Al evaluar las dos soluciones, los revisores encontraron que LogRhythm SIEM es más fácil de usar y configurar. Sin embargo, Splunk Enterprise Security es más fácil de administrar. Además, prefirieron hacer negocios en general con Splunk Enterprise Security.
LogRhythm es una de las mejores soluciones SIEM que he utilizado hasta ahora. Proporciona a los analistas de seguridad la capacidad de realizar investigaciones rápidas y hacer un análisis profundo de los incidentes de seguridad. Tiene un diseño de interfaz...
- Fallos frecuentes de SIEM, problemas de estabilidad. - Correlación basada en reglas muy dependiente de las habilidades del analista. - Impacto en el rendimiento si se visualiza un gran conjunto de datos en la interfaz web.
Splunk es una herramienta muy buena para registrar nuestros eventos de SFDC y su opción de 6 meses y un año para tener registros de nuestros encabezados de registro y detalles de registro es una característica impresionante.
La interfaz no es muy intuitiva. Los comandos utilizados para las consultas no son directos.
LogRhythm es una de las mejores soluciones SIEM que he utilizado hasta ahora. Proporciona a los analistas de seguridad la capacidad de realizar investigaciones rápidas y hacer un análisis profundo de los incidentes de seguridad. Tiene un diseño de interfaz...
Splunk es una herramienta muy buena para registrar nuestros eventos de SFDC y su opción de 6 meses y un año para tener registros de nuestros encabezados de registro y detalles de registro es una característica impresionante.
- Fallos frecuentes de SIEM, problemas de estabilidad. - Correlación basada en reglas muy dependiente de las habilidades del analista. - Impacto en el rendimiento si se visualiza un gran conjunto de datos en la interfaz web.
La interfaz no es muy intuitiva. Los comandos utilizados para las consultas no son directos.