisation

**Rating:** 4.5/5.0 stars

**Reviewed by:** Utilisateur vérifié à Services d'information | Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 24, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'utilise principalement Cortex XDR pour sa détection précise des menaces, sa visibilité centralisée et ses capacités d'enquête sur les incidents. Il nous aide à nous concentrer sur les véritables menaces en réduisant les faux positifs et nous offre une vue complète de l'activité des terminaux, rendant l'enquête plus rapide et la réponse plus efficace. J'apprécie également la chronologie détaillée des enquêtes et son intégration avec d'autres outils de sécurité, ce qui facilite l'analyse des incidents et la compréhension de l'ampleur des attaques. De plus, la configuration initiale a été relativement facile, avec un déploiement d'agents simple et une documentation utile. Une fois tout configuré, la plateforme était facile à gérer.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Je pense que Cortex XDR pourrait s'améliorer en rendant la gestion des alertes et les rapports plus personnalisables. Il y a aussi une courbe d'apprentissage pour certaines des fonctionnalités d'investigation avancées, mais une fois que vous êtes familier avec la plateforme, elle est très efficace. Des alertes et des tableaux de bord plus personnalisables nous aideraient à nous concentrer sur les événements de sécurité les plus importants et à générer des rapports plus efficacement. Une interface plus intuitive pour les fonctionnalités avancées aiderait également les nouveaux utilisateurs à se familiariser plus rapidement et à améliorer la productivité quotidienne.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

J'utilise Cortex XDR pour la détection des points de terminaison, la surveillance des menaces et la réduction des faux positifs. Il offre une visibilité centralisée, accélère la réponse aux incidents et s'intègre avec d'autres outils de sécurité, rendant la détection et l'investigation des menaces plus efficaces.

  ### 18. Détection de menaces puissante avec une courbe d'apprentissage

**Rating:** 4.5/5.0 stars

**Reviewed by:** Utilisateur vérifié à Résolution alternative des conflits | Entreprise (> 1000 employés)

**Reviewed Date:** July 28, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'aime la visibilité centralisée de Cortex XDR sur l'activité des points de terminaison et la qualité de ses détections comportementales. La chronologie des incidents est excellente car elle permet de comprendre facilement comment une attaque s'est déroulée, accélérant ainsi les enquêtes. J'apprécie également la capacité d'isoler à distance les points de terminaison compromis et d'effectuer des actions de réponse en direct sans avoir besoin d'un accès physique à l'appareil. La plateforme offre un équilibre entre de fortes capacités de détection et une interface intuitive, ce qui facilite le travail de notre équipe de sécurité pour enquêter et répondre efficacement.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Bien que Cortex XDR soit une plateforme puissante, il y a quelques domaines qui pourraient être améliorés. L'interface peut sembler écrasante pour les nouveaux utilisateurs, et certaines fonctionnalités avancées ont une courbe d'apprentissage abrupte. La création de règles de détection personnalisées et de requêtes XQL nécessite souvent des connaissances spécialisées. De plus, les enquêtes peuvent parfois être ralenties par la quantité de données présentées, et il serait utile que la personnalisation des rapports et des tableaux de bord soit plus flexible. Une meilleure documentation et plus de workflows guidés intégrés pour les tâches de sécurité courantes amélioreraient également l'expérience utilisateur globale.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

J'utilise Cortex XDR pour la protection des terminaux, aidant à détecter les menaces, améliorer la visibilité et rationaliser la réponse aux incidents en réduisant la fatigue des alertes grâce à la corrélation des événements. Il améliore la détection des menaces, accélère les enquêtes et isole rapidement les appareils compromis pour une meilleure gestion de la sécurité.

  ### 19. Connexions régionales rapides et fluides sans latence perceptible

**Rating:** 4.0/5.0 stars

**Reviewed by:** Joe F. | UNICEF National Internship Program, Entreprise (> 1000 employés)

**Reviewed Date:** July 17, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Jusqu'à présent, je ne reconnais aucun problème de latence même lorsqu'il fonctionnait en arrière-plan. De plus, il peut être connecté à différentes régions de manière assez rapide et fluide.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Parfois, cela peut occuper de la mémoire lorsque mon ordinateur exécute de nombreux processus d'IA qui sont gourmands en ressources. Parfois, le changement de région échoue aussi.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Je me sens plus en sécurité pour utiliser Internet ou accéder aux sites Web souhaités car Cortex XDR m'épargne la peine de vérifier manuellement la sécurité des sites Web un par un.

