
Ease of onboarding.
Not too reactive when it comes to alerts. Reseña recopilada por y alojada en G2.com.
There isn't much I don't like. Maybe a couple alerts I think they should have acted on. Reseña recopilada por y alojada en G2.com.
62 de 63 Reseñas totales para Expel
Sentimiento General de la Reseña para Expel
Inicia sesión para ver el sentimiento de la revisión.
Pero lo que me llama la atención es la rápida detección y respuesta a las amenazas de seguridad que ofrece Expel. Ha ahorrado mucho tiempo en la monitorización de amenazas e incluso en la respuesta a incidentes. Esto también se ha integrado bien con nuestras herramientas SIEM existentes, por lo que no hemos tenido que hacer cambios importantes en cómo operamos actualmente. Además, las ideas y recomendaciones de su equipo nos han permitido ser un poco más proactivos en la gestión de la seguridad. Reseña recopilada por y alojada en G2.com.
Expel es una especie de solución confiable, sin embargo, hay algunos aspectos que merecen mejor mención. Por ejemplo, el sistema de alertas no tiene personalización, ciertas alertas son generales, por lo que es un desafío priorizar las alertas recibidas. Aún así, es excelente para la gestión general de seguridad, pero hay algunos problemas de seguridad particulares que no describe de manera exhaustiva, por lo que tenemos que usar otras herramientas para llenar los vacíos. Reseña recopilada por y alojada en G2.com.
Sin duda, me gusta Expel porque proporciona información procesable bastante detallada para tomar decisiones rápidas. Está integrado con nuestros otros sistemas lo suficientemente bien como para tener toda nuestra información relacionada con la seguridad en un solo lugar. Me gusta cómo es capaz de ofrecer detección automática de amenazas, actualizaciones rápidas. Además, al ser fácil de usar, la plataforma permite que los miembros del equipo con menos experiencia la manejen sin requerir mucha capacitación. Reseña recopilada por y alojada en G2.com.
Lo que he visto como una desventaja con Expel es que la forma en que informa podría ser más personalizable. Los informes predeterminados cubren lo básico, pero las opciones son escasas cuando se desea una visión un poco más específica o profunda. Sin embargo, puede ser un poco limitado, y si necesito algo ligeramente diferente, termino dedicando tiempo adicional a ajustar el formato y manipular manualmente los informes para que funcionen. Puede ralentizar la toma de decisiones y reducir la eficiencia de los flujos de trabajo. Reseña recopilada por y alojada en G2.com.

La plataforma MDR de Expel's workbench es un servicio extenso y rico en características. Tiene integraciones listas para usar disponibles para todas las principales ofertas de servicios como AWS, Azure, Gsuite, Okta, GitHub, Office365, Crowdstrike y muchos más. Puede implementar fácilmente capacidades de detección y respuesta para su infraestructura informática, independientemente de si es en las instalaciones, en la nube o arquitecturas híbridas. El equipo avanzado de SOC 24X7 de Expel es altamente receptivo y eficiente en actividades de detección y respuesta. Su equipo de soporte de servicio es extremadamente atento y receptivo para cualquier tipo de problema planteado por el cliente. Reseña recopilada por y alojada en G2.com.
No tienen ningún inconveniente importante del que esté al tanto. Lo único que se puede añadir para mejorar las ofertas son los flujos de trabajo automatizados que pueden ser útiles para la remediación. Reseña recopilada por y alojada en G2.com.
The Expel team has a solid set of skills that span a reasonable breadth of what you would expect to find in a Security Operations organization and delivered via a technology platform that is both flexible and powerful. While implementation isn't necessarily simple, it is fairly straight-forward and what you would expect when looking at a service that needs to ingest things like various security platform logs. The documentation can be a mixed bag - some of the articles are fantastic and provide great details about the topics, while others feel outdated as a result of changes outside of Expel's control (e.g. when Google makes changes to how logging works, there is a lag to when Expel's documentation is updated to reflect those changes). Overall, Expel has done a great job of keeping up with our environment in terms of triaging and dispositioning alerts that come into the service. They have been responsive to additional context and information provided by our team as well.
One of the key areas of strength for Expel historically has been their responsiveness to support requests from our team. In the past, these requests were quickly acknowledged and the appropriate support resources are deployed to help. More recently, this experience has been less consistent and less straightforward, in part due to changes in how support gets engaged. That said, Expel has observed and identified the unexpected downsides to some of the recent changes, and they have made a point of working directly with customers to improve it. That is a promising approach that will, hopefully, lead to a more seamless and easier support experience. Reseña recopilada por y alojada en G2.com.
Despite the capabilities of the technical platform and the strength of the analysts providing the service, there is still a limit to the environmental/organizational knowledge inherent in the service. This leads to a fairly frequent need for engagement with our internal team to get clarification and verification. While seeking that verification is not necessarily a downside (some of these requests are absolutely necessary), they can become repetitive as a result of the lack of organizational knowledge retention within Expel specific to the customer environments.
More recently, there has been some shift in the thoroughness or evidence of human analysis prior to escalation/engagement with our internal team by Expel. While the automation capabilities of Expel are impressive, they often fall short of correlating with concurrent or historic activity, which is often a rich source of context. This may not always eliminate the need for direct engagement, but it would likely cut down on the frequency and limit it to higher-impact instances. Reseña recopilada por y alojada en G2.com.
What I like best about Expel is that it provides me with security alerts and ways for me to contact support in situations where I need assistance. Reseña recopilada por y alojada en G2.com.
There are times when I receieve alerts where I have provided instructions that someone will be working in another country and so suppress those alerts but Expel still alerts about it. Support has been helpful where we follow up with those alerts to supress them. Reseña recopilada por y alojada en G2.com.
The onboarding experience has been very structured and detailed, with Expel taking the time to address all questions. The system integration and tracking has been very helpful. The biggest ease has been the ability to verify non-malicious behavior within Slack with a quick button. Customer support has also been reasonably quick, and again it's helpful to have conversations within a Slack thread.
The platform itself has an easy-to-use interface with great visibility into how logs from different applications are being used for alerts. The full visibility into the detection strategy and the ease with which we can answer questions about the specific detections for the logs, has already been very useful. Reseña recopilada por y alojada en G2.com.
While Expel has the most integrations compared to the other products that we reviewed, the only gap that we currently have is around the number of available integrations. While there is a lot of focus on the applications that we CAN integrate, it would be helpful to understand the gaps in monitoring due to the applications in our environment that were not supported. Reseña recopilada por y alojada en G2.com.

