13/02/2026
1️⃣ SIEM (Security Information and Event Management)
C'est un Outil qui collecte et analyse les journaux d’événements de tous les systèmes informatiques pour détecter des activités suspectes.
Exemple concret
Dans une entreprise :
✅Les PC
✅Les serveurs
✅Le pare-feu
✅Les applications
Envoient des informations en permanence.
Le SIEM dit :
“Je collecte tout. Si vous cherchez quelque chose, je l’ai.”
Mais attention :
⚠ Il ne bloque rien tout seul.
⚠ Il ne réagit pas automatiquement (ou très peu).
C’est surtout un outil de visibilité.
2️⃣ SOAR (Security Orchestration, Automation and Response)
C'est un Outil qui automatise les actions de réponse lorsqu’un incident de sécurité est détecté.
Le SOAR est plus intelligent.
Il ne fait pas que regarder.
Il agit.
Il automatise les réponses aux incidents.
Pour un exemple :
Un email suspect est détecté.
Le SOAR peut automatiquement :
✅Supprimer l’email de toutes les boîtes
✅Bloquer l’adresse IP
✅Ouvrir un ticket
✅Alerter l’équipe sécurité
Il fonctionne avec des scénarios prédéfinis.
On lui dit :
“Si X arrive, fais Y.”
C’est comme un robot qui suit un plan.
3️⃣XDR (Extended Detection and Response)
C'est une Solution de sécurité avancée qui détecte et corrèle les menaces sur plusieurs environnements (PC, serveurs, réseau, email, cloud).
Le XDR est plus moderne surveille :
✅Les postes utilisateurs
✅Les serveurs
✅Le réseau
✅Les emails
✅Le cloud
Et il corrèle automatiquement les informations.
Il ne se contente pas de collecter.
Il analyse et détecte les menaces de manière plus intelligente.
Pour faire un exemple simple:
❌Un PC télécharge un fichier étrange
❌Puis contacte un serveur suspect
❌Puis tente d’accéder à un autre PC
Le XDR relie tout ça et dit :
“C’est une attaque.”
Pour faire Analogie avec la sécurité d’un immeuble
📸SIEM = Les caméras qui enregistrent tout
🏠SOAR = Le système automatique qui verrouille les portes en cas d’alerte
⚠️XDR = Le gardien intelligent qui comprend qu’un comportement est suspect
Si cela t'a plus Abonne-toi Thefulkom et partage