SolarWinds ne propose pas une suite de sécurité aussi complète que certains concurrents, mais s’intègre parfaitement à diverses fonctionnalités complémentaires d’exploitation informatique, comme les capacités de plateforme de renseignement sur les menaces, la gestion des accès à privilèges, la sécurité USB et la détection des botnets.
Ces fonctionnalités supplémentaires font de SolarWinds SEM une solution bien adaptée aux PME qui ne disposent pas nécessairement de leurs propres équipes de sécurité internes — et en particulier à celles qui recherchent également des capacités intégrées de gestion informatique. L’entreprise cible les équipes de sécurité disposant de ressources limitées et soucieuses de leur budget, au sein d’organisations comptant jusqu’à 10 000 employés, et cite souvent la conformité réglementaire comme facteur déterminant.
Pour comparer ce produit à d’autres solutions, consultez :
Présentation de l’entreprise
Depuis 1999, SolarWinds fournit des logiciels de gestion et de surveillance pour la sécurité, les réseaux, les serveurs, les applications, le stockage, les bases de données, la virtualisation et le cloud. L’entreprise est cotée à la NYSE sous le symbole SWI.
Présentation du produit
SolarWinds Security Event Manager (SEM) se compose de plusieurs éléments clés :
- Manager pour la gestion centralisée, la gestion des journaux et des événements, ainsi que le stockage
- Console et interface utilisateur
- Agents SEM pour la collecte des événements en temps réel à partir des terminaux, ainsi que le chiffrement et la compression des données
La surveillance du trafic réseau, des applications et des plateformes virtualisées peut être intégrée à SEM grâce à SolarWinds Virtualization Manager, Network Performance Monitor et Server & Application Monitor. SolarWinds Security Event Manager (SEM) 2022.4 prend en charge la transmission des journaux vers d’autres applications, ainsi que les déploiements de SolarWinds SEM sur Azure.
Évaluation des fonctionnalités de SolarWinds SIEM
Menaces bloquées : Bon. SEM est fourni avec des centaines de règles de corrélation prédéfinies, notamment pour l’authentification, la gestion des changements, les attaques réseau et bien plus encore. SolarWinds SEM s’intègre également à des flux de renseignement sur les menaces en ligne et peut notifier les tentatives de trafic entrant ou sortant et d’authentification provenant d’adresses IP malveillantes connues, ainsi que réagir à ces tentatives, pour lutter contre des menaces telles que les rançongiciels, les logiciels malveillants, le spam, l’hameçonnage et bien plus encore.
Étendue des sources : Très bonne. SolarWinds SEM inclut 700 analyseurs de journaux. Un processus permet aux utilisateurs de demander de nouveaux connecteurs ou des mises à jour de connecteurs existants. SolarWinds SEM prend en charge diverses sources d’événements, notamment des sources de données qui ne sont pas des événements et qui peuvent être intégrées à ses règles d’analyse et de corrélation.
Débit : Bon. Bien que SolarWinds SEM puisse prendre en charge plusieurs milliers de nœuds, les utilisateurs dépassent rarement 2 000 EPS. La plupart des clients stockent entre 2 et 8 To de données, mais les utilisateurs peuvent aller au-delà de 8 To.
Rapport qualité-prix : Bon. SolarWinds offre un bon rapport qualité-prix en matière de coût global et de délai de mise en œuvre.
Mise en œuvre : Excellente. Les utilisateurs apprécient la simplicité de mise en œuvre du produit. SolarWinds SEM est déployé sous la forme d’une appliance virtuelle autonome, qui comprend la base de données SolarWinds SEM, le moteur de corrélation et tous les autres composants nécessaires. Son déploiement peut généralement être effectué en quelques minutes. Les analystes ont salué l’architecture simple de SolarWinds, la facilité de gestion des licences, ainsi que la richesse des contenus et des fonctionnalités disponibles dès la sortie de boîte.
Gestion : Bonne. La facilité d’utilisation est souvent saluée, mais l’intégration avec les solutions tierces avancées de détection des menaces, les flux de renseignement sur les menaces et les outils d’analyse du comportement des utilisateurs (UBA) présente certaines limites.
Support : Très bon. SolarWinds est reconnue à l’échelle mondiale pour son support technique et ses programmes de réussite client. Un programme d’intégration assistée donne accès à des experts de la mise en œuvre qui travaillent avec les utilisateurs pour comprendre leurs objectifs, les aider à installer et à configurer le produit, et optimiser leur environnement en fonction de leurs besoins métier.
Évolutivité : Bonne. L’architecture de SEM peut évoluer horizontalement pour prendre en charge des milliers de nœuds, mais son évolutivité verticale peut être plus limitée.

Renseignement
SolarWinds Security Event Manager permet à ses clients d’exploiter des règles de corrélation prédéfinies dédiées à la surveillance des changements effectués par les utilisateurs et sur les systèmes. Ces règles couvrent l’audit direct des changements (autorisations utilisateur, métadonnées, appartenances à des groupes, etc.) et l’audit des changements système (politiques, fichiers, etc.). Des seuils comportementaux peuvent être appliqués afin de distinguer les comportements normaux des comportements anormaux.
Déploiement
Appliance virtuelle pour les plateformes VMware et Hyper-V, ainsi qu’une option de déploiement sur Azure.
Agents
La plateforme SIEM de SolarWinds utilise des agents.
Tarification
SolarWinds SEM n’affiche pas explicitement ses tarifs sur son site web. Les clients potentiels peuvent toutefois parcourir les produits et demander un devis. Les licences par abonnement pour une durée d’un à cinq ans commencent à 2 877 $ ; les licences perpétuelles commencent à 5 607 $ pour le logiciel et un an de support, avec la possibilité d’acheter une maintenance et un support annuels renouvelables.
La licence SolarWinds est basée sur le nombre de nœuds (serveur, périphérique réseau, ordinateur de bureau, ordinateur portable, etc.) qui envoient des informations de journaux et d’événements. Une tarification par paliers est disponible pour les remises liées à l’utilisation en volume ou aux licences de plusieurs logiciels. Le coût des licences inclut la gestion des journaux, les agents, les connecteurs, la surveillance de l’intégrité des fichiers, USB Defender, les flux externes de renseignement sur les menaces et tous les composants SIEM.
Une licence Workstation Edition permet aux clients de SolarWinds SEM d’étendre leurs déploiements aux postes de travail Windows. Les services de conseil et les services professionnels ne sont généralement pas nécessaires.
Pour une analyse plus approfondie de SolarWinds Security Event Manager, consultez SolarWinds contre Splunk : comparaison des meilleures solutions SIEM.
Cet article a été rédigé à l’origine par Drew Robb le 5 novembre 2018, puis mis à jour par Chad Kime le 7 février 2023.





