Top-bewertete AlienVault USM (from AT&T Cybersecurity) Alternativen

Mit dem USM Alienvault können wir Bedrohungen in Echtzeit erkennen, im Gegensatz zu anderen Lösungen, ist ein sehr gutes Werkzeug, einfach zu implementieren und zu verwenden, und hat geringe Kosten. Ich habe eine sehr gute Zufriedenheit mit der Alienvault Anywhere-Technologie, weil wir nur den Sensor im Büro des Kunden installieren müssen, da wir MSSP sind, erfordert nicht viel Konfiguration und auch keine radikalen Änderungen im Netzwerk des Kunden, sobald der Sensor gut konfiguriert ist, können wir Echtzeitwarnungen auf der zentralen Konsole in der Cloud sehen, diese Erfahrung ist sehr zufriedenstellend, da es keinen Server oder Logger im Büro des Kunden erfordert. Bewertung gesammelt von und auf G2.com gehostet.
Es gibt wirklich nicht viel zu sagen, aber ich habe Probleme mit den falsch-positiven Erkennungen. Tatsächlich war der einzige Fehler, den ich hatte, dass ich Skype-Aktivitäten als Bedrohung erkannte, was ein falsch-positives Ergebnis war. Ich sprach mit AlienVault und sie erklärten mir, wie man eine Regel erstellt, um solches Verhalten, das nicht bösartig war, von den IDS auszuschließen. Bewertung gesammelt von und auf G2.com gehostet.
Video-Reviews
112 von 113 Gesamtbewertungen für AlienVault USM (from AT&T Cybersecurity)
Gesamtbewertungsstimmung für AlienVault USM (from AT&T Cybersecurity)
Melden Sie sich an, um die Bewertungsstimmung zu sehen.

Ich mag die automatisierte Asset-Entdeckungsfunktion, sobald wir den Netzwerk-Tap erstellt hatten, konnten wir Assets auf dem Dashboard leicht entdecken.
Ein weiteres Feature, das ich absolut liebe, ist die Integration mit Alienvault OTX, die Gruppierung/Kategorisierung von IP-Adressen und Hostnamen basierend auf Pulses von OTX gibt Ihnen eine Vorstellung davon, was Sie untersuchen werden, bevor Sie überhaupt beginnen. Bewertung gesammelt von und auf G2.com gehostet.
Das am wenigsten hilfreiche wäre die Notwendigkeit, mehr für EPS auszugeben.
Wenn Sie eine große On-Premise-Umgebung haben und sich entscheiden, Alienvault zu verwenden, könnten Sie regelmäßig die EPS-Anzahl für Ihre Lizenz überschreiten, was die Kosten erhöht.
Je mehr Ihre Umgebung wächst, desto mehr müssen Sie für Lizenzen bezahlen. Bewertung gesammelt von und auf G2.com gehostet.
Dies ist ein großartiges SIEM mit allen Funktionen, die wir benötigen. Es verfügt über ein zentrales Management, was für uns enorm wichtig ist, da wir ein MSSP sind und viele Kunden in vielen verschiedenen Umgebungen haben. Es hat auch einige eingebaute Verbindungen mit Tools, die sehr hilfreich sind. Bewertung gesammelt von und auf G2.com gehostet.
Ich mag eigentlich nichts an Alienvault nicht. Die Kosten sind nicht sehr hoch und die angebotenen Dienstleistungen sind ziemlich umfangreich. Wenn ich etwas ändern müsste, würde ich zeitbasierte Regeln hinzufügen. Bewertung gesammelt von und auf G2.com gehostet.
Sie haben eine leicht verständliche Benutzeroberfläche, das Fallmanagement ist wirklich gut. Auch die Unterdrückung des Bereichs mit Fehlalarmen ist sehr einfach verfügbar. Die Integration der Datenquellen ist einfach. Bewertung gesammelt von und auf G2.com gehostet.
Die Verfügbarkeit des SIEM-Tools ist hier das Hauptproblem. Sie haben viele Ausfallzeiten und manchmal ist es sogar ohne vorherige Ankündigung nicht zugänglich. Auch die Leistung ist sehr schlecht. Es dauert Minuten nach einem Klick. Bewertung gesammelt von und auf G2.com gehostet.
Ein SIEM im All-in-One-Format, mit dem Sie problemlos die Funktionalitäten eines SIEM, die Netzwerkverhaltensanalyse und die Schwachstellenanalyse nutzen können. Außerdem ist es einfach zu implementieren und bietet zahlreiche Integrationen zur Nutzung. Bewertung gesammelt von und auf G2.com gehostet.
In sehr großen Umgebungen ist es sehr schwer zu verwalten und Server können viel RAM verbrauchen.
Hohe Verfügbarkeit ist nicht gut gestaltet, daher muss man nach Umgehungslösungen suchen, um die Lösung abzusichern. Bewertung gesammelt von und auf G2.com gehostet.
Alien Vault is essential to the day to day operations of our entire intel team. Being able to pivot on related files and prove maliciousness of a domain makes AV one of the best OSINT tools on the market. Bewertung gesammelt von und auf G2.com gehostet.
I dislike how much Alien Vault charges for their enterprise accounts. Bewertung gesammelt von und auf G2.com gehostet.
Simple SIEM, easy to set-up, great actionable results, clear reporting features. Easy to work with assistance team. Bewertung gesammelt von und auf G2.com gehostet.
Some false positives take time to correct. Bewertung gesammelt von und auf G2.com gehostet.

Die Benutzerfreundlichkeit und Anpassungsfähigkeit. Der USM ist ein Arbeitstier, unabhängig davon, welche Geräte oder wie viele Protokolle wir ihm zuführen, verarbeitet das System sie in Echtzeit, korreliert die Ereignisse und alarmiert nur bei Ereignissen, die menschliche Überprüfung erfordern. USM Anywhere war eine großartige Weiterentwicklung des Produkts, ob Sie ein kleines Unternehmen ohne Sicherheitsteam oder ein großes Unternehmen mit einem großen Team sind, AlienVault wird Ihre Bedürfnisse erfüllen. Bewertung gesammelt von und auf G2.com gehostet.
Die eine Sache, die ich weiterhin am USM Anywhere nicht mag, ist das Fehlen einer On-Premise-Bereitstellungsoption. Bewertung gesammelt von und auf G2.com gehostet.
the rich interface and the ThreatIntell overall was pretty good. Bewertung gesammelt von und auf G2.com gehostet.
the management and maintenance are too cumbersome. Bewertung gesammelt von und auf G2.com gehostet.
Great to monitor events and provide feedback. Good product coverage. It has integration with SQL, AWS and other cloud infrastructure with ease. Better than cloudwatch. This tool is cheaper than splunk. Bewertung gesammelt von und auf G2.com gehostet.
Sometimes becomes overly complicated to analyze DDoS attacks. Not very user friendly. Bewertung gesammelt von und auf G2.com gehostet.

Im Vergleich zu anderen SIEM-Tools ist das Kosten-Nutzen-Verhältnis sehr gut. USM bietet alle grundlegenden Funktionen, die man von einem SIEM-Tool erwarten würde, in einem einfach zu konfigurierenden Paket. Bewertung gesammelt von und auf G2.com gehostet.
Einige Funktionen sind nicht verfügbar, die in anderen SIEM-Tools verfügbar sind, wie die Verwendung fortschrittlicher Suchsprachen, benutzerdefinierter Korrelationsregeln und benutzerdefinierter Parser. Bewertung gesammelt von und auf G2.com gehostet.