Introducing G2.ai, the future of software buying.Try now
EventSentry
Sponsorisé
EventSentry
Visiter le site web
Image de l'avatar du produit
Splunk Enterprise Security

Par Cisco

EventSentry
Sponsorisé
EventSentry
Visiter le site web
It's been two months since this profile received a new review
Écrire un avis

Splunk Enterprise Security Avis & Détails du Produit

Détails du produit Splunk Enterprise Security
Statut du profil

Ce profil est actuellement géré par Splunk Enterprise Security mais dispose de fonctionnalités limitées.

Faites-vous partie de l'équipe Splunk Enterprise Security ? Améliorez votre plan pour améliorer votre marque et interagir avec les visiteurs de votre profil !

Valeur en un coup d'œil

Moyennes basées sur les avis d'utilisateurs réels.

Temps de mise en œuvre

3 mois

Retour sur investissement

19 mois

EventSentry
Sponsorisé
EventSentry
Visiter le site web

Intégrations Splunk Enterprise Security

(12)
Informations d'intégration provenant de véritables avis d'utilisateurs.
Image de l'avatar du produit

Avez-vous déjà utilisé Splunk Enterprise Security auparavant?

Répondez à quelques questions pour aider la communauté Splunk Enterprise Security

Splunk Enterprise Security Avis (223)

Voir les avis vidéo de 2
Avis

Splunk Enterprise Security Avis (223)

Voir les avis vidéo de 2
4.3
224 avis

Avantages et inconvénients

Généré à partir de véritables avis d'utilisateurs
Voir tous les avantages et inconvénients
Rechercher des avis
Voir les filtres
Filtrer les avis
Les avis G2 sont authentiques et vérifiés.
Utilisateur vérifié à Services financiers
AS
Marché intermédiaire (51-1000 employés)
"Solution SIEM robuste avec un fort soutien de l'écosystème"
Qu'aimez-vous le plus à propos de Splunk Enterprise Security?

✅ Capacités puissantes de recherche et de corrélation

Splunk Enterprise Security excelle dans l'agrégation de journaux, la corrélation et la détection des menaces. Le langage de traitement des recherches (SPL) permet des requêtes avancées qui permettent à notre équipe de repérer les activités suspectes à travers plusieurs systèmes.

✅ Forte intégration avec de multiples systèmes

L'un des principaux atouts est sa capacité à s'intégrer à une large gamme de systèmes tiers - pare-feux, outils de détection des points d'extrémité, fournisseurs d'identité et environnements cloud comme AWS, Azure et GCP. Il regroupe tout sur une plateforme centrale, ce qui est crucial pour la visibilité.

✅ Écosystème Splunkbase

L'écosystème d'applications Splunkbase est vaste. Nous avons utilisé des modules complémentaires certifiés et des intégrations construites par la communauté pour des outils comme Palo Alto Networks, CrowdStrike, Okta et Microsoft 365. Cela réduit considérablement le temps nécessaire pour normaliser et enrichir les journaux.

✅ Tableaux de bord et alertes flexibles

Splunk ES offre des tableaux de bord personnalisables et des règles de corrélation, ce qui facilite l'adaptation des mécanismes de détection aux besoins de notre organisation. L'intégration MITRE ATT&CK est également un grand avantage pour cartographier les menaces et évaluer comment notre couverture de détection se compare aux menaces possibles.

✅ Évolutivité

Nous avons fait évoluer Splunk ES de l'ingestion de quelques centaines de Go par jour à plusieurs To sans beaucoup de dégradation des performances, bien que cela nécessite une planification et un réglage minutieux. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Splunk Enterprise Security?

❌ Courbe d'apprentissage

La flexibilité de SPL est une arme à double tranchant. Les nouveaux analystes ont souvent du mal à écrire des requêtes et à personnaliser les alertes à moins d'avoir une solide expérience en Splunk ou en script. Cependant, il existe maintenant une solution d'IA qui convertira le langage naturel en syntaxe SPL complexe.

❌ Coût élevé à grande échelle

La tarification est basée sur le volume d'ingestion, ce qui peut être coûteux à mesure que les données augmentent. Sans pratiques intelligentes d'hygiène des données et d'archivage, les coûts peuvent facilement augmenter.

❌ Exigences élevées en ressources

Les déploiements sur site nécessitent des ressources informatiques et de stockage importantes. Les configurations de haute disponibilité et de reprise après sinistre peuvent devenir complexes et coûteuses. Cependant, Splunk Cloud prend en charge une grande partie de ce travail si acheté.

