Définition du SIEM
Le SIEM, ou gestion des informations et des événements de sécurité (Security Information and Event Management), est une technique de sécurité qui aide les entreprises, les groupes et les organisations à détecter et à analyser les menaces de sécurité, puis à y répondre rapidement avant qu'elles ne leur nuisent. La gestion des informations de sécurité (SIM) et la gestion des événements de sécurité (SEM) sont combinées, donnant naissance aux systèmes de gestion de sécurité SIEM.
Comment fonctionne le SIEM
Le SIEM collecte et analyse des données ; le volet SIM enregistre et stocke l'information provenant de diverses sources, notamment les pare-feu, les systèmes de détection d'intrusion et les équipements réseau, tandis que le volet SEM analyse les journaux de sécurité à la recherche d'activités douteuses. Le SIEM aide à détecter les menaces de sécurité, dont notamment :
- La fraude
- Les accès non autorisés
- Les maliciels
- Les attaques DDoS
- Les brèches de données
Parmi les outils SIEM les plus connus figurent Security QRadar d'IBM et Sentinel de Microsoft.
Pourquoi adopter des solutions SIEM
Les systèmes SIEM peuvent aider à cerner et à prévenir les incidents de sécurité tout en améliorant la réponse aux incidents qui peuvent survenir. Les autres avantages comprennent :
- Une sensibilisation accrue aux menaces de sécurité
- La réduction du temps de réponse aux menaces
- La détection des activités frauduleuses
- La prévention des accès non autorisés aux données
- Une réaction appropriée aux incidents de sécurité
- La prévention de cyberattaques paralysantes
Les inconvénients du SIEM
Bien que les outils SIEM puissent être puissants pour cerner et prévenir les besoins de sécurité et y répondre, ils présentent aussi certains inconvénients, notamment :
- Le coût élevé de l'adoption et de la mise en œuvre des outils SIEM
- L'installation et la configuration peuvent être longues et coûteuses pour certaines organisations
- Du personnel et des ressources sont nécessaires pour maintenir une opération SIEM
En définitive, il revient à chaque organisation d'évaluer ses besoins de sécurité et la place qu'y occupe le SIEM.
L'équipe KZero
Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.