La trajectoire de convergence des SOCs conduit inéluctablement vers une interface unique et une interopérabilité des moyens de surveillance SSI.
SOC, en route vers la Convergence
Prospective SOC
Pour que ce mouvement d’optimisation générale soit efficient et indolore, il est impératif de standardiser les fonctions du SOC en :
- Rationalisant la formation des opérateurs ;
- Industrialisant les processus ;
- Urbanisant les moyens de surveillance.
Quant à l’utilisation de standards ouverts entre les différentes fonctions SOC, plus qu’une obligation, elle doit être une chance. Elle est synonyme d’harmonisation du tissu industriel, de facilité d’intégration d’autres SOCs, de rationalisation des coûts et de promotion du rôle moteur de la France.
IDMEF, un format méconnu
La protection d’un système d’information à l’aide de sondes anti-intrusion nécessite le déploiement de nombreux modules différents : des sondes réseaux, des sondes systèmes, des analyseurs de fichiers journaux, etc.
Un format standard existe pour fédérer l’information produite par ces différents agents et ainsi assurer la supervision de cet ensemble de moyens de protection pour assurer l’utilité individuelle et collective : c’est le format IDMEF (RFC 4765).
Le constat
Aujourd’hui, IDMEF est un format encore jeune, la RFC a été publié en 2007 et nous sommes donc dans la première phase d’adoption. La première solution à implémenter IDMEF fut le SIEM PRELUDE. C’est ce format qui est utilisé en interne dans le modèle de données PRELUDE, dans sa base de données, dans son corrélateur, dans ses échanges avec ses sondes mais aussi dans ses interfaces pour consolider les informations d’alertes de sécurité. C’est donc logiquement qu’on retrouve un fort soutien étatique pour renforcer PRELUDE en tant que référence national dans le domaine et renforcer sa position de SIEM international. Aujourd’hui de nombreuses sondes IDS open-source sont nativement « compatibles » IDMEF grâce à l’utilisation de la libprelude. On trouve dans ces sondes les « big four » du domaine avec Snort, Samhain, Ossec et Suricata dont le connecteur est très récent.
La suite
Le marché de la détection d’intrusion et par conséquent celui des SIEM est en plein essor. Le besoin d’uniformisation, d’interopérabilité ou au moins d’échange se renforce régulièrement. Fort de ce constat, un projet de recherche autour de formats standards en cybersécurité est né grâce à la volonté et à un subventionnement partiel du Ministère de la Défense. Son nom : Security Exchange Format PRELUDE (voir www.secef.net). De façon plus précise, SecEF s’intéresse au format IDMEF (RFC 4765) mais aussi au format IODEF (RFC 5070) d’échange d’information entre centres de sécurité (très important pour les échanges entre les OIVs).
Téléchargez cette ressource
Construire une infrastructure cloud optimisée pour l’IA avec Microsoft Azure
Les managers IT ont besoin d’une stratégie claire et de solutions concrètes pour préparer leur infrastructure cloud à l'adoption de l'IA, tout en optimisant les coûts, renforçant la sécurité et développant les compétences internes. Découvrez tous les conseils dans ce guide Insight.
Les articles les plus consultés
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Activer la mise en veille prolongée dans Windows 10
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Chiffrements symétrique vs asymétrique
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Tendances 2026 : l’IA devra prouver sa rentabilité
- L’identité numérique : clé de voûte de la résilience et de la performance en 2026
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 6 tournants qui redéfinissent l’IA en entreprise
Articles les + lus
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
À la une de la chaîne Tech
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
- D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
