Best Software for 2025 is now live!
Mostrar desglose de calificaciones
Guardar en Mis Listas
Pagado
Reclamado

Reseñas y detalles del producto de ExtraHop

Shane G.
SG
Cyber Security Consultant
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de Vendedor
Traducido Usando IA
¿Qué es lo que más te gusta de ExtraHop?

Buen uso de los datos de la red para proporcionar información sobre una IP determinada. ¿Es un servidor AD o un punto final, qué protocolos está utilizando?

Un conjunto sólido de alertas de seguridad "listas para usar" con poca o ninguna configuración. Aprendizaje automático o desviación de alertas normales + alertas específicas de amenazas como "cobalt-strike".

Análisis en tiempo real de datos de red como solicitudes DNS sin almacenar todos los datos DNS. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

Las detecciones de seguridad de RevealX suelen ser correctas, pero aún señalan algún tráfico de red legítimo. Hay detecciones de alta amenaza como "canal C2 de DNS" que son efectivas, pero todavía hay trabajo por hacer. Especialmente en el extremo inferior de su modelado de puntuación de amenazas.

Estas alertas de baja amenaza son más como "comportamiento notable" y proporcionan buena información al investigar un punto final, pero no vale la pena el tiempo del analista para investigar cada una individualmente. Me gustaría ver más inteligencia en sus algoritmos de detección, donde un punto final con 4 o 5 comportamientos sospechosos obtendría una puntuación más alta que un punto final con 2. Extrahop necesita trabajar en presentar sus datos de alerta de una manera más significativa y reducir la relación señal-ruido. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

La visibilidad siempre es algo bueno, por supuesto, pero desde un punto de vista de seguridad, RevealX llena los vacíos que nuestro EDR no puede. Si nuestro EDR es eludido o comprometido, lo cual es a menudo el caso en entornos de desarrollo, aún detectamos amenazas como "conexiones a una base de datos en internet" o "conexiones RDP entrantes desde internet". Reseña recopilada por y alojada en G2.com.

Descripción general de ExtraHop

¿Qué es ExtraHop?

ExtraHop es el socio de ciberseguridad en el que las empresas confían para revelar el riesgo cibernético y construir resiliencia empresarial. La plataforma ExtraHop RevealX para la detección y respuesta de redes y la gestión del rendimiento de la red ofrece de manera única la visibilidad instantánea y las capacidades de descifrado sin igual que las organizaciones necesitan para exponer los riesgos cibernéticos y los problemas de rendimiento que otras herramientas no pueden ver. Cuando las organizaciones tienen total transparencia de la red con ExtraHop, pueden investigar de manera más inteligente, detener las amenazas más rápido y mantener las operaciones en funcionamiento. RevealX se despliega en las instalaciones o en la nube. Aborda los siguientes casos de uso: - Ransomware - Confianza cero - Ataques a la cadena de suministro de software - Movimiento lateral y comunicación C2 - Higiene de seguridad - Gestión del rendimiento de la red y aplicaciones - IDS - Forense y más Algunos de nuestros diferenciadores: PCAP continuo y bajo demanda: El procesamiento completo de paquetes es superior a NetFlow y produce detecciones de mayor calidad. Descifrado estratégico a través de una variedad de protocolos, incluidos SSL/TLS, MS-RPC, WinRM y SMBv3, te brinda mejor visibilidad de las amenazas en etapas tempranas que se ocultan en el tráfico cifrado mientras intentan moverse lateralmente a través de tu red. Cobertura de protocolos: RevealX decodifica más de 70 protocolos de red. Aprendizaje automático a escala en la nube: En lugar de depender de la limitada potencia de cálculo "en caja" para el análisis y las detecciones, RevealX utiliza sofisticadas cargas de trabajo de aprendizaje automático alojadas en la nube y a escala en la nube para identificar comportamientos sospechosos en tiempo real y crear alertas de alta fidelidad. ExtraHop fue nombrado Líder en The Forrester Wave™: Network Analysis and Visibility, Q2 2023. Integración clave de tecnología y socios de comercialización: CrowdStrike: RevealX se integra con CrowdStrike Falcon® LogScale, Falcon Insight XDR, Falcon Threat Graph y Falcon Intelligence. Splunk SOAR AWS Google Cloud Security Fundada en 2007, ExtraHop es una empresa privada con sede en Seattle, Wash.

Detalles ExtraHop
Sitio web del producto
Idiomas admitidos
English
Mostrar menosMostrar más
Descripción del Producto

ExtraHop Reveal(x) proporciona visibilidad, detección y respuesta nativas de la nube para la empresa híbrida.

¿Cómo te posicionas frente a tus competidores?

