SIEM mag nooit als enige vorm van bescherming worden beschouwd.

Een volwaardige cybersecurity-architectuur is doorgaans opgebouwd uit meerdere lagen:

Preventie

  • firewall
  • MFA
  • segmentatie
  • EDR
  • verharding.

Detectie

  • SIEM
  • EDR/XDR
  • IDS
  • monitoring.

Antwoord

  • SOC
  • ZWEVEN
  • Incidentprocedures.

Weerstand

  • back-ups
  • PRA
  • PCA
  • ontslag.

Bestuur

  • beleid
  • risicomanagement
  • naleving
  • audits.

Het SIEM-systeem is hoofdzakelijk opgebouwd uit de volgende lagen:detectie + onderzoek + monitoring.

Categorieën: