Guide pour bien choisir son logiciel de logiciel rmm
Qu'est-ce qu'un logiciel RMM ?
Un logiciel RMM, pour Remote Monitoring and Management, permet de superviser et d'administrer à distance l'ensemble d'un parc informatique : postes, serveurs, parfois équipements réseau. Il installe un agent sur chaque machine, remonte les alertes, déploie les mises à jour et les logiciels, exécute des scripts et donne accès à distance au poste d'un utilisateur. C'est l'outil de base des prestataires d'infogérance (MSP) et de nombreux services informatiques internes.
Voici mon comparatif des logiciels RMM et de supervision, avec les prix publics relevés chez les éditeurs, et ce que les autorités de cybersécurité recommandent pour ces outils, qui détiennent les clés de tout votre parc.
Fonctionnement et fonctionnalités d'un RMM
- Un agent est installé sur chaque poste et serveur ; il remonte en continu l'état de la machine (disque, mémoire, services, sécurité).
- Une console centrale, en ligne ou installée chez vous, regroupe tout le parc et déclenche des alertes selon des seuils.
- Des automatisations corrigent les problèmes courants et appliquent les politiques : mises à jour, redémarrages, scripts.
- Une prise en main à distance permet d'intervenir directement sur le poste d'un utilisateur.
Les avantages d'un RMM
- Intervenir avant la panne : un disque qui se remplit ou un service arrêté déclenche une alerte avant que l'utilisateur ne s'en aperçoive.
- Tenir le parc à jour : la gestion des correctifs de sécurité, poste par poste, est le premier rempart contre les attaques.
- Gagner du temps : déploiement de logiciels et scripts sur des dizaines de machines en une fois.
- Connaître son parc : un inventaire matériel et logiciel toujours à jour.
- Dépanner à distance, sans déplacement.
Les types d'outils : RMM, supervision, PSA, prise en main à distance
- Le RMM administre les postes et serveurs : correctifs, scripts, déploiements, accès à distance.
- La supervision (Zabbix, Centreon, PRTG) surveille la disponibilité et les performances des serveurs, réseaux et applications, sans forcément agir sur les postes.
- Le PSA (Professional Services Automation) gère l'activité du prestataire : tickets, contrats, temps passé, facturation. Plusieurs éditeurs vendent RMM et PSA ensemble.
- La prise en main à distance seule, sans supervision ni automatisation, relève des outils de bureau à distance.
Pour l'inventaire et le suivi des équipements sans administration à distance, voyez aussi les outils de gestion de parc informatique.
Les logiciels RMM comparés
Les éditeurs français
RG System, du groupe Septeo, est un RMM conçu pour les prestataires informatiques, qui réunit supervision, accès à distance, sauvegarde, sécurité, gestionnaire de mots de passe et gestion des correctifs. L'éditeur le présente comme un « logiciel RMM hébergé en France ». Il se teste gratuitement pendant 30 jours. Centreon, éditeur parisien, est spécialisé dans la supervision des infrastructures, avec un cœur open source et une offre gratuite jusqu'à 100 hôtes.
Les plateformes internationales
NinjaOne est l'une des plateformes les plus connues, avec une tarification par terminal publiée et un essai de 14 jours ; l'éditeur revendique plus de 40 000 clients. Atera facture par technicien, avec des terminaux illimités et un essai de 30 jours. Syncro réunit RMM et PSA dans une même offre, facturée par utilisateur, avec des terminaux illimités.
Du côté des grands groupes, Datto RMM et Kaseya VSA appartiennent au groupe Kaseya, ConnectWise propose un RMM en cloud et Automate, installable chez vous, et N-able commercialise N-central et N-sight. ManageEngine Endpoint Central publie ses prix, avec un essai de 30 jours et une édition gratuite. SuperOps et Action1 sont des acteurs plus récents ; Action1 est gratuit jusqu'à 200 terminaux, sans limite de durée.
Open source et code disponible
Zabbix, éditeur letton, est un outil de supervision open source (licence AGPL v3), gratuit en auto-hébergement. Tactical RMM est souvent présenté comme un RMM open source, mais sa licence l'écrit sans ambiguïté : « The Tactical RMM License is not an open-source software license. » Son code est consultable, l'auto-hébergement gratuit est possible sous conditions, et des offres payantes existent. PRTG, de l'allemand Paessler, propose une version gratuite limitée à une centaine de capteurs.
Combien coûte un RMM ?
Les modèles varient : par terminal, par technicien ou par capteur. Prix publics relevés le 28 septembre 2026 :
- NinjaOne : de 1,50 $ par terminal et par mois pour 10 000 terminaux à 3,75 $ pour 50 terminaux ou moins.
- Syncro : Core à 129 $ et Team à 179 $ par utilisateur et par mois en annuel, terminaux illimités.
- Action1 : gratuit jusqu'à 200 terminaux, devis au-delà.
- ManageEngine Endpoint Central : à partir de 795 $ par an pour 50 terminaux.
- Tactical RMM : 600 $ par an en auto-hébergement (jusqu'à 199 agents), 715 $ par an en version hébergée (jusqu'à 100 agents).
- Centreon : gratuit jusqu'à 100 hôtes ; à partir de 283 € par mois pour 125 hôtes en auto-hébergement, 425 € en SaaS, en facturation annuelle.
- PRTG : à partir de 200 $ par mois en paiement annuel pour 500 capteurs.
- Zabbix : gratuit en auto-hébergement.
RG System, Atera, Datto, Kaseya, ConnectWise et N-able ne publient pas de grille exploitable.
Sécurité : un outil puissant, donc une cible
Un RMM a, par construction, les droits d'administrateur sur tous les postes et serveurs qu'il gère. C'est ce qui le rend utile, et c'est ce qui en fait une cible de choix. Les comparatifs parlent de fonctionnalités ; les autorités de cybersécurité parlent surtout de ce risque.
L'attaque Kaseya VSA, un cas d'école
Le 2 juillet 2021, des attaquants ont exploité une faille du logiciel d'administration à distance Kaseya VSA pour déployer un rançongiciel chez ses clients, puis chez les clients de ses clients. Selon Kaseya, moins de 60 de ses clients, tous utilisateurs de la version installée sur site, ont été directement compromis, mais l'impact s'est étendu à moins de 1 500 entreprises en aval, parce que beaucoup de ces clients étaient des prestataires informatiques. L'ANSSI a retenu cette attaque dans son panorama de la menace 2021 comme l'illustration des « attaques ciblant la chaine d'approvisionnement (supply chain), une méthode particulièrement prisée par les attaquants ».
Les attaquants utilisent aussi les RMM légitimes
En janvier 2023, les agences américaines CISA et NSA ont publié un avis commun consacré à l'usage malveillant de ces outils : les attaquants, des cybercriminels aux groupes soutenus par des États, « are known to use legitimate RMM software as a backdoor for persistence and/or command and control » (utilisent des RMM légitimes comme porte dérobée). Leurs deux premières recommandations valent pour toute entreprise : recenser les outils d'accès à distance présents sur le réseau, et n'autoriser que ceux qui sont approuvés. Le même phénomène touche les particuliers : Cybermalveillance.gouv.fr cite AnyDesk, TeamViewer ou ConnectWise parmi les outils utilisés dans les arnaques au faux support technique.
Ce que recommande l'ANSSI
Le guide de l'ANSSI sur l'administration sécurisée des systèmes d'information (version 3.0 du 11 mai 2021) fixe des règles directement applicables à un RMM :
- « La principale mesure de sécurité consiste à dédier un poste de travail physique aux actions d'administration » (R9), et ce poste « ne doit en aucun cas avoir accès à Internet » (R10) ;
- « Privilégier une authentification double facteur pour les actions d'administration » (R36), y compris pour les prestataires ;
- en cas d'infogérance, « Recourir à une prestation d'infogérance qualifiée d'un PAMS » (R59), c'est-à-dire d'un prestataire d'administration et de maintenance sécurisées. Dans l'édition du 15 septembre 2026 du catalogue de l'ANSSI, un seul prestataire est qualifié : I-Tracing.
Le guide déconseille aussi, depuis une ressource d'administration, les outils de prise en main à distance grand public dont l'échange de clés passe par l'infrastructure de l'éditeur, qui ne garantit pas un canal fiable si celui-ci est compromis.
NIS2 : la chaîne d'approvisionnement devient une obligation
Pour les entités concernées par la directive NIS2, dont la transposition française est en cours, les mesures de sécurité comprennent explicitement « la sécurité de la chaîne d'approvisionnement, y compris les aspects liés à la sécurité concernant les relations entre chaque entité et ses fournisseurs ou prestataires de services directs », ainsi que « l'utilisation de solutions d'authentification à plusieurs facteurs ». Votre RMM et votre infogéreur font partie de cette chaîne : leur sécurité devient la vôtre.
Comment choisir son RMM
- Service interne ou prestataire : un MSP a besoin de gestion multi-clients et souvent d'un PSA intégré (Syncro, Atera, ConnectWise, N-able) ; un service informatique interne peut se contenter d'un outil centré sur ses postes.
- Le modèle de prix : par terminal (NinjaOne), par technicien avec terminaux illimités (Atera, Syncro), ou gratuit jusqu'à un seuil (Action1, Centreon, PRTG). Simulez votre parc sur trois ans.
- La sécurité de l'outil lui-même : double authentification obligatoire, journal des actions, droits par technicien, et historique de sécurité de l'éditeur.
- L'hébergement : RG System revendique un hébergement en France ; pour les autres, demandez la région et la possibilité d'installer la console chez vous.
- La couverture : Windows, macOS, Linux, serveurs, équipements réseau, et l'intégration avec votre EDR et votre sauvegarde.