ExtraHop ofrece una plataforma única, independiente y de primer nivel en la industria para la detección y respuesta en la red (NDR), gestión del rendimiento de la red (NPM), IDS y forense.

La plataforma ExtraHop RevealX proporciona mejor visibilidad a través de más capas de la red que las soluciones NDR y NPM competidoras por una variedad de razones, incluyendo:
1) Capturamos paquetes completos, en lugar de depender de paquetes parciales, NetFlow o análisis profundo de paquetes.
2) Decodificamos más de 70 protocolos de red, base de datos, aplicación e internet, incluidos protocolos de Microsoft como Kerberos, MSRPC, LDAP, WINRM, SMBv3 y NTLM. Esto facilita una resolución de problemas más rápida y un MTTR más rápido en el lado del rendimiento y un MTTD y MTTR más rápidos en el lado de la seguridad.
3) Desencriptamos SSL y TLS 1.3 de manera pasiva y en tiempo real, a velocidades de hasta 100 Gbps, para que puedas mantener la visibilidad mientras aprovechas los últimos estándares de encriptación y también detectar ataques de protocolos de Microsoft encriptados y técnicas de vivir de la tierra.


Detalles del vendedor
Sitio web de la empresa
Año de fundación
2007
Ubicación de la sede
Seattle, Washington
Twitter
@ExtraHop
11,016 seguidores en Twitter
Página de LinkedIn®
www.linkedin.com
725 empleados en LinkedIn®
Descripción

ExtraHop Networks is a leading provider of cloud-native network detection and response solutions. The company specializes in delivering real-time visibility and analytics for IT environments, enabling organizations to monitor application performance, detect security threats, and optimize network operations. ExtraHop's platform leverages machine learning and advanced analytics to provide deep insights into network traffic and user behavior, helping enterprises enhance their security posture and improve operational efficiency. For more information, visit their website at https://www.extrahop.com/.


ML
Resumen proporcionado por:

Reseñas Recientes de ExtraHop

Usuario verificado
A
Usuario verificadoMediana Empresa (51-1000 empleados)
5.0 de 5
"Great Product!"
One of the great things about ExtraHop is how it works like an IDS for us. Where our existing EDR failed to detect anomalous activity, ExtraHop im...
Dev S.
DS
Dev S.Empresa (> 1000 empleados)
5.0 de 5
"Extrahop Reveal(x) 360: Un elemento absolutamente imprescindible para la visibilidad de la red."
Extrahop proporciona visibilidad de red Este-Oeste y puede personalizar reglas, proporcionando capacidad de inspección profunda de paquetes a nuest...
Usuario verificado
A
Usuario verificadoEmpresa (> 1000 empleados)
5.0 de 5
"RevealX from a daily user perspective"
Overall, RevealX is easy to use and provides great visibility into the network. ExtraHop has very thorough documentation and if you can't find what...
Insignia de seguridad
Este vendedor aún no ha añadido su información de seguridad. Hazles saber que te gustaría que la añadieran.
0 personas solicitaron información de seguridad

Contenido Multimedia de ExtraHop

Demo ExtraHop - Mitre
ExtraHop Reveal(x) provides especially strong coverage of late stage TTP categories, with 89% coverage of the TTPs in the Lateral Movement, Command & Control, and Exfiltration stages, and 100% coverage of TTPs labeled as “Requires Network.”
Demo ExtraHop - Activity Map
With a real-time view across the hybrid enterprise, including into sessions with SSL/TLS cryptography, ExtraHop Reveal(x) makes it easy for analysts, SOC managers, and executives to focus on high priority threats, likely targets, and critical workloads.
Demo ExtraHop - DCSync
By uniting rule and behavior-based analytics, ExtraHop Reveal(x) detects and triages known and unknown threats with more accuracy and deeper context than log or agent-based solutions.
Demo ExtraHop - Main Dashboard
Securing the modern enterprise means protecting a complex web of workloads consisting of hardware, applications, and data spread across edge, core, remote workforce, and cloud deployments. With ExtraHop Reveal(x), you can unify security controls across hybrid, multicloud, and IoT environments wit...
Demo ExtraHop - Pie Graph
ExtraHop Reveal(x) provides full context and one-click investigation workflows for every detection so tier 1 analysts can perform like tier 3 experts.
Reproducir vídeo de ExtraHop
Reproducir vídeo de ExtraHop
Reproducir vídeo de ExtraHop
Reproducir vídeo de ExtraHop
Reproducir vídeo de ExtraHop

Descargas oficiales

Responde algunas preguntas para ayudar a la comunidad de ExtraHop
¿Has utilizado ExtraHop antes?

66 de 67 Reseñas totales para ExtraHop

4.6 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Menciones populares
Los siguientes elementos son elementos de radio y ordenarán los resultados mostrados por el elemento seleccionado y actualizarán los resultados mostrados.
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
66 de 67 Reseñas totales para ExtraHop
4.6 de 5
66 de 67 Reseñas totales para ExtraHop
4.6 de 5

Pros y Contras de ExtraHop

¿Cómo se determinan estas?Información
Los Pros y Contras se recopilan a partir de comentarios de reseñas y se agrupan en temas para proporcionar un resumen fácil de entender de las reseñas de los usuarios.
Pros
Contras

Sentimiento General de la Reseña para ExtraHopPregunta

Tiempo de Implementación
<1 día
>12 meses
Retorno de la Inversión
<6 meses
48+ meses
Facilidad de Configuración
0 (Difícil)
10 (Fácil)
Iniciar sesión
¿Quieres ver más opiniones de revisores verificados?
Inicia sesión para ver el sentimiento de la revisión.
Las reseñas de G2 son auténticas y verificadas.
JH
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de ExtraHop?

Me gusta que ExtraHop identifique la alerta de una manera que es fácil de seguir. Proporciona el nivel de riesgo de la alerta, muestra las métricas, desglosa los registros del incidente, muestra los paquetes involucrados e incluso incluye un pcap de los paquetes que se puede usar en WireShark para analizar más a fondo. También proporciona las técnicas de Mitre, así como opciones de mitigación para mitigar el ataque. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

No he encontrado muchas cosas que no me gusten de ExtraHop. No es un sistema automatizado que bloqueará un ataque mientras está ocurriendo, pero envía alertas por correo electrónico para que tenga la capacidad de comenzar a investigar el incidente lo antes posible, lo que lleva a un escenario de mitigación más rápido. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

Como ISP, la seguridad de nuestra red es muy importante. ExtraHop es una herramienta que ayuda a garantizar que estamos viendo cualquier ataque en tiempo real, dándonos la capacidad de solucionar y mitigar el problema de manera rápida. Tenemos la capacidad de aislar el tráfico rápidamente cuando surge un problema. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Telecommunications
AT
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
¿Qué es lo que más te gusta de ExtraHop?

Overall, RevealX is easy to use and provides great visibility into the network. ExtraHop has very thorough documentation and if you can't find what you're looking for the support and training teams are always willing to help. I've experienced a quick turnaround for questions around the product. The training team is excellent at maintain user engagement in a virtual setting. The product is also super customizable which is great for unique use and abuse cases.

I use RevealX almost daily, my top three pros from a technical perspective are the increased visibility of the network, customizing doesn't mean learning a new language, and low barrier to entry for analysts who are new to networking and security. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

My top three cons for the product are that when adjusting baseline metrics, the baseline completely resets and there is a 3-4 week period before the baseline is calculated. Going off the above, it does not perform "lookback" searches for detections, meaning I can't craft a detection today and then see if the logic matches any stored data in the tool. Some of the customization areas need a bit of work so that they tie into the other features of the product. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

ExtraHop enables us to have better visibility. This has resulted in us making configuration changes on hardware and network devices to decrease our attack surface. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Higher Education
AH
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
¿Qué es lo que más te gusta de ExtraHop?

ExtraHOP provides great visibility for performance and security issues in our environment. Many of the detections, dashboards, and device groups provide easy starting points for learning to use extraHOP. Then, building custom dashboards and detections is very simple. We use extraHOP every day to assist us resolving problemes. The customer support and partnership we have with extraHOP has been key to our success. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

You need to really understand your environment from the network layer to the application layers. extraHOP provides many options, but you need to determine what works best for your environment. It does take some time for planning the implementation properly but the planning and design time is worth it. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

extraHOP has helped us solve authentication issues, storage issues, server issues, network performance issues, security problems and other application problems. We had many blind spots and extraHOP has helped us gain visibility to many of our services. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Internet
AI
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
¿Qué es lo que más te gusta de ExtraHop?

We've tested the product using reputable 3rd party pentesters manual and automated. And we've compared it with other products. The difference between seeing that you are being compromised and not seeing it is huge. How do you choose a competitive product that is cheaper if it doesn't see that you are being compromised? Or how do you rest at night knowing that you've done everything you can to safeguard your network? Extrahop's visibility is far above the rest. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

It is pricey. So if you are Misinformed and think that backups, firewalls, and anti-virus solutions are going to save you then you aren't going to understand the price of this product. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

Mainly keeping our company from experiencing a ransomware event. We have staff dedicated to keeping their eye on the product and chasing down alerts 24/7/365. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Computer Software
AC
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
¿Qué es lo que más te gusta de ExtraHop?

With ExtraHop deployed in our network we now have real-time visibiltity and insights into network traffice and performance. Helps us troubleshoot, optimize and secure the network. ExtraHop platform is very easy to use, and has an intuitive easy to follow layout helping us review detections quickly. ExtraHop delivered on promises and provided excelent customer service. This is a tool that I use everyday to keep on eye on the network security. Deploying the devices in the infrastructure can be as simple as connecting to the network and mirroing all traffic to the device. This allows quick visability on the overall network performance and health. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

It can be expensive to deploy, can generate many false positives and has limited integrations into other tools and platforms. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

ExtraHop is helping us monitor network security, identify bottlenecks and improve overal performance and security related to overall network hygine. Reseña recopilada por y alojada en G2.com.

KM
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de ExtraHop?

1. Monitoreo sin interrupciones.

2. Ajuste de reglas simple y directo.

3. Capacidades del panel de control. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

1. Muchos falsos positivos.

2. El modelo de aprendizaje automático no es flexible a los requisitos.

3. A veces problemas de rendimiento. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

Está proporcionando detecciones que son necesarias para asegurar que todos los perímetros estén cubiertos. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Hospital & Health Care
UH
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de ExtraHop?

ExtraHop provides valuable insight into network activities and alerts on anomalies that you can't get from just monitoring logs. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

Number one issue with ExtraHop is SIEM integration if there is no native connector available. building it through a java script trigger is not user friendly.

Number two issue is threat feeds. We have a high-fidelity threat feed we'd like to add, but we have to make a cludgey system where we download the feed, gzip it, then upload it back to ExtraHop. Please build in native STIX/TAXII feeds to the product.

I'd say trigger complexity is also a downside to ExtraHop. Not many security analysts will be able to understand and write the java code necessary for triggers. It would be nice to have a building block method for triggers where novices could build out most of it with pre-defined blocks fo code, something like a visual workflow. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

There are activities that only occur on the network and will not show up in logs. ExtraHop is able to perform threat and anomaly detection on endopint and application communications that you won't get from your other security applications.

Packet capture is not an easy system to setup. If you purchase the ETA, you have access to valuable packet information that can make a difference in a incident investigation. Reseña recopilada por y alojada en G2.com.

RT
Senior IT Security Engineer
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de ExtraHop?

Extrahop observa tanto el tráfico local como el de la nube. Analiza paquetes en busca de anomalías de seguridad a una escala que no he visto antes. También realiza un rendimiento de aplicaciones a un nivel que ofrece una visibilidad muy detallada. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

Espero que desarrollen sus propios agentes para los nodos en la nube en lugar de usar rpcapd, que encuentro que puede ser un poco inestable, especialmente en escenarios de alto tráfico. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

Extrahop pudo mostrarnos algún tráfico este-oeste que no debería haber estado ocurriendo. También teníamos un flujo constante de quejas sobre que el almacén de datos era lento y siempre se culpaba a la red. Pero una vez que tuvimos Extrahop, pudimos identificar y demostrar que el retraso estaba ocurriendo a nivel de la base de datos, no en la capa de red. Nunca podríamos haber visto esto sin Extrahop. Reseña recopilada por y alojada en G2.com.

Dev S.
DS
Security Lead
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
(Original )Información
¿Qué es lo que más te gusta de ExtraHop?

Extrahop proporciona visibilidad de red Este-Oeste y puede personalizar reglas, proporcionando capacidad de inspección profunda de paquetes a nuestro equipo de seguridad. La función de captura de paquetes de Extrahop desempeña un papel vital en la informática forense de redes. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

Extrahop debería ampliar su asociación con investigadores de amenazas y proveedores para enriquecer sus fuentes de inteligencia y base de datos para obtener inteligencia procesable sobre detecciones. Además, ampliar su asociación para la integración de API con herramientas como Tanium/SCCM, cortafuegos PAN, etc. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

Extrahop proporciona visibilidad para el tráfico de la red que ayuda con la segmentación de la red Este-Oeste. Extrahop Reveal(x) 360 ayuda durante las investigaciones y la contención con un solo clic durante un incidente, reduciendo el tiempo de respuesta en gran medida. Reseña recopilada por y alojada en G2.com.

MR
Server Admin
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de ExtraHop?

Me gusta poder profundizar en las opciones y obtener los datos que quiero. Puedo cambiar de opinión fácilmente y volver a lo que estoy buscando. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de ExtraHop?

Después de recibir capacitación técnica sobre el producto, descubrí que necesitas invertir tiempo para crear un buen panel que se adapte a tus necesidades. Tener todo al alcance de la mano es valioso y facilita la identificación de problemas. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay ExtraHop ¿Y cómo te beneficia eso?

Un gran problema que esto ha resuelto es el bloqueo de contraseñas de usuario, de dónde proviene y quién es. También ha ayudado a poder ver el tráfico de servidor a servidor. Reseña recopilada por y alojada en G2.com.