Le SIEM ne doit jamais être considéré comme une protection unique.
Une architecture de cybersécurité mature repose généralement sur plusieurs couches :
Prévention
- firewall
- MFA
- segmentation
- EDR
- durcissement.
Détection
- SIEM
- EDR/XDR
- IDS
- surveillance.
Réponse
- SOC
- SOAR
- procédures incident.
Résilience
- sauvegardes
- PRA
- PCA
- redondance.
Gouvernance
- politiques
- gestion des risques
- conformité
- audits.
Le SIEM se situe principalement dans les couches :détection + investigation + supervision.