# Best Digital Forensics Software

## How Many Digital Forensics Software Products Does G2 Track?

**Total Products under this Category:** 81

### Category Stats (Aug 2026)

- **Average Rating:** 4.43/5 The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Palo Alto Cortex XSIAM (+0.43%) - Among all products in this category, Palo Alto Cortex XSIAM recorded the largest rating increase compared to last month

_Last updated: August 27, 2026_

## How Does G2 Rank Digital Forensics Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 1,500+ Authentic Reviews
- 81+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Digital Forensics Software
 ![G2 Grid® for Digital Forensics Software plotting products by satisfaction and market presence](https://www.g2.com/categories/digital-forensics/grids.png?focus%5B%5D=14972&focus%5B%5D=30502&focus%5B%5D=44382&focus%5B%5D=1195966&focus%5B%5D=1234588&focus%5B%5D=27399&focus%5B%5D=1430041&focus%5B%5D=1181517)

Highlighted products: Check Point Endpoint Security, Belkasoft, Magnet Forensics, Microsoft Purview Audit, Falcon Security and IT operations, IBM QRadar SIEM, Palo Alto Cortex XSIAM, and Cellebrite.

Underlying data: [Grid® JSON](https://www.g2.com/categories/digital-forensics/grids.json?focus%5B%5D=check-point-endpoint-security&focus%5B%5D=belkasoft&focus%5B%5D=magnet-forensics-magnet-forensics&focus%5B%5D=microsoft-purview-audit&focus%5B%5D=falcon-security-and-it-operations&focus%5B%5D=ibm-ibm-qradar-siem&focus%5B%5D=palo-alto-cortex-xsiam&focus%5B%5D=cellebrite)

**Sponsored**

### Prisma Browser for Business

Prisma Browser for Business is a secure web browser tailored for small businesses, integrating advanced security features directly into the browsing experience. Built on the Chromium platform, it offers a familiar interface while providing enterprise-grade protection against online threats such as phishing, ransomware, and data breaches. This solution enables teams to work seamlessly across various applications and AI tools, ensuring data security without the need for a dedicated IT team. Key Features and Functionality: - Proactive Threat Protection: Utilizes AI-powered threat scanning to detect and block phishing attempts, malware, and other cyber threats in real-time. - Data Loss Prevention: Implements controls to prevent accidental sharing of sensitive information, such as disabling copy/paste and file uploads to unauthorized platforms. - AI Interaction Management: Monitors and regulates AI tool usage to prevent unintended actions and data leaks, ensuring that business information remains secure. - User-Friendly Deployment: Offers a straightforward setup process with pre-configured security settings, allowing businesses to protect their teams without technical expertise. Primary Value and Problem Solved: Prisma Browser for Business addresses the critical need for robust cybersecurity in small businesses, which are increasingly targeted by sophisticated cyberattacks. By embedding security directly into the browser, it safeguards the primary workspace where employees spend the majority of their time. This solution not only protects against external threats but also mitigates risks associated with accidental data exposure through AI tools and other online platforms. By providing an easy-to-use, comprehensive security solution, Prisma Browser for Business empowers small businesses to focus on growth and productivity without compromising on security.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=2059&secure%5Bchosen_at%5D=2026-08-28T22%3A36%3A23Z&secure%5Bdisplayable_resource_id%5D=1979&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=neighbor_category&secure%5Bplacement_resource_ids%5D%5B%5D=1979&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=1806417&secure%5Bresource_id%5D=2059&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fdigital-forensics&secure%5Btoken%5D=4267862a18fdbcb89ef0a1e6c7ff64918b41d641ac0e0524ba72de95942f3a5d&secure%5Burl%5D=https%3A%2F%2Fwww.paloaltonetworks.com%2Fprisma-browser-for-business%3Futm_source%3Dg2-panw_inhouse-amer-sase-smco-sfow%26utm_medium%3Ddisplay%26utm_campaign%3Dg2-sase-prisma_browser_smb-amer-us-awareness-en-native-cat_com%26utm_content%3D701Ki000000p2UKIAY&secure%5Burl_type%5D=custom_url)

### [Check Point Endpoint Security](https://www.g2.com/de/products/check-point-endpoint-security/reviews)

Harmony Endpoint ist eine vollständige Endpunktsicherheitslösung, die eine Vielzahl fortschrittlicher Endpunkt-Bedrohungspräventionsfunktionen bietet, sodass Sie sicher in der heutigen bedrohlichen Bedrohungslandschaft navigieren können. Es bietet ein umfassendes System zur proaktiven Verhinderung, Erkennung und Behebung von ausweichenden Malware-Angriffen.

**Average Rating:** 4.5/5.0

**Total Reviews:** 255

#### How Do G2 Users Rate Check Point Endpoint Security?

- **War the product ein guter Geschäftspartner?:** 8.8/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 9.2/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 10.0/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 10.0/10 (Category avg: 8.2/10)

#### Who Is the Company Behind Check Point Endpoint Security?

- **Verkäufer:** [Check Point Software Technologies](https://www.g2.com/de/sellers/check-point-software-technologies)
- **Gründungsjahr:** 1993
- **Hauptsitz:** Redwood City, CA
- **Twitter:** @CheckPointSW  
70,955 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d885813f6605ba84238ae4a21d169e0c9ade054cf0c99ff53e72483b54a8b521&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcheck-point-software-technologies%2F&secure%5Burl_type%5D=linkedin_company_website)  
8,554 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:CHKP

#### Who Uses This Product?

- **Who Uses This:** Netzwerkingenieur, Cyber-Sicherheitsingenieur
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 53% Medium, 28% Large

#### What Do G2 Reviewers Say About Check Point Endpoint Security?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **starken Sicherheitsfunktionen** von Check Point Endpoint Security, die die Bedrohungsprävention und Managementeffizienz verbessern.
- Benutzer schätzen die **Integrationssimplicität** von Check Point Endpoint Security, die effektiv mehrere Schutzfunktionen in einer Lösung kombiniert.
- Benutzer schätzen den **umfassenden Schutz** , den Check Point Endpoint Security bietet, um sichere Zusammenarbeit und Datenintegrität zu gewährleisten.
- Benutzer schätzen die **umfassende mehrschichtige Bedrohungsabwehr** , die von Check Point Endpoint Security für einen effektiven Schutz geboten wird.
- Benutzer schätzen die **einfache Verwaltung** von Check Point Endpoint Security, die nahtlosen Schutz ohne Systemverlangsamungen gewährleistet.

##### Cons

- Benutzer erleben **langsame Leistung** aufgrund der hohen Ressourcennutzung von Check Point Endpoint Security, was sich auf ältere Geräte und Arbeitsabläufe auswirkt.
- Benutzer erleben oft eine **hohe Ressourcennutzung** mit Check Point Endpoint Security, was zu einer langsameren Leistung auf älteren Geräten führt.
- Benutzer empfinden das Produkt als **teuer** , insbesondere im Vergleich zu ähnlichen Sicherheitslösungen auf dem Markt.
- Benutzer finden den **schwierigen Konfigurations** prozess herausfordernd, oft wird Expertenwissen für die anfängliche Einrichtung und Richtlinien benötigt.
- Benutzer berichten von einer **steilen Lernkurve** bei der Einrichtung und Anpassung der Richtlinien, was insbesondere kleinere Teams ohne IT-Unterstützung betrifft.

#### What Are Recent G2 Reviews of Check Point Endpoint Security?

**["effizient, sicher und freundlich"](https://www.g2.com/de/survey_responses/check-point-endpoint-security-review-7171717)**

**Rating:** 5.0/5.0 stars

_— William Adrian C._

[Read full review](https://www.g2.com/de/survey_responses/check-point-endpoint-security-review-7171717)

**["Harmony Endpoint ist EDPR"](https://www.g2.com/de/survey_responses/check-point-endpoint-security-review-7601429)**

**Rating:** 5.0/5.0 stars

_— Baris guney y._

[Read full review](https://www.g2.com/de/survey_responses/check-point-endpoint-security-review-7601429)

#### What Are G2 Users Discussing About Check Point Endpoint Security?

- [Wofür wird Harmony Endpoint verwendet?](https://www.g2.com/de/discussions/what-is-harmony-endpoint-used-for)
- [What is Check Point Endpoint Security?](https://www.g2.com/de/discussions/what-is-check-point-endpoint-security)
- [What does Check Point Software Do?](https://www.g2.com/de/discussions/harmony-endpoint-what-does-check-point-software-do)
- [How do I get rid of Checkpoint SandBlast agent?](https://www.g2.com/de/discussions/how-do-i-get-rid-of-checkpoint-sandblast-agent)
- [What is Check Point SandBlast agent?](https://www.g2.com/de/discussions/what-is-check-point-sandblast-agent)

### [Belkasoft](https://www.g2.com/de/products/belkasoft/reviews)

Belkasoft X ist eine umfassende digitale Forensik- und Incident-Response-Lösung für die Durchführung gründlicher Untersuchungen auf allen Arten von digitalen Mediengeräten und Datenquellen, einschließlich Computern, mobilen Geräten, RAM und der Cloud. Entwickelt für Regierungs- und kommerzielle Organisationen mit internen DFIR-Teams oder solche, die DFIR-Dienstleistungen anbieten, gewährleistet es eine schnelle und zuverlässige Beweissammlung, Untersuchung und Analyse. Hauptmerkmale: • Unterstützt Computer-, Mobil-, Drohnen-, Auto- und Cloud-Forensik – alles in einem einzigen Produkt • Bietet das Mobile Passcode Brute-Force-Modul zum Entsperren von iOS- und Android-Smartphones und -Tablets • Erkennt und extrahiert automatisch Daten aus über 1500 digitalen Artefakten, einschließlich E-Mails, Browsern, mobilen Apps, Systemdateien und mehr • Stellt effiziente Such- und Filterwerkzeuge bereit, die helfen, schnell relevante Beweise in Datenquellen zu finden • Bietet visuelle Darstellungstools wie ConnectionGraph, Timeline und Map, die die Datenanalyse erleichtern • Liefert BelkaGPT – einen innovativen KI-Assistenten, der Falldaten verwendet, um Beweise durch natürliche Sprachabfragen aufzudecken, vollständig offline arbeitet und sowohl auf GPU als auch CPU gut funktioniert

**Average Rating:** 4.7/5.0

**Total Reviews:** 186

#### How Do G2 Users Rate Belkasoft?

- **War the product ein guter Geschäftspartner?:** 9.3/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 8.0/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 8.2/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 7.8/10 (Category avg: 8.2/10)

#### Who Is the Company Behind Belkasoft?

- **Verkäufer:** [Belkasoft](https://www.g2.com/de/sellers/belkasoft)
- **Gründungsjahr:** 2002
- **Hauptsitz:** Sunnyvale, California
- **Twitter:** @Belkasoft  
11,022 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d3b14d4d1df6cfa1257d00d27d738653fd2da288c6779b29a70671ab9a420495&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fbelkasoft%2Fabout%2F&secure%5Burl_type%5D=linkedin_company_website)  
36 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Student
- **Top Industries:** Strafverfolgung, Computer- und Netzwerksicherheit
- **Company Size:** 62% Small, 16% Large

#### What Do G2 Reviewers Say About Belkasoft?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **benutzerfreundliche Oberfläche** von Belkasoft, die sowohl für Anfänger als auch für Profis zugänglich ist.
- Benutzer schätzen die **umfassenden und praktischen Funktionen** von Belkasoft, die digitale Forensik mühelos und zuverlässig vereinfachen.
- Benutzer loben Belkasoft für sein **tiefes Verständnis der DFIR-Workflows** und die Integration leistungsstarker, zuverlässiger Werkzeuge.
- Benutzer schätzen die **intuitive Benutzeroberfläche** von Belkasoft, die die Benutzerfreundlichkeit und effiziente Navigation verbessert.
- Benutzer finden die **Ersteinrichtung sehr einfach** , unterstützt durch hilfreiche Tutorials, was sie für jeden zugänglich macht.

##### Cons

- Benutzer erleben **langsame Leistung** mit Belkasoft, insbesondere beim Umgang mit großen Datensätzen, was die Effizienz des Workflows beeinträchtigt.
- Benutzer finden Belkasoft **ziemlich teuer** , insbesondere für Studenten und Selbstständige, obwohl es wertvolle Lernmöglichkeiten bietet.
- Benutzer finden die **Lernkurve für fortgeschrittene Funktionen** steil und benötigen mehr Anleitung und praktische Beispiele für die Beherrschung.
- Benutzer finden die Software **nicht intuitiv** , kämpfen oft mit einer komplexen Benutzeroberfläche und benötigen umfangreiche Schulungen.
- Benutzer finden die **schwierige Einrichtung** von Belkasoft herausfordernd und wünschen sich einen reibungsloseren Installationsprozess und einfachere Optionen.

#### What Are Recent G2 Reviews of Belkasoft?

**["Optimierung von Computer-, Mobil- und Speicherforensik"](https://www.g2.com/de/survey_responses/belkasoft-review-13233176)**

**Rating:** 4.5/5.0 stars

_— Pankaj P._

[Read full review](https://www.g2.com/de/survey_responses/belkasoft-review-13233176)

**["Best-in-Class Forensics Tool"](https://www.g2.com/de/survey_responses/belkasoft-review-13358284)**

**Rating:** 4.5/5.0 stars

_— Thomas U._

[Read full review](https://www.g2.com/de/survey_responses/belkasoft-review-13358284)

#### What Are G2 Users Discussing About Belkasoft?

- [Wofür wird das Belkasoft Evidence Center verwendet?](https://www.g2.com/de/discussions/what-is-belkasoft-evidence-center-used-for) - 1 comment

### [Magnet Forensics](https://www.g2.com/de/products/magnet-forensics-magnet-forensics/reviews)

Magnet Forensics-Lösungen sind für Nutzer im Bereich der öffentlichen Sicherheit, Unternehmen, Bundesbehörden und Militär konzipiert. Öffentlicher Sektor - Magnet Graykey, das den gleichen Tag Zugang zu den neuesten iOS- und Android-Geräten bieten kann – oft in weniger als einer Stunde. - Magnet Axiom, das es Nutzern ermöglicht, digitale Beweise von mobilen Geräten, der Cloud, Computern und Fahrzeugquellen sowie Drittanbieterextraktionen in einer einzigen Fallakte zu untersuchen. Außerdem bietet Axiom leistungsstarke und intuitive Analysetools, um automatisch fallrelevante Beweise schnell zu erkennen. - Magnet One, eine revolutionäre Plattform, die Forensik-Teams, Ermittlern, Staatsanwälten und Behördenleitungen einen Ermittlungsvorteil verschafft, indem sie es ihnen ermöglicht, zusammenzuarbeiten und alle ihre digitalen Beweise für stärkere Fälle und größere Wirkung zu nutzen. Privater Sektor - Magnet Verakey bietet die umfassendste Datenextraktion von iOS- und führenden Android-Geräten. - Magnet Axiom Cyber ermöglicht es Unternehmensnutzern, Daten zuverlässig von Computern und der Cloud aus der Ferne zu sammeln und sie zusammen mit mobilen, IoT- und Drittanbieterdaten zu analysieren, um ein vollständiges Bild ihres Falls zu erhalten. - Magnet Nexus ist eine skalierbare Lösung für Remote-Endpoint-Untersuchungen, die darauf ausgelegt ist, Nutzern Zeit zu sparen und forensische Erkenntnisse schneller zu gewinnen. Ein bevorzugter Partner für mehr als 5.000 Kunden aus dem öffentlichen und privaten Sektor in über 100 Ländern, Magnet Forensics-Lösungen werden von Ermittlern für Ermittler entwickelt, während sie Verbrechen bekämpfen, Vermögenswerte schützen und die nationale Sicherheit wahren.

**Average Rating:** 4.8/5.0

**Total Reviews:** 102

#### How Do G2 Users Rate Magnet Forensics?

- **War the product ein guter Geschäftspartner?:** 9.2/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 7.9/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 8.2/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 6.9/10 (Category avg: 8.2/10)

#### Who Is the Company Behind Magnet Forensics?

- **Verkäufer:** [Magnet Forensics](https://www.g2.com/de/sellers/magnet-forensics)
- **Unternehmenswebsite:** www.magnetforensics.com
- **Gründungsjahr:** 2009
- **Hauptsitz:** Waterloo, Ontario
- **Twitter:** @MagnetForensics  
16,893 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=830664342fe2420a144f3e1754695294ccefddf527ccd66975fb6ebc5127fb42&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fmagnet-forensics%2F&secure%5Burl_type%5D=linkedin_company_website)  
920 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Digital Forensic Examiner, Detektiv
- **Top Industries:** Strafverfolgung
- **Company Size:** 43% Small, 32% Medium

#### What Are Recent G2 Reviews of Magnet Forensics?

**["Endlich ein Unternehmen, das da ist, wenn man es braucht!"](https://www.g2.com/de/survey_responses/magnet-forensics-review-12671502)**

**Rating:** 5.0/5.0 stars

_— Linda C._

[Read full review](https://www.g2.com/de/survey_responses/magnet-forensics-review-12671502)

**["Leistungsstarke, intuitive und zeitsparende Forensik-Lösung"](https://www.g2.com/de/survey_responses/magnet-forensics-review-12664328)**

**Rating:** 5.0/5.0 stars

_— Krystian Z._

[Read full review](https://www.g2.com/de/survey_responses/magnet-forensics-review-12664328)

#### What Are G2 Users Discussing About Magnet Forensics?

- [How does a magnetic Axiom work?](https://www.g2.com/de/discussions/how-does-a-magnetic-axiom-work)
- [What is Axiom forensic software?](https://www.g2.com/de/discussions/what-is-axiom-forensic-software)
- [What is magnet axiom used for?](https://www.g2.com/de/discussions/what-is-magnet-axiom-used-for) - 2 comments

### [Microsoft Purview Audit](https://www.g2.com/de/products/microsoft-purview-audit/reviews)

Effizient auf rechtliche Angelegenheiten oder interne Untersuchungen reagieren mit intelligenten Funktionen, die Daten auf das Wesentliche reduzieren. Daten dort entdecken, wo sie sich befinden: Daten an Ort und Stelle entdecken und sammeln, innerhalb Ihrer Microsoft Purview-Grenze. Workflows effizient verwalten: Ihren eDiscovery-Prozess mit einem End-to-End-Workflow von einer Plattform aus rationalisieren. Ihren Prozess beschleunigen: Schnell Einblicke gewinnen mit integrierten Funktionen, die die Überprüfungszeit und -kosten reduzieren.

**Average Rating:** 4.3/5.0

**Total Reviews:** 32

#### How Do G2 Users Rate Microsoft Purview Audit?

- **War the product ein guter Geschäftspartner?:** 9.2/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 7.5/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 8.3/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 8.3/10 (Category avg: 8.2/10)

#### Who Is the Company Behind Microsoft Purview Audit?

- **Verkäufer:** [Microsoft](https://www.g2.com/de/sellers/microsoft)
- **Gründungsjahr:** 1975
- **Hauptsitz:** Redmond, Washington
- **Twitter:** @microsoft  
13,091,739 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9458f51bd6ded48ad432a804f19ad736469f007787569b63827154231c315630&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fmicrosoft%2F&secure%5Burl_type%5D=linkedin_company_website)  
231,632 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** MSFT

#### Who Uses This Product?

- **Company Size:** 44% Small, 32% Large

#### What Do G2 Reviewers Say About Microsoft Purview Audit?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **umfassenden Kollaborationstools** von Microsoft Purview Audit, die die Compliance und Sicherheit in ihren Organisationen verbessern.
- Benutzer schätzen die **umfassenden Datenverwaltungstools** in Microsoft Purview Audit zur Verbesserung der Compliance und Sicherheit.
- Benutzer schätzen das **umfassende Werkzeugset** von Microsoft Purview Audit, das die Einhaltung von Vorschriften und den Datenschutz für Organisationen verbessert.
- Benutzer schätzen die **einfache Navigation** von Microsoft Purview Audit, was ihre gesamte Compliance- und Datenverwaltungserfahrung verbessert.
- Benutzer finden die **Berichtsfunktionen** von Microsoft Purview Audit unerlässlich für Compliance und Datenaufsicht.

##### Cons

- Benutzer finden die **Komplexität der Funktionen** in Microsoft Purview Audit herausfordernd, insbesondere für kleinere Organisationen.
- Benutzer empfinden die **hohen Kosten** von Microsoft Purview Audit als Hindernis, insbesondere für kleinere Organisationen mit geringeren Bedürfnissen.
- Benutzer bemerken eine signifikante **Lernkurve** bei Microsoft Purview Audit, was es für weniger erfahrene Teams schwierig macht, sich anzupassen.

#### What Are Recent G2 Reviews of Microsoft Purview Audit?

**["Umfassendes Werkzeug. Könnte überausgestattet und überteuert sein."](https://www.g2.com/de/survey_responses/microsoft-purview-audit-review-8354749)**

**Rating:** 5.0/5.0 stars

_— Kartikay B._

[Read full review](https://www.g2.com/de/survey_responses/microsoft-purview-audit-review-8354749)

**["Microsoft Purview-Auditierung"](https://www.g2.com/de/survey_responses/microsoft-purview-audit-review-8113212)**

**Rating:** 4.0/5.0 stars

_— Rahul R._

[Read full review](https://www.g2.com/de/survey_responses/microsoft-purview-audit-review-8113212)

### [IBM QRadar SIEM](https://www.g2.com/de/products/ibm-ibm-qradar-siem/reviews)

Überlisten Sie Bedrohungen mit einer durchgängigen, preisgekrönten Sicherheitslösung; bewährt, um sowohl bekannten als auch unbekannten IT-Gefahren, denen SoCs in der heutigen Zeit ausgesetzt sind, vorzubeugen, zu widerstehen und sich davon zu erholen.

**Average Rating:** 4.4/5.0

**Total Reviews:** 284

#### How Do G2 Users Rate IBM QRadar SIEM?

- **War the product ein guter Geschäftspartner?:** 8.6/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 8.5/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 8.7/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 8.6/10 (Category avg: 8.2/10)

#### Who Is the Company Behind IBM QRadar SIEM?

- **Verkäufer:** [IBM](https://www.g2.com/de/sellers/ibm)
- **Gründungsjahr:** 1911
- **Hauptsitz:** Armonk, New York, United States
- **Twitter:** @IBMSecurity  
74,660 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=14b544adaece4fdbc987f1d7f7028048c22259946811200cc751263825586af9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1009%2F&secure%5Burl_type%5D=linkedin_company_website)  
328,202 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** SWX:IBM

#### Who Uses This Product?

- **Who Uses This:** SOC-Analyst, Sicherheitsingenieur
- **Top Industries:** Computer- und Netzwerksicherheit, Informationstechnologie und Dienstleistungen
- **Company Size:** 53% Large, 29% Medium

#### What Do G2 Reviewers Say About IBM QRadar SIEM?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von IBM QRadar SIEM, die eine effektive Bedrohungsverwaltung und Untersuchung erleichtert.
- Benutzer schätzen die **flexiblen Integrationsmöglichkeiten** von IBM QRadar SIEM, die das Log-Management über verschiedene Quellen hinweg verbessern.
- Benutzer schätzen die **erweiterte Bedrohungserkennung und zentrale Protokollverwaltung** von IBM QRadar SIEM für verbesserte Sicherheit.
- Benutzer schätzen die **einfachen Integrationen** von IBM QRadar SIEM, die seine Funktionalität nahtlos mit verschiedenen Plattformen erweitern.
- Benutzer schätzen die **benutzerfreundliche Oberfläche** von IBM QRadar SIEM, die es sowohl für technische als auch nicht-technische Benutzer zugänglich macht.

##### Cons

- Benutzer finden die **UX-Verbesserungen unzureichend** , da sie mit begrenzten Funktionen und einer unfreundlichen Benutzeroberfläche in QRadar SIEM zu kämpfen haben.
- Benutzer finden IBM QRadar SIEM **teuer** , insbesondere kleine und mittelständische Unternehmen, die mit den Gesamtkosten zu kämpfen haben.
- Benutzer finden die **hohen Kosten** von IBM QRadar SIEM herausfordernd, insbesondere für kleinere Organisationen, die umfassende Unterstützung benötigen.
- Benutzer haben **Dashboard-Probleme** mit IBM QRadar SIEM, da es an Anpassungsmöglichkeiten, Benutzerfreundlichkeit und Integration für optimale Leistung mangelt.
- Benutzer finden die **zeitaufwändige Natur** von QRadar SIEM frustrierend, insbesondere bei komplizierten Abfragen und Verzögerungen beim Abrufen von Protokollen.

#### What Are Recent G2 Reviews of IBM QRadar SIEM?

**["Starke Korrelation, ausgereifte Sicherheitsüberwachung und Compliance-Berichterstattung"](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-12986703)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Informationstechnologie und Dienstleistungen_

[Read full review](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-12986703)

**["QRADAR integriert sich leicht und macht Protokolle und Warnungen berichtsbereit."](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-13061810)**

**Rating:** 4.5/5.0 stars

_— Zahid A._

[Read full review](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-13061810)

### [Falcon Security and IT operations](https://www.g2.com/de/products/falcon-security-and-it-operations/reviews)

CrowdStrike Falcon für IT ist eine umfassende IT-Betriebs- und Sicherheitslösung, die leistungsstarke Endpoint-Management-Funktionen mit Sicherheitsschutz auf Unternehmensniveau kombiniert. Durch die Vereinheitlichung von IT-Betriebs- und Sicherheitsfunktionen auf einer einzigen Plattform ermöglicht Falcon für IT Organisationen, das Gerätemanagement zu optimieren, die Softwarebereitstellung zu automatisieren, die Einhaltung von Vorschriften sicherzustellen und eine robuste Sicherheit in ihrem gesamten Endpoint-Ökosystem aufrechtzuerhalten. Die Lösung nutzt die cloud-native Architektur von CrowdStrike, um Echtzeit-Transparenz, Kontrolle und Schutz für alle verwalteten Geräte zu bieten, egal ob vor Ort oder remote. Entwickelt für moderne IT-Teams, vereinfacht Falcon für IT den täglichen Betrieb durch automatisiertes Patch-Management, Anwendungsinventar, USB-Gerätesteuerung und Systemleistungsüberwachung. Die intuitive Benutzeroberfläche der Plattform und die automatisierten Workflows helfen IT-Profis, ihre Endpoint-Umgebung effizient zu verwalten, während sie Sicherheitsbest-Praktiken einhalten und den betrieblichen Aufwand reduzieren. Ob beim Verwalten von Software-Updates, Bereitstellen von Anwendungen oder Reagieren auf IT-Vorfälle, Falcon für IT dient als einheitliche Lösung, die IT-Teams befähigt, operative Exzellenz zu wahren und gleichzeitig Sicherheitsschutz auf Unternehmensniveau in ihrer Organisation sicherzustellen.

**Average Rating:** 4.6/5.0

**Total Reviews:** 21

#### How Do G2 Users Rate Falcon Security and IT operations?

- **War the product ein guter Geschäftspartner?:** 9.3/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 8.9/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 9.0/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 8.8/10 (Category avg: 8.2/10)

#### Who Is the Company Behind Falcon Security and IT operations?

- **Verkäufer:** [CrowdStrike](https://www.g2.com/de/sellers/crowdstrike)
- **Gründungsjahr:** 2011
- **Hauptsitz:** Sunnyvale, CA
- **Twitter:** @CrowdStrike  
110,809 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f13dce0bc1628ccb762ed9d5acb4e0f0998a717639b903c3d3a271ef1da6ad7b&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2497653%2F&secure%5Burl_type%5D=linkedin_company_website)  
11,343 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ: CRWD

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 48% Medium, 43% Large

#### What Do G2 Reviewers Say About Falcon Security and IT operations?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer finden Falcon Security und IT-Operationen **einfach zu bedienen** , was eine nahtlose Überwachung und Implementierung erleichtert.
- Benutzer schätzen die **einfachen Integrationen** von Falcon Security, die die Betriebseffizienz steigern und das Sicherheitsmanagement über Plattformen hinweg vereinfachen.
- Benutzer heben die **einfache Einrichtung** von Falcon hervor, die die Integration vereinfacht und die Sicherheitsoperationen effizient verbessert.
- Benutzer schätzen die **hohe Sicherheit** , die von Falcon Security bereitgestellt wird, da sie den Schutz vor Sicherheitsverletzungen verbessert und die Abläufe vereinfacht.
- Benutzer schätzen den **fortschrittlichen Sicherheitsschutz** von Falcon, der Antworten automatisiert und umfassende Bestandsverzeichnisse von Vermögenswerten pflegt.

##### Cons

- Benutzer finden die **Kosten und Komplexität** von Falcon Security und IT-Operationen ein erhebliches Hindernis für die Einführung.
- Benutzer finden **falsche Positive** herausfordernd, was Untersuchungen erschwert und die Suchzeiten nach potenziellen Bedrohungen verlängert.
- Benutzer finden die **schlechte Dokumentation** unzureichend, da die Fehlerbehebungsprozesse oft veraltet und unzuverlässig sind.
- Benutzer erleben **lange Ladezeiten** bei der Suche nach nicht bösartigen Aktivitäten, was Untersuchungen ineffizient macht.
- Benutzer erleben **langsame Leistung** mit Falcon Security, wobei lange Suchzeiten die Ermittlungsprozesse behindern.

#### What Are Recent G2 Reviews of Falcon Security and IT operations?

**["Intuitive Benutzeroberfläche, erstklassige Integrationen und erstklassiger Crowdstrike-Support"](https://www.g2.com/de/survey_responses/falcon-security-and-it-operations-review-12614724)**

**Rating:** 5.0/5.0 stars

_— Drew L._

[Read full review](https://www.g2.com/de/survey_responses/falcon-security-and-it-operations-review-12614724)

**["Sichtbarkeit, Rückverfolgbarkeit und Behebung für Schwachstellen- und Bedrohungsschutz alles in einer Lösung"](https://www.g2.com/de/survey_responses/falcon-security-and-it-operations-review-12029947)**

**Rating:** 5.0/5.0 stars

_— Jose M._

[Read full review](https://www.g2.com/de/survey_responses/falcon-security-and-it-operations-review-12029947)

### [Palo Alto Cortex XSIAM](https://www.g2.com/de/products/palo-alto-cortex-xsiam/reviews)

Produktbeschreibung: Cortex XSIAM von Palo Alto Networks ist eine KI-gesteuerte Sicherheitsoperationsplattform, die darauf ausgelegt ist, traditionelle Security Operations Centers zu transformieren, indem sie zentrale Funktionen wie Datenzentralisierung, Bedrohungserkennung und Vorfallreaktion integriert und automatisiert. Durch den Einsatz von maschinellem Lernen und Automatisierung ermöglicht sie es Organisationen, Bedrohungen effizienter zu erkennen und darauf zu reagieren, manuelle Arbeitslasten zu reduzieren und die allgemeine Sicherheitslage zu verbessern. Hauptmerkmale und Funktionalität: - Datenzentralisierung: Aggregiert Daten aus verschiedenen Quellen in einer einheitlichen Plattform und bietet umfassende Sichtbarkeit im gesamten Unternehmen. - KI-gestützte Bedrohungserkennung: Nutzt maschinelle Lernalgorithmen, um Anomalien und potenzielle Bedrohungen in Echtzeit zu identifizieren. - Automatisierte Vorfallreaktion: Optimiert Reaktionsprozesse durch Automatisierung und ermöglicht eine schnelle Eindämmung von Sicherheitsvorfällen. - Integrierte SOC-Fähigkeiten: Kombiniert Funktionen wie Extended Detection and Response, Security Orchestration, Automation, and Response, Attack Surface Management und Security Information and Event Management in einer kohärenten Plattform und eliminiert die Notwendigkeit für mehrere unterschiedliche Tools. - Skalierbarkeit: Entwickelt, um große Datenmengen zu verarbeiten und sich an die sich entwickelnden Bedürfnisse moderner Unternehmen anzupassen. Primärer Wert und gelöstes Problem: Cortex XSIAM adressiert die Herausforderungen von fragmentierten Daten, schwacher Bedrohungsabwehr und starker Abhängigkeit von manueller Arbeit in traditionellen SOCs. Durch die Zentralisierung von Daten und die Automatisierung von Sicherheitsoperationen vereinfacht es Prozesse, verbessert die Genauigkeit der Bedrohungserkennung und beschleunigt die Reaktionszeiten bei Vorfällen. Diese Transformation ermöglicht es Organisationen, Bedrohungen proaktiv zu überholen, Betriebskosten zu senken und eine robustere Sicherheitslage zu erreichen.

**Average Rating:** 4.5/5.0

**Total Reviews:** 92

#### How Do G2 Users Rate Palo Alto Cortex XSIAM?

- **War the product ein guter Geschäftspartner?:** 8.5/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 9.4/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 9.5/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 8.6/10 (Category avg: 8.2/10)

#### Who Is the Company Behind Palo Alto Cortex XSIAM?

- **Verkäufer:** [Palo Alto Networks](https://www.g2.com/de/sellers/palo-alto-networks)
- **Unternehmenswebsite:** www.paloaltonetworks.com
- **Gründungsjahr:** 2005
- **Hauptsitz:** Santa Clara, CA
- **Twitter:** @PaloAltoNtwks  
128,951 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=283fa006a7b7db5565e608e4d1bc1dafae45bdf4b312f2cd5bb208ac9271f81d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F30086%2F&secure%5Burl_type%5D=linkedin_company_website)  
22,313 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 41% Large, 38% Medium

#### What Do G2 Reviewers Say About Palo Alto Cortex XSIAM?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen das **erstklassige Log-Management** von Palo Alto Cortex XSIAM und profitieren von seinen effektiven Alarmierungs- und Integrationsfunktionen.
- Benutzer finden das **benutzerfreundliche Dashboard** von Palo Alto Cortex XSIAM unerlässlich, um Warnungen effektiv zu überwachen und zu verstehen.
- Benutzer schätzen die **Echtzeitüberwachungs** fähigkeiten von Palo Alto Cortex XSIAM, die die Effizienz der Bedrohungserkennung und -reaktion verbessern.
- Benutzer schätzen die **einfache und benutzerfreundliche Oberfläche** von Palo Alto Cortex XSIAM, die das Monitoring mühelos macht.
- Benutzer schätzen die **guten Dashboard-Erstellungstools** in Palo Alto Cortex XSIAM, die die Benutzerfreundlichkeit und Implementierung verbessern.

##### Cons

- Benutzer bemerken, dass Palo Alto Cortex XSIAM **erhebliche Ressourcen** erfordert, was die Implementierungszeit beeinflusst und die Infrastrukturkosten erhöht.
- Benutzer finden die **Komplexität der Implementierung** von Palo Alto Cortex XSIAM zeitaufwändig und ressourcenintensiv.
- Benutzer finden die **Kosten** von Palo Alto Cortex XSIAM hoch, insbesondere für kleinere Unternehmen.
- Benutzer haben **Dashboard-Probleme** mit XSIAM und finden es schwierig, Assets zu überwachen und die Benutzeroberfläche zu navigieren.
- Benutzer stehen vor **schwierigen Einrichtungs** problemen mit Palo Alto Cortex XSIAM, die Fachwissen und viel Zeit für die anfängliche Implementierung erfordern.

#### What Are Recent G2 Reviews of Palo Alto Cortex XSIAM?

**["Unified SIEM/SOAR/EDR With Smart Automation and Smooth Palo Alto Integration"](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13357212)**

**Rating:** 5.0/5.0 stars

_— Adam K._

[Read full review](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13357212)

**["Powerful Security Platform with a Steep Learning Curve"](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13341701)**

**Rating:** 4.0/5.0 stars

_— Kadir G._

[Read full review](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13341701)

#### What Are G2 Users Discussing About Palo Alto Cortex XSIAM?

- [Wofür wird IBM Security ReaQta verwendet?](https://www.g2.com/de/discussions/what-is-ibm-security-reaqta-used-for) - 1 comment
- [What does QRadar stand for?](https://www.g2.com/de/discussions/what-does-qradar-stand-for) - 1 comment, 1 upvote
- [Wie benutze ich IBM QRadar?](https://www.g2.com/de/discussions/how-do-i-use-ibm-qradar) - 1 comment
- [Was sind die Hauptkomponenten von IBM QRadar?](https://www.g2.com/de/discussions/what-are-the-key-component-of-ibm-qradar) - 1 comment
- [Was ist IBM QRadar Siem?](https://www.g2.com/de/discussions/what-is-ibm-qradar-siem) - 1 comment

### [Cellebrite](https://www.g2.com/de/products/cellebrite/reviews)

Cellebrite ist ein weltweit führender Anbieter von Lösungen für digitale Intelligenz und bietet Werkzeuge und Dienstleistungen, die Organisationen befähigen, digitale Daten effektiv zuzugreifen, zu verwalten und zu analysieren. Ihr umfassendes Produktsortiment unterstützt den gesamten Lebenszyklus digitaler Ermittlungen und ermöglicht es Strafverfolgungsbehörden, Unternehmen und Dienstleistern, komplexe Daten in umsetzbare Erkenntnisse zu verwandeln. Diese Fähigkeit ist entscheidend für die Aufklärung von Verbrechen, die Gewährleistung der öffentlichen Sicherheit und die Bewältigung verschiedener Sicherheitsherausforderungen. Hauptmerkmale und Funktionalität: - Umfassende Suite für digitale Forensik: Die Plattform von Cellebrite bietet eine umfassende Suite, die fortschrittliche Extraktionswerkzeuge, Datenanalyseanwendungen und Laborautomatisierungslösungen umfasst. - Fortschrittliche Datenextraktion: Das Universal Forensic Extraction Device (UFED) ermöglicht die Extraktion von Daten aus einer Vielzahl von mobilen Geräten, einschließlich verschlüsselter Inhalte, und gewährleistet eine umfassende Datenwiederherstellung. - Tiefgehende Datenanalyse: Werkzeuge wie der Physical Analyzer ermöglichen die Untersuchung digitaler Daten und das Aufdecken umsetzbarer Erkenntnisse durch fortschrittliches Decoding, visuelle Ereigniszeitleisten und anpassbare Berichte. - Cloud-Datensammlung: Die Lösungen von Cellebrite erleichtern die Sammlung und Überprüfung von cloudbasierten Beweisen aus zahlreichen Datenquellen und erweitern den Umfang von Ermittlungen. - Integration von künstlicher Intelligenz: Die Plattform nutzt KI, um Aufgaben zu automatisieren, Erkenntnisse zu gewinnen und die Effizienz digitaler Ermittlungen zu steigern. Primärer Wert und bereitgestellte Lösungen: Die Lösungen von Cellebrite adressieren das kritische Bedürfnis nach effizienten und gründlichen digitalen Ermittlungen in einer Ära, in der digitale Daten entscheidend sind. Durch das Angebot von Werkzeugen, die Daten von einer Vielzahl von Geräten und Plattformen zugreifen und analysieren können, ermöglicht Cellebrite Organisationen, die Justiz zu beschleunigen, Gemeinschaften zu schützen und die Datensicherheit zu gewährleisten. Ihre Technologie hilft bei der Verurteilung von Straftätern und der Gerechtigkeit für Opfer verschiedener Verbrechen, einschließlich Kindesmissbrauch, Mord, sexueller Übergriffe, Massenverbrechen, Drogen- und Menschenhandel, Betrug und Finanzkriminalität. Durch die Umwandlung komplexer digitaler Daten in klare, umsetzbare Erkenntnisse befähigt Cellebrite Organisationen, die Herausforderungen moderner Ermittlungen effektiv zu meistern.

