Een veelvoorkomende misvatting is dat SIEM alleen geschikt is voor grote bedrijven.
Dat is niet per se waar.
Een mkb-bedrijf heeft wellicht behoefte aan centralisatie- en monitoringmogelijkheden, maar de aanpak moet wel in verhouding staan.
Het zou met name het volgende kunnen overwegen:
- een SaaS SIEM
- een uitbestede SOC-service
- een MSSP
- een logbeheeroplossing
- een geïntegreerd beveiligingsplatform.
De kernvraag is niet:
“Zijn we groot genoeg voor een SIEM-systeem?”
Maar: "Welk niveau van zichtbaarheid en detectie is nodig gezien het risico?"