Les fournisseurs de services de SIEM (gestion des informations et des événements de sécurité) gérés mettent en œuvre et exploitent des systèmes SIEM pour les entreprises. Le fournisseur de services utilisera la technologie SIEM pour surveiller et documenter les informations de sécurité. Les fournisseurs utiliseront ensuite ces informations pour effectuer une analyse de sécurité en temps réel et comparer les données de journal des événements de sécurité à celles de la fonctionnalité sécurisée. Tous les fournisseurs de SIEM gérés construiront un rapport basé sur les journaux de sécurité et d'événements à présenter aux entreprises, mais beaucoup aideront le client avec des recommandations ou même faciliteront la remédiation. En plus de la mise en œuvre et de la gestion du SIEM, les fournisseurs de services fourniront généralement un certain niveau de support ou de conseils tout au long de leur contrat de service.
Les entreprises utilisent ces services pour aider à améliorer la sécurité de leurs systèmes informatiques car elles n'ont pas le personnel ou les ressources pour mettre en œuvre et gérer pleinement les opérations de sécurité. Les services de SIEM gérés amélioreront leur temps de déploiement et réduiront le besoin d'une entreprise de rechercher des professionnels de la sécurité experts. Bien que les services de SIEM gérés puissent être coûteux, ils nécessiteront presque certainement moins d'investissement initial que le recrutement d'équipes de sécurité, l'achat de ressources physiques et la mise en œuvre de systèmes SIEM. L'accès à des experts en sécurité peut également être une raison pour laquelle les entreprises choisissent d'utiliser des services de SIEM gérés. Selon leurs services contractés, les clients peuvent demander des conseils sur la reconfiguration des systèmes ou la rationalisation des opérations de sécurité.
Pour être inclus dans la catégorie des services de SIEM gérés, un fournisseur de services doit :
Mettre en œuvre des systèmes SIEM pour les clients
Gérer les informations de sécurité, les journaux d'événements et d'autres données pertinentes
Rapporter aux clients sur les causes possibles des incidents de sécurité
Fournir ces services gérés sans besoin d'assistance du client