SIEM : donner du sens au bruit de fond des journaux systèmes
Un SIEM (Security Information and Event Management) est un outil qui centralise et analyse les journaux d’événements produits par l’ensemble des équipements d’un système d’information — serveurs, pare-feux, applications, postes de travail — afin de détecter des anomalies ou des signaux faibles d’attaque en croisant des sources multiples, souvent en temps réel. La force du SIEM réside précisément dans cette corrélation : une connexion isolée un peu inhabituelle ne signifie rien en soi, mais associée à un transfert de fichier anormal et une élévation de privilèges suspecte quelques minutes plus tard, elle peut révéler une attaque en cours.