Top-bewertete AlienVault USM (from AT&T Cybersecurity) Alternativen
The log analysis component works well and adding additional alerting rules is pretty simple.
They have a large number of modules for ingesting logs from a variety of systems.
Support is pretty good.
Open threat exchange is an excellent idea and well implemented.
The UI is ok
Annual cost is better than most
Using the USM client is a quick and easy way to forward system logs into USM.
They have a easy to read task list of what is in their pipeline for new features. Bewertung gesammelt von und auf G2.com gehostet.
The lack integration with other tools. They have a ticket system that is ok, it would be better if they had integration with third party tools like Jira.
They have assets that are used to conduct scans and assign modules for understanding logs taken from it. Again there is no integration with any third party asset management system.
They have a vulnerability scanner however its not as through as some of the alternatives and you can not initiate scans via an api.
They claim to have a compliance scanner what they really have is a set of canned reports that you can provide to an auditor. A compliance scanner is something like openscap.
They only allow in the ingesting and processing of Office 365 logs in their cloud solution. There is no reason why this couldn't also be done with their on premise solution as well.
It would seem that development of their USM product has slowed to a crawl. If you monitor their change lists on their website the upcoming changes to their USM product is woefully lacking. It would be better if they used the same code base for both platforms and when one feature was added to one platform it would also be available to the other. Bewertung gesammelt von und auf G2.com gehostet.
Video-Reviews
112 von 113 Gesamtbewertungen für AlienVault USM (from AT&T Cybersecurity)
Gesamtbewertungsstimmung für AlienVault USM (from AT&T Cybersecurity)
Melden Sie sich an, um die Bewertungsstimmung zu sehen.

Ich mag die automatisierte Asset-Entdeckungsfunktion, sobald wir den Netzwerk-Tap erstellt hatten, konnten wir Assets auf dem Dashboard leicht entdecken.
Ein weiteres Feature, das ich absolut liebe, ist die Integration mit Alienvault OTX, die Gruppierung/Kategorisierung von IP-Adressen und Hostnamen basierend auf Pulses von OTX gibt Ihnen eine Vorstellung davon, was Sie untersuchen werden, bevor Sie überhaupt beginnen. Bewertung gesammelt von und auf G2.com gehostet.
Das am wenigsten hilfreiche wäre die Notwendigkeit, mehr für EPS auszugeben.
Wenn Sie eine große On-Premise-Umgebung haben und sich entscheiden, Alienvault zu verwenden, könnten Sie regelmäßig die EPS-Anzahl für Ihre Lizenz überschreiten, was die Kosten erhöht.
Je mehr Ihre Umgebung wächst, desto mehr müssen Sie für Lizenzen bezahlen. Bewertung gesammelt von und auf G2.com gehostet.
Dies ist ein großartiges SIEM mit allen Funktionen, die wir benötigen. Es verfügt über ein zentrales Management, was für uns enorm wichtig ist, da wir ein MSSP sind und viele Kunden in vielen verschiedenen Umgebungen haben. Es hat auch einige eingebaute Verbindungen mit Tools, die sehr hilfreich sind. Bewertung gesammelt von und auf G2.com gehostet.
Ich mag eigentlich nichts an Alienvault nicht. Die Kosten sind nicht sehr hoch und die angebotenen Dienstleistungen sind ziemlich umfangreich. Wenn ich etwas ändern müsste, würde ich zeitbasierte Regeln hinzufügen. Bewertung gesammelt von und auf G2.com gehostet.
Sie haben eine leicht verständliche Benutzeroberfläche, das Fallmanagement ist wirklich gut. Auch die Unterdrückung des Bereichs mit Fehlalarmen ist sehr einfach verfügbar. Die Integration der Datenquellen ist einfach. Bewertung gesammelt von und auf G2.com gehostet.
Die Verfügbarkeit des SIEM-Tools ist hier das Hauptproblem. Sie haben viele Ausfallzeiten und manchmal ist es sogar ohne vorherige Ankündigung nicht zugänglich. Auch die Leistung ist sehr schlecht. Es dauert Minuten nach einem Klick. Bewertung gesammelt von und auf G2.com gehostet.
Ein SIEM im All-in-One-Format, mit dem Sie problemlos die Funktionalitäten eines SIEM, die Netzwerkverhaltensanalyse und die Schwachstellenanalyse nutzen können. Außerdem ist es einfach zu implementieren und bietet zahlreiche Integrationen zur Nutzung. Bewertung gesammelt von und auf G2.com gehostet.
In sehr großen Umgebungen ist es sehr schwer zu verwalten und Server können viel RAM verbrauchen.
Hohe Verfügbarkeit ist nicht gut gestaltet, daher muss man nach Umgehungslösungen suchen, um die Lösung abzusichern. Bewertung gesammelt von und auf G2.com gehostet.
Alien Vault is essential to the day to day operations of our entire intel team. Being able to pivot on related files and prove maliciousness of a domain makes AV one of the best OSINT tools on the market. Bewertung gesammelt von und auf G2.com gehostet.
I dislike how much Alien Vault charges for their enterprise accounts. Bewertung gesammelt von und auf G2.com gehostet.
Simple SIEM, easy to set-up, great actionable results, clear reporting features. Easy to work with assistance team. Bewertung gesammelt von und auf G2.com gehostet.
Some false positives take time to correct. Bewertung gesammelt von und auf G2.com gehostet.

Die Benutzerfreundlichkeit und Anpassungsfähigkeit. Der USM ist ein Arbeitstier, unabhängig davon, welche Geräte oder wie viele Protokolle wir ihm zuführen, verarbeitet das System sie in Echtzeit, korreliert die Ereignisse und alarmiert nur bei Ereignissen, die menschliche Überprüfung erfordern. USM Anywhere war eine großartige Weiterentwicklung des Produkts, ob Sie ein kleines Unternehmen ohne Sicherheitsteam oder ein großes Unternehmen mit einem großen Team sind, AlienVault wird Ihre Bedürfnisse erfüllen. Bewertung gesammelt von und auf G2.com gehostet.
Die eine Sache, die ich weiterhin am USM Anywhere nicht mag, ist das Fehlen einer On-Premise-Bereitstellungsoption. Bewertung gesammelt von und auf G2.com gehostet.
the rich interface and the ThreatIntell overall was pretty good. Bewertung gesammelt von und auf G2.com gehostet.
the management and maintenance are too cumbersome. Bewertung gesammelt von und auf G2.com gehostet.
Great to monitor events and provide feedback. Good product coverage. It has integration with SQL, AWS and other cloud infrastructure with ease. Better than cloudwatch. This tool is cheaper than splunk. Bewertung gesammelt von und auf G2.com gehostet.
Sometimes becomes overly complicated to analyze DDoS attacks. Not very user friendly. Bewertung gesammelt von und auf G2.com gehostet.

Im Vergleich zu anderen SIEM-Tools ist das Kosten-Nutzen-Verhältnis sehr gut. USM bietet alle grundlegenden Funktionen, die man von einem SIEM-Tool erwarten würde, in einem einfach zu konfigurierenden Paket. Bewertung gesammelt von und auf G2.com gehostet.
Einige Funktionen sind nicht verfügbar, die in anderen SIEM-Tools verfügbar sind, wie die Verwendung fortschrittlicher Suchsprachen, benutzerdefinierter Korrelationsregeln und benutzerdefinierter Parser. Bewertung gesammelt von und auf G2.com gehostet.