Il serait dangereux de considérer qu’un SIEM permet de remplacer :
- un firewall
- un EDR
- une solution IAM
- un système de sauvegarde
- une solution de gestion des vulnérabilités
- une segmentation réseau
- la MFA.
Le SIEM observe principalement ce qui se passe.
Il ne corrige pas automatiquement toutes les vulnérabilités. Une entreprise peut parfaitement disposer d’un excellent SIEM et rester vulnérable si ses systèmes sont mal configurés.