{"id":392373,"date":"2024-12-20T14:41:00","date_gmt":"2024-12-20T14:41:00","guid":{"rendered":"https:\/\/pandorafms.com\/?p=392373"},"modified":"2026-04-23T09:15:59","modified_gmt":"2026-04-23T09:15:59","slug":"siem","status":"publish","type":"post","link":"https:\/\/pandorafms.com\/fr\/it-topics\/siem\/","title":{"rendered":"Qu&rsquo;est-ce que la gestion des informations et des \u00e9v\u00e9nements de s\u00e9curit\u00e9 (SIEM) ?"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; admin_label=\u00a0\u00bbSection\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_margin=\u00a0\u00bb0px||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px||0px||false|false\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_row column_structure=\u00a0\u00bb1_4,3_4&Prime; _builder_version=\u00a0\u00bb4.27.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_padding=\u00a0\u00bb50px||||false|false\u00a0\u00bb custom_css_main_element=\u00a0\u00bbz-index:0!important;\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_column type=\u00a0\u00bb1_4&Prime; disabled_on=\u00a0\u00bbon|on|off\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_padding=\u00a0\u00bb||||false|false\u00a0\u00bb sticky_position=\u00a0\u00bbtop\u00a0\u00bb sticky_offset_top=\u00a0\u00bb100px\u00a0\u00bb sticky_limit_bottom=\u00a0\u00bbsection\u00a0\u00bb motion_trigger_start=\u00a0\u00bbtop\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbindice\u00a0\u00bb _builder_version=\u00a0\u00bb4.27.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_margin=\u00a0\u00bb||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb||14px||false|false\u00a0\u00bb link_option_url=\u00a0\u00bb#1&Prime; global_colors_info=\u00a0\u00bb{}\u00a0\u00bb]<\/p>\n<p style=\"font-size: 0.9em; line-height: 1.4em; color: #333333;\"><strong>Sections<\/strong><\/p>\n<ul class=\"ittopicsul\">\n<li><a href=\"#1\">Qu&rsquo;est-ce que le SIEM ?<\/a><\/li>\n<li><a href=\"#2\">Comment fonctionne un SIEM ?<\/a><\/li>\n<li><a href=\"#3\">Relation entre SIEM et SOC (Security Operations Centre)<\/a><\/li>\n<li><a href=\"#4\">Qu&rsquo;est-ce qu&rsquo;un point d&rsquo;acc\u00e8s et quel est son rapport avec le SIEM ?<\/a><\/li>\n<li><a href=\"#5\">Principaux avantages de l&rsquo;utilisation d&rsquo;un SIEM<\/a><\/li>\n<li><a href=\"#6\">Types de menaces que le SIEM peut d\u00e9tecter<\/a><\/li>\n<li><a href=\"#7\">R\u00e9ponse aux incidents avec SIEM et SOAR<\/a><\/li>\n<li><a href=\"#8\">SIEM et technologies compl\u00e9mentaires : IDS et IPS<\/a><\/li>\n<li><a href=\"#9\">Cas pratiques d&rsquo;utilisation de SIEM pour les entreprises<\/a><\/li>\n<li><a href=\"#10\">Bonnes pratiques pour la mise en \u0153uvre de SIEM<\/a><\/li>\n<li><a href=\"#11\">Introduction \u00e0 Pandora SIEM<\/a><\/li>\n<li><a href=\"#12\">Pourquoi investir dans un SIEM aujourd&rsquo;hui ?<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_text][\/et_pb_column][et_pb_column type=\u00a0\u00bb3_4&Prime; _builder_version=\u00a0\u00bb4.27.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_css_main_element=\u00a0\u00bbz-index:0!important;\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbseccion\u00a0\u00bb module_id=\u00a0\u00bb1&Prime; module_class=\u00a0\u00bbittopicscontent\u00a0\u00bb _builder_version=\u00a0\u00bb4.27.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb z_index=\u00a0\u00bb0&Prime; custom_margin=\u00a0\u00bb0px||0px||true|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px||0px||false|false\u00a0\u00bb hover_enabled=\u00a0\u00bb0&Prime; custom_css_main_element=\u00a0\u00bbfont-family:%22Pandora-Light%22;\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb sticky_enabled=\u00a0\u00bb0&Prime;]<\/p>\n<h2 id=\"1\">Qu&rsquo;est-ce que le SIEM ?<\/h2>\n<p>La s\u00e9curit\u00e9 est une question qui pr\u00e9occupe les secteurs d&rsquo;activit\u00e9 et l&rsquo;\u00e9quipe informatique, d&rsquo;autant plus que nous sommes quotidiennement expos\u00e9s \u00e0 des cyberattaques \u00e0 partir de n&rsquo;importe quel appareil (endpoints), compte tenu de la num\u00e9risation des entreprises et du fait que non seulement la continuit\u00e9 des op\u00e9rations, mais aussi la confiance des clients et la r\u00e9putation de l&rsquo;organisation sont en jeu. Pour avoir une id\u00e9e de son impact au niveau mondial, <a href=\"https:\/\/www.techopedia.com\/es\/estadisticas-ciberseguridad\" target=\"_blank\" rel=\"noopener nofollow\">Techopedia<\/a> indique qu&rsquo;en 2023, on enregistrera 2 244 attaques par jour.<br \/>\nEn 2022, les violations de donn\u00e9es ont co\u00fbt\u00e9 en moyenne 4,35 millions de dollars et le co\u00fbt moyen des violations r\u00e9sultant du vol ou de la compromission d&rsquo;informations d&rsquo;identification a atteint 4,5 millions de dollars. Pour contrer ces incidents de s\u00e9curit\u00e9, il existe des outils et des processus qui peuvent aider votre \u00e9quipe \u00e0 les d\u00e9tecter, \u00e0 les contrer et \u00e0 les pr\u00e9venir, tels que le SIEM.  <\/p>\n<h3>D\u00e9finition du SIEM et son importance pour la cybers\u00e9curit\u00e9 aujourd&rsquo;hui<\/h3>\n<p><a href=\"https:\/\/www.techopedia.com\/definition\/4097\/security-incident-and-event-management-siem\" target=\"_blank\" rel=\"nofollow noopener\">SIEM<\/a> est l&rsquo;acronyme de Security Incident and Event Management (gestion des incidents et des \u00e9v\u00e9nements de s\u00e9curit\u00e9). Il s&rsquo;agit du processus d&rsquo;identification, de surveillance, d&rsquo;enregistrement et d&rsquo;analyse en temps r\u00e9el des \u00e9v\u00e9nements ou des incidents de s\u00e9curit\u00e9 dans un environnement informatique.<br \/>\nAujourd&rsquo;hui, ce type de gestion est pr\u00e9cieux car il est mis en \u0153uvre par le biais de syst\u00e8mes, de logiciels et d&rsquo;outils permettant de d\u00e9tecter des \u00e9v\u00e9nements ou des incidents sur la base des attributs suivants : <\/p>\n<ul class=\"lista\">\n<li><strong>Conservation :<\/strong> stockage des donn\u00e9es afin que des d\u00e9cisions puissent \u00eatre prises \u00e0 partir d&rsquo;ensembles de donn\u00e9es plus complets.<\/li>\n<li><strong>Tableaux de bord :<\/strong> analyser et visualiser les donn\u00e9es afin de reconna\u00eetre des mod\u00e8les ou d&rsquo;identifier des anomalies dans les activit\u00e9s.<\/li>\n<li><strong>Corr\u00e9lation :<\/strong> trier les donn\u00e9es en paquets significatifs, similaires et pr\u00e9sentant des caract\u00e9ristiques communes afin de convertir ces donn\u00e9es en informations utiles.<\/li>\n<li><strong>Alertes :<\/strong> en collectant ou en identifiant des donn\u00e9es qui d\u00e9clenchent certaines r\u00e9ponses (telles que des alertes ou des probl\u00e8mes de s\u00e9curit\u00e9 potentiels), les outils SIEM peuvent d\u00e9clencher des protocoles d&rsquo;alerte pour les utilisateurs (sous la forme de notifications sur le tableau de bord, d&rsquo;un courrier \u00e9lectronique automatis\u00e9 ou d&rsquo;un message texte).