
Was mir an SentinelOne Singularity XDR am meisten gefällt, ist die Art und Weise, wie es KI-gestützte Bedrohungserkennung und automatisierte Reaktion zusammenbringt, um wirklich autonome Sicherheit in der gesamten Umgebung zu bieten. Die Plattform erfasst und korreliert Daten von Endpunkten, Cloud-Workloads und Identitäten in einem einzigen, einheitlichen Kontext, was es viel einfacher macht, das volle Ausmaß eines Angriffs zu verstehen und schnell zu reagieren.
Eine herausragende Fähigkeit für mich ist die automatische Bedrohungsbehebung in Verbindung mit verhaltensbasierter KI, die Bedrohungen wie Ransomware in Echtzeit identifizieren, aufspüren und neutralisieren kann, oft ohne menschliches Eingreifen. Ich schätze auch die auf Storylines basierende Alarmierung, die zusammenhängende Aktivitäten in klare, umsetzbare Vorfallnarrative gruppiert, anstatt Teams mit isolierten, unzusammenhängenden Alarmen zu überfluten.
Darüber hinaus erleichtern die Drittanbieter-Integrationen der Plattform und die starke Sichtbarkeit der gesamten Sicherheitslage die Verwaltung großer, komplexer Umgebungen von einem einzigen Bildschirm aus. Insgesamt reduzieren diese Fähigkeiten den manuellen Aufwand, beschleunigen die Vorfallreaktion und erhöhen das Vertrauen, dass Bedrohungen effektiv erkannt und behandelt werden. Bewertung gesammelt von und auf G2.com gehostet.
Während SentinelOne Singularity XDR stark in der Bedrohungserkennung und automatisierten Reaktion ist, tauchen in Nutzerbewertungen einige wiederkehrende Nachteile auf. Ein häufiges Anliegen ist, dass die Preisgestaltung auf der höheren Seite liegen kann, was für kleinere Teams oder Organisationen mit knappen Budgets ein Hindernis darstellen kann.
Rezensenten erwähnen auch, dass die anfängliche Einrichtung und die laufende Feinabstimmung komplex sein können, insbesondere in größeren oder vielfältigeren Umgebungen, in denen Richtlinien und Integrationen sorgfältig konfiguriert werden müssen. Darüber hinaus kann die Lernkurve für fortgeschrittene Funktionen und Dashboards ohne gezieltes Training steil erscheinen.
Einige Benutzer bemerken, dass es zu Fehlalarmen kommen kann, was zusätzlichen Verwaltungsaufwand bedeutet, da Teams Zeit damit verbringen, Richtlinien zu verfeinern und unnötige Warnungen zu reduzieren.
Insgesamt ist die Plattform eindeutig leistungsfähig, aber um den größtmöglichen Nutzen aus ihren fortschrittlichen Automatisierungs- und Erkennungsfunktionen zu ziehen, kann eine durchdachte Konfiguration und ein bedeutender Einsatz von Zeit und Ressourcen erforderlich sein. Bewertung gesammelt von und auf G2.com gehostet.

