Lors de l'évaluation des deux solutions, les examinateurs ont trouvé Splunk Enterprise Security plus facile à utiliser, à configurer et à administrer. Les examinateurs ont également préféré faire des affaires avec Splunk Enterprise Security dans l'ensemble.
Il est facile à utiliser et les paquets sont une valeur ajoutée.
Même si tous les logiciels ont leur lot de bugs, les bugs dans ce SIEM le rendent pratiquement inutilisable car je peux obtenir des résultats différents de ceux d'un autre collègue, ce qui rend les données peu fiables.
Splunk ES est très utile pour l'intégration et l'automatisation transparentes, l'analyse des données, l'investigation, l'intégration des sources de journaux, le tableau de bord, SPL, la facilité de recherche, la modification/optimisation des cas...
Après un changement de direction, nous avons fini par choisir un service différent qui offrait beaucoup des mêmes fonctionnalités mais coûtait moins cher.
Il est facile à utiliser et les paquets sont une valeur ajoutée.
Splunk ES est très utile pour l'intégration et l'automatisation transparentes, l'analyse des données, l'investigation, l'intégration des sources de journaux, le tableau de bord, SPL, la facilité de recherche, la modification/optimisation des cas...
Même si tous les logiciels ont leur lot de bugs, les bugs dans ce SIEM le rendent pratiquement inutilisable car je peux obtenir des résultats différents de ceux d'un autre collègue, ce qui rend les données peu fiables.
Après un changement de direction, nous avons fini par choisir un service différent qui offrait beaucoup des mêmes fonctionnalités mais coûtait moins cher.