Se você está considerando OpenText ArcSight Enterprise Security Manager (ESM), talvez queira investigar alternativas ou concorrentes semelhantes para encontrar a melhor solução. Software de Gerenciamento de Informações e Eventos de Segurança (SIEM) é uma tecnologia amplamente utilizada, e muitas pessoas estão buscando soluções de software simples, rápido com resposta automatizada, avaliação de vulnerabilidade, e análises avançadas. Outros fatores importantes a considerar ao pesquisar alternativas para OpenText ArcSight Enterprise Security Manager (ESM) incluem monitoring e integration. A melhor alternativa geral para OpenText ArcSight Enterprise Security Manager (ESM) é Microsoft Sentinel. Outros aplicativos semelhantes a OpenText ArcSight Enterprise Security Manager (ESM) são Splunk Enterprise Security, Datadog, Sumo Logic, e LogRhythm SIEM. OpenText ArcSight Enterprise Security Manager (ESM) alternativas podem ser encontradas em Software de Gerenciamento de Informações e Eventos de Segurança (SIEM) mas também podem estar em Software de Monitoramento Empresarial ou Software de Orquestração, Automação e Resposta de Segurança (SOAR).
Microsoft Azure Sentinel é um SIEM nativo da nuvem que fornece análises de segurança inteligentes para toda a sua empresa, alimentado por IA.
Splunk Enterprise Security (ES) é um software SIEM que fornece insights sobre dados de máquina gerados a partir de tecnologias de segurança, como rede, endpoint, acesso, malware, vulnerabilidade e informações de identidade, permitindo que as equipes de segurança detectem e respondam rapidamente a ataques internos e externos para simplificar o gerenciamento de ameaças, minimizando riscos e protegendo o negócio.
Uma solução SIEM híbrida que combina monitoramento de logs em tempo real (eventos) com monitoramento abrangente da saúde do sistema e da rede, proporcionando aos seus usuários uma visão completa de seus servidores e endpoints. O mecanismo de normalização e correlação de logs de eventos de segurança incluído, com alertas por e-mail descritivos, fornece contexto adicional e apresenta eventos de segurança do Windows criptografados em relatórios fáceis de entender que oferecem insights além do que está disponível a partir de eventos brutos. Várias integrações e multi-tenancy disponíveis.
Datadog é um serviço de monitoramento para equipes de TI, Dev e Ops que escrevem e executam aplicações em grande escala, e desejam transformar a enorme quantidade de dados produzidos por seus aplicativos, ferramentas e serviços em insights acionáveis.
Sumo Logic permite que as empresas construam poder analítico que transforma as operações diárias em decisões de negócios inteligentes.
A LogRhythm capacita organizações em seis continentes a reduzir com sucesso o risco ao detectar, responder e neutralizar rapidamente ameaças cibernéticas prejudiciais.
Splunk é uma plataforma de software para dados de máquina que permite aos clientes obter Inteligência Operacional em tempo real.
A proteção de endpoint CrowdStrike Falcon unifica as tecnologias necessárias para interromper com sucesso as violações: antivírus de próxima geração, detecção e resposta de endpoint, higiene de TI, caça a ameaças 24/7 e inteligência de ameaças. Elas se combinam para fornecer prevenção contínua de violações em um único agente.
Alienvault OSSIM é uma ferramenta SIEM de código aberto que contribui e recebe informações em tempo real sobre hosts maliciosos para ajudar o usuário a aumentar a visibilidade e o controle de segurança na rede.
FortiSIEM é uma plataforma que permite ao usuário encontrar e corrigir rapidamente ameaças de segurança e gerenciar padrões de conformidade, enquanto reduz a complexidade, aumenta a disponibilidade de aplicações críticas e melhora a eficiência da gestão de TI.
Uma solução SIEM híbrida que combina monitoramento de logs em tempo real (eventos) com monitoramento abrangente da saúde do sistema e da rede, proporcionando aos seus usuários uma visão completa de seus servidores e endpoints. O mecanismo de normalização e correlação de logs de eventos de segurança incluído, com alertas por e-mail descritivos, fornece contexto adicional e apresenta eventos de segurança do Windows criptografados em relatórios fáceis de entender que oferecem insights além do que está disponível a partir de eventos brutos. Várias integrações e multi-tenancy disponíveis.