Lors de l'évaluation des deux solutions, les évaluateurs ont trouvé LogRhythm SIEM plus facile à utiliser et à configurer. Cependant, Splunk Enterprise Security est plus facile à administrer. Les évaluateurs ont également préféré faire des affaires avec Splunk Enterprise Security dans l'ensemble.
LogRhythm est l'une des meilleures solutions SIEM que j'ai utilisées jusqu'à présent. Il offre aux analystes de sécurité la capacité d'effectuer des enquêtes approfondies et d'analyser en profondeur les incidents de sécurité. Il a une conception d'interface...
- pannes fréquentes de SIEM, problèmes de stabilité. - La corrélation basée sur des règles dépend fortement des compétences de l'analyste. - Impact sur les performances si un grand ensemble de données est visualisé sur WebUI.
Splunk est un excellent outil pour enregistrer nos événements SFDC et son option de 6 mois et un an pour conserver les journaux de nos en-têtes de journaux et les détails des journaux est une fonctionnalité exceptionnelle.
L'interface n'est pas très intuitive. Les commandes utilisées pour les requêtes ne sont pas simples.
LogRhythm est l'une des meilleures solutions SIEM que j'ai utilisées jusqu'à présent. Il offre aux analystes de sécurité la capacité d'effectuer des enquêtes approfondies et d'analyser en profondeur les incidents de sécurité. Il a une conception d'interface...
Splunk est un excellent outil pour enregistrer nos événements SFDC et son option de 6 mois et un an pour conserver les journaux de nos en-têtes de journaux et les détails des journaux est une fonctionnalité exceptionnelle.
- pannes fréquentes de SIEM, problèmes de stabilité. - La corrélation basée sur des règles dépend fortement des compétences de l'analyste. - Impact sur les performances si un grand ensemble de données est visualisé sur WebUI.
L'interface n'est pas très intuitive. Les commandes utilisées pour les requêtes ne sont pas simples.