  ### 20. Détection de menaces IA impressionnante avec des récits d'attaques clairs et complets

**Rating:** 4.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Pétrole et énergie | Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 27, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Honnêtement, c'est la façon dont il saisit simplement la vue d'ensemble. Au lieu de vous noyer dans un million d'alertes aléatoires, il rassemble tout à partir des points de terminaison, du réseau, du cloud et des éléments d'identité en ces histoires d'attaque claires. L'IA et l'analyse comportementale sont vraiment impressionnantes - elles détectent des menaces sournoises que d'autres outils manquent, et l'analyse des causes profondes me fait gagner tellement de temps lors des enquêtes.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La plus grande chose qui me dérange encore est la courbe d'apprentissage et à quel point cela peut sembler complexe au début. L'interface est remplie de fonctionnalités, ce qui est génial une fois que vous la connaissez, mais cela peut vous submerger au début et prend du temps pour être correctement ajustée. Le prix est un autre point sensible - c'est définitivement du côté cher, surtout avec les coûts supplémentaires pour le stockage de data lake et la complexité des licences.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cortex XDR aborde efficacement plusieurs défis clés dans les opérations de sécurité modernes, principalement la fragmentation des outils de sécurité et le volume écrasant d'alertes provenant de systèmes cloisonnés. En ingérant et en corrélant des données provenant des points de terminaison, des réseaux, des environnements cloud, des sources d'identité et des outils tiers, il offre une visibilité unifiée et réduit le bruit qui pèse généralement sur les équipes SOC. Les analyses comportementales basées sur l'IA de la plateforme et l'analyse automatisée des causes profondes nous aident à détecter des attaques sophistiquées et multi-étapes que les solutions traditionnelles basées sur des signatures manquent souvent. Cela a considérablement amélioré notre temps moyen de détection (MTTD) et de réponse (MTTR). En conséquence, notre équipe passe moins de temps à courir après de faux positifs et plus de temps sur les menaces réelles, ce qui conduit à une plus grande efficacité, une réduction des frais d'exploitation et un renforcement de la posture de sécurité globale. Pour notre organisation, cela a apporté des améliorations mesurables en termes de vitesse de réponse aux incidents et de prévention des menaces.

  ### 21. Le regroupement intelligent des alertes et l'automatisation de XDR réduisent le temps de triage du SOC

**Rating:** 4.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Services financiers | Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 23, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Le moteur de regroupement est la fonctionnalité phare. XDR corrèle automatiquement les alertes liées en incidents unifiés, donc au lieu de trier 30 alertes individuelles, vous examinez 3-4 cas avec un contexte complet déjà assemblé — télémétrie des points de terminaison, activité réseau et signaux d'identité, tout en une seule vue.

La visualisation de la chaîne de causalité rend facile le traçage des arbres de processus et la compréhension du flux d'attaque sans avoir à pivoter manuellement entre les outils. Vous pouvez voir les relations parent-enfant des processus, les écritures de fichiers, les connexions réseau et les modifications du registre dans une seule chronologie.

Les profils d'automatisation vous permettent de définir des actions de réponse (isoler l'hôte, tuer le processus, mettre en quarantaine le fichier) qui se déclenchent automatiquement sur des détections de haute confiance, ce qui signifie que les analystes ne traitent que les cas qui nécessitent réellement un jugement humain. Cela réduit considérablement la fatigue des alertes et le travail manuel pour le SOC — les détections de logiciels malveillants de routine sont contenues sans que personne ne les touche.

L'interface est épurée et le langage de requête (XQL) vous donne un accès direct à la télémétrie brute lorsque vous avez besoin d'approfondir plus que ce que les vues préconstruites offrent.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Pas de fonctionnalité de balayage de flotte prête à l'emploi. L'intégration des renseignements sur les menaces est faible et manque de contexte exploitable. L'assistant agentique (Cortex AI) a encore des imperfections et offre une valeur pratique limitée lors des enquêtes réelles.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

La sécurité et la détection des points de terminaison offrent à l'équipe SOC une visibilité approfondie sur le comportement des points de terminaison pour l'investigation des alertes. La plateforme SOAR intégrée (intégration XSOAR) rationalise les flux de travail de réponse, réduisant le temps moyen de réponse et permettant aux analystes de se concentrer sur les menaces réelles plutôt que sur les étapes de triage manuel.

  ### 22. Sécurité complète, une certaine complexité

**Rating:** 4.0/5.0 stars

**Reviewed by:** Utilisateur vérifié | Petite entreprise (50 employés ou moins)

**Reviewed Date:** July 23, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'utilise Cortex XDR pour bloquer les logiciels malveillants, détecter les attaques cachées et enquêter sur les menaces de sécurité. La meilleure partie est sa capacité à lier automatiquement les points de données de différentes sources informatiques en une seule chronologie, ce qui élimine le besoin pour les analystes de rassembler manuellement des éléments provenant des pare-feux, des e-mails, des terminaux ou des journaux cloud. Je trouve également que l'analyse des causes profondes, l'intégration native, la réponse intelligente, le regroupement des incidents et l'analyse croisée des données fonctionnent particulièrement bien.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Je trouve la capacité de gestion des politiques très complexe, même si c'est une plateforme de sécurité leader sur le marché. Il y a une suppression rigide des alertes, des lacunes fonctionnelles selon les systèmes d'exploitation, une consommation élevée de ressources et une courbe d'apprentissage abrupte. De plus, bien que le provisionnement cloud ait été facile, j'ai trouvé le déploiement de l'agent assez complexe.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

J'utilise Cortex XDR pour bloquer les logiciels malveillants, détecter les attaques cachées et enquêter sur les menaces de sécurité. Il résout les problèmes de fatigue d'alerte, d'enquêtes lentes et de logiciels malveillants inconnus. La plateforme relie les données en une seule chronologie, ce qui facilite la visualisation complète de l'attaque.

