SIEM
SIEM is software die securitymeldingen en logbestanden uit je hele IT-omgeving op één plek verzamelt. Het systeem zoekt automatisch naar verdachte patronen en slaat alarm bij een mogelijke aanval. Zo zien securityteams een dreiging sneller en kunnen ze eerder ingrijpen om schade te voorkomen.
Wat is SIEM?
SIEM staat voor Security Information and Event Management. De technologie combineert twee oudere disciplines: SIM (Security Information Management) voor het bewaren en analyseren van loggegevens, en SEM (Security Event Management) voor realtime monitoring van beveiligingsgebeurtenissen.
Een SIEM-platform brengt beide samen. Het brengt loggegevens uit al je systemen bijeen, koppelt losse gebeurtenissen aan elkaar en signaleert afwijkingen die op een aanval kunnen wijzen.
Voor veel organisaties is een SIEM ook belangrijk voor compliance. Het levert centrale rapportages en een controleerbaar logboek, wat helpt bij eisen uit NIS2 (de Europese cyberbeveiligingswet) en de AVG (de privacywet).
Hoe werkt SIEM?
Een SIEM doorloopt steeds dezelfde stappen om een dreiging zichtbaar te maken:
- Het verzamelt logs en events uit servers, netwerkapparaten, applicaties en cloudomgevingen.
- Het normaliseert die gegevens naar één format, zodat data uit verschillende bronnen vergelijkbaar wordt.
- Het correleert de events met vaste regels en algoritmes en zoekt naar verdachte patronen.
- Het genereert een alert op een centraal dashboard zodra iets afwijkt.
- Het ondersteunt het onderzoek naar een incident met doorzoekbare loggegevens (forensics).
Wat is de rol van SIEM binnen een SOC?
Een SIEM is de kerntechnologie van een Security Operations Center (SOC). Dat is het team dat de beveiliging van een organisatie continu bewaakt.
De SIEM levert de meldingen; de securityspecialisten beoordelen ze, onderzoeken echte dreigingen en zetten de respons in gang. Zonder mensen die de alerts opvolgen, blijft een SIEM een gereedschap zonder resultaat.
Daarom draait een SIEM meestal binnen een 24/7 SOC, waar specialisten dag en nacht monitoren en direct reageren op incidenten.