Vor Scanner.dev konnte das Abfragen von aktuellen Logs eine Stunde oder länger dauern. Historische Suchen waren noch schlimmer, oft dauerten sie Tage oder wurden nie vollständig abgeschlossen. Seit der Implementierung von Scanner.dev reagieren Abfragen in Sekunden, selbst bei den riesigen PB an Daten.
Dies hat auf so viele Arten ehrlich gesagt Effizienzen freigesetzt. Es ermöglicht uns, schneller bei Untersuchungen zu iterieren und weniger Zeit damit zu verbringen, die Abfragen genau richtig zu gestalten, und mehr Zeit mit natürlicher Erkundung während Vorfällen, wenn man sich darauf konzentriert, Dinge herauszufinden. Die anpassbare Log-Such- und Erkennungs-Engine ist wunderbar und fühlt sich gut darauf abgestimmt an, sich auf das zu konzentrieren, was am wichtigsten ist.
Das Team hinter Scanner.dev ist ebenfalls außergewöhnlich. Sie sind reaktionsschnell, technisch, authentisch und geduldig und nehmen Feedback ernst. Genau das ist es, was man sich von einem neuen und aufstrebenden Produkt wünscht, von dem man glaubt, dass es sich durchsetzen wird.
Die Flexibilität bei der Protokollaufnahme. Bei der Arbeit mit einem SIEM oder einem Suchwerkzeug hat die Einfachheit und Fähigkeit, Daten zu erfassen, oberste Priorität. Ich mag, wie Scanner die Aufnahme direkt aus AWS S3-Buckets ermöglicht, was die Flexibilität, Daten schnell und einfach zu erfassen und mit der Abfrage zu beginnen, nur noch erhöht.
Zweitens ist die Geschwindigkeit der Abfragen überraschend. Ich habe diese Geschwindigkeit nur bei ein paar anderen Produkten gesehen, aber innerhalb von Scanner ist es ein großer Vorteil neben der Einfachheit der Protokollaufnahme. Die Daten zu erfassen und dann schnell abzufragen, macht Scanner großartig für Teams.
BC
Verifizierter Benutzer in Computer- und Netzwerksicherheit
Scanner ist eines dieser Produkte, bei denen man sich fragt, warum alle anderen es so kompliziert gemacht haben. Logs bleiben in Ihren S3-Buckets, Scanner indexiert sie und macht sie durchsuchbar. Keine Datenübertragung in die Umgebung eines Anbieters, keine überraschenden Ingestionsrechnungen, kein ewiges Warten auf die Rückkehr einer Abfrage. Die Suchgeschwindigkeit ist wirklich beeindruckend und die Volltextsuche über schemalose Daten ist ein großer Vorteil, denn in der realen Welt sind Ihre Logs unordentlich und Sie wissen nicht immer, nach welchem Feld Sie suchen. Erkennungsregeln als Code über GitHub sind genau so, wie Erkennungstechnik im Jahr 2026 funktionieren sollte, und dieser Workflow allein stellt es vor Plattformen, bei denen man durch eine Benutzeroberfläche klickt, um Regeln einzeln zu erstellen.
Scanner is a technology vendor specializing in advanced scanning solutions and document management systems. The company offers a range of products designed to enhance productivity and streamline workflows through efficient digitization and organization of physical documents. Their solutions cater to various industries, providing tools for data capture, storage, and retrieval, ensuring that businesses can manage their information effectively and securely.
Mit über 3 Millionen Bewertungen können wir die spezifischen Details bereitstellen, die Ihnen helfen, eine fundierte Kaufentscheidung für Software für Ihr Unternehmen zu treffen. Das Finden des richtigen Produkts ist wichtig, lassen Sie uns helfen.