À la recherche d'alternatives ou de concurrents à OpenText ArcSight Enterprise Security Manager (ESM)? Logiciel de gestion des informations et des événements de sécurité (SIEM) est une technologie largement utilisée, et de nombreuses personnes recherchent des solutions logicielles simple, Populaire avec réponse automatiséeetévaluation de la vulnérabilitéetanalytique avancée. D'autres facteurs importants à prendre en compte lors de la recherche d'alternatives à OpenText ArcSight Enterprise Security Manager (ESM) comprennent integrationetuser interface. La meilleure alternative globale à OpenText ArcSight Enterprise Security Manager (ESM) est Microsoft Sentinel. D'autres applications similaires à OpenText ArcSight Enterprise Security Manager (ESM) sont Splunk Enterprise SecurityetDatadogetSumo LogicetLogRhythm SIEM. Les alternatives à OpenText ArcSight Enterprise Security Manager (ESM) peuvent être trouvées dans Logiciel de gestion des informations et des événements de sécurité (SIEM) mais peuvent également être présentes dans Logiciel de surveillance d'entreprise ou Logiciel d'orchestration, d'automatisation et de réponse en matière de sécurité (SOAR).
Microsoft Azure Sentinel est un SIEM natif du cloud qui offre des analyses de sécurité intelligentes pour l'ensemble de votre entreprise, alimenté par l'IA.
Splunk Enterprise Security (ES) est un logiciel SIEM qui fournit un aperçu des données machine générées par des technologies de sécurité telles que les informations sur le réseau, les points d'extrémité, l'accès, les logiciels malveillants, les vulnérabilités et l'identité pour permettre aux équipes de sécurité de détecter et de répondre rapidement aux attaques internes et externes afin de simplifier la gestion des menaces tout en minimisant les risques et en protégeant l'entreprise.
Une solution SIEM hybride combinant la surveillance en temps réel des journaux d'événements avec une surveillance complète de la santé du système et du réseau qui offre à ses utilisateurs une vue d'ensemble de leurs serveurs et points de terminaison. Le moteur de normalisation et de corrélation des journaux d'événements de sécurité inclus avec des alertes par e-mail descriptives fournit un contexte supplémentaire et présente les événements de sécurité Windows cryptiques dans des rapports faciles à comprendre qui offrent un aperçu au-delà de ce qui est disponible à partir des événements bruts. Diverses intégrations et multi-location disponibles.
Datadog est un service de surveillance pour les équipes IT, Dev et Ops qui écrivent et exécutent des applications à grande échelle, et souhaitent transformer les quantités massives de données produites par leurs applications, outils et services en informations exploitables.
Sumo Logic permet aux entreprises de développer une puissance analytique qui transforme les opérations quotidiennes en décisions commerciales intelligentes.
LogRhythm permet aux organisations sur six continents de réduire avec succès les risques en détectant, en répondant et en neutralisant rapidement les cybermenaces dommageables.
Splunk est une plateforme logicielle pour les données machine qui permet aux clients d'obtenir une intelligence opérationnelle en temps réel.
La protection des points de terminaison CrowdStrike Falcon unifie les technologies nécessaires pour arrêter avec succès les violations : antivirus de nouvelle génération, détection et réponse des points de terminaison, hygiène informatique, chasse aux menaces 24/7 et renseignement sur les menaces. Elles se combinent pour offrir une prévention continue des violations dans un seul agent.
Alienvault OSSIM est un outil SIEM open source qui contribue et reçoit des informations en temps réel sur les hôtes malveillants pour aider l'utilisateur à augmenter la visibilité et le contrôle de la sécurité dans le réseau.
FortiSIEM est une plateforme qui permet aux utilisateurs de trouver et de corriger rapidement les menaces de sécurité et de gérer les normes de conformité tout en réduisant la complexité, en augmentant la disponibilité des applications critiques et en améliorant l'efficacité de la gestion informatique.
Une solution SIEM hybride combinant la surveillance en temps réel des journaux d'événements avec une surveillance complète de la santé du système et du réseau qui offre à ses utilisateurs une vue d'ensemble de leurs serveurs et points de terminaison. Le moteur de normalisation et de corrélation des journaux d'événements de sécurité inclus avec des alertes par e-mail descriptives fournit un contexte supplémentaire et présente les événements de sécurité Windows cryptiques dans des rapports faciles à comprendre qui offrent un aperçu au-delà de ce qui est disponible à partir des événements bruts. Diverses intégrations et multi-location disponibles.