Security Information and Event Management (SIEM)

Analyser les alertes de sécurité générées par les composantes de son système d’information

Enjeux

Dans la sphère digitale, les entreprises et institutions doivent se prémunir contre de nombreux types d’événements de sécurité informatique : atteinte aux systèmes informatiques, violation de données ou encore manipulation de l’information, pour n’en citer que quelque uns. S’ils ne sont ni détectés, ni analysés, ces événements ne peuvent pas être résolus et ont donc le champ libre pour potentiellement compromettre les infrastructures, les systèmes et les données et entraîner dans leurs sillons de graves conséquences : pertes financières, atteinte à la réputation, indisponibilité de services, etc.

Pour éviter ce genre de déconvenues, intégrer un système de gestion des événements de sécurité informatique au cœur de son réseau informatique est une arme redoutable. Ce système, plus connu sous l’appellation Security Information and Event Management (SIEM) collecte, centralise, corrèle et analyse les journaux (logs) provenant de toutes les composantes du système d’information, puis traduit ces données collectées en informations exploitables pour surveiller, détecter, alerter, faciliter l’investigation, produire des tableaux de bord et rapports et visualiser les logs.

Caractéristiques

Le SIEM est une solution souveraine développée, gérée et contrôlée par les équipes de la Fondation Restena, sur ses serveurs, dans ses locaux basés au Luxembourg. Les données alimentant le SIEM sont transmises de façon chiffrée vers Restena, uniquement. À aucun moment, elles ne sont transmises en dehors des frontières du Luxembourg, ou sur un cloud. Au-delà d’une connaissance et d’un contrôle total de l’infrastructure technique du SIEM, cette dernière présente une autre spécificité : elle n’est basée que sur des technologies open-source, lui garantissant notamment une flexibilité et une sécurité accrues.

Composants du SIEM
Dashboard – Vue centrale du SIEM

Le SIEM a été entièrement construit par les équipes de la Fondation Restena, en étroite concertation avec plusieurs membres représentatifs de la communauté de la recherche et de l’éducation au Luxembourg (établissements de l’enseignement supérieur, instituts de recherche, etc.). Cette approche participative reste au coeur de l’amélioration continue du service.

Avantages

Événements de sécurité informatique alimentés par les institutions de la communauté de la recherche et de l’éducation au Luxembourg

Détection et analyse des menaces spécifiques à la recherche et à l’éducation

Conforme aux directives européennes Critical Entities’ Resilience (CER) et Network information System Security 2 Act (NIS 2)

Faible coût d’utilisation

Plus de détails sur le service

Qui peut en bénéficier ?

Établissements de l’enseignement supérieur, post-primaire et fondamental, Éducation différenciée, Centres pour la formation professionnelle et la formation des adultes, Institutions de recherche, Institutions culturelles, Musées, Ministères

Quelques informations utiles

  • Le SIEM a été développé dans le cadre du projet européen ‘Enhancing Cybersecurity Services for the Luxembourgish Research and Education community’ (LuCySe4RE) mené par Restena sur la période 2023-2026.
  • Pour une protection optimale de son système d’information, il est conseillé de coupler le SIEM au service ‘Pare-feu DNS’.

Assistance et support

Services

Autres services qui pourraient vous intéresser

Help desk block