Een veelvoorkomende misvatting is dat SIEM alleen geschikt is voor grote bedrijven.

Dat is niet per se waar.

Een mkb-bedrijf heeft wellicht behoefte aan centralisatie- en monitoringmogelijkheden, maar de aanpak moet wel in verhouding staan.

Het zou met name het volgende kunnen overwegen:

  • een SaaS SIEM
  • een uitbestede SOC-service
  • een MSSP
  • een logbeheeroplossing
  • een geïntegreerd beveiligingsplatform.

De kernvraag is niet:

“Zijn we groot genoeg voor een SIEM-systeem?”

Maar: "Welk niveau van zichtbaarheid en detectie is nodig gezien het risico?"

Categorieën: