Categorie:
Software de conformidade com GDPR /
Software de segurança de rede /
Software de conformidade com PCI /
Ferramentas SIEM /
Software de gerenciamento de vulnerabilidades /
AlienVault USM Reveja
Excelente | |
Boa | |
Média | |
Mau | |
Horrível |
O AlienVault Unified Security Management (USM) oferece uma solução unificada, simples e acessível para detecção e conformidade de ameaças. Equipado com as mais recentes ameaças de inteligência da AlienVault Labs e o Open Threat Exchange, a maior troca de inteligência de ameaças de origem coletiva, o USM permite que organizações de médio porte se defendam contra ameaças modernas.
Ele detecta e identifica ameaças melhor que outras.
Não há menos neste software para dizer.
É de graça. O melhor SIEM grátis por aí. Possivelmente o único.
Toda atualização é uma chance possível de reconstruir o sistema. Cerca de 80% das vezes, a atualização quebra algo tão ruim que você precisa reinstalar e começar do zero.
em alguns casos, a estrutura do menu pode ser dividida em categorias que facilitam a localização de submenus e há algumas coisas que só podem ser feitas por meio da CLI e, a menos que você esteja familiarizado com a CLI, pode haver uma grande curva de aprendizado para alguns.
A simplicidade nunca pode ser subestimada. O produto oferece uma variedade de ferramentas para gerenciamento de segurança, nas quais você obtém um valor enorme em comparação com outros SIEM do mercado. Se você olhar para o quadrante mágico de 2016 x 2017 do Gartner, ele indica muito de onde eles estão e para onde estão indo.
Você precisa ser treinado no sistema. Embora seja simples de usar, é necessário obter um conhecimento básico por um preço razoável. Eles oferecem vários treinamentos webex.
Ele não entra em chama laranja. Não aguento caçar. Não vai me fazer café ou sanduíche (sim, eu tentei sudo)
conjunto completo de recursos de segurança prontos para uso
Gerenciamento de vulnerabilidades baseado em Openvas
Boa interface de usuário.
custa um valor mais alto em relação aos recursos disponíveis.
-Este software é apenas para grandes empresas, o preço é bom, mas não é para pessoas normais, é caro, sim, mas é uma ótima ferramenta para detectar qualquer ameaça em qualquer sistema.
Preços. É difícil ter um produto ala carrinho quando os recursos andam de mãos dadas. É muito vendido.
Exige muito trabalho manual dos sistemas de auditoria. Capaz de filtrar e suprimir eventos específicos, você só vê aqueles que precisa ver.
Existem algumas integrações como o azure AD, onde há problemas para rastrear logins do azure AD. Eventualmente, funciona, mas leva um tempo para coletar os dados.
A AlienVault acertou com as integrações de seus produtos, tornando a conformidade muito útil. Eles selecionaram a melhor linha de produtos para integrar em um único console e tornam mais fácil para o cliente se tornar totalmente compatível, seja PCI DSS, DISA STIG, HIPAA, ISO 27002, etc.
Se você não o mantiver "limpo", seu console poderá ficar confuso. Às vezes, é necessária muita RAM se a solução não tiver sido dimensionada adequadamente e pode prejudicar o desempenho, especialmente se você a implementou como uma VM, também pode diminuir o desempenho de outras VMs no seu hipervisor.
O suporte ao AlienVault não é tão facilmente acessível quanto alguns e a documentação precisa ser aprimorada.