10 - Synthèse des exigences d’un SIEM moderne

Info

Ce tableau permet de recenser toutes les fonctionnalités essentielles d’un SIEM, pour les phases d’analyse, d’achat ou d’audit.


DomaineExigences fonctionnelles
CollecteMulti-format, cloud, on-prem, API, agents
CorrélationRègles préconstruites, personnalisables, inter-événement
UEBAScoring utilisateur, profil comportemental, ML intégré
Threat IntelSTIX/TAXII, OTX, IoC internes, enrichissement automatique
SOARWorkflows, tickets ITSM, réponse automatisée
SurveillanceDashboards, alertes temps réel, seuils ajustables
ReportingRapports conformité (RGPD, ISO 27001, PCI), personnalisables
Recherche forensicInterface intuitive, timeline, export PDF
Rétention & archivageTiering, stockage chiffré, durée paramétrable
InteropérabilitéAPI REST, intégration IAM, EDR, CMDB, ticketing
AdministrationRôles, ACL, supervision du système SIEM, haute disponibilité
Support & SLADocumentation claire, SLA, formation, support 24/7 si besoin

Quote

Ce tableau peut servir de trame d’audit, de grille de choix ou d’outil de relecture dans un appel d’offres.