Une idée reçue consiste à penser que le SIEM est réservé aux grandes entreprises.
Ce n’est pas nécessairement vrai.
Une PME peut avoir besoin d’une capacité de centralisation et de surveillance, mais son approche doit être proportionnée.
Elle peut notamment envisager :
- un SIEM SaaS
- un service SOC externalisé
- un MSSP
- une solution de log management
- une plateforme de sécurité intégrée.
La question essentielle n’est pas :
“Sommes-nous assez grands pour avoir un SIEM ?”
Mais : “Quel niveau de visibilité et de détection est nécessaire compte tenu de notre risque ?”