Ces technologies sont complémentaires.

Centralise et analyse les événements provenant de nombreuses sources.

Surveille principalement les endpoints et fournit des capacités de détection et de réponse sur ces équipements.

Cherche à corréler des signaux provenant de plusieurs domaines de sécurité, selon l’architecture du fournisseur.

SOAR

Automatise des processus de sécurité et de réponse.

On peut donc avoir :

EDR → SIEM → SOAR

L’EDR fournit des données.

Le SIEM corrèle et analyse.

Le SOAR peut automatiser certaines actions.

Categories: