Ces technologies sont complémentaires.
SIEM
Centralise et analyse les événements provenant de nombreuses sources.
EDR
Surveille principalement les endpoints et fournit des capacités de détection et de réponse sur ces équipements.
XDR
Cherche à corréler des signaux provenant de plusieurs domaines de sécurité, selon l’architecture du fournisseur.
SOAR
Automatise des processus de sécurité et de réponse.
On peut donc avoir :
EDR → SIEM → SOAR
L’EDR fournit des données.
Le SIEM corrèle et analyse.
Le SOAR peut automatiser certaines actions.