❌ Contenu limité prêt à l'emploi pour certains cas d'utilisation

Bien qu'il soit livré avec des tableaux de bord préconstruits et des règles de corrélation, certains cas d'utilisation (comme la menace interne ou la détection avancée des menaces dans le cloud) nécessitent un ajustement supplémentaire, des connaissances spécifiques à l'entreprise ou des outils externes pour être vraiment efficaces. Avis collecté par et hébergé sur G2.com.

JM
security engineer
Entreprise (> 1000 employés)
"Splunk dans un environnement de sécurité"
Qu'aimez-vous le plus à propos de Splunk Enterprise Security?

Splunk est facile à utiliser/configurer et à trouver ce dont j'ai besoin. De plus, les employés de Splunk avec qui nous travaillons sont très talentueux et compétents. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Splunk Enterprise Security?

ils ont été rachetés par Cisco et nous attendons que les intégrations s'améliorent Avis collecté par et hébergé sur G2.com.

Anugrah Pratap S.
AS
Technical Lead
Entreprise (> 1000 employés)
"Données inégalées, analyse et surveillance de la sécurité par Splunk ES"
Qu'aimez-vous le plus à propos de Splunk Enterprise Security?

Splunk ES est très utile pour l'intégration et l'automatisation transparentes, l'analyse des données, l'investigation, l'intégration des sources de journaux, le tableau de bord, SPL, la facilité de recherche, la modification/optimisation des cas d'utilisation, tout ce que vous voulez. Chaque tâche et travail dans Splunk ES est parfait. Son support fournisseur est très réactif. Splunk ES a une facilité de mise en œuvre et d'intégration. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Splunk Enterprise Security?

À part le coût, personne n'aime pas Splunk ES. En raison de ses services coûteux, la plupart des organisations utilisent d'autres solutions de sécurité natives du cloud. Récemment, l'un de nos clients a également proposé une autre solution de sécurité à la place de Splunk ES. donc c'est le coût qui est le principal inconvénient de Splunk ES à mon avis. Avis collecté par et hébergé sur G2.com.

EM
IT Security Engineer
Marché intermédiaire (51-1000 employés)
"Facile à intégrer, comprendre les flux de travail et à gérer."
Qu'aimez-vous le plus à propos de Splunk Enterprise Security?

Splunk ES est facile à gérer et à comprendre même si vous êtes nouveau avec les SIEM. Les flux de travail sont faciles à suivre et le langage que Splunk utilise est facile à apprendre. De plus, il a une intégration avec tout, donc vous pouvez ingérer des journaux de pratiquement tout ce à quoi vous pouvez penser. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Splunk Enterprise Security?

Pourrait être très coûteux en fonction de la quantité de données que vous ingérez. Avis collecté par et hébergé sur G2.com.

Luis S.
LS
Presales
Petite entreprise (50 employés ou moins)
"le meilleur SIEM"
Qu'aimez-vous le plus à propos de Splunk Enterprise Security?

Plateforme facile à utiliser et à intégrer avec les différents dispositifs Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Splunk Enterprise Security?

La forme de licence basée sur la consommation d'événements et le nouveau propriétaire Avis collecté par et hébergé sur G2.com.

Manish D.
MD
Staff Security Engineer - SecOps
Entreprise (> 1000 employés)
"L'une des solutions SIEM les plus innovantes et de pointe"
Qu'aimez-vous le plus à propos de Splunk Enterprise Security?

L'UX simplifiée est ce qui distingue Splunk/Splunk Enterprise Security (ES) de tous les autres concurrents. La vaste gamme de connecteurs de données dans Splunkbase, l'architecture simplifiée, le niveau granulaire des options de personnalisation, les modèles de données prêts à l'emploi et la couverture complète de MITRE Att&ck sont quelques-unes des principales fonctionnalités et services offerts par Splunk ES. L'accélération du modèle de données, les événements notables, les tableaux de bord et la large gamme d'applications et d'addons rendent les tâches de recherche et de transformation de données vraiment faciles. Le support client est excellent pour tout type de problème que vous pourriez rencontrer. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Splunk Enterprise Security?

Le modèle de licence et le coût sont un peu difficiles à comprendre et à gérer. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Technologie de l'information et services
UT
Entreprise (> 1000 employés)
"Mon expérience avec Splunk Enterprise Security"
Qu'aimez-vous le plus à propos de Splunk Enterprise Security?

La facilité d'intégration, de visualisation et de création d'alertes. Gestion des données et personnalisation. Maintenance minimaliste. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Splunk Enterprise Security?

Il n'y a pas grand-chose à ne pas aimer ici. Mais je peux dire que la vitesse de recherche sera un peu un problème pour moi lorsqu'il est surchargé, à moins que nous n'utilisions des requêtes optimales. Avis collecté par et hébergé sur G2.com.

Alexandra V.
AV
Senior Software Engineer
Marché intermédiaire (51-1000 employés)
"Splunk Enterprise Security est la collecte principale de données de journal et la détection des menaces."
Qu'aimez-vous le plus à propos de Splunk Enterprise Security?

Il est facile à utiliser et rapide pour collecter plusieurs journaux d'événements et de données avec la meilleure capacité de détection d'intrusion. Facile à intégrer et rapide à personnaliser le tableau de bord, et le processus de mise en œuvre initial est également très facile. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Splunk Enterprise Security?

Les paramètres de sécurité avancés ne sont pas faciles, surtout lorsque l'on est nouveau avec le système. L'équipe de support mérite des éloges pour être utile et toujours disponible en cas de besoin. Avis collecté par et hébergé sur G2.com.

Santosh V.
SV
Senior Engineer
Construction
Marché intermédiaire (51-1000 employés)
"Une plateforme de sécurité révolutionnaire transformant la cybersécurité."
Qu'aimez-vous le plus à propos de Splunk Enterprise Security?

Une chose que j'aime vraiment à propos de Splunk ES est une plateforme de sécurité très robuste et intuitive qui a été une plateforme révolutionnaire en matière de cybersécurité. J'aime qu'il offre une détection avancée des menaces avec la capacité de détecter des menaces sophistiquées en corrélant des données provenant de multiples sources.

Surveillance et alerte en temps réel qui nous alertent lors d'événements de sécurité critiques tels que le trafic réseau suspect ou tout problème survenant à notre insu.

Il offre également une réponse aux menaces en temps réel qui nous aide à détecter et à répondre rapidement aux menaces de sécurité à temps avant qu'elles n'affectent nos processus commerciaux, nos systèmes ou nos applications.

Surveillance de l'activité des journaux pour les incidents de sécurité potentiels.

Équipe de support client incroyable et proactive.

Interface utilisateur intuitive pour l'investigation qui est assez facile à utiliser. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Splunk Enterprise Security?

J'ai constaté que parfois l'onglet des événements n'affiche pas les journaux.

Interface lente en cas de volume de données élevé. Avis collecté par et hébergé sur G2.com.

Alaa E.
AE
Cybersecurity Consultant
Marché intermédiaire (51-1000 employés)
"Splunk ES : Renforcement des opérations de sécurité"
Qu'aimez-vous le plus à propos de Splunk Enterprise Security?

Un aspect notable de Splunk ES que je trouve particulièrement louable est sa vaste gamme d'options d'intégration avec diverses plateformes. De plus, l'inclusion de la fonctionnalité de réponse adaptative améliore considérablement l'efficacité et l'efficience des analystes SOC, rationalisant leurs flux de travail et contribuant à une expérience plus fluide. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Splunk Enterprise Security?

Un inconvénient de Splunk ES réside dans sa complexité de mise en œuvre, qui semble être comparativement plus élevée par rapport à d'autres solutions SIEM. De plus, le coût associé est positionné à un niveau premium par rapport à la majorité des offres SIEM. Cela peut représenter un défi pour les organisations recherchant un processus de déploiement plus simple et une solution SIEM rentable. Avis collecté par et hébergé sur G2.com.

Informations sur les prix

Moyennes basées sur les avis d'utilisateurs réels.

Temps de mise en œuvre

3 mois

Retour sur investissement

19 mois

Remise moyenne

22%

Coût perçu

$$$$$

Combien coûte Splunk ?

Données fournies par BetterCloud.

Prix estimé

$$k - $$k

Par an

Basé sur les données des achats 4.

Comparaisons Splunk Enterprise Security
Image de l'avatar du produit
Microsoft Sentinel
Comparer maintenant
Image de l'avatar du produit
LogRhythm SIEM
Comparer maintenant
Image de l'avatar du produit
FortiSIEM
Comparer maintenant
Fonctionnalités de Splunk Enterprise Security
Surveillance de l’activité
Gestion d’actifs
Gestion des journaux
Gestion d’événements
Réponse automatisée
Signalement des incidents
Renseignements sur les menaces
Évaluation de la vulnérabilité
Analytique avancée