Al evaluar las dos soluciones, los revisores encontraron que Microsoft Sentinel es más fácil de usar, configurar y administrar. Sin embargo, prefirieron hacer negocios en general con Splunk Enterprise Security.
Solución de Gestión de Incidentes y Eventos de Seguridad para analizar rápidamente el tráfico completo de la organización.
Todos los productos tienen alguna desventaja, pero aquí podemos decir que para el SIEM podemos usarlo múltiples veces sin arrepentirnos de ese producto para nuestra organización e incluso mi equipo también lo va a usar de manera regular.
Respuesta rápida con acciones y flujos de trabajo automatizados
Es simplemente demasiado caro. Su precio (en el momento de escribir esto) se basa en el consumo de datos. Así que cuanto más lo usas, más cuesta. Al final del día, ese beneficio de costo simplemente no estaba allí.
Solución de Gestión de Incidentes y Eventos de Seguridad para analizar rápidamente el tráfico completo de la organización.
Respuesta rápida con acciones y flujos de trabajo automatizados
Todos los productos tienen alguna desventaja, pero aquí podemos decir que para el SIEM podemos usarlo múltiples veces sin arrepentirnos de ese producto para nuestra organización e incluso mi equipo también lo va a usar de manera regular.
Es simplemente demasiado caro. Su precio (en el momento de escribir esto) se basa en el consumo de datos. Así que cuanto más lo usas, más cuesta. Al final del día, ese beneficio de costo simplemente no estaba allí.