<\/li>\n<li><strong>Agr\u00e9gation des donn\u00e9es :<\/strong> Collecte de donn\u00e9es provenant de diff\u00e9rents sites (serveurs, r\u00e9seaux, bases de donn\u00e9es, logiciels et syst\u00e8mes de messagerie) une fois qu&rsquo;elles sont entr\u00e9es dans le SIEM. Cette consolidation contribue \u00e0 la corr\u00e9lation ou au stockage en vue d&rsquo;autres constatations et, \u00e0 partir de l\u00e0, de d\u00e9cisions en mati\u00e8re de s\u00e9curit\u00e9. <\/li>\n<\/ul>\n<p>Un autre attribut tr\u00e8s important du SIEM est la conformit\u00e9 r\u00e9glementaire. Les entreprises mettent en place des politiques ESG (Environnementales, Sociales et de Gouvernance), cherchant \u00e0 atteindre la durabilit\u00e9 \u00e0 travers un engagement social, environnemental et de gouvernance, sans jamais n\u00e9gliger les aspects financiers. Le SIEM contribue \u00e9galement \u00e0 ces objectifs, car des protocoles peuvent \u00eatre \u00e9tablis dans un SIEM pour collecter automatiquement les donn\u00e9es n\u00e9cessaires au respect des politiques de l&rsquo;entreprise, de l&rsquo;organisation ou de la gouvernance.  <\/p>\n<h3>Contexte historique : L&rsquo;origine du concept par Gartner en 2005<\/h3>\n<p>Le cabinet d&rsquo;analyse <a href=\"https:\/\/www.gartner.com\/en\/information-technology\/glossary\/security-information-event-management\" target=\"_blank\" rel=\"nofollow noopener\">Gartner<\/a>, sp\u00e9cialis\u00e9 dans les TIC, a invent\u00e9 le concept de SIEM en 2005 dans son rapport intitul\u00e9 Improve IT Security with Vulnerability Management. Ce terme a \u00e9t\u00e9 construit sur la base de deux concepts existants : la gestion des informations de s\u00e9curit\u00e9 (SIM), qui traite de la collecte, du stockage et de l&rsquo;analyse des donn\u00e9es de journal, et la gestion des \u00e9v\u00e9nements de s\u00e9curit\u00e9 (SEM), qui traite de la surveillance en temps r\u00e9el, de la corr\u00e9lation des \u00e9v\u00e9nements et des notifications d&rsquo;\u00e9v\u00e9nements de s\u00e9curit\u00e9. Il est clair que le SIEM, d\u00e8s sa cr\u00e9ation, a gagn\u00e9 en popularit\u00e9 pour la gestion des \u00e9v\u00e9nements d&rsquo;\u00e9quipement, la <a href=\"https:\/\/pandorafms.com\/blog\/es\/seguridad-de-redes\/\" target=\"_blank\" rel=\"noopener\">s\u00e9curit\u00e9 du r\u00e9seau<\/a> et la <a href=\"https:\/\/pandorafms.com\/fr\/it-topics\/supervision-de-linfrastructure\/\" target=\"_blank\" rel=\"noopener\">surveillance de l&rsquo;infrastructure<\/a> gr\u00e2ce aux avantages de la gestion centralis\u00e9e des journaux et de l&rsquo;information sur les menaces. <\/p>\n<h2 id=\"2\">Comment fonctionne un SIEM ?<\/h2>\n<p>Pour comprendre son fonctionnement, un syst\u00e8me SIEM regroupe les donn\u00e9es d&rsquo;\u00e9v\u00e9nements provenant des dispositifs de s\u00e9curit\u00e9, de l&rsquo;infrastructure du r\u00e9seau, des syst\u00e8mes et des applications. La principale source de donn\u00e9es est constitu\u00e9e par les journaux, bien que d&rsquo;autres formes de donn\u00e9es, telles que la <a href=\"https:\/\/pandorafms.com\/blog\/es\/seguridad-de-redes\/\" target=\"_blank\" rel=\"noopener\">t\u00e9l\u00e9m\u00e9trie du<\/a> r\u00e9seau, puissent \u00e9galement \u00eatre trait\u00e9es. Ces donn\u00e9es d&rsquo;\u00e9v\u00e9nements sont collect\u00e9es en temps r\u00e9el et peuvent \u00eatre normalis\u00e9es pour \u00eatre analys\u00e9es \u00e0 des fins sp\u00e9cifiques telles que la surveillance des \u00e9v\u00e9nements de s\u00e9curit\u00e9 du r\u00e9seau, la surveillance de l&rsquo;activit\u00e9 des utilisateurs et les rapports de conformit\u00e9, et combin\u00e9es avec des informations plus contextuelles sur les utilisateurs, les actifs, les menaces et les vuln\u00e9rabilit\u00e9s. Le SIEM utilise \u00e9galement des algorithmes avanc\u00e9s d&rsquo;analyse des donn\u00e9es pour identifier des mod\u00e8les et des corr\u00e9lations dans les donn\u00e9es collect\u00e9es afin que les analystes de la s\u00e9curit\u00e9 puissent d\u00e9tecter et r\u00e9pondre aux cyber-menaces plus rapidement et plus efficacement, et identifier des mod\u00e8les pour prendre des mesures pr\u00e9ventives et am\u00e9liorer les niveaux de s\u00e9curit\u00e9. En r\u00e9sum\u00e9, le SIEM collecte des donn\u00e9es, \u00e9tablit des corr\u00e9lations entre les \u00e9v\u00e9nements et fournit les \u00e9l\u00e9ments n\u00e9cessaires \u00e0 la r\u00e9ponse aux incidents.    <\/p>\n<ul class=\"lista\">\n<li><strong>Collecte des donn\u00e9es : le<\/strong> SIEM recueille des donn\u00e9es d&rsquo;\u00e9v\u00e9nements provenant de diverses sources dans le r\u00e9seau de l&rsquo;entreprise. Les sources les plus courantes sont les suivantes : donn\u00e9es provenant de n&rsquo;importe quel appareil dans le cadre de la politique BYOD<a href=\"https:\/\/www.techopedia.com\/?s=BYOD\" target=\"_blank\" rel=\"noopener nofollow\">(Bring Your Own Device<\/a>), flux de donn\u00e9es provenant d&rsquo;utilisateurs, d&rsquo;applications, voire d&rsquo;environnements et de r\u00e9seaux en nuage. Il s&rsquo;agit dans tous les cas de \u00ab\u00a0flux de donn\u00e9es sensibles en temps r\u00e9el\u00a0\u00bb, car la transmission et le traitement des donn\u00e9es sont critiques et n\u00e9cessitent une protection en raison de leur nature confidentielle ou sensible. Ces donn\u00e9es sont g\u00e9n\u00e9r\u00e9es et transmises en permanence, de sorte que leur exposition ou leur manipulation inappropri\u00e9e pourrait causer des dommages importants au fonctionnement de l&rsquo;entreprise, voire \u00e0 sa r\u00e9putation.   <\/li>\n<li><strong>Corr\u00e9lation des \u00e9v\u00e9nements :<\/strong> Avec le SIEM, il est possible d&rsquo;identifier et d&rsquo;effectuer des analyses avanc\u00e9es pour identifier des mod\u00e8les et faire des corr\u00e9lations gr\u00e2ce \u00e0 des r\u00e8gles pr\u00e9d\u00e9finies. Pour les strat\u00e8ges de la s\u00e9curit\u00e9, la corr\u00e9lation des \u00e9v\u00e9nements est d&rsquo;une grande valeur pour leur \u00e9quipe car elle fournit des informations permettant de localiser ou d&rsquo;att\u00e9nuer les menaces de s\u00e9curit\u00e9. Vous pouvez \u00e9galement automatiser les t\u00e2ches li\u00e9es \u00e0 l&rsquo;analyse approfondie des \u00e9v\u00e9nements de s\u00e9curit\u00e9, ce qui r\u00e9duit le temps de r\u00e9ponse de votre \u00e9quipe en cas d&rsquo;incident.  <\/li>\n<li><strong>R\u00e9ponse aux incidents :<\/strong> Gr\u00e2ce \u00e0 un syst\u00e8me SIEM, votre \u00e9quipe peut mettre en place des processus de d\u00e9tection, d&rsquo;alerte et d&rsquo;att\u00e9nuation des \u00e9v\u00e9nements ayant un impact direct sur la s\u00e9curit\u00e9 informatique, tels que les suivants :\n<ul class=\"lista\">\n<li><strong>D\u00e9tection :<\/strong> les donn\u00e9es sont collect\u00e9es et analys\u00e9es \u00e0 partir de diverses sources et des r\u00e8gles pr\u00e9d\u00e9termin\u00e9es ainsi que des technologies \u00e9mergentes (analyse avanc\u00e9e et intelligence artificielle) sont utilis\u00e9es pour vous aider \u00e0 identifier des sch\u00e9mas et des anomalies qui permettent de d\u00e9tecter des activit\u00e9s malveillantes.<\/li>\n<li><strong>Alertes :<\/strong> D\u00e8s qu&rsquo;une menace potentielle est d\u00e9tect\u00e9e, le syst\u00e8me SIEM d\u00e9clenche des alertes \u00e0 l&rsquo;intention de votre \u00e9quipe de s\u00e9curit\u00e9. Ces alertes peuvent \u00e9galement \u00eatre d\u00e9finies par des niveaux de gravit\u00e9 et d&rsquo;escalade. Cela vous permet d&rsquo;\u00e9tablir des priorit\u00e9s et de r\u00e9pondre aux incidents les plus critiques.  <\/li>\n<li><strong>Att\u00e9nuation :<\/strong> Les syst\u00e8mes SIEM fournissent des rapports consolid\u00e9s et d\u00e9taill\u00e9s qui aident votre \u00e9quipe de s\u00e9curit\u00e9 \u00e0 comprendre et \u00e0 r\u00e9soudre efficacement les incidents de s\u00e9curit\u00e9.