Principais Alternativas de Splunk Enterprise Security Mais Bem Avaliadas

No Splunk Enterprise Security, salvamos algumas pesquisas e criamos um painel atraente que oferece uma visão gráfica impulsiva de eventos em tempo real. Análise coletada por e hospedada no G2.com.
No separador de segurança de incidentes, se alterarmos o status de qualquer notável, então toda a página era atualizada. Análise coletada por e hospedada no G2.com.
Avaliações em Vídeo
221 de 222 Avaliações Totais para Splunk Enterprise Security
Sentimento Geral da Revisão para Splunk Enterprise Security
Entre para ver o sentimento das avaliações.

Splunk ES é muito útil na integração e automação sem interrupções, análise de dados, investigação, integração de fontes de log, painel, SPL, facilidade de busca, modificação/ajuste de casos de uso, você nomeia. Cada tarefa e trabalho no Splunk ES é perfeito. O suporte do fornecedor é muito responsivo. Splunk ES tem facilidade de implementação e integração. Análise coletada por e hospedada no G2.com.
Além do custo, ninguém desgosta do Splunk ES. Devido aos seus serviços caros, a maioria das organizações utiliza outras soluções de segurança nativas da nuvem. Recentemente, um dos nossos clientes também propôs outra solução de segurança em vez do Splunk ES. então, esse custo é a principal desvantagem do Splunk ES na minha opinião. Análise coletada por e hospedada no G2.com.
Splunk ES é fácil de gerenciar e entender, mesmo se você for novo com SIEMs. Os fluxos de trabalho são fáceis de seguir e a linguagem que o Splunk usa é fácil de aprender. Além disso, possui integração com qualquer coisa, então você pode ingerir logs de praticamente tudo que você pode imaginar. Análise coletada por e hospedada no G2.com.
Pode ser muito caro dependendo de quanto dados você está ingerindo. Análise coletada por e hospedada no G2.com.

Plataforma fácil de usar e integrar com os diferentes dispositivos Análise coletada por e hospedada no G2.com.
A forma de licenciamento baseada no consumo de eventos e o novo proprietário Análise coletada por e hospedada no G2.com.

A UX simplificada é o que torna o Splunk/Splunk Enterprise Security (ES) separado de todos os outros concorrentes. A vasta gama de conectores de dados no Splunkbase, a arquitetura simplificada, o nível granular de opções de personalização, os modelos de dados prontos para uso e a cobertura completa do MITRE Att&ck são algumas das principais características e serviços oferecidos pelo Splunk ES. A aceleração do modelo de dados, eventos notáveis, dashboards e ampla gama de aplicativos e complementos tornam as tarefas de busca e transformação de dados realmente fáceis. O suporte ao cliente é excelente para qualquer tipo de problema que você possa estar enfrentando. Análise coletada por e hospedada no G2.com.
O modelo de licenciamento e o custo são um pouco difíceis de entender e gerenciar. Análise coletada por e hospedada no G2.com.
The ease of integration, visualisation and alert creation. Data handling and customisation. Minimalistic maintenance Análise coletada por e hospedada no G2.com.
There are nothing much to dislike here. But I can say search speed will be a bit of issue for me when it is overloaded unless we are using optimal queries Análise coletada por e hospedada no G2.com.

É fácil de usar e rápido para coletar múltiplos eventos e registros de dados com a melhor capacidade de detecção de intrusões. Fácil de integrar e rápido para personalizar o painel, e o processo de implementação inicial também é muito fácil. Análise coletada por e hospedada no G2.com.
Configurações avançadas de segurança não são fáceis, especialmente quando se é novo no sistema. A equipe de suporte merece mérito por ser prestativa e sempre disponível quando necessário. Análise coletada por e hospedada no G2.com.

Uma coisa que eu realmente amo sobre o Splunk ES é uma plataforma de segurança muito robusta e intuitiva que tem sido uma plataforma revolucionária quando se trata de revolucionar a Cibersegurança. Eu gosto que ele oferece detecção avançada de ameaças com a capacidade de detectar ameaças sofisticadas correlacionando dados de múltiplas fontes. Monitoramento e alerta em tempo real que nos alerta durante eventos críticos de segurança, como tráfego de rede suspeito ou quaisquer problemas ocorrendo sem nosso conhecimento. Ele também oferece resposta a ameaças em tempo real, o que nos ajuda a detectar e responder rapidamente a ameaças de segurança a tempo, antes que afetem nossos processos de negócios, sistemas ou aplicativos.
Monitoramento de atividade de logs para potenciais incidentes de segurança. Equipe de suporte ao cliente incrível e proativa. UI intuitiva para investigação que é bastante fácil de usar. Análise coletada por e hospedada no G2.com.
Eu experimentei que às vezes a aba de eventos não mostra logs. Interface lenta em caso de alto volume de dados. Análise coletada por e hospedada no G2.com.

Um aspecto notável do Splunk ES que considero particularmente louvável é sua ampla gama de opções de integração com várias plataformas. Além disso, a inclusão do recurso de resposta adaptativa melhora significativamente a eficiência e a eficácia dos analistas de SOC, otimizando seus fluxos de trabalho e contribuindo para uma experiência mais fluida. Análise coletada por e hospedada no G2.com.
Uma desvantagem do Splunk ES reside na sua complexidade de implementação, que parece ser comparativamente mais alta quando justaposta a outras soluções SIEM. Além disso, o custo associado está posicionado em um nível premium em comparação com a maioria das ofertas de SIEM. Isso pode representar um desafio para organizações que buscam um processo de implantação mais simples e uma solução SIEM econômica. Análise coletada por e hospedada no G2.com.

Splunk tem todos os aspectos de integração de segurança, como plugins e também alguns softwares de desenvolvimento de terceiros. Análise coletada por e hospedada no G2.com.
Caro e para EPS também cobra um pouco mais alto do que seu produto concorrente. Para integração de 500 estações de trabalho é bom, mas para menos do que isso, sugere usar sua ferramenta de monitoramento e análise de dados. Análise coletada por e hospedada no G2.com.

A melhor coisa é que podemos integrar isso com outras ferramentas também e ele fornece uma visão adequada e agradável dos logs com o carimbo de data/hora correto. Realmente gosto de trabalhar nisso e é realmente útil para mim na busca de negociações e na solução de problemas também. Obrigado por me ajudar em todos os aspectos da segurança cibernética, como parte da equipe de segurança cibernética, estamos em ferramentas muito críticas, então precisamos trabalhar nisso. Obrigado a todos. Análise coletada por e hospedada no G2.com.
No geral, é um produto muito bom que fornece uma visão muito detalhada de um log ou alerta, mas às vezes falta apresentação gráfica e exportação de logs de maneira adequada. Análise coletada por e hospedada no G2.com.