06 - Comparaison des solutions et modèles de déploiement

Info

Comparaison des modèles d’architecture SIEM et panorama des offres


🧱 Modèles de déploiement SIEM

ModèleDescriptionAvantagesInconvénients
On-premise (legacy)Déploiement local (serveur dédié, stockage interne)Contrôle total, données localesCoût élevé, complexité, obsolescence
Cloud SIEMSIEM hébergé (SaaS)Facilité de déploiement, coûts réduitsDonnées délocalisées, dépendance
HybrideCollecte sur site, traitement dans le cloudÉquilibre contrôle/coût/performanceComplexité d’intégration
SIEM-as-a-Service (MSSP)SIEM opéré par un prestataire (infogérance complète)Expertise externe, gestion déléguéeMoins de personnalisation

🔍 Exemples de solutions du marché

SolutionTypeSpécificités principales
SplunkOn-prem/CloudTrès scalable, puissant moteur de recherche
IBM QRadarOn-premCorrélation poussée, très utilisé en entreprise
Elastic SIEMCloud/On-premOpen source, flexible, API-first
Microsoft SentinelCloud (Azure)Intégré Microsoft, bon rapport prix/fonction
Log360HybrideIntégration DLP/CASB, corrélation prête à l’emploi
Sumo LogicCloudRapidité d’implémentation, analytique forte

🎛️ Critères de comparaison fonctionnelle

  • Capacités de corrélation
  • Modularité (SOAR, TI, UEBA…)
  • Facilité de configuration
  • Personnalisation des alertes et dashboards
  • Prise en charge des logs non-standards
  • Visualisation avancée

Example

Un scoring multi-critères sur les cas d’usage internes est recommandé avant tout achat.