Was mir an ExtraHop am meisten gefällt, ist die Fähigkeit, den gesamten Datenverkehr im Netzwerk zu überwachen und zu analysieren. Im Allgemeinen haben Unternehmen starke Endpunktkontrollen durch Tools wie EDR; jedoch ist das Netzwerk oft auf Firewalls mit Intrusions- und Präventionsregeln beschränkt. Wo ich finde, dass ExtraHop sich auszeichnet, ist durch vollständige Netzwerktransparenz, indem es Assets kartiert, den Netzwerkverkehr lernt und Anomalien erkennt, und den Security Operations-Teams Einblick in das gibt, was in ihrem Netzwerk passiert.
ExtraHop ist einfach zu implementieren, entweder durch ein Gerät in physischen Netzwerken oder durch ein virtuelles Gerät in der Cloud. Die Customer Success-Teams sind äußerst kompetent und bieten großartige Unterstützung für Kunden. Bewertung gesammelt von und auf G2.com gehostet.
Nicht eine Abneigung, sondern ein Feature, das ich gerne sehen würde, ist, dass ExtraHop sich in Richtung Prävention bewegt. Derzeit ist das Produkt gut darin, verdächtige oder bösartige Aktivitäten zu identifizieren und zu erkennen. Prävention kann durch die Integration mit Tools erreicht werden, aber es wäre schön, wenn diese nativ in ExtraHop vorhanden wären. Bewertung gesammelt von und auf G2.com gehostet.