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h3>Caract\u00e9ristiques et fonctionnalit\u00e9s d&rsquo;un SIEM<\/h3>\n<p><img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/12\/SIEM-1.png\"><\/p>\n<h2 id=\"3\">Relation entre SIEM et SOC (Security Operations Centre)<\/h2>\n<p>Dans un cadre global de s\u00e9curit\u00e9 informatique, certaines organisations ont mis en place un <a href=\"https:\/\/www.webopedia.com\/definitions\/security-operations-center-soc\/\" target=\"_blank\" rel=\"noopener\">centre d&rsquo;op\u00e9rations de s\u00e9curit\u00e9<\/a>(SOC) pour surveiller et am\u00e9liorer en permanence la structure de s\u00e9curit\u00e9 d&rsquo;une organisation, o\u00f9 le SIEM devient une solution puissante pour atteindre leurs objectifs.<\/p>\n<h3>Qu&rsquo;est-ce qu&rsquo;un SOC ?<\/h3>\n<p>Un SOC se compose d&rsquo;une \u00e9quipe d&rsquo;experts et des installations dans lesquelles ils travaillent pour pr\u00e9venir, d\u00e9tecter, analyser et r\u00e9pondre aux menaces de cybers\u00e9curit\u00e9 ou aux incidents li\u00e9s aux ordinateurs, aux serveurs et aux r\u00e9seaux. Une surveillance continue de la s\u00e9curit\u00e9 de tous les syst\u00e8mes est effectu\u00e9e dans le SOC, 24 heures sur 24. Cette \u00e9quipe d&rsquo;experts doit \u00e9galement \u00eatre en mesure d&rsquo;utiliser une vari\u00e9t\u00e9 d&rsquo;outils et de syst\u00e8mes de s\u00e9curit\u00e9 ainsi que des outils m\u00e9dico-l\u00e9gaux plus complexes, et d&rsquo;appliquer ses connaissances pratiques en mati\u00e8re de s\u00e9curit\u00e9.  <\/p>\n<h3>Comment les \u00e9quipes SOC utilisent SIEM pour la surveillance de la s\u00e9curit\u00e9 en temps r\u00e9el<\/h3>\n<p>Les experts en s\u00e9curit\u00e9 qui travaillent dans un SOC ont besoin d&rsquo;outils qui leur permettent de concentrer leurs connaissances. Un SIEM permet de partager et de stocker les informations pertinentes de mani\u00e8re centralis\u00e9e, de sorte que l&rsquo;ensemble de l&rsquo;\u00e9quipe a acc\u00e8s aux m\u00eames connaissances. En outre, le SIEM donne un aper\u00e7u complet de l&rsquo;ensemble du r\u00e9seau de l&rsquo;entreprise, ce qui r\u00e9duit la possibilit\u00e9 qu&rsquo;une attaque passe inaper\u00e7ue.<br \/>\nEn ce qui concerne le signalement des menaces, le SIEM permet au SOC d&rsquo;identifier les menaces en temps r\u00e9el et m\u00eame de les pr\u00e9dire, afin de d\u00e9clencher des r\u00e9ponses plus imm\u00e9diates en cas d&rsquo;incident. Un autre aspect important du SOC est la collaboration.<br \/>\nLe SIEM permet \u00e0 une \u00e9quipe d&rsquo;experts en s\u00e9curit\u00e9 de travailler ensemble et de d\u00e9velopper des solutions pour surveiller et prot\u00e9ger un r\u00e9seau, et m\u00eame de d\u00e9finir des actions pr\u00e9ventives et pr\u00e9dictives. Il est donc clair que le SIEM est essentiel au travail du SOC gr\u00e2ce \u00e0 la visibilit\u00e9 et \u00e0 l&rsquo;analyse appropri\u00e9e.    <\/p>\n<h3>Quelques exemples pratiques d&rsquo;int\u00e9gration entre SIEM et SOC :<\/h3>\n<ul class=\"lista\">\n<li><strong>Un plan complet de r\u00e9ponse aux incidents :<\/strong> Dans le syst\u00e8me SIEM, les \u00e9v\u00e9nements et les incidents peuvent \u00eatre standardis\u00e9s et class\u00e9s afin de d\u00e9finir ceux qui suivront un processus automatis\u00e9 (ceux qui sont moins critiques, par exemple) et ceux qui requi\u00e8rent une attention particuli\u00e8re de la part du SOC. Dans ce plan, les r\u00f4les et les responsabilit\u00e9s sont clairement d\u00e9finis pour la r\u00e9ponse aux diff\u00e9rents types d&rsquo;incidents. <\/li>\n<li><strong>D\u00e9finition des politiques de s\u00e9curit\u00e9 :<\/strong> gr\u00e2ce au SIEM, il est possible d&rsquo;homog\u00e9n\u00e9iser la surveillance des syst\u00e8mes et de d\u00e9ployer une surveillance standard par groupes technologiques. Le SIEM permet \u00e9galement l&rsquo;analyse et la corr\u00e9lation des \u00e9v\u00e9nements afin que l&rsquo;\u00e9quipe SOC puisse g\u00e9rer les \u00e9v\u00e9nements de s\u00e9curit\u00e9 de mani\u00e8re int\u00e9gr\u00e9e et m\u00eame red\u00e9finir les politiques de s\u00e9curit\u00e9. <\/li>\n<li><strong>Configuration personnalis\u00e9e du syst\u00e8me SIEM :<\/strong> En fonction des besoins du SOC, les param\u00e8tres d&rsquo;alerte et les tableaux de bord du SIEM peuvent \u00eatre ajust\u00e9s pour am\u00e9liorer la pertinence et l&rsquo;expertise des donn\u00e9es collect\u00e9es en temps r\u00e9el.<\/li>\n<\/ul>\n<h2 id=\"4\">Qu&rsquo;est-ce qu&rsquo;un point d&rsquo;acc\u00e8s et quel est son rapport avec le SIEM ?<\/h2>\n<p>La s\u00e9curit\u00e9 des terminaux est une priorit\u00e9 informatique mondiale, car c&rsquo;est le point d&rsquo;entr\u00e9e privil\u00e9gi\u00e9 des cybercriminels qui cherchent \u00e0 acc\u00e9der aux donn\u00e9es sensibles et aux r\u00e9seaux d&rsquo;entreprise.<\/p>\n<h3>D\u00e9finition du point final et son importance dans la s\u00e9curit\u00e9 des r\u00e9seaux<\/h3>\n<p>Un point de terminaison est un dispositif qui se connecte \u00e0 un r\u00e9seau informatique. En d&rsquo;autres termes, il s&rsquo;agit d&rsquo;un appareil physique qui \u00e9change des informations sur un r\u00e9seau informatique, comme les appareils mobiles (smartwatch, smartphones, ordinateurs portables), les ordinateurs de bureau, les machines virtuelles, les appareils int\u00e9gr\u00e9s et les serveurs. La relation avec le SIEM est que chaque appareil g\u00e9n\u00e8re une grande quantit\u00e9 de donn\u00e9es de s\u00e9curit\u00e9, telles que les journaux d&rsquo;acc\u00e8s, les \u00e9v\u00e9nements syst\u00e8me et les activit\u00e9s r\u00e9seau.  <\/p>\n<h3>Comment le SIEM aide \u00e0 g\u00e9rer et \u00e0 prot\u00e9ger les points d&rsquo;acc\u00e8s contre les menaces avanc\u00e9es<\/h3>\n<p>Un syst\u00e8me SIEM a la capacit\u00e9 de collecter des donn\u00e9es sur les terminaux et d&rsquo;effectuer une corr\u00e9lation et une analyse solides pour mettre en \u0153uvre une surveillance en temps r\u00e9el et m\u00eame int\u00e9grer l&rsquo;intelligence artificielle pour identifier les anomalies et les mod\u00e8les en r\u00e9ponse \u00e0 des incidents de cybers\u00e9curit\u00e9 de plus en plus sophistiqu\u00e9s.<\/p>\n<h2 id=\"5\">Principaux avantages de l&rsquo;utilisation d&rsquo;un SIEM<\/h2>\n<p>Pour la surveillance de la s\u00e9curit\u00e9 et la gestion des \u00e9v\u00e9nements de s\u00e9curit\u00e9, le SIEM pr\u00e9sente les avantages suivants :<\/p>\n<ul class=\"lista\">\n<li><strong>Visibilit\u00e9<\/strong> en temps r\u00e9el <strong>:<\/strong> avec le SIEM, vous pouvez collecter des donn\u00e9es en temps r\u00e9el et mettre en place une surveillance de bout en bout, depuis chaque appareil jusqu&rsquo;\u00e0 l&rsquo;infrastructure informatique \u00e9tendue. Cette visibilit\u00e9 se traduit par une meilleure connaissance de la situation et permet aux \u00e9quipes informatiques (ou \u00e0 votre SOC) de prendre des d\u00e9cisions plus \u00e9clair\u00e9es et plus coh\u00e9rentes sur la strat\u00e9gie de s\u00e9curit\u00e9 et les b\u00e9n\u00e9ficiaires de ces ressources. <\/li>\n<li><strong>Conformit\u00e9 :<\/strong> vous pouvez mettre en \u0153uvre des audits et des rapports automatis\u00e9s \u00e0 la fois pour votre service informatique et pour vos clients. En effet, avec le SIEM, vous pouvez op\u00e9rer dans le cadre de diff\u00e9rentes normes r\u00e9glementaires (protection des donn\u00e9es personnelles telle que <a href=\"https:\/\/www.webopedia.com\/search\/GDPR\" target=\"_blank\" rel=\"noopener nofollow\">GDPR<\/a>, <a href=\"https:\/\/www.webopedia.com\/search\/HIPAA\" target=\"_blank\" rel=\"noopener nofollow\">HIPAA<\/a> ou donn\u00e9es de sant\u00e9 personnelles financi\u00e8res, <a href=\"https:\/\/www.webopedia.com\/definitions\/pci-dss\/\" target=\"_blank\" rel=\"noopener nofollow\">PCI DSS<\/a>), ce qui constitue un d\u00e9fi de taille pour les organisations. Avec le SIEM, cette t\u00e2che est simplifi\u00e9e par des rapports de conformit\u00e9 et des tableaux de bord pr\u00e9d\u00e9finis pour des r\u00e9glementations sp\u00e9cifiques. La collecte et la pr\u00e9sentation des donn\u00e9es de conformit\u00e9 pertinentes pour un audit peuvent \u00e9galement \u00eatre automatis\u00e9es.   <\/li>\n<li><strong>Efficacit\u00e9 op\u00e9rationnelle :<\/strong> il est possible de r\u00e9duire les faux positifs et d&rsquo;optimiser les ressources informatiques consacr\u00e9es \u00e0 la s\u00e9curit\u00e9. Les solutions SIEM modernes ont int\u00e9gr\u00e9 l&rsquo;orchestration de la s\u00e9curit\u00e9, l&rsquo;automatisation et les capacit\u00e9s de r\u00e9ponse en une seule convergence. Cela permet d&rsquo;ex\u00e9cuter des t\u00e2ches de s\u00e9curit\u00e9 automatis\u00e9es et des flux de travail pour les processus de routine. Le SIEM fournit \u00e9galement les \u00e9l\u00e9ments permettant de coordonner des actions de r\u00e9ponse complexes. En r\u00e9sum\u00e9, l&rsquo;efficacit\u00e9 globale de la gestion des incidents est am\u00e9lior\u00e9e, tout en r\u00e9duisant la charge de travail d&rsquo;une \u00e9quipe de s\u00e9curit\u00e9 pour qu&rsquo;elle se concentre sur des t\u00e2ches plus strat\u00e9giques. D&rsquo;autre part, les rapports g\u00e9n\u00e9r\u00e9s par un syst\u00e8me SIEM permettent d&rsquo;optimiser les infrastructures, de planifier les augmentations de capacit\u00e9 et d&rsquo;atteindre une efficacit\u00e9 globale de l&rsquo;informatique et des \u00e9quipes travaillant sur sa s\u00e9curit\u00e9.     <\/li>\n<li><strong>\u00c9volutivit\u00e9 :<\/strong> un syst\u00e8me SIEM s&rsquo;adapte \u00e0 des infrastructures complexes. Nous savons que le paysage informatique est en constante \u00e9volution, que l&rsquo;organisation souhaite augmenter ou r\u00e9duire son infrastructure sur site, migrer vers l&rsquo;informatique en nuage ou adopter un mod\u00e8le hybride. Elle doit \u00e9galement \u00eatre en mesure d&rsquo;int\u00e9grer de nouvelles technologies et sources de donn\u00e9es. L&rsquo;\u00e9volutivit\u00e9 sera tr\u00e8s efficace pour d\u00e9velopper le paysage informatique d&rsquo;une organisation, accompagn\u00e9e de la capacit\u00e9 d&rsquo;avoir une vue unique de la surveillance et de la gestion des probl\u00e8mes de s\u00e9curit\u00e9 dans des environnements multicontextuels.   <\/li>\n<\/ul>\n<h2 id=\"6\">Types de menaces que le SIEM peut d\u00e9tecter<\/h2>\n<p>Dans le monde entier, les cyber-attaques deviennent de plus en plus sophistiqu\u00e9es. Parmi les plus courantes, citons   <\/p>\n<ul class=\"lista\">\n<li><strong>Phishing :<\/strong> ces attaques s&rsquo;appuient sur des m\u00e9thodes de communication telles que le courrier \u00e9lectronique ou les messages textuels pour vous convaincre d&rsquo;ouvrir le message et de suivre les instructions qu&rsquo;il contient. Si vous suivez les instructions, les attaquants auront acc\u00e8s \u00e0 des donn\u00e9es personnelles, telles que des cartes de cr\u00e9dit, et pourront installer des logiciels malveillants sur votre appareil. Le syst\u00e8me SIEM peut analyser les courriels entrants afin d&rsquo;identifier des mod\u00e8les et des caract\u00e9ristiques dans les attaques de phishing, tels que des liens suspects, des exp\u00e9diteurs inconnus ou des pi\u00e8ces jointes qui peuvent \u00eatre malveillantes.  <\/li>\n<li><strong>Logiciels malveillants et ran\u00e7ongiciels : la<\/strong> cybercriminalit\u00e9 utilise des logiciels malveillants, tels que les logiciels espions, les virus, les ran\u00e7ongiciels et les vers connus (logiciels malveillants), pour acc\u00e9der aux donn\u00e9es d&rsquo;un syst\u00e8me. D\u00e8s qu&rsquo;une pi\u00e8ce jointe ou un lien malveillant est cliqu\u00e9, le logiciel malveillant est install\u00e9 et activ\u00e9 sur l&rsquo;appareil. En analysant en permanence les donn\u00e9es des journaux et des \u00e9v\u00e9nements, le SIEM peut d\u00e9tecter en temps r\u00e9el des activit\u00e9s inhabituelles ou potentiellement malveillantes. Il peut \u00e9tablir une corr\u00e9lation entre une s\u00e9rie de tentatives de connexion infructueuses et des sch\u00e9mas d&rsquo;acc\u00e8s aux fichiers inhabituels afin de d\u00e9tecter les logiciels malveillants qui tentent d&rsquo;obtenir un acc\u00e8s non autoris\u00e9. Le SIEM contribue ainsi \u00e0 la surveillance des comportements anormaux.    <\/li>\n<li><strong>Attaques DDoS :<\/strong> corr\u00e9lation du trafic inhabituel et alertes pr\u00e9coces. Le SIEM collecte en permanence des donn\u00e9es en temps r\u00e9el provenant de diverses sources et permet d&rsquo;\u00e9tablir des corr\u00e9lations afin d&rsquo;identifier des sch\u00e9mas inhabituels ou des pics de trafic qui peuvent signaler les premiers stades d&rsquo;une attaque DDoS. La corr\u00e9lation permet \u00e9galement de d\u00e9tecter des sch\u00e9mas d&rsquo;attaque complexes qui passeraient normalement inaper\u00e7us avec des outils de s\u00e9curit\u00e9 individuels. Cela permet d&rsquo;identifier les attaques DDoS \u00e0 vecteurs multiples qui utilisent simultan\u00e9ment diff\u00e9rentes m\u00e9thodes.   <\/li>\n<li><strong>Menaces internes :<\/strong> en centralisant les informations provenant de diff\u00e9rentes sources, le SIEM permet d&rsquo;analyser les donn\u00e9es afin d&rsquo;identifier les activit\u00e9s malveillantes ou inhabituelles des utilisateurs au sein de l&rsquo;organisation. Il est \u00e9galement possible de d\u00e9tecter des acc\u00e8s ou des transferts de donn\u00e9es inhabituels ou violents, ce qui permet \u00e9galement d&rsquo;isoler des syst\u00e8mes ou des \u00e9quipements afin d&rsquo;att\u00e9nuer les fuites et de prendre des mesures correctives de mani\u00e8re efficace. <\/li>\n<li><strong>Exfiltration de donn\u00e9es :<\/strong> Le SIEM g\u00e9n\u00e8re des alertes lorsqu&rsquo;une activit\u00e9 suspecte est d\u00e9tect\u00e9e, ce qui permet de mener une enqu\u00eate et de r\u00e9agir rapidement. En effet, il est capable de fournir des informations et un contexte pr\u00e9cieux lors des enqu\u00eates sur les incidents. En outre, le SIEM garantit que les pratiques de traitement des donn\u00e9es sont conformes aux normes l\u00e9gales, ce qui r\u00e9duit le risque de perte de donn\u00e9es due \u00e0 la non-conformit\u00e9.  <\/li>\n<\/ul>\n<p>Pour avoir une id\u00e9e de l&rsquo;impact de ce type d&rsquo;attaque, un article d&rsquo;<a href=\"https:\/\/www.infosecurity-magazine.com\/news-features\/top-cyber-attacks-2024\/\" target=\"_blank\" rel=\"noopener nofollow\">Infosecurity Magazine<\/a> rapporte qu&rsquo;une soci\u00e9t\u00e9 de pr\u00eats hypoth\u00e9caires, LoanDepot, a subi une attaque qui a expos\u00e9 les informations sensibles de plus de 16 millions de personnes. Cet incident a co\u00fbt\u00e9 26,9 millions de dollars. Un autre cas est celui de la soci\u00e9t\u00e9 de paiement des soins de sant\u00e9, Change Healthcare, qui a subi une attaque par ransomware et a d\u00fb payer 22 millions de dollars aux cybercriminels.  <\/p>\n<h2 id=\"7\">R\u00e9ponse aux incidents avec SIEM et SOAR<\/h2>\n<p>Comme nous l&rsquo;avons vu, le SIEM permet de visualiser et d&rsquo;analyser les donn\u00e9es des journaux pour la d\u00e9tection des menaces, la gestion des \u00e9v\u00e9nements de s\u00e9curit\u00e9, l&rsquo;analyse des incidents et la conformit\u00e9. SOAR est un logiciel qui permet d&rsquo;orchestrer et d&rsquo;automatiser la r\u00e9ponse aux incidents de s\u00e9curit\u00e9 comme suit : <\/p>\n<h3>Automatisation de la s\u00e9curit\u00e9 : Introduction au concept SOAR<\/h3>\n<p><a href=\"https:\/\/www.webopedia.com\/definitions\/soar\/\" target=\"_blank\" rel=\"noopener nofollow\">SOAR<\/a> signifie Security Orchestration, Automation, and Response (orchestration, automatisation et r\u00e9ponse en mati\u00e8re de s\u00e9curit\u00e9). Il s&rsquo;agit d&rsquo;une strat\u00e9gie de gestion des menaces qui identifie les menaces de s\u00e9curit\u00e9 et g\u00e9n\u00e8re des r\u00e9ponses automatis\u00e9es \u00e0 l&rsquo;aide de logiciels et d&rsquo;outils de s\u00e9curit\u00e9. Une strat\u00e9gie SOAR bien organis\u00e9e r\u00e9duit les risques de s\u00e9curit\u00e9 en automatisant les r\u00e9ponses aux menaces de s\u00e9curit\u00e9 identifi\u00e9es dans trois domaines op\u00e9rationnels cl\u00e9s :  <\/p>\n<ul class=\"lista\">\n<li><strong>Orchestration :<\/strong> connecter et int\u00e9grer les outils et les syst\u00e8mes de s\u00e9curit\u00e9 dans l&rsquo;entreprise afin d&rsquo;att\u00e9nuer les menaces de s\u00e9curit\u00e9.<\/li>\n<li><strong>Automatisation :<\/strong> le processus d&rsquo;automatisation des t\u00e2ches de s\u00e9curit\u00e9, telles que l&rsquo;analyse des vuln\u00e9rabilit\u00e9s et la recherche dans les journaux, r\u00e9duit l&rsquo;erreur humaine qui peut survenir lors de la collecte et de la communication des donn\u00e9es.<\/li>\n<li><strong>R\u00e9ponse aux incidents :<\/strong> Une combinaison de capacit\u00e9s humaines et d&rsquo;apprentissage automatique pour analyser les donn\u00e9es collect\u00e9es, \u00e9valuer leur gravit\u00e9 et ex\u00e9cuter des actions de r\u00e9ponse \u00e0 l&rsquo;incident.<\/li>\n<\/ul>\n<h3>Comment l&rsquo;orchestration automatis\u00e9e am\u00e9liore la rapidit\u00e9 et l&rsquo;efficacit\u00e9 des r\u00e9ponses<\/h3>\n<p>La combinaison du SIEM et du SOAR vous permet de tirer parti de la collecte efficace de donn\u00e9es de s\u00e9curit\u00e9 provenant de diverses sources sur votre r\u00e9seau au moment o\u00f9 l&rsquo;incident se produit, ce qui am\u00e9liore la vitesse de d\u00e9tection des menaces et d&rsquo;orchestration et d&rsquo;automatisation des t\u00e2ches visant \u00e0 \u00e9liminer la menace ou \u00e0 en att\u00e9nuer l&rsquo;effet. Le SIEM fournit \u00e9galement les donn\u00e9es n\u00e9cessaires \u00e0 l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 (ou SOC) pour qu&rsquo;elle soit plus efficace dans la gestion de la s\u00e9curit\u00e9, car diverses t\u00e2ches peuvent \u00eatre automatis\u00e9es. Cette automatisation remplace les analyses et les rapports r\u00e9p\u00e9titifs, ce qui r\u00e9duit la charge de travail des \u00e9quipes informatiques et leur permet de se concentrer sur les incidents ou les t\u00e2ches plus critiques pour la s\u00e9curit\u00e9 de l&rsquo;entreprise.  <\/p>\n<h2 id=\"8\">SIEM et technologies compl\u00e9mentaires : IDS et IPS<\/h2>\n<p>Un syst\u00e8me SIEM peut \u00eatre compl\u00e9t\u00e9 par d&rsquo;autres technologies afin de mettre en place une strat\u00e9gie de s\u00e9curit\u00e9 v\u00e9ritablement compl\u00e8te et holistique. L&rsquo;une d&rsquo;entre elles est l&rsquo;IDS (Intrusion Detection System), un syst\u00e8me ou une application qui d\u00e9tecte les acc\u00e8s non autoris\u00e9s \u00e0 un ordinateur ou \u00e0 un r\u00e9seau. L&rsquo;autre est l&rsquo;IPS (Intrusion Prevention System), un logiciel utilis\u00e9 pour prot\u00e9ger les syst\u00e8mes contre les attaques et les intrusions. Ces technologies sont distinctes, mais peuvent se compl\u00e9ter. Il est donc n\u00e9cessaire de comprendre les principales diff\u00e9rences :   <\/p>\n<table class=\"Pandotable\" style=\"margin-bottom:30px;\">\n<tbody>\n<tr>\n<td>\n<p style=\"text-align: center;\">&nbsp;<\/p>\n<\/td>\n<td>\n<p style=\"text-align: center;\">SIEM<\/p>\n<\/td>\n<td>\n<p style=\"text-align: center;\">IDS<\/p>\n<\/td>\n<td>\n<p style=\"text-align: center;\">IPS<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p>D\u00e9finition<\/p>\n<\/td>\n<td>\n<p>Syst\u00e8me de gestion des informations et des \u00e9v\u00e9nements de s\u00e9curit\u00e9<\/p>\n<\/td>\n<td>\n<p>Syst\u00e8me de d\u00e9tection d&rsquo;intrusion<\/p>\n<\/td>\n<td>\n<p>Syst\u00e8me de pr\u00e9vention des intrusions<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p>Cible<\/p>\n<\/td>\n<td>\n<p>Il repose sur une vision globale et centralis\u00e9e du paysage de la s\u00e9curit\u00e9 d&rsquo;une infrastructure informatique, qui englobe la gestion des informations de s\u00e9curit\u00e9 (Security Information Management) et la gestion des \u00e9v\u00e9nements (Security Event Manager). Cette consolidation permet la corr\u00e9lation ou le stockage pour de nouvelles d\u00e9couvertes et des d\u00e9cisions de s\u00e9curit\u00e9 mieux inform\u00e9es. <\/p>\n<p>Il r\u00e9cup\u00e8re les donn\u00e9es des IDS, des IPS, des journaux et de diverses sources et les pr\u00e9sente sous une forme exploitable pour la gestion de la s\u00e9curit\u00e9.<\/p>\n<\/td>\n<td>\n<p>Syst\u00e8me ou application permettant de d\u00e9tecter les acc\u00e8s non autoris\u00e9s \u00e0 un ordinateur ou \u00e0 un r\u00e9seau d&rsquo;entreprise. Il permet de savoir ce qui se passe en ce moment, ainsi que d&rsquo;automatiser les mod\u00e8les de recherche dans les paquets de donn\u00e9es envoy\u00e9s par le r\u00e9seau. Il convient de mentionner qu&rsquo;il n&#8217;emp\u00eache pas les attaques d\u00e9tect\u00e9es et qu&rsquo;il peut \u00eatre vuln\u00e9rable aux attaques DDoS.  <\/p>\n<\/td>\n<td>\n<p>Logiciel utilis\u00e9 pour prot\u00e9ger les syst\u00e8mes contre les attaques et les intrusions. Bas\u00e9 sur des journaux, il d\u00e9tecte les connexions et les protocoles afin de d\u00e9terminer si un incident de s\u00e9curit\u00e9 se produit ou est sur le point de se produire sur la base de mod\u00e8les, d&rsquo;anomalies ou de comportements suspects. En raison de sa d\u00e9pendance \u00e0 l&rsquo;\u00e9gard de r\u00e8gles pr\u00e9d\u00e9finies, il peut \u00eatre sujet \u00e0 des faux positifs.  <\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>Exemples de collaboration entre ces technologies pour une s\u00e9curit\u00e9 renforc\u00e9e<\/h3>\n<p>Une fois que vous avez compris l&rsquo;utilisation de chaque technologie, vous pouvez constater que le syst\u00e8me SIEM analyse les \u00e9v\u00e9nements d\u00e9tect\u00e9s par les IDS et les IPS, et met les donn\u00e9es en corr\u00e9lation avec d&rsquo;autres sources afin d&rsquo;identifier des mod\u00e8les complexes et d&rsquo;avoir un meilleur contexte de ce qui se passe. En voici un exemple : <\/p>\n<ul class=\"lista\">\n<li><strong>R\u00e9ponse \u00e0 un incident :<\/strong> Un IDS d\u00e9tecte un comportement anormal dans le trafic r\u00e9seau &#8211; un pirate informatique tente de s&rsquo;introduire dans le r\u00e9seau. Le SIEM re\u00e7oit l&rsquo;alerte IDS et, en la corr\u00e9lant avec d&rsquo;autres donn\u00e9es, confirme qu&rsquo;il s&rsquo;agit d&rsquo;une attaque coordonn\u00e9e. L&rsquo;IPS pr\u00e9configur\u00e9 bloque automatiquement le trafic malveillant, tandis que votre \u00e9quipe de s\u00e9curit\u00e9 re\u00e7oit un rapport d&rsquo;incident d\u00e9taill\u00e9.  <\/li>\n<li><strong>Rapports de conformit\u00e9 ou audits :<\/strong> dans les IDS et IPS, les donn\u00e9es sont g\u00e9n\u00e9r\u00e9es et centralis\u00e9es dans le SIEM pour g\u00e9n\u00e9rer des rapports de conformit\u00e9. Gr\u00e2ce \u00e0 ces rapports, l&rsquo;organisation d\u00e9montre qu&rsquo;elle met en \u0153uvre des strat\u00e9gies de s\u00e9curit\u00e9 conformes \u00e0 des r\u00e9glementations telles que le GDPR. <\/li>\n<li><strong>Analyse avanc\u00e9e des menaces :<\/strong> \u00e0 tout moment, l&rsquo;IDS d\u00e9tecte plusieurs tentatives d&rsquo;acc\u00e8s \u00e0 partir d&rsquo;une adresse IP particuli\u00e8re. \u00c0 l&rsquo;aide du SIEM, l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 analyse et met en corr\u00e9lation ces tentatives d&rsquo;acc\u00e8s avec d&rsquo;autres \u00e9v\u00e9nements et indicateurs de compromission (IoC), d\u00e9terminant que l&rsquo;IP est associ\u00e9e \u00e0 une campagne d&rsquo;hame\u00e7onnage connue. La d\u00e9cision est prise de mettre \u00e0 jour l&rsquo;IP afin de bloquer tout trafic en provenance de cette IP, prot\u00e9geant ainsi le r\u00e9seau d&rsquo;attaques potentielles.  <\/li>\n<\/ul>\n<h3>Comment les IDS et IPS peuvent-ils fonctionner avec le SIEM ?<\/h3>\n<p><img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/12\/siem-2.png\"><\/p>\n<h2 id=\"9\">Cas pratiques d&rsquo;utilisation de SIEM pour les entreprises<\/h2>\n<h3>Mise en \u0153uvre de politiques BYOD : comment un SIEM peut g\u00e9rer les risques associ\u00e9s<\/h3>\n<p>Une pratique courante dans les entreprises est le BYOD o\u00f9, comme nous l&rsquo;avons mentionn\u00e9 pr\u00e9c\u00e9demment, les employ\u00e9s sont autoris\u00e9s \u00e0 utiliser leurs appareils personnels pour se connecter au r\u00e9seau et aux ressources de l&rsquo;entreprise. Comme nous le savons, ces appareils sont les points d&rsquo;extr\u00e9mit\u00e9 privil\u00e9gi\u00e9s par la cybercriminalit\u00e9 pour tenter d&rsquo;acc\u00e9der au r\u00e9seau de l&rsquo;entreprise. Par cons\u00e9quent, gr\u00e2ce au SIEM, vous pouvez entreprendre une surveillance constante et en temps r\u00e9el des appareils \u00e0 d\u00e9tecter et, si n\u00e9cessaire, r\u00e9pondre \u00e0 d&rsquo;\u00e9ventuelles intrusions sur la base d&rsquo;une analyse des \u00e9v\u00e9nements et des corr\u00e9lations.  <\/p>\n<h3>Surveillance des utilisateurs et des applications SaaS : visibilit\u00e9 totale et gestion des acc\u00e8s<\/h3>\n<p>Le SIEM ne se contente pas de collecter et d&rsquo;analyser des donn\u00e9es provenant d&rsquo;appareils, mais aussi d&rsquo;\u00e9v\u00e9nements en temps r\u00e9el provenant de diverses sources, y compris des applications SaaS, avec une visibilit\u00e9 totale. En effet, gr\u00e2ce \u00e0 des r\u00e8gles et des algorithmes, le SIEM d\u00e9tecte les acc\u00e8s non autoris\u00e9s ou les utilisations abusives des applications. <\/p>\n<h3>Analyse m\u00e9dico-l\u00e9gale post-incident : Utilit\u00e9 du SIEM pour les enqu\u00eates<\/h3>\n<p>Comme nous le savons, d&rsquo;importants volumes de donn\u00e9es de journalisation peuvent \u00eatre stock\u00e9s dans le syst\u00e8me SIEM pendant de longues p\u00e9riodes. Cela est utile pour les enqu\u00eates sur les incidents pass\u00e9s afin de retracer l&rsquo;origine et la port\u00e9e des attaques, d&rsquo;identifier les menaces persistantes et de comprendre la s\u00e9quence d&rsquo;\u00e9v\u00e9nements qui a conduit \u00e0 un incident. <\/p>\n<h2 id=\"10\">Bonnes pratiques pour la mise en \u0153uvre de SIEM<\/h2>\n<p>Comme pour toute technologie, il existe des bonnes pratiques permettant \u00e0 votre \u00e9quipe informatique de maximiser les avantages du SIEM. Voici quelques-unes de ces pratiques : <\/p>\n<ul class=\"lista\">\n<li><strong>Comment \u00e9tablir des r\u00e8gles de corr\u00e9lation efficaces.<\/strong>  La premi\u00e8re \u00e9tape consiste \u00e0 d\u00e9finir clairement les objectifs afin de comprendre ce que le SIEM est cens\u00e9 r\u00e9aliser, qu&rsquo;il s&rsquo;agisse d&rsquo;am\u00e9liorer la visibilit\u00e9, de d\u00e9tecter les menaces ou de garantir la conformit\u00e9 aux r\u00e9glementations. Une fois cette \u00e9tape franchie, il faut planifier les donn\u00e9es, les \u00e9v\u00e9nements et les sources de journaux qui sont essentiels pour l&rsquo;organisation, en fonction de la port\u00e9e des syst\u00e8mes, afin d&rsquo;int\u00e9grer les outils de s\u00e9curit\u00e9 et d&rsquo;identifier les sources de donn\u00e9es. Cela permet de d\u00e9finir ce qu&rsquo;est un comportement normal et quelles sont les activit\u00e9s de base, puis de d\u00e9finir des r\u00e8gles qui mettent en corr\u00e9lation des \u00e9v\u00e9nements provenant de sources multiples et aident \u00e0 identifier des sch\u00e9mas suspects. Par exemple, une r\u00e8gle pourrait mettre en corr\u00e9lation plusieurs tentatives de connexion \u00e9chou\u00e9es suivies d&rsquo;une connexion r\u00e9ussie afin de d\u00e9tecter d&rsquo;\u00e9ventuelles attaques.   <\/li>\n<li><strong>Ajustements p\u00e9riodiques pour minimiser les faux positifs.<\/strong>  Une fois les corr\u00e9lations comprises, le SIEM doit \u00eatre test\u00e9 et affin\u00e9, en commen\u00e7ant par un sous-ensemble de technologies ou de politiques pour d\u00e9tecter les r\u00e9glages fins, puis en le d\u00e9ployant dans l&rsquo;ensemble de l&rsquo;organisation. Une fois cette \u00e9tape franchie, vous devez d\u00e9finir des tests p\u00e9riodiques sur les r\u00e8gles afin de les affiner et de r\u00e9duire les risques de faux positifs qui ne feront qu&rsquo;augmenter la charge de travail et le stress de votre \u00e9quipe informatique. Ces ajustements p\u00e9riodiques servent \u00e9galement d&rsquo;am\u00e9liorations et de mises \u00e0 jour continues, surtout lorsque l&rsquo;on sait que la technologie est en constante \u00e9volution.  <\/li>\n<li><strong>Documentation et automatisation des flux de travail.<\/strong>  Le succ\u00e8s d&rsquo;un SIEM repose sur la documentation et la formation continue de l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de l&rsquo;entreprise \u00e0 son utilisation et \u00e0 la d\u00e9finition des flux de travail. Pour les flux de travail, il faut d&rsquo;abord identifier les t\u00e2ches r\u00e9p\u00e9titives et fastidieuses. Il faut ensuite d\u00e9finir et documenter les r\u00e8gles et les crit\u00e8res d&rsquo;automatisation. Il s&rsquo;agit notamment de fixer des seuils pour les alertes, de d\u00e9finir les actions de r\u00e9ponse aux incidents et de sp\u00e9cifier les conditions des r\u00e9ponses automatis\u00e9es. Il est recommand\u00e9 d&rsquo;int\u00e9grer le SIEM \u00e0 une plateforme SOAR pour orchestrer et automatiser les r\u00e9ponses aux incidents. Il est \u00e9galement important d&rsquo;\u00e9laborer et de mettre en \u0153uvre des manuels pour les incidents de s\u00e9curit\u00e9 courants. Cette documentation fournit une approche standardis\u00e9e du traitement des incidents, y compris de l&rsquo;automatisation, afin de garantir des r\u00e9ponses coh\u00e9rentes, efficaces et rapides.      <\/li>\n<\/ul>\n<p>Outre ces pratiques, il convient d&rsquo;envisager un contr\u00f4le et un ajustement continus des r\u00e8gles d&rsquo;automatisation et des flux de travail pour suivre l&rsquo;\u00e9volution de l&rsquo;organisation et la sophistication des menaces. Il convient \u00e9galement d&rsquo;envisager l&rsquo;int\u00e9gration de technologies \u00e9mergentes susceptibles de contribuer \u00e0 l&rsquo;efficacit\u00e9 des capacit\u00e9s de d\u00e9tection et de r\u00e9ponse aux menaces. Enfin, nous recommandons toujours de former et d&rsquo;accro\u00eetre constamment les comp\u00e9tences de votre \u00e9quipe informatique en mati\u00e8re de s\u00e9curit\u00e9 afin qu&rsquo;elle se tienne au courant des technologies surveill\u00e9es et de leurs menaces potentielles respectives et qu&rsquo;elle soit en mesure de lire les informations fournies par le SIEM et les technologies compl\u00e9mentaires. <\/p>\n<h2 id=\"11\">Bonnes pratiques pour la mise en \u0153uvre de SIEM<\/h2>\n<p>Pandora SIEM est la solution de gestion de la s\u00e9curit\u00e9 qui vous offre une visibilit\u00e9 compl\u00e8te et proactive sur la s\u00e9curit\u00e9 de votre infrastructure technologique.<\/p>\n<ul class=\"lista\">\n<li><strong>Notre proposition de valeur : <\/strong>Pandora SIEM d\u00e9tecte, met en corr\u00e9lation et agit sur les menaces en temps r\u00e9el, dans l&rsquo;ensemble de votre infrastructure, et se distingue des autres solutions SIEM par les points suivants :\n<ul class=\"lista\">\n<li><strong>Collecte de donn\u00e9es aupr\u00e8s de ses propres agents.  <\/strong>Contrairement \u00e0 d&rsquo;autres solutions qui s&rsquo;appuient sur des sources externes, Pandora SIEM collecte et analyse les donn\u00e9es directement \u00e0 partir des agents de surveillance de Pandora FMS, en int\u00e9grant la collecte de journaux pour g\u00e9n\u00e9rer des \u00e9v\u00e9nements de s\u00e9curit\u00e9 sp\u00e9cifiques.<\/li>\n<li><strong>Corr\u00e9lation et enrichissement personnalisables gr\u00e2ce \u00e0 des r\u00e8gles modifiables.  <\/strong>Pandora SIEM a la capacit\u00e9 de d\u00e9finir des r\u00e8gles publiques et modifiables qui permettent d&rsquo;enrichir la connaissance et la r\u00e9ponse aux \u00e9v\u00e9nements de s\u00e9curit\u00e9, ainsi que de cr\u00e9er des corr\u00e9lations avanc\u00e9es, en s&rsquo;adaptant aux besoins sp\u00e9cifiques de chaque environnement. Cette personnalisation des r\u00e8gles facilite la r\u00e9ponse aux nouvelles menaces. <\/li>\n<li><strong>Int\u00e9gration native avec Pandora ITSM.<\/strong>Il s&rsquo;int\u00e8gre nativement avec Pandora ITSM, ce qui permet de g\u00e9rer l&rsquo;ensemble du cycle de vie d&rsquo;un incident de s\u00e9curit\u00e9 \u00e0 partir d&rsquo;une plateforme unifi\u00e9e, ce qui optimise la r\u00e9solution des probl\u00e8mes et am\u00e9liore la collaboration entre les \u00e9quipes.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Des avantages uniques :<\/strong>\n<ul class=\"lista\">\n<li><strong>Automatisation des r\u00e9ponses.<\/strong>  Il permet d&rsquo;automatiser les r\u00e9ponses programmatiques aux \u00e9v\u00e9nements de s\u00e9curit\u00e9, tels que les red\u00e9marrages de services ou les suppressions de fichiers, ce qui r\u00e9duit le temps de r\u00e9action et minimise les dommages potentiels sans n\u00e9cessiter d&rsquo;intervention humaine.<\/li>\n<li><strong>Extensibilit\u00e9 horizontale illimit\u00e9e.<\/strong>  Pandora SIEM a \u00e9t\u00e9 con\u00e7u pour une architecture non centralis\u00e9e, de sorte qu&rsquo;il s&rsquo;adapte aux besoins de votre entreprise, vous permettant d&rsquo;\u00e9voluer horizontalement sans perte de performance.<\/li>\n<li><strong>Gestion centralis\u00e9e \u00e0 partir d&rsquo;une plateforme unique.<\/strong>  L&rsquo;int\u00e9gration native de Pandora SIEM avec Pandora ITSM vous aide \u00e0 g\u00e9rer le cycle de vie d&rsquo;un incident de s\u00e9curit\u00e9 \u00e0 partir de la m\u00eame plateforme. Cela optimise la collaboration et l&rsquo;agilit\u00e9 entre les \u00e9quipes impliqu\u00e9es dans la r\u00e9solution des incidents. <\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Un autre aspect important est que la mise en \u0153uvre de Pandora SIEM est rapide, car elle r\u00e9utilise l&rsquo;infrastructure de surveillance existante, en tirant parti du d\u00e9ploiement d\u00e9j\u00e0 effectu\u00e9, ce qui contribue \u00e9galement \u00e0 l&rsquo;optimisation des co\u00fbts op\u00e9rationnels en r\u00e9duisant le besoin de ressources suppl\u00e9mentaires.<\/p>\n<h2 id=\"12\">Conclusion : pourquoi investir dans un SIEM aujourd&rsquo;hui ?<\/h2>\n<p>Les syst\u00e8mes SIEM sont des solutions bas\u00e9es sur une vision globale, centralis\u00e9e et en temps r\u00e9el pour d\u00e9tecter, contrer et pr\u00e9venir les \u00e9v\u00e9nements qui ont un impact sur la s\u00e9curit\u00e9 de l&rsquo;entreprise. Ils s&rsquo;appuient sur des tableaux de bord, des alertes et l&rsquo;agr\u00e9gation de donn\u00e9es pour l&rsquo;analyse avanc\u00e9e, la corr\u00e9lation des \u00e9v\u00e9nements et l&rsquo;enrichissement des connaissances sur les menaces et les \u00e9v\u00e9nements de s\u00e9curit\u00e9, en tirant parti des donn\u00e9es au moment o\u00f9 elles sont g\u00e9n\u00e9r\u00e9es et des donn\u00e9es historiques. Gr\u00e2ce \u00e0 sa visibilit\u00e9, son efficacit\u00e9 op\u00e9rationnelle, son \u00e9volutivit\u00e9 et ses capacit\u00e9s de mise en conformit\u00e9, le SIEM est devenu une solution puissante pour les centres d&rsquo;op\u00e9rations de s\u00e9curit\u00e9, qui b\u00e9n\u00e9ficient ainsi d&rsquo;une surveillance constante et d&rsquo;une expertise m\u00e9dico-l\u00e9gale des incidents de s\u00e9curit\u00e9.<\/p>\n<p>En outre, le SIEM peut fonctionner en conjonction avec des logiciels et des outils de s\u00e9curit\u00e9 tels que SOAR, IPS et IDS pour une s\u00e9curit\u00e9 robuste et proactive. \u00c0 l&rsquo;avenir, avec l&rsquo;utilisation accrue d&rsquo;infrastructures bas\u00e9es sur le cloud, le SIEM continuera \u00e0 gagner en adoption pour simplifier la collecte et l&rsquo;analyse des journaux d&rsquo;\u00e9v\u00e9nements de s\u00e9curit\u00e9. Nous vous invitons \u00e0 explorer la solution SIEM de PANDORA pour fournir \u00e0 votre \u00e9quipe une solution puissante et compl\u00e8te pour d\u00e9tecter, corr\u00e9ler et agir sur n&rsquo;importe quelle menace en temps r\u00e9el.    <strong>Quoi de mieux que d&rsquo;en faire l&rsquo;exp\u00e9rience par vous-m\u00eame ? Scannez ce QR pour demander une d\u00e9monstration : <\/strong><\/p>\n<p><img decoding=\"async\" style=\"width:200px;\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" class=\"lazyload\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/12\/SIEM-3.png\">[\/et_pb_text][et_pb_button button_url=\u00a0\u00bb@ET-DC@eyJkeW5hbWljIjp0cnVlLCJjb250ZW50IjoicG9zdF9saW5rX3VybF9wYWdlIiwic2V0dGluZ3MiOnsicG9zdF9pZCI6IjM2MjI3MCJ9fQ==@\u00a0\u00bb button_text=\u00a0\u00bb\u2190 Retour \u00e0 Th\u00e8mes IT\u00a0\u00bb button_alignment=\u00a0\u00bbleft\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _dynamic_attributes=\u00a0\u00bbbutton_url\u00a0\u00bb _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_button=\u00a0\u00bbon\u00a0\u00bb button_text_size=\u00a0\u00bb1em\u00a0\u00bb button_text_color=\u00a0\u00bb#0C312F\u00a0\u00bb button_bg_color=\u00a0\u00bb#FFFFFF\u00a0\u00bb button_bg_color_gradient_direction=\u00a0\u00bb90deg\u00a0\u00bb button_bg_color_gradient_stops=\u00a0\u00bb#82B92E 0%|#3CB92E 100%\u00a0\u00bb button_bg_color_gradient_start=\u00a0\u00bb#82B92E\u00a0\u00bb button_bg_color_gradient_end=\u00a0\u00bb#3CB92E\u00a0\u00bb