Os provedores de serviços gerenciados de SIEM (gerenciamento de informações e eventos de segurança) implementam e operam sistemas SIEM para empresas. O provedor de serviços utilizará a tecnologia SIEM para monitorar e documentar informações de segurança. Os provedores então usarão essas informações para realizar análises de segurança em tempo real e comparar os dados de log de eventos de segurança com os de funcionalidade segura. Todos os provedores de SIEM gerenciado construirão um relatório com base nos logs de segurança e eventos para apresentar às empresas, mas muitos ajudarão o cliente com recomendações ou até mesmo facilitarão a remediação. Além da implementação e gestão de SIEM, os provedores de serviços geralmente oferecem algum nível de suporte ou orientação ao longo de seu contrato de serviço.
As empresas utilizam esses serviços para ajudar a melhorar a segurança de seus sistemas de TI porque não têm a equipe ou os recursos para implementar e gerenciar totalmente as operações de segurança. Os serviços gerenciados de SIEM melhorarão o tempo de implantação e reduzirão a necessidade de uma empresa procurar profissionais de segurança especializados. Embora os serviços gerenciados de SIEM possam ser caros, eles quase certamente exigirão menos investimento inicial do que contratar equipes de segurança, adquirir recursos físicos e implementar sistemas SIEM. O acesso a especialistas em segurança também pode ser uma razão pela qual as empresas optam por utilizar serviços gerenciados de SIEM. Dependendo dos serviços contratados, os clientes podem solicitar conselhos sobre reconfiguração de sistemas ou otimização das operações de segurança.
Para se qualificar para inclusão na categoria de Serviços Gerenciados de SIEM, um provedor de serviços deve:
Implementar sistemas SIEM para clientes
Gerenciar informações de segurança, logs de eventos e outros dados relevantes
Relatar aos clientes as possíveis causas de incidentes de segurança
Fornecer esses serviços gerenciados sem a necessidade de assistência do cliente