Qu’est-ce qu’un SIEM ?
SIEM (Security Information and Event Management)
Il s’agit d’une plateforme qui collecte, corrèle et analyse les logs et événements de sécurité provenant de différentes sources (serveurs, firewall, applications, équipements réseau, autres outils de sécurité – comme l’EDR). Le SIEM est la tour de contrôle des équipes SOC.
- Objectif : Détecter les incidents, générer des alertes et fournir des rapports pour la conformité.