**Average Rating:** 4.2/5.0

**Total Reviews:** 17

#### How Do G2 Users Rate Cellebrite?

- **War the product ein guter Geschäftspartner?:** 6.9/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 6.7/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 7.4/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 7.3/10 (Category avg: 8.2/10)

#### Who Is the Company Behind Cellebrite?

- **Verkäufer:** [Cellebrite](https://www.g2.com/de/sellers/cellebrite)
- **Gründungsjahr:** 1999
- **Hauptsitz:** Vienna, VA
- **Twitter:** @cellebrite  
18,528 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a50ec2d3a0128851682934ce077a5bbd8df02a9617ccc797639c56fb1de2befd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcellebrite%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,277 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** Nasdaq: CLBT

#### Who Uses This Product?

- **Company Size:** 35% Large, 35% Medium

#### What Are Recent G2 Reviews of Cellebrite?

**["Ein faszinierendes und unschätzbares Werkzeug"](https://www.g2.com/de/survey_responses/cellebrite-review-10055439)**

**Rating:** 4.0/5.0 stars

_— Verifizierter Benutzer in Beratung_

[Read full review](https://www.g2.com/de/survey_responses/cellebrite-review-10055439)

**["Cellebrite UFED"](https://www.g2.com/de/survey_responses/cellebrite-review-11495420)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Beratung_

[Read full review](https://www.g2.com/de/survey_responses/cellebrite-review-11495420)

### [ExtraHop](https://www.g2.com/de/products/extrahop/reviews)

ExtraHop ist der Cybersicherheits-Partner, dem Unternehmen vertrauen, um Cyberrisiken aufzudecken und die Widerstandsfähigkeit des Geschäfts zu stärken. Die ExtraHop RevealX-Plattform für Netzwerkdetektion und -reaktion sowie Netzwerkleistungsmanagement bietet einzigartig die sofortige Sichtbarkeit und unvergleichliche Entschlüsselungsfähigkeiten, die Organisationen benötigen, um die Cyberrisiken und Leistungsprobleme aufzudecken, die andere Tools nicht erkennen können. Wenn Organisationen mit ExtraHop volle Netzwerktransparenz haben, können sie intelligenter untersuchen, Bedrohungen schneller stoppen und den Betrieb aufrechterhalten. RevealX wird vor Ort oder in der Cloud bereitgestellt. Es adressiert die folgenden Anwendungsfälle: - Ransomware - Zero Trust - Angriffe auf die Software-Lieferkette - Laterale Bewegung und C2-Kommunikation - Sicherheitshygiene - Netzwerk- und Anwendungsleistungsmanagement - IDS - Forensik und mehr Einige unserer Unterscheidungsmerkmale: Kontinuierliches und bedarfsgesteuertes PCAP: Die vollständige Paketverarbeitung ist NetFlow überlegen und liefert qualitativ hochwertigere Erkennungen. Strategische Entschlüsselung über eine Vielzahl von Protokollen, einschließlich SSL/TLS, MS-RPC, WinRM und SMBv3, bietet Ihnen bessere Sichtbarkeit in frühe Bedrohungen, die sich in verschlüsseltem Datenverkehr verstecken, während sie versuchen, sich seitlich über Ihr Netzwerk zu bewegen. Protokollabdeckung: RevealX dekodiert mehr als 70 Netzwerkprotokolle. Cloud-Skalierung von maschinellem Lernen: Anstatt sich auf begrenzte "On-Box"-Rechenleistung für Analysen und Erkennungen zu verlassen, nutzt RevealX anspruchsvolle cloud-gehostete und cloud-skalierte maschinelle Lern-Workloads, um verdächtiges Verhalten in Echtzeit zu identifizieren und hochpräzise Warnungen zu erstellen. ExtraHop wurde als Leader in The Forrester Wave™: Network Analysis and Visibility, Q2 2023, benannt. Wichtige Technologie-Integrations- und Go-to-Market-Partner: CrowdStrike: RevealX integriert sich mit CrowdStrike Falcon® LogScale, Falcon Insight XDR, Falcon Threat Graph und Falcon Intelligence. Splunk SOAR AWS Google Cloud Security Gegründet im Jahr 2007, ist ExtraHop in Privatbesitz und hat seinen Hauptsitz in Seattle, Washington.

**Average Rating:** 4.6/5.0

**Total Reviews:** 68

#### How Do G2 Users Rate ExtraHop?

- **War the product ein guter Geschäftspartner?:** 9.3/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 9.6/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 9.6/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 9.6/10 (Category avg: 8.2/10)

#### Who Is the Company Behind ExtraHop?

- **Verkäufer:** [ExtraHop Networks](https://www.g2.com/de/sellers/extrahop-networks)
- **Gründungsjahr:** 2007
- **Hauptsitz:** Seattle, Washington
- **Twitter:** @ExtraHop  
10,695 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=03b8d5e060cbe70fe5e5509ca10b34638477d3e3220671072d97532dbf9392a8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fextrahop-networks%2F&secure%5Burl_type%5D=linkedin_company_website)  
761 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Krankenhaus & Gesundheitswesen, Transportwesen/LKW-Transport/Eisenbahn
- **Company Size:** 69% Large, 26% Medium

#### What Do G2 Reviewers Say About ExtraHop?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **All-in-One-Überwachungslösung** von ExtraHop und würdigen ihre umfassende Sichtbarkeit und aufschlussreiche Analyse des Netzwerkverkehrs.
- Benutzer schätzen die **umfassenden Überwachungs** fähigkeiten von ExtraHop, die die Netzwerktransparenz und -analyse effektiv verbessern.
- Benutzer schätzen die **einfache Bereitstellung** von ExtraHop und profitieren von einer nahtlosen Installation sowohl in physischen als auch in virtuellen Netzwerken.
- Benutzer schätzen den **reaktionsschnellen Support** der kompetenten Customer Success-Teams von ExtraHop, was ihre Gesamterfahrung und Zufriedenheit verbessert.

#### What Are Recent G2 Reviews of ExtraHop?

**["Ein zentraler Anlaufpunkt für Netzwerkerkennungen und Benachrichtigungen Einfach zu bedienen und leicht zu verstehen."](https://www.g2.com/de/survey_responses/extrahop-review-9197231)**

**Rating:** 5.0/5.0 stars

_— Jeff H._

[Read full review](https://www.g2.com/de/survey_responses/extrahop-review-9197231)

**["Vollständige Sichtbarkeit der Netzwerkaktivität"](https://www.g2.com/de/survey_responses/extrahop-review-10580190)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Versicherung_

[Read full review](https://www.g2.com/de/survey_responses/extrahop-review-10580190)

#### What Are G2 Users Discussing About ExtraHop?

- [Is ExtraHop a startup?](https://www.g2.com/de/discussions/is-extrahop-a-startup)
- [What is ExtraHop appliance?](https://www.g2.com/de/discussions/what-is-extrahop-appliance)
- [Is ExtraHop a SIEM?](https://www.g2.com/de/discussions/is-extrahop-a-siem)
- [What is ExtraHop?](https://www.g2.com/de/discussions/what-is-extrahop)

### [FTK Forensic Toolkit](https://www.g2.com/de/products/ftk-forensic-toolkit/reviews)

FTK Forensic Toolkit (FTK) ist eine umfassende Lösung für digitale Untersuchungen, die entwickelt wurde, um eine effiziente und gründliche forensische Analyse zu ermöglichen. Bekannt für seine Geschwindigkeit, Stabilität und benutzerfreundliche Oberfläche, ermöglicht FTK Ermittlern, digitale Beweise schnell zu verarbeiten und zu analysieren, um sicherzustellen, dass kritische Informationen aufgedeckt und Fälle zügig gelöst werden. Hauptmerkmale und Funktionalität: - Mobile Extraction Processing: FTK bietet schnelle und kollaborative Möglichkeiten zur Überprüfung mobiler Daten. Nach dem Imaging von Android- oder iOS-Geräten mit einem bevorzugten Tool können Benutzer die Daten in FTK einlesen, um sie zusammen mit zugehörigen Computerdaten einheitlich zu analysieren. - Entity Management und Social Analyzer: Die Software identifiziert automatisch bekannte Aliase und enthüllt versteckte Kommunikationsmuster unter den Gerätenutzern, sodass Ermittler visuell die kommunikativsten Entitäten und häufig genutzten Chat-Anwendungen erkennen können. - Erweiterte Multimedia-Überprüfung: FTK vereinfacht die Untersuchung von Multimedia-Beweisen durch fortschrittliche Bild- und Gesichtserkennung sowie ähnliches Gesichtsmatching über Datensätze hinweg. Diese Funktionalität reduziert die manuelle Videoüberprüfungszeit, indem künstliche Intelligenz genutzt wird, um Schlüsselelemente hervorzuheben. - Umfassende Berichterstattung: Ermittler können Chats, Dateien, E-Mails, Multimedia und Zeitachsen direkt in Berichte einbetten, um eine klare und prägnante Darstellung der Ergebnisse zu erleichtern. - Zeitachsenanalyse: FTK ermöglicht es Benutzern, Beweise in einem Zeitachsenformat anzuzeigen, um Muster oder Ereignisse zu enthüllen, die vor oder nach der Erstellung wichtiger Artefakte aufgetreten sind. Primärer Wert und Benutzerlösungen: FTK adressiert das kritische Bedürfnis nach einem zuverlässigen und effizienten digitalen Forensik-Tool, das komplexe Untersuchungen sowohl mit mobilen als auch mit Computerdaten bewältigen kann. Durch die Integration fortschrittlicher Verarbeitungskapazitäten mit intuitiven Analysetools befähigt FTK Strafverfolgungsbehörden, Unternehmenssicherheitsteams und juristische Fachleute, entscheidende Informationen aufzudecken, Verbindungen zwischen Entitäten herzustellen und Ergebnisse effektiv zu präsentieren. Dieser umfassende Ansatz stellt sicher, dass Benutzer gründliche Untersuchungen durchführen, die Datenintegrität wahren und schnellere Falllösungen erreichen können.

**Average Rating:** 4.4/5.0

**Total Reviews:** 36

#### How Do G2 Users Rate FTK Forensic Toolkit?

- **War the product ein guter Geschäftspartner?:** 8.2/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 7.1/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 7.5/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 7.1/10 (Category avg: 8.2/10)

#### Who Is the Company Behind FTK Forensic Toolkit?

- **Verkäufer:** [Exterro](https://www.g2.com/de/sellers/exterro)
- **Gründungsjahr:** 2004
- **Hauptsitz:** Portland, OR
- **Twitter:** @Exterro  
3,570 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=51106b170ef67c83a28527aa9537928cba35d0e528798f0a9e21a50fc5b36a2a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F135915%2F&secure%5Burl_type%5D=linkedin_company_website)  
632 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer- und Netzwerksicherheit, Strafverfolgung
- **Company Size:** 46% Small, 35% Large

#### What Are Recent G2 Reviews of FTK Forensic Toolkit?

**["Erfahrung"](https://www.g2.com/de/survey_responses/ftk-forensic-toolkit-review-10839667)**

**Rating:** 4.5/5.0 stars

_— Estevenson S._

[Read full review](https://www.g2.com/de/survey_responses/ftk-forensic-toolkit-review-10839667)

**["FTK Forensic Toolkit: Meine Erfahrung"](https://www.g2.com/de/survey_responses/ftk-forensic-toolkit-review-10949115)**

**Rating:** 4.0/5.0 stars

_— Sarwar A._

[Read full review](https://www.g2.com/de/survey_responses/ftk-forensic-toolkit-review-10949115)

#### What Are G2 Users Discussing About FTK Forensic Toolkit?

- [What information can you capture from the FTK Imager tool to identify a file?](https://www.g2.com/de/discussions/what-information-can-you-capture-from-the-ftk-imager-tool-to-identify-a-file)
- [What is the important function of forensic toolkit of cell phones?](https://www.g2.com/de/discussions/what-is-the-important-function-of-forensic-toolkit-of-cell-phones)
- [What are the features of FTK Imager?](https://www.g2.com/de/discussions/what-are-the-features-of-ftk-imager)
- [What can FTK Toolkit do?](https://www.g2.com/de/discussions/what-can-ftk-toolkit-do)

### [Trellix Network Detection and Response (NDR)](https://www.g2.com/de/products/trellix-network-detection-and-response-ndr/reviews)

Trellix Network Detection and Response (NDR) verwandelt passives Netzwerk-Monitoring in eine proaktive Verteidigung. Es inspiziert den gesamten Hybrid-Cloud-Verkehr – sowohl Nord-Süd als auch Ost-West – um blinde Flecken zu beseitigen, nicht verwaltete Geräte aufzudecken und laterale Bedrohungsbewegungen zu erkennen. Zentral für seine Fähigkeit ist Trellix Wise, eine integrierte generative KI-Engine, die komplexe Forensik, Triage und Bedrohungsuntersuchungen automatisiert. Wise nutzt spezialisierte KI-Agenten, um kryptische Telemetrie in verständliche Erzählungen zu verwandeln, automatisierte Abhilfeschritte zu entwerfen und hochpräzise Warnungen zu priorisieren. Dies reduziert die mittlere Erkennungs- und Reaktionszeit (MTTD/MTTR) um 50%. Trellix NDR führt fortschrittliches maschinelles Lernen und Trellix Wise-Workflows lokal in luftdicht abgeschotteten Umgebungen aus. Es liefert auch "Active NDR" über native Intrusion Prevention System (IPS)-Engines, um Bedrohungen aktiv in Echtzeit zu blockieren. Durch die Korrelation von Endpunkt- und E-Mail-Daten stoppt es Gegner, bevor Schaden entsteht.

**Average Rating:** 4.1/5.0

**Total Reviews:** 66

#### How Do G2 Users Rate Trellix Network Detection and Response (NDR)?

- **War the product ein guter Geschäftspartner?:** 8.2/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Trellix Network Detection and Response (NDR)?

- **Verkäufer:** [Trellix](https://www.g2.com/de/sellers/trellix)
- **Gründungsjahr:** 2004
- **Hauptsitz:** Plano, TX
- **Twitter:** @Trellix  
241,168 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=2a20995935f09ce70fd0458482e13ea06f9d2c9b21705f1247b0f08ca591dcf9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftrellixsecurity%2Fabout%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,811 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Finanzdienstleistungen
- **Company Size:** 38% Medium, 32% Small

#### What Are Recent G2 Reviews of Trellix Network Detection and Response (NDR)?

**["Robuste Bedrohungserkennung, benötigt Einrichtungseffizienz"](https://www.g2.com/de/survey_responses/trellix-network-detection-and-response-ndr-review-13225034)**

**Rating:** 4.5/5.0 stars

_— ABUZAR K._

[Read full review](https://www.g2.com/de/survey_responses/trellix-network-detection-and-response-ndr-review-13225034)

**["Trellix NDR zeichnet sich durch die Erkennung verdächtiger Netzwerkaktivitäten und Bedrohungen aus."](https://www.g2.com/de/survey_responses/trellix-network-detection-and-response-ndr-review-13286445)**

**Rating:** 4.5/5.0 stars

_— Verifizierter Benutzer in Informationstechnologie und Dienstleistungen_

[Read full review](https://www.g2.com/de/survey_responses/trellix-network-detection-and-response-ndr-review-13286445)

#### What Are G2 Users Discussing About Trellix Network Detection and Response (NDR)?

- [Wofür wird die McAfee Virtual Network Security Platform verwendet?](https://www.g2.com/de/discussions/mcafee-virtual-network-security-platform-what-is-mcafee-virtual-network-security-platform-used-for)
- [Wofür wird die McAfee Virtual Network Security Platform verwendet?](https://www.g2.com/de/discussions/what-is-mcafee-virtual-network-security-platform-used-for)
- [What does FireEye protect against?](https://www.g2.com/de/discussions/what-does-fireeye-protect-against)
- [What is FireEye network security?](https://www.g2.com/de/discussions/what-is-fireeye-network-security)
- [What does FireEye software do?](https://www.g2.com/de/discussions/what-does-fireeye-software-do)

### [Imperva Attack Analytics](https://www.g2.com/de/products/imperva-attack-analytics/reviews)

Imperva Attack Analytics korreliert und destilliert Tausende von Sicherheitsereignissen in einige lesbare Sicherheitsnarrative. Die Lösung nutzt künstliche Intelligenz und maschinelles Lernen, um die Untersuchung von Anwendungssicherheitsereignissen zu vereinfachen, wodurch IT-Organisationen echte Bedrohungen schnell und entschlossen mindern und darauf reagieren können.

**Average Rating:** 4.3/5.0

**Total Reviews:** 12

#### How Do G2 Users Rate Imperva Attack Analytics?

- **War the product ein guter Geschäftspartner?:** 8.6/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 8.0/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 8.3/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 8.0/10 (Category avg: 8.2/10)

#### Who Is the Company Behind Imperva Attack Analytics?

- **Verkäufer:** [Thales Group](https://www.g2.com/de/sellers/thales-group)
- **Hauptsitz:** Austin, Texas
- **Twitter:** @ThalesCloudSec  
6,935 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6e2851e1a59f8d20bde4bcb61853df023b359c511759b122b0978397a41c6e7e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fthalessoftwaremonetization%2F&secure%5Burl_type%5D=linkedin_company_website)  
46 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** EPA:HO
- **Gesamterlös (USD Mio):** $15,854

#### Who Uses This Product?

- **Company Size:** 58% Large, 17% Small

#### What Are Recent G2 Reviews of Imperva Attack Analytics?

**["Verwandeln Sie Warnungen in klare Geschichten mit schnellen Einblicken"](https://www.g2.com/de/survey_responses/imperva-attack-analytics-review-12070656)**

**Rating:** 4.5/5.0 stars

_— Roi N._

[Read full review](https://www.g2.com/de/survey_responses/imperva-attack-analytics-review-12070656)

**["Imperva Analytics zu Angriffen"](https://www.g2.com/de/survey_responses/imperva-attack-analytics-review-6694523)**

**Rating:** 5.0/5.0 stars

_— Rakesh P._

[Read full review](https://www.g2.com/de/survey_responses/imperva-attack-analytics-review-6694523)

#### What Are G2 Users Discussing About Imperva Attack Analytics?

- [Wofür wird Imperva Attack Analytics verwendet?](https://www.g2.com/de/discussions/what-is-imperva-attack-analytics-used-for)

### [Parrot Security OS](https://www.g2.com/de/products/parrot-security-os/reviews)

Parrot Security OS ist eine kostenlose und quelloffene GNU/Linux-Distribution, die auf Debian basiert und speziell für Sicherheitsexperten, Entwickler und datenschutzbewusste Nutzer entwickelt wurde. Sie bietet eine umfassende Suite von Werkzeugen für Penetrationstests, digitale Forensik, Reverse Engineering und Softwareentwicklung, alles in einer leichten und flexiblen Umgebung. Hauptmerkmale und Funktionalität: - Umfangreiches Toolset: Parrot Security OS umfasst über 600 Werkzeuge für verschiedene Cybersecurity-Operationen, wie Penetrationstests, Schwachstellenbewertung und digitale Forensik. - Mehrere Editionen: Die Distribution bietet mehrere Editionen, um den unterschiedlichen Bedürfnissen der Nutzer gerecht zu werden: - Security Edition: Entwickelt für Penetrationstests und Red-Team-Operationen, mit einem vollständigen Arsenal an einsatzbereiten Werkzeugen. - Home Edition: Ausgerichtet auf den täglichen Gebrauch, Datenschutz und Softwareentwicklung, mit der Möglichkeit, Sicherheitswerkzeuge bei Bedarf manuell zu installieren. - IoT Edition: Kompatibel mit Raspberry Pi-Geräten, geeignet für eingebettete Systeme. - Docker Images: Vorgefertigte Docker-Images für eine einfache Bereitstellung in containerisierten Umgebungen. - Leichtgewichtig und modular: Parrot Security OS ist auch auf älterer Hardware effizient und ermöglicht es den Nutzern, nur die Komponenten auszuwählen und zu installieren, die sie benötigen. - Rolling-Release-Modell: Das System folgt einem Rolling-Release-Modell, das sicherstellt, dass die Nutzer Zugang zu den neuesten Updates und Funktionen haben. - Datenschutz- und Anonymitätstools: Eingebaute Werkzeuge wie AnonSurf, Tor und I2P erleichtern anonymes Surfen im Internet und verbessern den Datenschutz der Nutzer. Primärer Wert und Nutzerlösungen: Parrot Security OS bietet eine robuste und vielseitige Plattform für Cybersecurity-Profis und -Enthusiasten. Sein umfangreiches Toolset und das modulare Design ermöglichen es den Nutzern, umfassende Sicherheitsbewertungen durchzuführen, Software zu entwickeln und die Privatsphäre zu wahren, ohne zusätzliche Installationen zu benötigen. Die leichte Natur des Betriebssystems sorgt für optimale Leistung auf einer Vielzahl von Hardware, was es einer breiten Nutzerbasis zugänglich macht. Durch die Integration von datenschutzorientierten Werkzeugen adressiert Parrot Security OS das wachsende Bedürfnis nach sicheren und anonymen Computerumgebungen.

**Average Rating:** 4.4/5.0

**Total Reviews:** 57

#### How Do G2 Users Rate Parrot Security OS?

- **War the product ein guter Geschäftspartner?:** 8.9/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 8.9/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 8.7/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 8.3/10 (Category avg: 8.2/10)

#### Who Is the Company Behind Parrot Security OS?

- **Verkäufer:** [Parrot Security OS](https://www.g2.com/de/sellers/parrot-security-os)
- **Gründungsjahr:** 2013
- **Hauptsitz:** Palermo, Italy
- **Twitter:** @ParrotSec  
24,473 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=c0d7bac388c5be84efdd84eb7bf6dbcba87645f22c2f042ac73430bacc7d5dcb&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F22287803%2F&secure%5Burl_type%5D=linkedin_company_website)  
13 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer- und Netzwerksicherheit, Informationstechnologie und Dienstleistungen
- **Company Size:** 70% Small, 18% Medium

#### What Do G2 Reviewers Say About Parrot Security OS?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer genießen die **leichte Größe** des Parrot Security OS, was eine reibungslose Leistung selbst auf älterer Hardware und in VMs ermöglicht.
- Benutzer schätzen die **starke Betonung auf Datenschutz** im Parrot Security OS, was ihre Sicherheitsarbeit und Anonymität verbessert.
- Benutzer loben die **leichte und schnelle Leistung** des Parrot Security OS, was es ideal für Geräte mit niedriger Leistung macht.
- Benutzer schätzen die **benutzerfreundliche Oberfläche** von Parrot Security OS, die es sowohl für Profis als auch für Enthusiasten zugänglich macht.
- Benutzer schätzen die **leistungsstarken Funktionen** des Parrot Security OS und die optimierten Werkzeuge für Penetrationstests und Forensik.

##### Cons

- Benutzer berichten von **Treiberproblemen** mit Parrot Security OS, erleben fehlerhafte Updates und inkonsistente Hardwareunterstützung, insbesondere bei Wi-Fi.
- Benutzer bemerken die **hohen Anforderungen an die Fähigkeiten** von Parrot Security OS, da es für Anfänger komplex sein kann.
- Benutzer finden, dass **zeitaufwändige** Einrichtungs- und Konfigurationsprozesse ihre Erfahrung mit Parrot Security OS komplizieren.
- Benutzer stehen vor erheblichen **Kompatibilitätsproblemen** mit Parrot Security OS, insbesondere bei Updates, die die Funktionalität von Tools beeinträchtigen.
- Benutzer erleben **Hardware-Einschränkungen** , da einige WiFi-Überwachungsgeräte aufgrund der leichten Natur des Betriebssystems nicht unterstützt werden.

#### What Are Recent G2 Reviews of Parrot Security OS?

**["AnonSurf und leichte Leistung machen Parrot zu einem herausragenden Sicherheits-Alltagsfahrer"](https://www.g2.com/de/survey_responses/parrot-security-os-review-12700075)**

**Rating:** 4.5/5.0 stars

_— Lee S._

[Read full review](https://www.g2.com/de/survey_responses/parrot-security-os-review-12700075)

**["Leichtgewichtiges, sauberes Parrot OS mit einem großartigen integrierten Toolset"](https://www.g2.com/de/survey_responses/parrot-security-os-review-13258974)**

**Rating:** 5.0/5.0 stars

_— Pramod K._

[Read full review](https://www.g2.com/de/survey_responses/parrot-security-os-review-13258974)

#### What Are G2 Users Discussing About Parrot Security OS?

- [Welche Werkzeuge hat Parrot OS?](https://www.g2.com/de/discussions/what-tools-does-parrot-os-have) - 2 comments
- [Wie viele Werkzeuge hat Parrot Security?](https://www.g2.com/de/discussions/how-many-tools-does-parrot-security-have) - 2 comments
- [Ist Parrot OS ein gutes Betriebssystem?](https://www.g2.com/de/discussions/is-parrot-os-a-good-os) - 2 comments
- [Was kann Parrot OS tun?](https://www.g2.com/de/discussions/what-can-parrot-os-do) - 1 comment

### [OpenText Forensic (EnCase)](https://www.g2.com/de/products/opentext-forensic-encase/reviews)

EnCase Forensic ermöglicht es Ihnen, potenzielle Beweise in Computern und mobilen Geräten schnell zu durchsuchen, zu identifizieren und zu priorisieren, um festzustellen, ob eine weitere Untersuchung gerechtfertigt ist.

**Average Rating:** 4.3/5.0

**Total Reviews:** 13

#### How Do G2 Users Rate OpenText Forensic (EnCase)?

- **War the product ein guter Geschäftspartner?:** 7.5/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 8.1/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 6.7/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 6.4/10 (Category avg: 8.2/10)

#### Who Is the Company Behind OpenText Forensic (EnCase)?

- **Verkäufer:** [OpenText](https://www.g2.com/de/sellers/opentext)
- **Gründungsjahr:** 1991
- **Hauptsitz:** Waterloo, ON
- **Twitter:** @OpenText  
21,565 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c339a6555764b5ffce77c3df08d6ed9c9b1cb1ee1baeebac8435f0485b7cca5&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2709%2F&secure%5Burl_type%5D=linkedin_company_website)  
23,048 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:OTEX

#### Who Uses This Product?

- **Company Size:** 54% Small, 31% Medium

#### What Are Recent G2 Reviews of OpenText Forensic (EnCase)?

**["Eines der besten forensischen Untersuchungstools"](https://www.g2.com/de/survey_responses/opentext-forensic-encase-review-8412699)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Informationstechnologie und Dienstleistungen_

[Read full review](https://www.g2.com/de/survey_responses/opentext-forensic-encase-review-8412699)

**["es ist einfach, mit einem Bündel von Artefakten umzugehen"](https://www.g2.com/de/survey_responses/opentext-forensic-encase-review-6901857)**

**Rating:** 4.5/5.0 stars

_— Hassan A._

[Read full review](https://www.g2.com/de/survey_responses/opentext-forensic-encase-review-6901857)

#### What Are G2 Users Discussing About OpenText Forensic (EnCase)?

- [Wofür wird EnCase Forensic verwendet?](https://www.g2.com/de/discussions/what-is-encase-forensic-used-for)

### [SentinelOne Singularity RemoteOps Forensics](https://www.g2.com/de/products/sentinelone-singularity-remoteops-forensics/reviews)

Singularity RemoteOps ist eine Lösung, die es Sicherheitsteams ermöglicht, mehrere Endpunkte gleichzeitig aus der Ferne zu untersuchen und zu verwalten. RemoteOps führt problemlos Aktionsskripte aus und sammelt Daten und Artefakte, um tiefere forensische Analysen zu unterstützen.

**Average Rating:** 4.0/5.0

**Total Reviews:** 11

#### How Do G2 Users Rate SentinelOne Singularity RemoteOps Forensics?

- **War the product ein guter Geschäftspartner?:** 9.7/10 (Category avg: 9.1/10)
- **Kontinuierliche Analyse:** 8.9/10 (Category avg: 8.2/10)
- **Incident-Warnungen:** 8.0/10 (Category avg: 8.2/10)
- **Erkennung von Anomalien:** 8.0/10 (Category avg: 8.2/10)

#### Who Is the Company Behind SentinelOne Singularity RemoteOps Forensics?

- **Verkäufer:** [SentinelOne](https://www.g2.com/de/sellers/sentinelone)
- **Gründungsjahr:** 2013
- **Hauptsitz:** Mountain View, CA
- **Twitter:** @SentinelOne  
57,863 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=74020d53a476ae0e483a0d2613eaf520ba6aa350af89839fdb2bae462d053ed2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2886771%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,426 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ: S

#### Who Uses This Product?

- **Company Size:** 82% Medium, 18% Large

#### What Are Recent G2 Reviews of SentinelOne Singularity RemoteOps Forensics?

**["SentinalOne ist besser als Sneakernet."](https://www.g2.com/de/survey_responses/sentinelone-singularity-remoteops-forensics-review-8909750)**

**Rating:** 4.5/5.0 stars

_— Rick J._

[Read full review](https://www.g2.com/de/survey_responses/sentinelone-singularity-remoteops-forensics-review-8909750)

**["Sentinel One in Bedrohungslandschaft"](https://www.g2.com/de/survey_responses/sentinelone-singularity-remoteops-forensics-review-8909543)**

**Rating:** 4.0/5.0 stars

_— rahul m._

[Read full review](https://www.g2.com/de/survey_responses/sentinelone-singularity-remoteops-forensics-review-8909543)

- &lsaquo; Prev ‹ Prev
- 1
- [2](/categories/digital-forensics?order=g2_score&page=2#product-list)
- [3](/categories/digital-forensics?order=g2_score&page=3#product-list)
- [4](/categories/digital-forensics?order=g2_score&page=4#product-list)
- [5](/categories/digital-forensics?order=g2_score&page=5#product-list)
- [6](/categories/digital-forensics?order=g2_score&page=6#product-list)
- [Next &rsaquo; Next ›](/categories/digital-forensics?order=g2_score&page=2#product-list)

Spotlight Categories

[Payroll Software](https://www.g2.com/categories/payroll)

[Contract Management Software](https://www.g2.com/categories/contract-management)

[Outbound Call Tracking Software](https://www.g2.com/categories/outbound-call-tracking)

[Workforce Management Software](https://www.g2.com/categories/workforce-management)

[Digital Signage Software](https://www.g2.com/categories/digital-signage)

Similar Categories

- [Incident Response](/categories/incident-response)
- [Security Information and Event Management (SIEM)](/categories/security-information-and-event-management-siem)
- [Threat Intelligence](/categories/threat-intelligence)
- [AI SOC Agents](/categories/ai-soc-agents)
- [Breach and Attack Simulation (BAS)](/categories/breach-and-attack-simulation-bas)

- [Deception Technology](/categories/deception-technology)
- [Digital Risk Protection (DRP) Platforms](/categories/digital-risk-protection-drp-platforms)
- [IoT Security Solutions](/categories/iot-security-solutions)
- [Malware Analysis Tools](/categories/malware-analysis-tools)
- [Managed Detection and Response (MDR)](/categories/managed-detection-and-response-mdr)

- [OT Secure Remote Access](/categories/ot-secure-remote-access)
- [OT Security Tools](/categories/ot-security-tools)
- [Red Teaming Tools](/categories/red-teaming-tools)
- [Security Orchestration, Automation, and Response (SOAR)](/categories/security-orchestration-automation-and-response-soar)

[Browse Digital Forensics Themes](/categories/digital-forensics/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Researched and written by [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 3, 2024

Digital forensics software is used to investigate and examine IT systems after security incidents or for security-related preventive maintenance. These tools help businesses perform in-depth analysis of IT systems to identify the cause of security incidents, outline vulnerabilities, and assist security teams in facilitating incident response processes. These tools aggregate security information from hardware, network logs, and files to present security professionals with a full picture of the likely causes of security incidents. From there, many tools identify the steps necessary to remediate the vulnerability and update policies and configurations to prevent the situation from arising again.

Companies use these tools after security incidents to identify the cause and root out any flaws or bugs that would allow a repeat scenario. They also use these tools to investigate systems, networks, and software to identify risks and remediate them before an incident occurs. Many of the tools in this category align with [incident response software](https://www.g2.com/categories/incident-response); however, those tools do not have the same in-depth investigative functionality and typically focus more on immediate remediation than granular investigation and preventive maintenance.

To qualify for inclusion in the Digital Forensics category, a product must:

- Perform file, internet, email, memory, and hardware security analysis
- Index aggregated security information for analysis
- Outline and/or automate security investigation workflows
- Produce investigative reports outlining security vulnerabilities

Show More

### Digital Forensics Topics

- [What is Digital Forensics Software?](#what-is-digital-forensics-software)
- [What are the Common Features of Digital Forensics Software?](#what-are-the-common-features-of-digital-forensics-software)
- [What are the Benefits of Digital Forensics Software?](#what-are-the-benefits-of-digital-forensics-software)
- [Who Uses Digital Forensics Software?](#who-uses-digital-forensics-software)
- [Challenges with Digital Forensics Software](#challenges-with-digital-forensics-software)

[
### Digital Forensics Topics
 Expand/Collapse ](#)
- [What is Digital Forensics Software?](#what-is-digital-forensics-software)
- [What are the Common Features of Digital Forensics Software?](#what-are-the-common-features-of-digital-forensics-software)
- [What are the Benefits of Digital Forensics Software?](#what-are-the-benefits-of-digital-forensics-software)
- [Who Uses Digital Forensics Software?](#who-uses-digital-forensics-software)
- [Challenges with Digital Forensics Software](#challenges-with-digital-forensics-software)

## Learn More About Digital Forensics Software

### What is Digital Forensics Software?
 

Digital forensics is a branch of forensic science that focuses on recovering and investigating material found in digital devices related to cybercrime. Digital forensics software focuses on uncovering, interpreting, and preserving electronic data evidence while investigating security incidents.

 
#### What Types of Digital Forensics Software Exist?
 

Digital forensics software is part of digital forensic science. As electronic devices are taking a substantial space in modern lifestyles, knowingly or unknowingly, criminals or offenders use them in their malicious acts. This makes these devices solid pieces of evidence to support or refute an accused in criminal and civil courts. Various types of digital forensics software help investigate networks and devices.

 

**Network forensics software**

 

Network forensics software is related to monitoring and analyzing computer network traffic to collect important information and legal evidence. This software examines traffic across a network suspected of being involved in malicious activities, like spreading malware or stealing credentials.

 

**Wireless forensics software**

 

Wireless forensics software is a division of network forensics software. This software offers the tools needed to collect and analyze data from wireless network traffic that can be presented as valid digital evidence in a court of law.

 

**Database forensics software**

 

Database forensics software examines databases and their related metadata. Database forensics software applies investigative techniques such as analytic analysis to database contents and its metadata to find digital evidence.

 

**Malware forensics software**

 

Malware forensics software deals with identifying malicious code to study payload, viruses, worms, etc. Malware forensics software analyzes and investigates possible malware culprits and the source of the attack. It checks for malicious code and finds its entry, propagation method, and impact on the system.

 

**Email forensics software**

 

Email forensics software deals with the recovery and analysis of emails, including deleted emails, calendars, and contacts. Email forensics software also analyzes emails for content to determine the source, date, time, the actual sender, and recipients to find digital evidence. **&nbsp;**

 

**Memory forensics software**

 

Memory forensics software collects data from system memory (system registers, cache, RAM) in raw form and then carves the data from the raw dump. Memory forensics software's primary application is the investigation of advanced computer attacks, which are stealthy enough to avoid leaving data on the computer's hard drive. In turn, the memory (RAM) must be analyzed for forensic information.

 

**Mobile phone forensics software**

 

Mobile phone forensic software examines and analyzes mobile devices. It retrieves phone and SIM contacts, call logs, incoming, and outgoing SMS/MMS, audio, videos, etc., from mobile phones. Most applications store their data in database files on a mobile phone.

 

**Disk and data capture forensics software**

 

Disk and data capture forensic software focuses on the core part of a computer system and extracts potential forensic artifacts such as files, emails, etc. Many times disk and data capture forensics software is used when a home or office environment is being investigated.

 

[File analysis software](https://www.g2.com/categories/file-analysis)

 

File analysis forensic software deals with files on media, deleted files, files in folders, or files in other files stored on or in some container. The goal of file analysis software is to identify, extract, and analyze these files and the file systems they lie upon to find data that might be valid evidence in a crime. **&nbsp;**

 

**Registry analysis software**

 

Registry analysis forensics software automatically extracts crucial information from the live registry or the raw registry files found in digital evidence and displays it in user-understandable format. It performs time conversion and translation of binary and other non-ASCII data.&nbsp;

 

### What are the Common Features of Digital Forensics Software?
 

The following are features of digital forensics software:

 

**Identification:** Digital forensics software recognizes the devices and resources containing the data that could be part of a forensics investigation. This data can be found on devices such as computers or laptops or users’ personal devices like mobile phones and tablets.

 

As part of the process, these devices are seized to eliminate the possibility of tampering. If the data is on a server, network, or housed on the cloud, the investigator must ensure no other investigating team has access to it.

 

**Extraction and preservation:** After devices have been seized, they must be stored in a secure location so the digital forensics investigator can use digital forensics software to extract relevant data.

 

This phase involves the creation of a digital copy of the relevant data, known as a “forensic image.” The digital copy is used for analysis and evaluation. This prevents any tampering with the original data, even if the investigation is compromised.

 

**Analysis:** Once the devices involved have been identified and isolated, and the data has been duplicated and stored securely, digital forensic software uses various techniques to extract relevant data and examine it, searching for clues or evidence that points to wrongdoing. This often involves recovering and examining deleted, damaged, or encrypted files.

 

**Documentation:** Post analysis, the resulting data of the digital forensics software investigation is presented in a way that makes it easy to visualize the entire investigative process and its conclusions. Proper documentation data helps to formulate a timeline of the activities involved in wrongdoing, such as embezzlement, data leakage, or network breaches.

 

### What are the Benefits of Digital Forensics Software?
 

Intellectual property (IP) and internal investigations are typical digital forensic software use cases. IP cases include theft, industrial espionage, IP misconduct, fraud, personal injury or death, or sexual harassment. Digital forensics software helps find evidence in such cases. Below are areas where digital forensics software is useful.

 

**Data recovery:** Data recovery is often the use of digital forensics software. It helps to recover stolen or lost information in devices people use.&nbsp;

 

**Damage analysis:** Digital forensics software is used for damage analysis to discover vulnerabilities and remediate them to prevent cyber attacks.

 

### Who Uses Digital Forensics Software?

Digital forensics software is used for criminal, lawbreaking, and civil cases with contractual disputes between commercial parties. Digital forensics software helps examine digital evidence in these cases.

**Investigation agencies:** Digital forensic software is important in private corporate investigations. Using digital forensics software for incidents like network intrusion, authorities can attribute evidence to suspects, confirm alibis, identify intent or authenticate documents. Many agencies leverage a company’s intrusion detection and prevention system to explore crimes and use digital forensics to collect and analyze digital evidence.

**National security agencies:** National security agencies use digital forensics software to investigate emails from suspected terrorists.

### Challenges with Digital Forensics Software

Software solutions can come with their own set of challenges.&nbsp;

**Technical challenges:** Digital forensics software may have challenges when identifying hidden data that may be encrypted on a device. While encryption ensures data privacy, attackers may also use it to hide their digital crimes. Cybercriminals can hide data inside storage and delete data from computer systems. Cyber attackers can also use a covert channel to conceal their connection to the compromised system.&nbsp;

Below are some common challenges of digital forensics software:

- Cloud storage can complicate the investigation or make it hard to find the required data.
- The time it takes to archive data can cause delays in finding data relevant to an investigation.
- The investigator can have a knowledge or skills gap.
- Another challenge can be steganography or hiding information within a file while leaving its outer look the same.

**Legal challenges:** Legal challenges can be privacy concerns and data storage accessibility regulations. Some laws require corporations to delete personal information within a certain time frame after an incident, while other legal frameworks may not recognize every aspect of digital forensics software.

Below are some common legal challenges of digital forensics software:

- Devices must be securely stored once data is collected.
- Privacy rules prevent full access to data.
- Forensic investigators must have the proper authority to gather digital evidence.
- Some data may not be admissible or useful in court.

**Resource challenges:** As data flows across networks, it may increase in volume, making it difficult for digital forensics software to identify original and relevant data.&nbsp;

Since technology is constantly changing, it may be challenging to read digital evidence since new versions of systems may not be compatible with old versions of software that don’t have backward compatibility support.