  ### 23. La notation intelligente et la détection des menaces d'identité facilitent la priorisation des menaces.

**Rating:** 4.5/5.0 stars

**Reviewed by:** yikhong h. | Senior Network Security Engineer, Petite entreprise (50 employés ou moins)

**Reviewed Date:** July 23, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Score Intelligent et il peut automatiser le classement des incidents qui aide les analystes à prioriser les menaces les plus critiques en premier.
Détection des Menaces d'Identité et il peut corréler le comportement des utilisateurs avec l'activité des points de terminaison pour repérer les identifiants compromis.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Cortex XDR de Palo Alto Networks est principalement intégré dans l'écosystème Palo Alto. En conséquence, il existe des lacunes fonctionnelles significatives entre les versions Windows, Linux et Mac. De plus, le coût de Cortex XDR est relativement élevé.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cortex XDR améliore la visibilité des points de terminaison en fournissant un aperçu en temps réel de l'activité des points de terminaison, y compris les processus, les connexions réseau, les modifications du registre et les opérations sur les fichiers. Cela aide à soutenir la chasse aux menaces efficace et les enquêtes judiciaires, et donne aux organisations une visibilité plus claire de leur posture de sécurité globale des points de terminaison.

  ### 24. La corrélation automatique et la chaîne causale de Cortex XDR facilitent l'analyse de la cause racine

**Rating:** 4.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Technologie de l'information et services | Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 20, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Le principal avantage du Cortex XDR réside dans sa capacité d'agrégation et de corrélation automatique des données provenant de multiples vecteurs (comme les endpoints, le réseau et les identités). La fonctionnalité de Data Stitching et la présentation de la chaîne causale simplifient significativement l'analyse de la cause racine, permettant d'identifier avec précision le vecteur d'entrée et le comportement de routines complexes, comme les attaques de type Living off the Land.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Les principaux inconvénients ne résident pas dans la capacité de détection, mais plutôt dans la complexité technique du XQL, l'investissement financier et l'effort nécessaire dans la phase initiale d'optimisation de l'agent pour éviter un impact sur la performance ou des faux positifs.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Le Cortex XDR résout fondamentalement la fragmentation de la visibilité de la sécurité et la lenteur des enquêtes. Avant son adoption, l'analyse des incidents nécessitait le croisement manuel des données entre différentes plateformes (EDR, pare-feux, identités et cloud). L'outil élimine cette séparation grâce au Data Stitching, en corrélant la télémétrie en un seul incident et en réduisant significativement la fatigue des alertes (alert fatigue). De plus, il facilite l'identification de la cause première en présentant visuellement l'arbre causal des processus et simplifie la détection des menaces furtives qui utilisent des outils légitimes du système (Living off the Land).

  ### 25. Visibilité des menaces puissante, mais une courbe d'apprentissage abrupte et un réglage nécessaire

**Rating:** 3.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Banque | Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 09, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Ce que j'aime le plus à propos de Cortex XDR, c'est la façon dont il regroupe les données des points de terminaison, de l'activité réseau et d'autres sources de sécurité en un seul endroit. Cela rend l'investigation des menaces beaucoup plus rapide car vous pouvez voir l'ensemble du tableau au lieu de passer d'un outil à l'autre. L'automatisation et les analyses basées sur l'IA aident également à réduire la fatigue des alertes, ce qui me permet de me concentrer sur les incidents qui comptent réellement.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Ce que je n'aime pas à propos de Cortex XDR, c'est qu'il peut avoir une courbe d'apprentissage abrupte, surtout lorsque vous vous habituez pour la première fois à l'interface et aux flux de travail d'enquête. Certaines fonctionnalités avancées prennent du temps à maîtriser, et la quantité de données peut sembler écrasante. Il peut également générer des alertes bruyantes s'il n'est pas correctement réglé, donc des ajustements réguliers des politiques et des détections sont importants.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cortex XDR m'avantage en me fournissant un seul endroit pour surveiller et enquêter sur les événements de sécurité. Il m'aide à identifier les menaces plus rapidement, réduit le nombre de faux positifs avec lesquels je dois traiter, et automatise certaines parties du processus d'enquête. Cela signifie que je passe moins de temps sur des tâches répétitives et plus de temps à répondre à de véritables incidents de sécurité.

  ### 26. Agent léger et une console moderne avec un fort soutien du fournisseur

**Rating:** 5.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Fabrication | Entreprise (> 1000 employés)

**Reviewed Date:** April 02, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Détection et prévention en temps réel, agent léger ainsi que solution sans agent disponible, gérée via une console moderne basée sur le cloud. Intégration facile avec des sources de données telles qu'Amazon S3, Microsoft Teams, messagerie électronique, Google Cloud, et plus encore. La console Cortex XDR offre une interface utilisateur rapide et épurée, et elle s'ouvre rapidement et fonctionne très bien. Le coût peut être élevé en fonction des fonctionnalités sélectionnées et du nombre d'appareils, mais dans notre déploiement, c'était un bon investissement, compte tenu du niveau de protection que nous avons reçu et de la qualité du support du fournisseur. L'intelligence artificielle intégrée est une valeur ajoutée.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La gestion des licences peut être déroutante, surtout avec la protection dans le cloud, et peut rapidement augmenter les coûts. Les nouvelles versions et les nouvelles fonctionnalités ajoutées nécessitent un apprentissage constant.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Le remplacement du produit antivirus traditionnel dans notre environnement par Cortex XDR a considérablement amélioré le niveau de protection de nos systèmes et la sécurité de notre réseau. Étant une très grande entreprise, nous avons pu acquérir les licences XDR Pro pour tous nos terminaux et bénéficier des avancées en matière de protection comportementale, de télémétrie et de reporting. Notre équipe SOC peut rapidement identifier et arrêter les menaces actives et maintenir l'environnement propre.

