5 Inconvénients stratégiques de l'utilisation d'un ancien SIEM
1) Inadéquation architecturale et opérationnelle
Les anciens SIEM sur site ont été conçus et construits pour une époque définie par la sécurité périmétrique, ce qui les rend mal préparés à gérer les exigences d'évolutivité d'aujourd'hui. Ils n'ont pas été conçus pour les environnements en nuage ni pour la croissance exponentielle du volume et de la vitesse des données que les réseaux actuels produisent, ce qui entrave les capacités de défense actuelles. Ils sont donc terriblement inadaptés pour se défendre contre les cybermenaces actuelles.
Alors que les menaces continuent d'évoluer, êtes-vous prêt à prendre le risque d'utiliser un SIEM qui n'est pas préparé à détecter les menaces évolutives utilisant des attaques pilotées par l'IA ou des brèches en plusieurs étapes ?
2) Dépendance à l'égard de la corrélation basée sur des règles
La corrélation basée sur des règles dépend de modèles connus. La création et l'affinage de ces règles sont manuels et chronophages, et constituent un défi majeur pour maximiser la valeur du SIEM. Les flux de travail manuels, les courbes d'apprentissage abruptes et la création de règles fastidieuse entraînent une lassitude à l'égard des alertes, ce qui se traduit par des erreurs humaines et des menaces manquées.
Êtes-vous prêt à investir le temps, les ressources et les frais généraux nécessaires pour gérer un SIEM qui repose sur une corrélation basée sur des règles ? D'autant plus que vous êtes confronté à des acteurs de la menace qui utilisent des tactiques, des techniques et des procédures (TTP) dynamiques ?
3) Conflits de compatibilité et escalade des problèmes
Que se passe-t-il si votre SIEM tombe en panne et que votre support technique fait défaut ?
Que se passe-t-il si l'une des sources de logs que vous prenez en charge reçoit une mise à jour importante qui la rend incompatible avec une fonction intégrée de votre SIEM traditionnel ? Ou si vous mettez en œuvre de nouveaux systèmes dont les sources de données ne sont pas facilement intégrables à la plateforme existante ?
Bien sûr, vous pouvez écrire des analyseurs personnalisés et des règles SIEM, mais vous investissez des ressources importantes qui ne sont pas nécessaires avec un SIEM moderne. Et, ce faisant, vous êtes partiellement aveugle aux événements potentiels liés à cette source de journaux.
Les problèmes de compatibilité peuvent retarder les initiatives de transformation numérique, augmenter les frais généraux des opérations de sécurité et affecter votre posture de sécurité.
4) Capacités limitées en matière d'IA/ML
Les SIEM modernes appliquent l'IA avancée et l'apprentissage automatique (ML) pour la détection des anomalies, l'analyse du comportement des utilisateurs et des entités (UEBA) et l'intelligence prédictive des menaces pour trouver des déviations subtiles qui indiquent une menace.
Avez-vous la capacité et le temps d'appliquer un réglage manuel important à votre déploiement SIEM traditionnel pour suivre le rythme des fonctionnalités offertes par un SIEM moderne ?
5) Risque de non-conformité
Les exigences de conformité (par exemple, GDPR, HIPAA, PCI, DSS) changent constamment. Si votre ancien SIEM ne peut pas s'adapter aux nouvelles exigences en matière de journalisation, de conservation ou de reporting, le risque de non-conformité et d'amendes potentielles augmente.
Quelles complications rencontrerez-vous si un auditeur considère votre SIEM comme un risque inacceptable ?
Pouvez-vous vous permettre l'atteinte à votre réputation et les doutes de vos clients qui s'ensuivront ?

-1.png?width=432&height=432&name=Website%20Square%20Images%20(49)-1.png)