button_border_width=\u00a0\u00bb1px\u00a0\u00bb button_border_color=\u00a0\u00bb#eaeaea\u00a0\u00bb button_border_radius=\u00a0\u00bb100px\u00a0\u00bb button_use_icon=\u00a0\u00bboff\u00a0\u00bb z_index=\u00a0\u00bb0&Prime; custom_margin=\u00a0\u00bb60px||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb10px|50px|10px|50px|true|true\u00a0\u00bb custom_padding_tablet=\u00a0\u00bb\u00a0\u00bb custom_padding_phone=\u00a0\u00bb10px|20px|10px|20px|true|true\u00a0\u00bb custom_padding_last_edited=\u00a0\u00bbon|phone\u00a0\u00bb custom_css_main_element=\u00a0\u00bbright:0!important;||font-family:%22Pandora-Bold%22!important;\u00a0\u00bb global_module=\u00a0\u00bb367749&Prime; locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb button_bg_color__hover_enabled=\u00a0\u00bbon|desktop\u00a0\u00bb button_bg_color_gradient_start__hover=\u00a0\u00bb#eaeaea\u00a0\u00bb button_bg_color_gradient_end__hover=\u00a0\u00bb#f4f4f4&Prime; button_bg_color__hover=\u00a0\u00bb#eaeaea\u00a0\u00bb button_bg_enable_color__hover=\u00a0\u00bbon\u00a0\u00bb button_bg_use_color_gradient__hover=\u00a0\u00bbon\u00a0\u00bb button_bg_color_gradient_stops__hover=\u00a0\u00bb#eaeaea 0%|#f4f4f4 100%\u00a0\u00bb][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00a0\u00bb1&Prime; custom_padding_last_edited=\u00a0\u00bbon|desktop\u00a0\u00bb admin_label=\u00a0\u00bbFinal CTA\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb background_color=\u00a0\u00bb#161327&Prime; use_background_color_gradient=\u00a0\u00bbon\u00a0\u00bb background_color_gradient_stops=\u00a0\u00bbrgba(22,19,39,0.5) 17%|rgba(22,19,39,0.5) 100%\u00a0\u00bb background_color_gradient_overlays_image=\u00a0\u00bbon\u00a0\u00bb background_image=\u00a0\u00bbhttps:\/\/pandorafms.com\/wp-content\/uploads\/2024\/01\/img-banner-it-topics-resumen-de-producto.webp\u00a0\u00bb background_position=\u00a0\u00bbtop_center\u00a0\u00bb z_index=\u00a0\u00bb1&Prime; max_width=\u00a0\u00bb1080px\u00a0\u00bb max_width_tablet=\u00a0\u00bb98%\u00a0\u00bb max_width_phone=\u00a0\u00bb98%\u00a0\u00bb max_width_last_edited=\u00a0\u00bbon|tablet\u00a0\u00bb module_alignment=\u00a0\u00bbcenter\u00a0\u00bb custom_margin=\u00a0\u00bb80px||80px||true|false\u00a0\u00bb custom_padding=\u00a0\u00bb40px|20px|160px|20px|false|true\u00a0\u00bb custom_padding_tablet=\u00a0\u00bb40px|0px|120px|0px|false|true\u00a0\u00bb custom_padding_phone=\u00a0\u00bb40px|0px|120px|0px|false|true\u00a0\u00bb scroll_scaling=\u00a0\u00bb40|55|85|100|100%|120%|100%\u00a0\u00bb motion_trigger_start=\u00a0\u00bbtop\u00a0\u00bb background_last_edited=\u00a0\u00bboff|desktop\u00a0\u00bb border_radii=\u00a0\u00bboff|20px|20px|20px|20px\u00a0\u00bb border_color_all=\u00a0\u00bb#ffffff\u00a0\u00bb box_shadow_style=\u00a0\u00bbpreset1&Prime; box_shadow_vertical=\u00a0\u00bb0px\u00a0\u00bb box_shadow_blur=\u00a0\u00bb80px\u00a0\u00bb box_shadow_color=\u00a0\u00bb#506da0&Prime; global_module=\u00a0\u00bb367405&Prime; global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_row use_custom_gutter=\u00a0\u00bbon\u00a0\u00bb gutter_width=\u00a0\u00bb2&Prime; make_equal=\u00a0\u00bbon\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb max_width=\u00a0\u00bb550px\u00a0\u00bb module_alignment=\u00a0\u00bbcenter\u00a0\u00bb custom_margin=\u00a0\u00bb0px||0px||true|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px|0px|0px|0px|true|true\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb header_2_font_size=\u00a0\u00bb2em\u00a0\u00bb text_orientation=\u00a0\u00bbcenter\u00a0\u00bb module_alignment=\u00a0\u00bbleft\u00a0\u00bb custom_margin=\u00a0\u00bb0px||20px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px||0px||true|false\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb]<\/p>\n<p class=\"h2-w\">Un seul outil peut-il avoir une visibilit\u00e9 mondiale ?<\/p>\n<p>[\/et_pb_text][et_pb_button button_url=\u00a0\u00bb@ET-DC@eyJkeW5hbWljIjp0cnVlLCJjb250ZW50IjoicG9zdF9saW5rX3VybF9wYWdlIiwic2V0dGluZ3MiOnsicG9zdF9pZCI6IjMzMDcyMSJ9fQ==@\u00a0\u00bb button_text=\u00a0\u00bbD\u00e9couvrez-le !\u00a0\u00bb button_alignment=\u00a0\u00bbcenter\u00a0\u00bb button_alignment_tablet=\u00a0\u00bbcenter\u00a0\u00bb button_alignment_phone=\u00a0\u00bbcenter\u00a0\u00bb button_alignment_last_edited=\u00a0\u00bbon|phone\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _dynamic_attributes=\u00a0\u00bbbutton_url\u00a0\u00bb _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_button=\u00a0\u00bbon\u00a0\u00bb button_text_size=\u00a0\u00bb1em\u00a0\u00bb button_text_color=\u00a0\u00bb#ffffff\u00a0\u00bb button_bg_use_color_gradient=\u00a0\u00bbon\u00a0\u00bb button_bg_color_gradient_direction=\u00a0\u00bb90deg\u00a0\u00bb button_bg_color_gradient_stops=\u00a0\u00bb#82B92E 0%|#3CB92E 100%\u00a0\u00bb button_bg_color_gradient_start=\u00a0\u00bb#82B92E\u00a0\u00bb button_bg_color_gradient_end=\u00a0\u00bb#3CB92E\u00a0\u00bb button_border_width=\u00a0\u00bb0px\u00a0\u00bb button_border_radius=\u00a0\u00bb100px\u00a0\u00bb button_use_icon=\u00a0\u00bboff\u00a0\u00bb z_index=\u00a0\u00bb0&Prime; custom_margin=\u00a0\u00bb40px||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb10px|40px|10px|40px|true|true\u00a0\u00bb custom_padding_tablet=\u00a0\u00bb\u00a0\u00bb custom_padding_phone=\u00a0\u00bb15px|15px|15px|15px|true|true\u00a0\u00bb custom_padding_last_edited=\u00a0\u00bbon|phone\u00a0\u00bb custom_css_main_element=\u00a0\u00bbright:0!important;||font-family:%22Pandora-Bold%22!important;\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb button_bg_color__hover_enabled=\u00a0\u00bbon|hover\u00a0\u00bb button_bg_color_gradient_start__hover=\u00a0\u00bb#05201F\u00a0\u00bb button_bg_color_gradient_end__hover=\u00a0\u00bb#05201F\u00a0\u00bb button_bg_color_gradient_stops__hover=\u00a0\u00bb#181818 0%|#181818 58%|#181818 100%\u00a0\u00bb button_bg_use_color_gradient__hover=\u00a0\u00bbon\u00a0\u00bb][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sections Qu&rsquo;est-ce que le SIEM ? Comment fonctionne un SIEM ? Relation entre SIEM et SOC (Security Operations Centre) Qu&rsquo;est-ce qu&rsquo;un point d&rsquo;acc\u00e8s et quel est son rapport avec le SIEM ? Principaux avantages de l&rsquo;utilisation d&rsquo;un SIEM Types de menaces que le SIEM peut d\u00e9tecter R\u00e9ponse aux incidents avec SIEM et SOAR SIEM et [&hellip;]<\/p>\n","protected":false},"author":33,"featured_media":392363,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","_joinchat":[],"footnotes":""},"categories":[7755,3507],"tags":[],"class_list":["post-392373","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","category-it-topics"],"_links":{"self":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts\/392373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/users\/33"}],"replies":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/comments?post=392373"}],"version-history":[{"count":5,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts\/392373\/revisions"}],"predecessor-version":[{"id":392392,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts\/392373\/revisions\/392392"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/media\/392363"}],"wp:attachment":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/media?parent=392373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/categories?post=392373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/tags?post=392373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}