De beperkingen van alleen SIEM in een moderne IT-omgeving

Ondanks flinke investeringen slagen moderne SIEM-platforms er niet zelfstandig in om bijna 80 procent van de bekende aanvalstechnieken uit het MITRE ATT&CK-framework te detecteren. Dit betekent dat de meeste SIEM-omgevingen standaard aanvalstechnieken missen, waardoor aanvallers langdurig onopgemerkt blijven. Alleen vertrouwen op SIEM voor dreigingsdetectie is dan ook riskant in het huidige dreigingslandschap.  SIEM-oplossingen (Security Information and Event Management) zijn al lange tijd een vertrouwd onderdeel van cybersecuritystrategieën. Als log- en correlatieplatform vormen ze voor veel organisaties nog altijd […]
techzine
01-05-2026 12:30