Deze technologieën vullen elkaar aan.
SIEM
Het centraliseert en analyseert gebeurtenissen uit tal van bronnen.
EDR
Het systeem houdt zich voornamelijk bezig met het monitoren van eindpunten en biedt detectie- en responsmogelijkheden op deze apparaten.
XDR
Het systeem probeert signalen uit meerdere beveiligingsdomeinen te correleren, afhankelijk van de architectuur van de provider.
ZWEVEN
Automatiseert beveiligings- en responsprocessen.
Daarom kunnen we het volgende hebben:
EDR → SIEM → SOAR
De EDR levert gegevens.
Het SIEM-systeem correleert en analyseert gegevens.
SOAR kan bepaalde acties automatiseren.