Le SIEM ne doit jamais être considéré comme une protection unique.

Une architecture de cybersécurité mature repose généralement sur plusieurs couches :

Prévention

  • firewall
  • MFA
  • segmentation
  • EDR
  • durcissement.

Détection

  • SIEM
  • EDR/XDR
  • IDS
  • surveillance.

Réponse

  • SOC
  • SOAR
  • procédures incident.

Résilience

  • sauvegardes
  • PRA
  • PCA
  • redondance.

Gouvernance

  • politiques
  • gestion des risques
  • conformité
  • audits.

Le SIEM se situe principalement dans les couches :détection + investigation + supervision.

Categories: