Acronis a lancé Acronis MDR par Acronis TRU, un nouveau service de détection et de réponse géré, disponible 24/7/365, conçu pour résoudre l’un des principaux freins du canal : offrir une cybersécurité avancée sans devoir établir et gérer un SOC en interne. Annoncé le 7 avril, ce service est désormais accessible à l’échelle mondiale et a été spécialement conçu pour les MSP, quel que soit leur taille, avec une surveillance continue, une réponse rapide aux incidents et des capacités de résilience cybernétique intégrées dans une plateforme unique.
Cela s’inscrit dans la logique actuelle du marché. De plus en plus de PME dépendent de leurs fournisseurs gérés pour couvrir non seulement l’infrastructure, la sauvegarde ou le support, mais aussi la détection avancée des menaces et la réponse aux incidents. Monter un tel service en interne demande souvent des analystes spécialisés, des processus matures et une couverture 24 heures sur 24, ce qui est difficilement supportable pour un MSP de taille moyenne. Acronis comble cette lacune avec une offre clé en main, gérée par sa Threat Research Unit (TRU), qui combine sécurité, remédiation et continuité des activités en un seul service.
Un MDR conçu pour les partenaires, pas pour les grands SOC d’entreprise
La principale innovation de ce lancement ne réside pas tant dans la notion de MDR déjà bien connue, mais dans le profil du client ciblé. Acronis insiste sur le fait que son offre ne s’adresse pas uniquement aux grandes organisations avec des équipes de sécurité bien étoffées, mais aussi aux MSP souhaitant ajouter une couche de protection avancée sans augmenter significativement leur complexité opérationnelle. La société présente ce service comme basé sur Acronis EDR et XDR, avec une surveillance continue, une investigation approfondie, une containment et une réponse par des analystes spécialisés.
Selon les informations officielles, le service intègre également des éléments différenciateurs face aux MDR classiques : gestion des correctifs, rollback en cas d’attaque et une couche de continuité des activités appuyée par les capacités de protection des données de sa plateforme. Cette intégration est essentielle, car la stratégie commerciale d’Acronis repose depuis plusieurs années sur la « cyberprotection », qui combine cybersécurité et récupération. Ici, la philosophie est transmise au MDR, pour souligner qu’il ne suffit pas simplement de détecter une menace, il faut aussi la contenir et restaurer rapidement les systèmes affectés.
Acronis affirme que les incidents critiques peuvent être résolus en seulement 15 minutes, mais cette donnée doit être prise avec prudence. Elle reflète l’objectif et la capacité déclarés du service, non une garantie universelle pour tous les environnements et tous les types d’incidents. Néanmoins, cela clarifie l’orientation du produit : des délais de réaction courts et une opération continue pour les partenaires qui, autrement, auraient du mal à offrir un tel niveau de couverture de manière rentable.
Une tentative de simplification d’une offre demandée par le marché, mais difficile à déployer à grande échelle
Cette annonce correspond aussi à une tendance plus générale dans le secteur. Selon une étude d’Omdia, le marché des services gérés devrait croître d’environ 10 % en 2026, un rythme inférieur aux années passées, dans un contexte de contraintes budgétaires, de standardisation et de compression des marges. Cela rend encore plus difficile pour les MSP d’investir lourdement dans la cybersécurité et la gestion d’un SOC interne. Le modèle de MDR prêt à l’emploi séduit donc car il permet à un partenaire d’offrir davantage de services de sécurité sans devoir bâtir toute la machine en interne.
Acronis renforce cette proposition en proposant un modèle d’accès flexible et une mise en place relativement simple. La société insiste sur la scalabilité et la rentabilité du service pour les MSP, tout en réduisant leur charge opérationnelle par rapport à la création d’un SOC autonome. Ce message est appuyé par des témoignages, comme celui de SIX ICT, dont le PDG souligne la difficulté de proposer une couverture 24/7 avec des ressources internes dans une PME moyenne. Bien que ce soit une référence donnée par le fabriquant, elle illustre bien le type de client que Acronis cherche à attirer.
Une stratégie globale avec une dimension locale
Un autre point clé est que Acronis ne limite pas sa stratégie MDR à un seul SOC centralisé. Elle présente Acronis MDR par Acronis TRU comme sa solution principale, mais ne se limite pas à cela : elle propose aussi Acronis MDR par Legato Security en Amérique du Nord, ainsi que la livraison via des MSSPs régionaux dans le cadre de son programme MSSP. L’objectif est de permettre aux MSP d’évoluer en partenariat avec des acteurs spécialisés lorsque cela est nécessaire, tout en conservant une certaine adaptation locale en termes de langue, de conformité réglementaire et de support régional.
Ceci est particulièrement important pour les marchés européens et pour les clients soumis à des réglementations strictes. La cybersécurité gérée doit aujourd’hui respecter la souveraineté des données, les exigences en matière d’audit et les cadres nationaux ou sectoriels. Un service entièrement centralisé ne répond pas forcément à ces besoins, ce qui pousse Acronis à mixer opération globale et extensions locales. La problématique reste de voir comment cette promesse sera traduite concrètement dans le déploiement et dans la capacité d’adaptation des partenaires régionaux.
En résumé, le lancement de Acronis MDR par Acronis TRU ne bouleverse pas à lui seul le marché du MDR, mais il confirme la direction que prend le secteur : des services de plus en plus intégrés, liés à la protection des données, et tournés vers le canal pour atteindre la PME. Pour Acronis, l’enjeu est clair. En incitant ses MSP à percevoir le MDR comme une extension naturelle de leur plateforme, l’entreprise peut renforcer sa position, non seulement face à la concurrence sur le marché des sauvegardes ou de l’EDR, mais aussi en tant que fournisseur d’une couche opérationnelle complète de sécurité et de continuité pour ses partenaires.
Questions fréquentes
Qu’est-ce que Acronis MDR par Acronis TRU ?
Un service géré de détection et de réponse, disponible 24/7/365, destiné aux MSP, et opéré par l’unité de recherche en menaces d’Acronis, avec surveillance, investigation, containment, réponse et récupération.
En quoi se distingue-t-il du MDR traditionnel ?
Il s’agit d’une offre intégrée combinant EDR, XDR, gestion des correctifs, et capacités de récupération et rollback, plutôt qu’un service centré uniquement sur la détection ou la surveillance.
Est-il déjà disponible ou encore en phase de lancement ?
Acronis a annoncé sa disponibilité mondiale depuis avril 2026, via son équipe TRU et certains partenaires MSSP.
À quel type de partenaire s’adresse-t-il ?
Principalement aux MSP souhaitant élargir leur offre de cybersécurité sans devoir supporter les coûts et la complexité d’un SOC en interne.
via : acronis