Wat is SIEM?

SIEM staat voor Security Information & Event Management: het platform dat logs uit uw hele IT-omgeving verzamelt en combineert tot één beeld — zodat een aanval die zich over meerdere systemen beweegt tóch zichtbaar wordt.

Pentesten

SIEM betekenis: wat doet het?

Elk systeem in uw omgeving produceert logregels: inlogpogingen, netwerkverbindingen, wijzigingen, foutmeldingen. Afzonderlijk zeggen die regels weinig. Een SIEM verzamelt ze centraal, normaliseert ze en zoekt naar patronen die op een aanval wijzen. Eén mislukte inlog is ruis; honderd mislukte inlogs gevolgd door een geslaagde, vanaf een onbekend IP-adres, midden in de nacht — dat is een verhaal. SIEM vertelt dat verhaal.

Daarnaast is een SIEM uw geheugen: bij een incident kunt u maanden terugkijken wat er precies is gebeurd, en voor kaders als ISO 27001 en NIS2 levert het de logbewaring en rapportage die auditors verwachten.

SIEM vs SOC vs SOAR

Term Rol In één zin
SIEM Verzamelen & correleren De plek waar alle signalen samenkomen
SOC Mensen & proces Het team dat ernaar kijkt — zie wat is een SOC
SOAR Automatiseren van reactie Draaiboeken die automatisch afgaan — zie onze SOAR-dienst

Een SIEM zonder team is een database met alarmen die niemand hoort. Daarom wordt SIEM in de praktijk vrijwel altijd gecombineerd met een SOC of een MDR-dienst, en met EDR op de endpoints als belangrijkste signaalbron.

De valkuilen van SIEM

Ruis

Zonder tuning produceert een SIEM duizenden meldingen per dag. Vermoeide ogen missen juist dé melding die ertoe doet.

Onvolledige aansluiting

Een SIEM ziet alleen wat u aansluit. Vergeet de cloud, SaaS en identiteitsbronnen niet — daar gebeuren moderne aanvallen.

Niemand kijkt

De licentie is betaald, het dashboard draait — en niemand heeft dienst in het weekend. Detectie zonder respons is schijnveiligheid.

Twijfelt u of uw huidige detectie een echte aanval zou zien? Dat is exact wat wij testen: met een pentest of red team-operatie voeren we de technieken uit die uw SIEM zou moeten vangen — en u ziet direct wat er doorheen glipt.

Veelgestelde vragen

Korte antwoorden op de meestgestelde vragen.
Wat betekent SIEM?

SIEM staat voor Security Information & Event Management: een platform dat logs en events uit de hele IT-omgeving centraal verzamelt, normaliseert en correleert om aanvallen zichtbaar te maken en bewijs vast te leggen voor forensisch onderzoek en audits.

Wat is het verschil tussen SIEM en een SOC?

Een SIEM is technologie: het platform dat signalen verzamelt en correleert. Een SOC is de complete capaciteit — mensen, processen én technologie — die met onder andere dat SIEM daadwerkelijk detecteert en reageert. Een SIEM zonder analisten stopt geen aanval.

Wat is het verschil tussen SIEM en SOAR?

SIEM maakt aanvallen zichtbaar; SOAR (Security Orchestration, Automation and Response) automatiseert de reactie daarop met draaiboeken — bijvoorbeeld automatisch een account blokkeren of een machine isoleren zodra een bepaalde melding afgaat.

Heeft mijn organisatie een SIEM nodig?

Een SIEM is waardevol zodra u logbewaring en detectie aantoonbaar moet regelen (ISO 27001, NIS2) of meerdere systemen wilt bewaken. Voor veel mkb-organisaties is een managed oplossing — SIEM/XDR mét 24/7 team — praktischer dan zelf een platform beheren.

Volgende stap

Ziet uw SIEM een echte aanval? Test het.

Plan een gratis strategiegesprek van 30 minuten. We vertellen u eerlijk of uw detectie op orde is — en wat de snelste verbetering is.