Les MSP se retrouvent sans cesse pris en étau entre deux mauvaises options : les solutions SIEM d'entreprise qui nécessitent des ingénieurs spécialisés et génèrent une surcharge d'alertes, ou managed services entièrement managed services ne permettent pas d'adapter les détections et les interventions aux besoins de chaque client. Parallèlement, les attaques ne se limitent plus à un seul point d'entrée : 87 % des intrusions impliquent désormais plusieurs surfaces d'attaque, et les pirates se déplacent latéralement en aussi peu que 48 minutes après la compromission initiale. L'identité, la messagerie électronique, les applications cloud, les terminaux et les réseaux font tous partie du même incident, et les outils cloisonnés font qu'il est facile de passer à côté de la situation dans son ensemble jusqu'à ce qu'il soit trop tard.
Kaseya SIEM a été conçu pour combler ces lacunes. Grâce à Kaseya Intelligence, il rassemble les données télémétriques provenant de plus de 60 sources (terminaux, applications cloud, pare-feu, e-mails via INKY réseaux) au sein d’une console unique et met en corrélation les activités sur l’ensemble des surfaces d’attaque afin de mettre en évidence les incidents significatifs. Cela inclut les menaces qui traversent plusieurs surfaces au cours d’une même intrusion : un compte de messagerie compromis qui déclenche une alerte d’identité renvoyant à l’activité d’un terminal. Ce sont là des incidents que les outils cloisonnés ne détectent absolument pas.
À partir de là, c'est à vous de choisir comment procéder. Menez vos propres investigations lorsque cela s'avère nécessaire, et confiez-les au SOC lorsque vous n'y parvenez pas — sans pour autant perdre en visibilité ni en contrôle. Les règles de détection basées sur les meilleures pratiques vous protègent dès le premier jour, l'ajustement spécifique à votre environnement améliore la précision au fil du temps, et la conservation des journaux consultables pendant 400 jours vous permet de répondre à la question « Que s'est-il passé ? » lorsqu'un client ou un assureur vous le demande.

En matière de réponse, la solution SIEM de Kaseya intègre des politiques élaborées et optimisées en permanence par les ingénieurs en sécurité de Kaseya — basées sur les données recueillies par le SOC à partir de millions de terminaux surveillés — tout en offrant une flexibilité totale pour définir vos propres règles de détection, indicateurs de compromission (IOC) et actions de réponse pour chaque client. Contrairement aux solutions exclusivement gérées qui s'appuient sur le moteur de détection d'un seul fournisseur et vous empêchent totalement de définir des règles personnalisées, vous gardez le contrôle total sur ce qui est détecté et comment. Lorsque des menaces sont confirmées, un confinement automatisé s’exécute simultanément sur le cloud, les e-mails et les terminaux. En arrière-plan, le SOC alimenté par l’IA, opérationnel 24 h/24 et 7 j/7 en Floride et en Irlande, gère le triage à la vitesse d’une machine, la réduction du bruit et la corrélation des événements avant que des analystes humains ne valident et ne transmettent les alertes avec un contexte clair — et non pas un simple volume d’alertes brutes.
La tarification par utilisateur garantit des coûts prévisibles et alignés sur les pratiques de facturation des MSP, pour un coût bien inférieur à celui des solutions facturées au Go ou par terminal. Les intégrations natives avec les solutions RMM, PSA et IT Glue les frictions opérationnelles, et la plateforme offre une valeur ajoutée croissante au fur et à mesure de son utilisation : davantage de données télémétriques, une détection plus précise et une protection renforcée pour tous les locataires, sans nécessiter de personnel SIEM supplémentaire.
Demandez dès aujourd'hui une démonstration de Kaseya SIEM auprès de notre équipe ou découvrez-en davantage sur Kaseya SIEM ici.


