forumNouveau sujet

Le prestataire propose d'installer un SIEM, c'est quoi exactement et en a-t-on besoin ?

MMehmet M***Membre actif
Poste
Expert en marketing digital
Secteur
Formation
Type d'organisation
distributeur régional
Membre depuis
nov. 2025
Message
302
#1

On a une boîte de dédouanement et de logistique de 18 personnes à Moscou. On dispose d'un serveur de fichiers local, de notre logiciel de compta et des pc portables des salariés. Le prestataire externe qui gère notre informatique et notre réseau nous a proposé de déployer un « système SIEM », en mettant en avant les cyberattaques récentes.

Ils demandent 160.000 RUB en paiement unique pour l'installation et la configuration, puis un abonnement mensuel de 55.000 RUB pour la surveillance des logs et la maintenance. D'après leurs explications, l'activité de tous les postes et équipements réseau sera suivie en temps réel avec génération d'alertes en cas de comportement suspect.

Notre budget étant limité, cette dépense mensuelle me fait sérieusement hésiter. À quoi sert concrètement un SIEM ? Est-ce techniquement et financièrement justifié pour une petite équipe comme la nôtre, ou y a-t-il des mesures de sécurité plus basiques et économiques à mettre en place en priorité ?

TTuğçe Y***Expert
Poste
Éditeur de contenu
Secteur
E-commerce
Type d'organisation
Entreprise de 20 personnes
Membre depuis
oct. 2025
Message
215
Plus utile#2

En bref : un SIEM est un logiciel qui centralise les journaux d'événements (logs) de tous vos ordinateurs, serveurs, pare-feux et applications pour corréler les activités suspectes et générer des alertes. En revanche, pour une boîte de logistique de 18 personnes sans infrastructure financière critique soumise à de lourdes régulations, déployer un SIEM à ce stade est un investissement hors de prix et inutile.

Pour qu'un SIEM soit efficace, installer le logiciel ne suffit pas ; il faut un analyste sécurité qualifié pour trier chaque jour les centaines de fausses alertes et actualiser les règles. Aucun prestataire ne peut fournir un vrai service de SOC 24/7 pour 55.000 RUB par mois. Le système va très probablement tourner dans son coin à accumuler des logs, et en cas d'incident, on se contentera juste d'aller fouiller dans l'historique après coup.

Avant de lâcher cet argent, appliquez d'abord ces mesures bien plus accessibles voire gratuites : 1) Exigez la double authentification sur tous les comptes, y compris le serveur de fichiers et la compta, 2) Activez les filtres anti-phishing avancés sur votre messagerie, 3) Faites des sauvegardes quotidiennes chiffrées de votre serveur de fichiers sur un support externe totalement isolé du réseau. Ces trois étapes basiques offrent une protection bien plus concrète que les promesses théoriques d'un SIEM.

ÖÖmer O***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
3
#3

Proposer un SIEM à une boîte de 18 personnes, c'est clairement sortir le bazooka pour écraser une mouche. Sans personnel dédié à temps plein pour éplucher les logs, le SIEM servira juste à saturer des disques durs au prix fort. Le prestataire cherche juste une rente mensuelle, refusez poliment l'offre.

OOsman U***Membre actif
Poste
Secrétaire
Secteur
Grossiste alimentaire
Type d'organisation
coopérative
Membre depuis
déc. 2024
Message
312
#4

On s'était fait avoir avec les mêmes promesses dans une boîte d'import de taille similaire. On a payé 45.000 RUB par mois pendant 6 mois. Toutes les alertes étaient des faux positifs, personne ne lisait les rapports. Au septième mois on a résilié le contrat et investi le budget dans du matos de sauvegarde.

BBurak O***Membre actif
Poste
Directeur de magasin
Secteur
Catering
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
oct. 2023
Message
18

Doki · Infrastructure e-commerce · 2026

#5

Sans règles de corrélation, un SIEM ne sert strictement à rien. Votre pare-feu et vos postes Windows vont cracher des centaines de milliers de lignes de logs par jour. Rien que pour stocker tout ça, il faut un espace disque énorme. La formule du prestataire consiste sûrement à poser un outil open source et à le laisser tourner dans le vide.

ÖÖzlemMembre actif
Poste
Agence de publicité
Type d'organisation
Entreprise de 20 personnes
Membre depuis
mai 2024
Message
108
#6

Vendre un SIEM pour un parc de 18 postes, quel culot commercial. À ce compte-là, attendez-vous à ce qu'ils vous proposent un vigile armé 24/7 et des portiques biométriques au prochain devis.