Expel ha establecido un nuevo estándar para lo que debería ser un SOC gestionado. Más allá de su amplia gama de integraciones, brindan un soporte fantástico y de alguna manera parecen conectarnos directamente con un ingeniero cuando es necesario. Quizás lo más importante es que enfatizan mucho la retroalimentación del cliente y continuamente añaden funciones y mejoran la experiencia del usuario. Expel no es su SOC típico donde las solicitudes de funciones parecen encontrar un agujero negro. Reseña recopilada por y alojada en G2.com.
No puedo pensar en desventajas. Expel es una empresa joven, por lo que a veces la documentación técnica no es la más clara. Esa es mi única queja y no ha afectado la calidad del servicio que recibimos. Reseña recopilada por y alojada en G2.com.

El SOC es excelente, muy receptivo y preciso. Filtran cosas que son seguras o esperadas. El Workbench de Expel es fácil de implementar y usar. Tienen una gran biblioteca de integraciones listas para usar y se adaptan a las integraciones que necesitamos. Trabajamos con Expel a diario y no nos han decepcionado. Reseña recopilada por y alojada en G2.com.
Algunas de nuestras integraciones requieren un SIEM y estamos trabajando para poner esas integraciones al día. Esto no es realmente un inconveniente y era esperado. Trabajar con Expel para obtener estas integraciones ha sido genial. Reseña recopilada por y alojada en G2.com.
Security operations are often an afterthought in startup environments. Our partnership with Expel ensures this isn't the case and our business and customers remain protected. During the sales process, we mapped our cloud/SaaS ecosystem to a number of MDRs, and only Expel came close. Onboarding took less than a day. Expel's new features have served us well as our business has morphed and changed. Reporting is targeted toward our security objectives. Customer relationship management is strong. Whenever we've had issues/incidents (which has been very rare), support is responsive, direct, and fast in resolving. Reseña recopilada por y alojada en G2.com.
I haven't encountered many downsides. From a pricing perspetive, they are at the top, though for a startup like ours, I've found that the ROI counterbalanaces the cost nicely. Reseña recopilada por y alojada en G2.com.
Expel aim to be a true partner that can be a replacemet for a SOC or a part of a hybrid SOC model. The platform is easy to implement and instantly provides value. The product covers a widest range of log sources and can assist any company under-going a digital transformation in to the cloud. Reseña recopilada por y alojada en G2.com.
The detection strategy isn't transparent for a customer building a hybrid SOC implementation and can make it difficult to report on detection posture. Reseña recopilada por y alojada en G2.com.