Ao avaliar as duas soluções, os avaliadores consideraram LogRhythm SIEM mais fácil de usar e configurar. No entanto, Splunk Enterprise Security é mais fácil de administrar. Os avaliadores também preferiram fazer negócios com Splunk Enterprise Security no geral.
LogRhythm é uma das melhores soluções SIEM que já usei até agora. Ele fornece aos analistas de segurança a capacidade de realizar investigações rápidas e fazer uma análise aprofundada dos incidentes de segurança. Possui um design de interface fácil de usar...
- falhas frequentes no SIEM, problemas de estabilidade. - Correlação baseada em regras fortemente dependente das habilidades do analista. - Impacto no desempenho se um grande conjunto de dados for visualizado no WebUI.
Splunk é uma ferramenta muito boa para registrar nossos eventos SFDC e sua opção de 6 meses e um ano para ter registros de nossos cabeçalhos de log e detalhes de log é um recurso incrível.
A interface não é muito intuitiva. Os comandos usados para consultas não são diretos.
LogRhythm é uma das melhores soluções SIEM que já usei até agora. Ele fornece aos analistas de segurança a capacidade de realizar investigações rápidas e fazer uma análise aprofundada dos incidentes de segurança. Possui um design de interface fácil de usar...
Splunk é uma ferramenta muito boa para registrar nossos eventos SFDC e sua opção de 6 meses e um ano para ter registros de nossos cabeçalhos de log e detalhes de log é um recurso incrível.
- falhas frequentes no SIEM, problemas de estabilidade. - Correlação baseada em regras fortemente dependente das habilidades do analista. - Impacto no desempenho se um grande conjunto de dados for visualizado no WebUI.
A interface não é muito intuitiva. Os comandos usados para consultas não são diretos.