Een Next-Generation SIEM platform versterkt top-down monitoring van netwerk- en Cloud-applicatie activiteiten met toegepaste analysetechnieken die beveiligingsincidenten herkennen zodra ze zich voordoen. Deze nieuwe technieken zijn mogelijk geworden als gevolg van beschikbaar gekomen betere technieken voor veiligheidsanalyse en het verzamelen van steeds grotere en gevarieerde soorten activiteit gegevens, waardoor SIEM-leveranciers nieuwe methodologieën kunnen toepassen voor de analyse van bedrijfsgegevens. Hierdoor zijn Managed Security Service Providers (MSSP’s) zoals Custodian én eindgebruikersorganisaties beter in staat om afwijkend gedrag te identificeren – en ernaar te handelen – zodra het gebeurt.
Een van de belangrijkste onderdelen van een dergelijk systeem wordt steeds vaker aangeduid als gebruikers- en entiteit gedragsanalyse (Engels: User and Entity Behavior Analytics – UEBA) – en dit blijkt onmisbaar te zijn in het snel identificeren van kwaadwillende activiteiten voordat deze leiden tot de diefstal van gevoelige gegevens van bedrijfsnetwerken of servers.