  ### 27. Cortex XDR offre un contrôle puissant des points de terminaison et une détection étendue

**Rating:** 4.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Sécurité informatique et réseau | Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 24, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Le Cortex XDR n'est pas une solution EDR typique, il possède des capacités de détection et de réponse étendues qui offrent un contrôle total sur les points de terminaison intégrés. De l'isolement au contrôle du shell, tout peut être fait via le Cortex XDR.

**Que n’aimez-vous pas à propos de Cortex XDR?**

1- L'interface graphique de la solution Cortex XDR n'est pas conviviale.
2- La solution est très coûteuse pour les petites et moyennes organisations.
3- Le déploiement de la solution est plus complexe qu'une solution XDR normale.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

1- Il fournit une interface de gestion pour maintenir et gérer tous vos actifs, qui est intégrée avec Cortex XDR.
2- Ils ont à la fois la capacité d'intégration avec agent et sans agent pour les appareils qui ne supportent pas l'installation d'un agent.
3- Les points de terminaison peuvent être gérés par contrôle shell depuis la solution XDR sans interrompre le travail de l'utilisateur.

  ### 28. Surveillance efficace des points de terminaison, flux de travail fluide

**Rating:** 4.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Hospitalité | Marché intermédiaire (51-1000 employés)

**Reviewed Date:** July 29, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'ai trouvé Cortex XDR efficace pour vérifier et examiner les alertes de sécurité. J'aime vraiment la façon dont il combine l'activité, le réseau et les actions des utilisateurs ensemble, ce qui rend l'investigation de toute intention très fluide. C'est excellent pour l'activité des processus et les connexions réseau, m'aidant à examiner les alertes de sécurité beaucoup plus rapidement puisque toutes les étapes et activités connexes sont en un seul endroit. Je le recommande totalement.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Comme je l'ai dit, je ne l'ai pas utilisé beaucoup pour juger, juste pendant un moment et c'était parfait pendant ce temps.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

J'utilise Cortex XDR pour la surveillance des points de terminaison et l'investigation de base des menaces. Il vérifie et examine efficacement les alertes de sécurité en combinant l'activité des processus, les connexions réseau et les actions des utilisateurs, ce qui facilite l'investigation des problèmes et réduit le besoin de passer d'un outil à l'autre.

  ### 29. Cortex XDR offre une visibilité unifiée des menaces et une réponse aux incidents plus rapide

**Rating:** 5.0/5.0 stars

**Reviewed by:** Sushriya M. | Advisory Analyst, Entreprise (> 1000 employés)

**Reviewed Date:** March 13, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Cortex XDR aide à résoudre le problème de la détection et de la réponse aux menaces de sécurité sur les terminaux, le réseau et le cloud sur une seule plateforme. Cela me bénéficie en offrant une meilleure visibilité sur les attaques et en aidant à enquêter et à répondre aux incidents plus rapidement avec moins d'alertes à analyser. L'intégration avec les solutions SIEM est efficace. Facile à utiliser au quotidien. Le support client est efficace.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Cela peut être coûteux et certaines fonctionnalités avancées nécessitent une configuration ou une licence supplémentaire pour être utilisées pleinement.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Le regroupement des alertes et la capacité de fournir un aperçu détaillé mais concis de chaque alerte, y compris la mise en œuvre, les artefacts, les impacts et le calendrier, rendent beaucoup plus facile la compréhension de ce qui se passe.

  ### 30. Journalisation centralisée de Palo Alto qui rend tout facile à examiner

**Rating:** 5.0/5.0 stars

**Reviewed by:** Ernesto M. | IT Security Engineer, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** May 07, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Il fournit un système de journalisation centralisé pour tous mes journaux Palo Alto, gardant tout en un seul endroit et plus facile à examiner.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Cela nécessite une licence, et certaines parties peuvent être difficiles à apprendre si vous ne suivez pas les conseils appropriés. Je pense que c'est parce que Palo Alto a changé de nom plusieurs fois maintenant.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Il est utile d'avoir une ingestion et une surveillance centralisées des journaux en un seul endroit.

  ### 31. Détection Avancée et Télémétrie Étendue

**Rating:** 4.0/5.0 stars

**Reviewed by:** Christian Noel C. | Jefe Regional de Inteligencia de Ciberseguridad | CIC |, Entreprise (> 1000 employés)

**Reviewed Date:** April 28, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'aime la capacité d'analyse et de détection de comportement anormal de Cortex XDR, car au quotidien, il soutient mon équipe Blue Team dans la détection de possibles incidents de cybersécurité. J'apprécie également beaucoup la capacité de télémétrie étendue qui nous offre un détail exhaustif de toutes les alertes et des validations déjà effectuées par Cortex XDR lui-même.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Le contrôle des applications

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

J'utilise Cortex XDR pour protéger les endpoints et les serveurs, il est compatible avec les systèmes d'exploitation Ubuntu et Windows legacy. Il nous aide avec la détection des incidents de cybersécurité et sa télémétrie étendue nous donne des détails complets et des validations automatiques.

