NetIQ a annoncé hier, 3 juillet qu’il a été nommé Leader dans le Magic Quadrant du Gartner pour le SIEM – système complet de gestion des informations et des événements de sécurité. Cette évaluation a été faite sur NetIQ Sentinel (Gartner « Magic Quadrant pour Security Information and Event Management » par Mark Nicolett et Kelly M. Kavanagh- 24 Mai, 2012.). Selon ce rapport, les utilisateurs accordent une importance déterminante à la simplicité du déploiement du SIEM. En parallèle, il y a également un risque que les solutions de SIEM deviennent plus complexes à mesure que leurs capacités s’étendront. Les fournisseurs en mesure de garantir un déploiement simple tout en ajoutant des fonctionnalités seront ceux qui auront le plus de succès sur le marché.
« Les solutions SIEM traditionnelles fournissent des fonctionnalités avancées, mais ajoutent une complexité considérable qui réduit leur efficacité tant au niveau de la visibilité que du contrôle de sécurité », explique Hadib Changriha, Ingénieur Avant Vente ISM. « Pour retirer une plus grande valeur du SIEM, nos clients ont besoin de solutions simples à utiliser et à déployer, et qui s’adaptent rapidement à leurs environnements. Ils ont en outre besoin de solutions qui leur fournissent des informations utiles à la prise de décision pour les aider à identifier et à contenir les menaces : à savoir la bonne information au bon moment et à l’intention de la bonne personne, pour les aider à identifier et à contenir les menaces ». Il ajoute : « Nous sommes ravis de la reconnaissance de Gartner et que nos clients reconnaissent aussi la valeur que Sentinel offre afin d’assurer la protection de l’information et de minimiser les risques organisationnels.»
Le SIEM est un élément critique pour gagner en visibilité et pour identifier les risques, fuites de données, menaces internes et attaques de type APT au sein d’énormes volumes de données générés par les événements réseau, les applications, ou encore les flux de données.
Sentinel 7 apporte un SIEM complet (avec analyse en temps réel des événements, et gestion des logs) tout en éliminant la complexité que les autres systèmes SIEM introduisent, et en maximisant la capacité d’alignement du SIEM sur les besoins organisationnels.