- Poste
- Expert en marketing digital
- Secteur
- Formation
- Type d'organisation
- distributeur régional
- Membre depuis
- nov. 2025
- Message
- 302
On a une boîte de dédouanement et de logistique de 18 personnes à Moscou. On dispose d'un serveur de fichiers local, de notre logiciel de compta et des pc portables des salariés. Le prestataire externe qui gère notre informatique et notre réseau nous a proposé de déployer un « système SIEM », en mettant en avant les cyberattaques récentes.
Ils demandent 160.000 RUB en paiement unique pour l'installation et la configuration, puis un abonnement mensuel de 55.000 RUB pour la surveillance des logs et la maintenance. D'après leurs explications, l'activité de tous les postes et équipements réseau sera suivie en temps réel avec génération d'alertes en cas de comportement suspect.
Notre budget étant limité, cette dépense mensuelle me fait sérieusement hésiter. À quoi sert concrètement un SIEM ? Est-ce techniquement et financièrement justifié pour une petite équipe comme la nôtre, ou y a-t-il des mesures de sécurité plus basiques et économiques à mettre en place en priorité ?