SIEM
Security Information and Event Management — gestion des informations et des événements de sécurité
Un SIEM centralise les journaux techniques de tout le parc informatique et déclenche une alerte lorsqu’un enchaînement suspect apparaît. Il ne protège rien par lui-même : il donne à voir ce qui se passe, à condition d’être réglé, alimenté et surveillé.
La vraie question : qui le regarde
La question n’est pas « faut-il un SIEM » mais « qui va le regarder ». Sans quelqu’un pour lire ses alertes, les trier et savoir quoi en faire, il produit du bruit que personne n’écoute. C’est ce qui explique qu’il s’accompagne le plus souvent d’un service de surveillance, interne ou externalisé.
À ne pas confondre
Le SIEM collecte et met en relation des journaux venus de partout. Un antivirus ou un EDR agissent sur une machine précise. Les deux se complètent : l’un voit l’ensemble et comprend l’enchaînement, l’autre intervient là où ça se passe.
Mise à jour : 11 août 2026
