SolarWinds Security Event Manager – présentation et analyse du produit SIEM

SolarWinds ne propose pas une suite de sécurité aussi complète que certains concurrents, mais s’intègre parfaitement à diverses fonctionnalités complémentaires d’exploitation informatique, comme les capacités de plateforme de renseignement sur les menaces, la gestion des accès à privilèges, la sécurité USB et la détection des botnets. Ces fonctionnalités supplémentaires font de SolarWinds SEM une solution bien adaptée aux PME qui ne disposent pas nécessairement de leurs propres équipes de sécurité internes […]

Écrit par
Drew Robb
Drew Robb
Feb 7, 2023
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

SolarWinds ne propose pas une suite de sécurité aussi complète que certains concurrents, mais s’intègre parfaitement à diverses fonctionnalités complémentaires d’exploitation informatique, comme les capacités de plateforme de renseignement sur les menaces, la gestion des accès à privilèges, la sécurité USB et la détection des botnets.​

Ces fonctionnalités supplémentaires font de SolarWinds SEM une solution bien adaptée aux PME qui ne disposent pas nécessairement de leurs propres équipes de sécurité internes — et en particulier à celles qui recherchent également des capacités intégrées de gestion informatique. L’entreprise cible les équipes de sécurité disposant de ressources limitées et soucieuses de leur budget, au sein d’organisations comptant jusqu’à 10 000 employés, et cite souvent la conformité réglementaire comme facteur déterminant.

Pour comparer ce produit à d’autres solutions, consultez :​

Présentation de l’entreprise

Depuis 1999, SolarWinds fournit des logiciels de gestion et de surveillance pour la sécurité, les réseaux, les serveurs, les applications, le stockage, les bases de données, la virtualisation et le cloud. L’entreprise est cotée à la NYSE sous le symbole SWI.

Présentation du produit

SolarWinds Security Event Manager (SEM) se compose de plusieurs éléments clés :

  • Manager pour la gestion centralisée, la gestion des journaux et des événements, ainsi que le stockage
  • Console et interface utilisateur
  • Agents SEM pour la collecte des événements en temps réel à partir des terminaux, ainsi que le chiffrement et la compression des données

La surveillance du trafic réseau, des applications et des plateformes virtualisées peut être intégrée à SEM grâce à SolarWinds Virtualization Manager, Network Performance Monitor et Server & Application Monitor. SolarWinds Security Event Manager (SEM) 2022.4 prend en charge la transmission des journaux vers d’autres applications, ainsi que les déploiements de SolarWinds SEM sur Azure.

Advertisement

Évaluation des fonctionnalités de SolarWinds SIEM

Menaces bloquées : Bon. SEM est fourni avec des centaines de règles de corrélation prédéfinies, notamment pour l’authentification, la gestion des changements, les attaques réseau et bien plus encore. SolarWinds SEM s’intègre également à des flux de renseignement sur les menaces en ligne et peut notifier les tentatives de trafic entrant ou sortant et d’authentification provenant d’adresses IP malveillantes connues, ainsi que réagir à ces tentatives, pour lutter contre des menaces telles que les rançongiciels, les logiciels malveillants, le spam, l’hameçonnage et bien plus encore.

Étendue des sources : Très bonne. SolarWinds SEM inclut 700 analyseurs de journaux. Un processus permet aux utilisateurs de demander de nouveaux connecteurs ou des mises à jour de connecteurs existants. SolarWinds SEM prend en charge diverses sources d’événements, notamment des sources de données qui ne sont pas des événements et qui peuvent être intégrées à ses règles d’analyse et de corrélation.

Débit : Bon. Bien que SolarWinds SEM puisse prendre en charge plusieurs milliers de nœuds, les utilisateurs dépassent rarement 2 000 EPS. La plupart des clients stockent entre 2 et 8 To de données, mais les utilisateurs peuvent aller au-delà de 8 To.

Rapport qualité-prix : Bon. SolarWinds offre un bon rapport qualité-prix en matière de coût global et de délai de mise en œuvre.

Mise en œuvre : Excellente. Les utilisateurs apprécient la simplicité de mise en œuvre du produit. SolarWinds SEM est déployé sous la forme d’une appliance virtuelle autonome, qui comprend la base de données SolarWinds SEM, le moteur de corrélation et tous les autres composants nécessaires. Son déploiement peut généralement être effectué en quelques minutes. Les analystes ont salué l’architecture simple de SolarWinds, la facilité de gestion des licences, ainsi que la richesse des contenus et des fonctionnalités disponibles dès la sortie de boîte.

Gestion : Bonne. La facilité d’utilisation est souvent saluée, mais l’intégration avec les solutions tierces avancées de détection des menaces, les flux de renseignement sur les menaces et les outils d’analyse du comportement des utilisateurs (UBA) présente certaines limites.

Advertisement

Support : Très bon. SolarWinds est reconnue à l’échelle mondiale pour son support technique et ses programmes de réussite client. Un programme d’intégration assistée donne accès à des experts de la mise en œuvre qui travaillent avec les utilisateurs pour comprendre leurs objectifs, les aider à installer et à configurer le produit, et optimiser leur environnement en fonction de leurs besoins métier.

Évolutivité : Bonne. L’architecture de SEM peut évoluer horizontalement pour prendre en charge des milliers de nœuds, mais son évolutivité verticale peut être plus limitée.

SolarWinds SIEM

Renseignement

SolarWinds Security Event Manager permet à ses clients d’exploiter des règles de corrélation prédéfinies dédiées à la surveillance des changements effectués par les utilisateurs et sur les systèmes. Ces règles couvrent l’audit direct des changements (autorisations utilisateur, métadonnées, appartenances à des groupes, etc.) et l’audit des changements système (politiques, fichiers, etc.). Des seuils comportementaux peuvent être appliqués afin de distinguer les comportements normaux des comportements anormaux.

Déploiement

Appliance virtuelle pour les plateformes VMware et Hyper-V, ainsi qu’une option de déploiement sur Azure.

Agents

La plateforme SIEM de SolarWinds utilise des agents.

Tarification

SolarWinds SEM n’affiche pas explicitement ses tarifs sur son site web. Les clients potentiels peuvent toutefois parcourir les produits et demander un devis. Les licences par abonnement pour une durée d’un à cinq ans commencent à 2 877 $ ; les licences perpétuelles commencent à 5 607 $ pour le logiciel et un an de support, avec la possibilité d’acheter une maintenance et un support annuels renouvelables.

La licence SolarWinds est basée sur le nombre de nœuds (serveur, périphérique réseau, ordinateur de bureau, ordinateur portable, etc.) qui envoient des informations de journaux et d’événements. Une tarification par paliers est disponible pour les remises liées à l’utilisation en volume ou aux licences de plusieurs logiciels. Le coût des licences inclut la gestion des journaux, les agents, les connecteurs, la surveillance de l’intégrité des fichiers, USB Defender, les flux externes de renseignement sur les menaces et tous les composants SIEM.

Advertisement

Une licence Workstation Edition permet aux clients de SolarWinds SEM d’étendre leurs déploiements aux postes de travail Windows. Les services de conseil et les services professionnels ne sont généralement pas nécessaires.

Pour une analyse plus approfondie de SolarWinds Security Event Manager, consultez SolarWinds contre Splunk : comparaison des meilleures solutions SIEM.

Cet article a été rédigé à l’origine par Drew Robb le 5 novembre 2018, puis mis à jour par Chad Kime le 7 février 2023.

Drew Robb

Originally from Scotland, Drew Robb has been a writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.