  ### 32. Analytique avancée et clarté des causes profondes pour une détection des menaces plus rapide

**Rating:** 5.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Sécurité informatique et réseau | Petite entreprise (50 employés ou moins)

**Reviewed Date:** July 18, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Analytique avancée et analyse des causes profondes. Il affiche la chaîne exacte des événements lors d'une attaque, indique précisément comment une menace est entrée dans le réseau, et utilise l'apprentissage automatique pour détecter un comportement anormal d'utilisateur ou de dispositif.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Coût élevé et complexité des licences. Cela coûte considérablement plus cher que les solutions EDR d'entrée de gamme et nécessite souvent des licences supplémentaires pour accéder à des fonctionnalités avancées telles que la criminalistique ou l'analyse d'identité.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cortex XDR assemble automatiquement les données de télémétrie provenant des endpoints, des pare-feu réseau, des charges de travail cloud et des fournisseurs d'identité, nous offrant une visibilité totale. En conséquence, les analystes n'ont plus besoin de reconstituer manuellement les journaux de différentes consoles juste pour comprendre ce qui s'est passé.

  ### 33. Protection contre les menaces forte, mais trop d'e-mails et une expérience moins conviviale

**Rating:** 2.5/5.0 stars

**Reviewed by:** Utilisateur vérifié à Hospitalité | Petite entreprise (50 employés ou moins)

**Reviewed Date:** July 27, 2026

**Qu'aimez-vous le plus à propos de Cortex XDR?**

C'est un produit de détection et de réponse aux menaces sur les terminaux. Il est utilisé par votre département informatique pour vous protéger contre les menaces et détecter les comportements malveillants. Ce qui est bien.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Beaucoup d'e-mails de communication et beaucoup d'e-mails promotionnels qui sont un peu ennuyeux et le logiciel pourrait être un peu plus convivial qu'il ne l'est actuellement.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cortex XDR détecte et répond aux menaces cybernétiques plus rapidement en corrélant les données de sécurité, en réduisant les faux positifs, en automatisant les réponses et en améliorant la visibilité.

  ### 34. Détection de Menaces Exceptionnelles et Protection des Points de Terminaison

**Rating:** 5.0/5.0 stars

**Reviewed by:** anshu Y. | Network Security Engineer, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** December 01, 2025

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Capacité à enquêter et à remédier aux incidents de sécurité. Cortex XDR protège nos points de terminaison contre les menaces avancées telles que les logiciels malveillants, les virus et les ransomwares. Cortex XDR est un outil pratique pour traquer les menaces avancées. C'est un outil fiable qui réduit les faux positifs. Le support et les intégrations avec les applications natives et Broker VM sont très simples.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Cortex XDR est une solution bien adaptée pour la protection des points de terminaison, donc je n'ai aucune limitation à signaler.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Je suis heureux de dire que Cortex XDR utilise la puissance de l'IA et de l'apprentissage automatique pour accélérer la détection et la réponse aux menaces de sécurité. Encore une fois, Cortex XDR offre une visibilité à vol d'oiseau sur les points de terminaison de notre organisation. Cortex XDR s'intègre parfaitement avec d'autres outils de sécurité, améliorant ainsi notre posture de sécurité.

  ### 35. Détection unifiée des menaces qui accélère les enquêtes

**Rating:** 4.5/5.0 stars

**Reviewed by:** Parth S. | Security Administrator, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** December 10, 2025

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Sa capacité unifiée de détection et de réponse qui corrèle la télémétrie des points de terminaison, du réseau et du cloud pour une enquête sur les menaces plus rapide et plus précise

**Que n’aimez-vous pas à propos de Cortex XDR?**

Parfois, cela peut sembler un peu lourd à gérer, et la courbe d'apprentissage peut être plus raide que prévu lors de l'ajustement des politiques ou de la personnalisation des détections.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Il regroupe les alertes provenant de divers points d'extrémité et du réseau pour détecter les menaces plus tôt, rendant les enquêtes plus rapides et réduisant beaucoup de bruit manuel en matière de sécurité.

  ### 36. Cortex XDR : Détection des menaces simplifiée

**Rating:** 4.0/5.0 stars

**Reviewed by:** Carlos J. | Threat Detection and Response Engineer, Entreprise (> 1000 employés)

**Reviewed Date:** September 24, 2025

**Qu'aimez-vous le plus à propos de Cortex XDR?**

J'aime sa capacité à explorer les domaines de niche de cmd et les arbres de processus pour identifier les TTPs couramment utilisés.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Trop de faux positifs, il faut un réglage fin ou la fatigue d'alerte deviendra un gros problème.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cortex identifie les menaces dans toutes les couches des systèmes

  ### 37. Excellente détection et faux positifs minimaux du cortex.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Nixon L. | Especialista de ciberseguridad, Entreprise (> 1000 employés)

**Reviewed Date:** September 30, 2025

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Je souligne sa large portée pour détecter d'éventuelles menaces.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La personnalisation qu'elle offre nécessite généralement un processus très manuel.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Il offre une protection exceptionnelle.