EEbru K***Membre actif
Poste
Administrateur système
Secteur
Services de santé
Type d'organisation
startup en phase de lancement
Membre depuis
juin 2024
Message
28
#7

franchement laisse tomber c'est jeter l'argent par les fenetres. mettez des bonnes regles sur le pare feu activez la double auth pour tout le monde et faites des backups reguliers ca suffit largement. du coup le siem c'est pour les banques et les grosses boites.

GGökhan D***ExpertMembre de la communauté
Membre depuis
janv. 2023
Message
316
#8

Avant de penser à un SIEM, vérifiez ces points : 1) Le serveur compta a-t-il un accès RDP ouvert directement sur l'extérieur ? 2) Chaque poste dispose-t-il d'un antivirus endpoint sous licence ? 3) Les sauvegardes hors ligne sont-elles fonctionnelles ? Si ces trois points ne sont pas cochés, un SIEM ne vous sauvera de rien.

MMustafa G***Membre actif
Poste
Co-fondateur
Secteur
Fabrication de machines
Type d'organisation
agence boutique
Membre depuis
mai 2022
Message
155
#9

Dans le secteur de la logistique et du dédouanement, à moins qu'une obligation légale sur la protection des données n'impose formellement un SIEM, engager de telles dépenses est contraire à une gestion opérationnelle saine pour une structure de cette taille.

NNeslihan Ç***Expert
Poste
Directeur régional
Secteur
Comptabilité et conseil
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
févr. 2025
Message
1
#10

Le constat est unanime : pour une équipe de 18 personnes, le SIEM est superflu. Plutôt que de payer 160.000 RUB d'installation et 55.000 RUB par mois, une double authentification, une bonne protection endpoint et des sauvegardes hors ligne vous protégeront bien plus efficacement.

LLale Y***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Logiciel
Type d'organisation
Entreprise de 120 personnes
Membre depuis
août 2024
Message
377
#11

J'aimerais poser une question. bref si c'est une première, commencez petit, l'échelle viendra plus tard.

KKemal Y***Membre actif
Poste
Expert en test
Secteur
Sport et fitness
Type d'organisation
filiale d'un groupe
Membre depuis
janv. 2022
Message
269
#12

enregistré.

BBeyza K***Expert
Poste
Responsable réseaux sociaux
Secteur
Logiciel
Type d'organisation
startup en phase de lancement
Membre depuis
juil. 2025
Message
2
#13

Je vais résumer le sujet, car plusieurs réponses différentes ont été données. Avant de décider, regardez quelles données vous avez en main.

Je le note au cas où.

FFurkan K***Nouveau membre
Poste
Expert en test
Secteur
Catering
Type d'organisation
Entreprise de 120 personnes
Membre depuis
sept. 2026
Message
258
#14

J'y pensais aussi. Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

C'est confirmé par l'expérience.

PPerihan K***Membre actifMembre de la communauté
Membre depuis
janv. 2023
Message
152
#15

Je vais essayer.

PPınar K***Nouveau membreMembre de la communauté
Membre depuis
août 2026
Message
410
#16

Trois points à vérifier lors de cette opération. Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

Ne comptez pas sur une seule mesure de sécurité ; allez par couches. C'est mon avis, je ne l'écris pas comme une vérité absolue.

KKoray C***Membre actifMembre de la communauté
Membre depuis
oct. 2022
Message
180
#17

Nous avons aussi bloqué au même endroit à une époque. Lors de la prise de décision, écrivez aussi le pire scénario, pas seulement le meilleur.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

GGürkan D***Membre actif
Poste
Chargé de ressources humaines
Secteur
Plastique
Type d'organisation
Entreprise de 300 personnes
Membre depuis
mai 2023
Message
362
#18

Je suis du même avis. Aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger.

Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard. Je suis aussi curieux de savoir si d'autres font autrement.

MMurat Ç***Expert
Poste
Chef de projet
Secteur
Comptabilité et conseil
Type d'organisation
entreprise de taille moyenne
Membre depuis
oct. 2022
Message
246
#19

Ce conseil ne convient pas à tout le monde, je pense. Si l'autorisation et le périmètre ne sont pas écrits ne lancez pas ce test.

C'est confirmé par l'expérience.

IIrmak K***Membre actif
Poste
Responsable d'entrepôt
Secteur
Tourisme
Type d'organisation
entreprise individuelle
Membre depuis
janv. 2022
Message
42
#20

Je me pose aussi la question.

Répondre