SIEM (Security Information and Event Management)
generalDéfinition
Plateforme centralisée collectant, normalisant, corrélant et analysant les logs de sécurité de l'ensemble du SI, coeur technologique du SOC pour la détection et la conformité.
Fonctionnalités clés
Collecte et parsing de logs multi-sources (firewalls, EDR, serveurs, cloud, IAM), normalisation, corrélation d'événements pour identifier les patterns d'attaque, enrichissement par la threat intelligence, alerting en temps réel, dashboards, et rétention pour la conformité.
Solutions leaders 2026
Splunk Enterprise Security, Microsoft Sentinel (cloud-native), Elastic SIEM (open source), IBM QRadar, Google Chronicle. Le débat cloud-native vs on-premise reste un enjeu majeur avec des implications de coût et de souveraineté des données.
Évolution
Le SIEM converge avec le SOAR (automatisation), le XDR (corrélation multi-domaine) et le UEBA (analyse comportementale). La gestion du volume de logs et des coûts de stockage pousse vers des architectures de log management optimisées avec tiering et data lake.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis