SIEM (セキュリティ情報とイベント管理) システムは、セキュリティインシデントやイベントデータを含む、セキュリティ関連データを収集、分析、保存します。対象となるデータは、ファイアウォールやネットワークデバイスから、サイバー攻撃を示すパターンまで及びます。SIEM ツールでは、収集されたデータの精度を判断し、重要度の高いデータを選別するために、ある程度の調整と監視が必要なのが一般的です。これには多くの人手を要する可能性があります。SOAR プログラムは多くの場合自動化されており、一般的には、セキュリティイベントが誤検知によるものか、調査が必要な本当のインシデントであるかを判断するのに、エキスパートによる本格的な監視は必要ありません。調査と脅威の緩和に費やす時間を、はるかに効率的で有意義な方法で使うことができます。