SIEM
Security Information and Event Management : gestion des informations et des événements de sécurité
La vraie question : qui le regarde
La question n’est pas « faut-il un SIEM » mais « qui va le regarder ». Sans quelqu’un pour lire ses alertes, les trier et savoir quoi en faire, il produit du bruit que personne n’écoute. C’est ce qui explique qu’il s’accompagne le plus souvent d’un service de surveillance, interne ou externalisé — un MDR répond précisément à ce besoin.
Là où il voit, là où l’EDR agit
Le SIEM collecte et met en relation des journaux venus de partout : pare-feu, serveurs, messagerie, postes de travail. Un antivirus ou un EDR, eux, agissent sur une machine précise. Les deux se complètent : l’un voit l’ensemble et comprend l’enchaînement, l’autre intervient là où ça se passe. C’est pourquoi on les déploie ensemble plutôt que l’un à la place de l’autre.
Mise à jour : 19 août 2026
