I fornitori di servizi gestiti SIEM (gestione delle informazioni e degli eventi di sicurezza) implementano e gestiscono sistemi SIEM per le aziende. Il fornitore di servizi sfrutterà la tecnologia SIEM per monitorare e documentare le informazioni di sicurezza. I fornitori utilizzeranno quindi queste informazioni per eseguire analisi di sicurezza in tempo reale e confrontare i dati di log degli eventi di sicurezza con quelli della funzionalità sicura. Tutti i fornitori di SIEM gestiti costruiranno un rapporto basato sui log di sicurezza ed eventi da presentare alle aziende, ma molti assisteranno il cliente con raccomandazioni o addirittura faciliteranno la risoluzione dei problemi. Oltre all'implementazione e alla gestione del SIEM, i fornitori di servizi forniranno tipicamente un certo livello di supporto o guida durante il loro contratto di servizio.
Le aziende utilizzano questi servizi per migliorare la sicurezza dei loro sistemi IT perché non dispongono del personale o delle risorse per implementare e gestire completamente le operazioni di sicurezza. I servizi gestiti SIEM miglioreranno il loro tempo di implementazione e ridurranno la necessità per un'azienda di cercare professionisti esperti in sicurezza. Sebbene i servizi gestiti SIEM possano essere costosi, richiederanno quasi sicuramente un investimento iniziale inferiore rispetto all'assunzione di team di sicurezza, all'acquisto di risorse fisiche e all'implementazione di sistemi SIEM. L'accesso a esperti di sicurezza può anche essere un motivo per cui le aziende scelgono di utilizzare i servizi gestiti SIEM. A seconda dei servizi contrattati, i clienti possono richiedere consigli sulla riconfigurazione dei sistemi o sull'ottimizzazione delle operazioni di sicurezza.
Per qualificarsi per l'inclusione nella categoria dei Servizi Gestiti SIEM, un fornitore di servizi deve:
Implementare sistemi SIEM per i clienti
Gestire informazioni di sicurezza, log degli eventi e altri dati rilevanti
Riportare ai clienti le possibili cause degli incidenti di sicurezza
Fornire questi servizi gestiti senza la necessità di assistenza da parte del cliente