SIEM não é SOC
O SIEM é a ferramenta. Sem pessoas ajustando regras, triando alertas e respondendo 24x7, ele vira uma fonte de alertas sem dono. Por isso muitas empresas contratam SIEM operado dentro de um SOC as a Service ou MDR. Veja a comparação entre SIEM, XDR e MDR no blog.
Como a Tripla atua nesse tema
O CyberWatch inclui a coleta e correlação de logs e a operação 24x7 do SOC, com detecções mapeadas no MITRE ATT&CK.