  ### 38. Examen de Palo Alto Cortex XDR

**Rating:** 4.0/5.0 stars

**Reviewed by:** Χρηστος . | Junior IT Support, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** December 13, 2024

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Facile à configurer le point de terminaison pour les clients et l'alerte en temps réel.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Parfois, les alertes ne sont pas correctes. Par exemple, cortex pense qu'Outlook est un logiciel malveillant.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Vous pouvez rendre le XDR aussi strict que vous le souhaitez, afin de donner différentes permissions pour les groupes et les utilisateurs.

  ### 39. Cortex est techniquement très solide et un bon produit du point de vue de la cybersécurité.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Viral B. | Head IT, Pharmaceutique, Entreprise (> 1000 employés)

**Reviewed Date:** January 22, 2024

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Cortex met à jour la dernière définition selon les tendances des cyberattaques. De plus, les documents de la base de connaissances sont très bons.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Pas convivial. Pour faciliter l'utilisation, la personne doit travailler. Le support client n'est pas bon.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cela nous aide à sécuriser les actifs contre les cyberattaques. Vraiment bon produit pour la cybersécurité.

  ### 40. Meilleur outil qui protège votre ordinateur dans son ensemble

**Rating:** 4.0/5.0 stars

**Reviewed by:** Hasan S. | T24 Technical Consultant, Banque, Entreprise (> 1000 employés)

**Reviewed Date:** July 06, 2023

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Cortex XDR est un utilitaire fantastique fourni par Palo Alto Networks. Il a une interface dynamique et est facile à utiliser. Il offre des fonctionnalités uniques comme la protection Anti-Exploit ainsi que la protection Anti-Malware. La meilleure chose à propos de ce logiciel est que, pendant qu'il analyse le système, il ne réduit pas la vitesse des autres tâches. Il détecte rapidement différents types de bugs comme les chevaux de Troie et d'autres types de virus et incite les utilisateurs à agir sur ces tâches. Dans l'ensemble, mon expérience avec ce programme est très bonne.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Ce programme est excellent dans sa nature unique et sa fonctionnalité, sauf pour la restriction de certaines fonctionnalités de base intégrées dans le système d'exploitation. Par exemple, j'ai installé un logiciel, et il ne m'a pas permis de l'installer sur ma machine.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cortex XDR m'a aidé de nombreuses façons, principalement parce qu'il m'a sauvé de nombreuses fois des virus et des chevaux de Troie dangereux. Il analyse généralement mon ordinateur dès que j'allume ma machine, et il ne ralentit jamais la vitesse ou les performances globales de mon ordinateur portable. Il utilise des ressources minimales pour accomplir son travail sans affecter les autres programmes dans l'exécution de leurs tâches.

  ### 41. La meilleure protection contre les menaces que notre système scolaire ait jamais eue.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Shawn O. | Systems Support Specialists, Entreprise (> 1000 employés)

**Reviewed Date:** September 12, 2023

**Qu'aimez-vous le plus à propos de Cortex XDR?**

La simplicité de l'interface et la gestion de la plateforme.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Le coût du produit est assez élevé pour un système scolaire public mais vaut bien le prix que vous payez.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cela a résolu nos problèmes de prévention et de détection des menaces. Nous utilisions une plateforme AV basique et nous en avons essayé plusieurs, mais cela a été un changement radical pour nous.

  ### 42. Un EDR efficace

**Rating:** 4.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Sécurité et enquêtes | Entreprise (> 1000 employés)

**Reviewed Date:** July 24, 2023

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Cette solution EDR se distingue comme étant très efficace sur le marché, excellant dans la gestion et le déploiement d'un grand nombre de points de terminaison de manière transparente. Sa polyvalence s'étend au support de divers systèmes d'exploitation, ce qui en fait un choix pratique. L'interface conviviale renforce encore son attrait, assurant une facilité d'utilisation.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La fréquence des faux positifs détectés peut être améliorée pour une meilleure précision. De plus, il y a une marge d'amélioration dans le service client pour traiter et résoudre les requêtes de manière plus efficace.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Il améliore les résultats des processus commerciaux en rationalisant et en optimisant divers flux de travail. Il favorise les efficacités internes et opérationnelles, conduisant à une productivité accrue et à des économies de coûts. Les analyses de données avancées et les insights fournis par la suite améliorent les processus de prise de décision, permettant aux entreprises de faire des choix plus éclairés et stratégiques.

  ### 43. Solution incroyable pour la protection des points de terminaison

**Rating:** 5.0/5.0 stars

**Reviewed by:** Ahmed A. | Information Security Engineer, Entreprise (> 1000 employés)

**Reviewed Date:** July 24, 2023

**Qu'aimez-vous le plus à propos de Cortex XDR?**

C'est une solution conviviale et un logiciel de protection des points de terminaison basé sur le cloud. C'est le numéro un dans le secteur.

**Que n’aimez-vous pas à propos de Cortex XDR?**

En ce qui concerne la protection de Linux, je peux dire qu'elle devrait être améliorée.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Nous protégeons nos points de terminaison et gérons dans certains cas.

