SIEM mag nooit als enige vorm van bescherming worden beschouwd.
Een volwaardige cybersecurity-architectuur is doorgaans opgebouwd uit meerdere lagen:
Preventie
- firewall
- MFA
- segmentatie
- EDR
- verharding.
Detectie
- SIEM
- EDR/XDR
- IDS
- monitoring.
Antwoord
- SOC
- ZWEVEN
- Incidentprocedures.
Weerstand
- back-ups
- PRA
- PCA
- ontslag.
Bestuur
- beleid
- risicomanagement
- naleving
- audits.
Het SIEM-systeem is hoofdzakelijk opgebouwd uit de volgende lagen:detectie + onderzoek + monitoring.