SIEM (Security Information and Event Management)
generalDéfinition
Plateforme centralisant la collecte, la corrélation et l'analyse des journaux d'événements de sécurité provenant de l'ensemble du système d'information pour détecter les incidents et faciliter l'investigation.
Fonctions
- Collecte et normalisation des logs (firewall, AD, endpoints, cloud)
- Corrélation d'événements et règles de détection
- Alertes en temps réel et scoring de risque
- Dashboards et reporting conformité
- Rétention long terme pour investigation forensique
Exemples
Splunk, Microsoft Sentinel, Elastic SIEM, QRadar, Google Chronicle.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis