Sumo Logic permite a las empresas construir un poder analítico que transforma las operaciones diarias en decisiones empresariales inteligentes.
IBM QRadar está diseñado para recopilar registros, eventos, flujos de red y comportamiento de usuarios en toda su empresa, correlaciona eso con inteligencia de amenazas y datos de vulnerabilidades para detectar amenazas conocidas, y aplica análisis avanzados para identificar anomalías que pueden señalar amenazas desconocidas. La solución luego conecta de manera única la cadena de actividad de extremo a extremo asociada con un solo incidente potencial, y proporciona alertas priorizadas basadas en la gravedad, ayudando a descubrir rápidamente amenazas críticas mientras se reducen los falsos positivos.
Splunk Enterprise Security (ES) es un software SIEM que proporciona información sobre los datos de máquina generados a partir de tecnologías de seguridad como la red, el endpoint, el acceso, el malware, la vulnerabilidad y la información de identidad para que los equipos de seguridad puedan detectar y responder rápidamente a ataques internos y externos para simplificar la gestión de amenazas mientras minimizan el riesgo y protegen el negocio.
AlienVault USM (de AT&T Cybersecurity) es una plataforma que proporciona cinco capacidades de seguridad esenciales en una sola consola para gestionar tanto el cumplimiento como las amenazas, comprendiendo la naturaleza sensible de los entornos de TI, incluye tecnologías activas, pasivas y basadas en host para adaptarse a los requisitos de cada entorno particular.
InsightIDR está diseñado para reducir el riesgo de violación, detectar y responder a ataques, y construir programas de ciberseguridad efectivos.
Google Security Operations es una plataforma moderna de operaciones de seguridad nativa de la nube que capacita a los equipos de seguridad para defenderse mejor contra las amenazas de hoy y de mañana. Está diseñada para servir como el banco de trabajo para los equipos de operaciones de seguridad (SOC) encargados de detectar, investigar y responder a las amenazas cibernéticas en su entorno híbrido.
Datadog es un servicio de monitoreo para equipos de TI, desarrollo y operaciones que escriben y ejecutan aplicaciones a gran escala, y quieren convertir las enormes cantidades de datos producidos por sus aplicaciones, herramientas y servicios en información procesable.
Graylog es una plataforma unificada de gestión de registros y SIEM diseñada para ayudar a los equipos de seguridad y TI a recopilar, buscar y analizar rápidamente grandes volúmenes de datos de máquinas. Proporciona a las organizaciones visibilidad en tiempo real en sus entornos con una experiencia intuitiva, un rendimiento de búsqueda rápido y costos predecibles. Como plataforma de gestión de registros, Graylog centraliza datos de prácticamente cualquier fuente y los enriquece a través de canalizaciones, paneles de control y potentes análisis, ayudando a los equipos a solucionar problemas, monitorear el rendimiento y cumplir con los requisitos de cumplimiento. Su arquitectura escalable admite implementaciones de cualquier tamaño en entornos locales, en la nube o híbridos. Sobre esta base, Graylog Security ofrece capacidades modernas de SIEM, incluyendo alertas basadas en riesgos, detección de anomalías impulsada por UEBA, pasos de remediación guiados y resúmenes de investigación impulsados por IA. Estas características reducen el ruido, aceleran la detección de amenazas y permiten a los analistas de todos los niveles de habilidad actuar con confianza. El resultado: rápido tiempo de valor, claridad operativa y un enfoque sin compromisos para la seguridad y la observabilidad.
KnowBe4 PhishER es el ingrediente clave de un flujo de trabajo de seguridad esencial. Es su plataforma ligera de Orquestación, Automatización y Respuesta de Seguridad (SOAR) para orquestar su respuesta a amenazas y gestionar el alto volumen de mensajes de correo electrónico potencialmente maliciosos reportados por sus usuarios. Y, con la priorización automática de correos electrónicos, PhishER ayuda a su equipo de InfoSec y Operaciones de Seguridad a filtrar el ruido de la bandeja de entrada y responder a las amenazas más peligrosas más rápidamente.