  ### 44. Cortex XDR, la solution tout-en-un

**Rating:** 5.0/5.0 stars

**Reviewed by:** Utilisateur vérifié à Éducation primaire/secondaire | Entreprise (> 1000 employés)

**Reviewed Date:** June 30, 2022

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Cortex XDR est un logiciel très sophistiqué soutenu par l'Intelligence Artificielle et l'Apprentissage Automatique. J'ai apprécié qu'il ne pousse que des alertes qui sont vraiment importantes.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Il y a un impact notable sur les performances des systèmes de bas de gamme où l'agent Cortex XDR est installé.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Cortex XDR offre une couverture complète contre toutes les catégories de menaces malveillantes. C'est vraiment agréable de pouvoir faire confiance à Cortex XDR pour s'occuper de nos points de terminaison. Cortex XDR est super facile à utiliser par rapport à TRAPS.

  ### 45. Cortex XDR est une excellente nouvelle solution pour la protection des points de terminaison.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Utilisateur vérifié à Soins hospitaliers et de santé | Petite entreprise (50 employés ou moins)

**Reviewed Date:** April 22, 2022

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Cortex a une excellente interface - facile à naviguer, beau design, très fonctionnel

**Que n’aimez-vous pas à propos de Cortex XDR?**

C'était un peu difficile de comprendre où configurer la configuration initiale - mais une fois que j'ai trouvé cela, c'était simple.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Nouveau type de détection antivirus/antimalware - installation simple, faible empreinte, jusqu'à présent je l'aime bien.

  ### 46. Meilleur outil pour réduire la charge de travail de Secops

**Rating:** 4.5/5.0 stars

**Reviewed by:** Utilisateur vérifié à Technologie de l'information et services | Marché intermédiaire (51-1000 employés)

**Reviewed Date:** February 01, 2022

**Qu'aimez-vous le plus à propos de Cortex XDR?**

L'expérience globale avec ce produit est vraiment bonne, cet outil réduit la charge de l'équipe SecOps grâce à la détection d'incidents, aux alertes et aux rapports analysés.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Rien, fonctionne parfaitement pour notre organisation.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Ils ont surtout aimé le fait que cet outil unifie la gestion des incidents et détecte les incidents à partir des capteurs et gère la détection des incidents sur plusieurs plateformes.

  ### 47. Fonctionne et s'intègre bien avec Palo Alto NGFW

**Rating:** 4.5/5.0 stars

**Reviewed by:** Mike P. | Network Services Administrator, Marché intermédiaire (51-1000 employés)

**Reviewed Date:** May 11, 2021

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Rapport/inventaire des systèmes et capacité à identifier les niveaux d'agents et le système d'exploitation. La capacité de trier/enquêter depuis la page principale est excellente. Le développement continu est agréable car nous avons constaté une amélioration constante depuis les jours de Traps.

**Que n’aimez-vous pas à propos de Cortex XDR?**

La gestion des licences a été un peu désordonnée et est, espérons-le, simplifiée maintenant. J'aimerais le voir s'intégrer davantage avec d'autres produits de sécurité et pas seulement avec Palo Alto. Apporter un peu plus de flexibilité serait agréable.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Être capable d'identifier les machines qui n'ont pas de couverture a toujours été le problème. Nous avons maintenant une visibilité accrue que nous n'avons jamais eue auparavant. La facilité de déploiement et de mise à niveau des agents est également assez simple.

  ### 48. Cortext XDR - Bon AV

**Rating:** 4.5/5.0 stars

**Reviewed by:** Ashley M. | System Administrator, Entreprise (> 1000 employés)

**Reviewed Date:** January 13, 2022

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Interface de gestion centralisée et stabilité du client

**Que n’aimez-vous pas à propos de Cortex XDR?**

Agent était instable une ou deux fois lors de la mise à jour initiale.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Protection précoce contre les menaces virales

  ### 49. Cortex XDR est le meilleur en protection des points de terminaison et fournit également une richesse d'informations à partir des points de terminaison.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Tony I. | Snr Security analyst, Entreprise (> 1000 employés)

**Reviewed Date:** May 06, 2021

**Qu'aimez-vous le plus à propos de Cortex XDR?**

Facilité d'utilisation et informations détaillées fournies par les Endpoints. Cortex XDR détecte également les menaces avec une analyse comportementale plus précise et vous permet de contenir et d'isoler les endpoints rapidement avant que des dommages ne soient causés.

**Que n’aimez-vous pas à propos de Cortex XDR?**

Cortex XDR ne nous permet pas actuellement de télécharger les politiques, ce qui rend difficile l'audit des politiques appliquées facilement.

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Problème : Assurer que les points de terminaison sont protégés à la fois par des signatures et des modèles comportementaux  
avantage : L'intégration étroite avec les points d'application accélère le confinement, vous permettant d'arrêter les attaques avant que les dommages ne soient causés.

  ### 50. Meilleur outil pour éviter les attaques de sécurité comme les attaques par déni de service distribué (DDOS)

**Rating:** 4.5/5.0 stars

**Reviewed by:** Utilisateur vérifié à Logiciels informatiques | Marché intermédiaire (51-1000 employés)

**Reviewed Date:** December 18, 2021

**Qu'aimez-vous le plus à propos de Cortex XDR?**

accélérez l'enquête RCA des attaques de sécurité indésirables avec des analyses
Facile à utiliser
Tarifs nominaux
Offre une gestion des points de terminaison

**Que n’aimez-vous pas à propos de Cortex XDR?**

Rien à détester dans ce produit

**Quels sont les problèmes que Cortex XDR résout, et en quoi cela vous est-il bénéfique?**

Enquêter et éliminer les attaques de sécurité
Gestion des points de terminaison


## Cortex XDR Discussions
  - [Qu&#39;est-ce que Cortex XDR ?](https://www.g2.com/fr/discussions/what-is-cortex-xdr) - 1 comment

- [View Cortex XDR pricing details and edition comparison](https://www.g2.com/fr/products/palo-alto-networks-cortex-xdr/reviews?section=pricing&secure%5Bexpires_at%5D=2026-08-03+18%3A10%3A44+-0500&secure%5Bsession_id%5D=05922eae-7700-4166-b9a4-c80cb77e1bca&secure%5Btoken%5D=8e838229674c39ec75abe780cd8ae12b1c4307cf7563217f9fd4161ddbdb99c4&format=llm_user)
## Cortex XDR Integrations
  - [Amazon Simple Storage Service (S3)](https://www.g2.com/fr/products/amazon-simple-storage-service-s3/reviews)
  - [Google Cloud Storage](https://www.g2.com/fr/products/google-cloud-storage/reviews)
  - [Google Security Operations](https://www.g2.com/fr/products/google-security-operations/reviews)
  - [Google Workspace](https://www.g2.com/fr/products/google-workspace/reviews)
  - [Graylog](https://www.g2.com/fr/products/graylog/reviews)
  - [IBM QRadar SIEM](https://www.g2.com/fr/products/ibm-ibm-qradar-siem/reviews)
  - [Microsoft Sentinel](https://www.g2.com/fr/products/microsoft-sentinel/reviews)
  - [Palo Alto Networks Cortex XSOAR](https://www.g2.com/fr/products/palo-alto-networks-cortex-xsoar/reviews)
  - [Palo Alto Networks Next-Generation Firewalls](https://www.g2.com/fr/products/palo-alto-networks-next-generation-firewalls/reviews)
  - [RadarQ](https://www.g2.com/fr/products/radarq/reviews)
  - [Splunk Enterprise](https://www.g2.com/fr/products/splunk-enterprise/reviews)

## Cortex XDR Features
**Administration**
- conformité
- Contrôle Web
- Contrôle des applications
- Gestion d’actifs
- Contrôle de l’appareil

**Analyse**
- Signalement des incidents
- Visibilité du réseau
- Enrichissement des métadonnées
- Gestion des métadonnées

**Détection et réponse**
- Automatisation des réponses
- Chasse aux menaces
- Détection basée sur des règles
- Détection en temps réel

**Services - Détection et Réponse aux Points de Terminaison (EDR)**
- Services gérés

**Visibilité sur le cloud**
- Découverte de données
- Registre Cloud
- Analyse Cloud Gap

**Contrôle du système**
- Contrôle de l’appareil
- Contrôle Web
- Contrôle des applications
- Gestion d’actifs
- Isolation du système

**Fonctionnalité**
- Isolation du système
- Pare-feu
- Intelligence des terminaux
- Détection des logiciels malveillants

**Réponse**
- Alertes d'incident
- Orchestration des réponses
- Automatisation des réponses

**management**
- Extensibilité
- Automatisation du flux de travail
- Visibilité unifiée

**Sécurité**
- Sécurité des données
- Protection contre la perte de données
- Audit de sécurité

**Prévention des vulnérabilités**
- Intelligence des terminaux
- Pare-feu
- Détection des logiciels malveillants

**Analyse**
- Correction automatisée
- Rapports d’incident
- Analyse comportementale

**Détection**
- Surveillance multi-réseaux
- Découverte des actifs
- Détection d’anomalies

**Analytics**
- Renseignements sur les menaces
- Intelligence artificielle et apprentissage automatique
- Collecte de données

**Identité**
- Sso
- gouvernance
- Analyse des utilisateurs

**Gestion de la sécurité**
- Rapports d’incident
- Validation de sécurité
- Conformité

**Agentic AI - Plateformes de Détection et Réponse Étendues (XDR)**
- Exécution autonome des tâches
- Assistance proactive
- Prise de décision

**Agentic AI - Détection et Réponse en Nuage (CDR)**
- Exécution autonome des tâches
- Assistance proactive
- Prise de décision

**Services - Détection et Réponse Réseau (NDR)**
- Services gérés

**Services - Détection et Réponse Étendues (XDR)**
- Services gérés

**Services - Détection et Réponse en Nuage (CDR)**
- Services gérés

## Top Cortex XDR Alternatives
  - [Sophos Endpoint](https://www.g2.com/fr/products/sophos-endpoint/reviews) - 4.7/5.0 (794 reviews)
  - [CrowdStrike Falcon Endpoint Protection Platform](https://www.g2.com/fr/products/crowdstrike-falcon-endpoint-protection-platform/reviews) - 4.6/5.0 (415 reviews)
  - [ESET PROTECT](https://www.g2.com/fr/products/eset-protect/reviews) - 4.6/5.0 (963 reviews)

