La identidad de este revisor ha sido verificada por nuestro equipo de moderación de revisiones. Han solicitado que no se muestre su nombre, cargo o foto.
Hay un montón de herramientas SIEM disponibles en el mercado como Splunk, MS Sentinel e IBM QRadar. Veamos hoy las ventajas de MS Sentinel:
1. Esta herramienta está completamente construida en Azure y no requiere infraestructura local.
2. Al estar desplegada en Azure, se escala automáticamente según la ingesta de datos.
3. La integración con Azure AD, Defender for Cloud y herramientas de MS es muy fácil y rápida.
4. Tiene múltiples características, una de ellas es la IA que detecta automáticamente anomalías y correlaciona señales a través de fuentes de datos.
5. Utiliza KQL, lo que ayuda en la elaboración de informes y en obtener análisis profundos con consultas personalizadas.
6. Tiene una comunidad muy grande de reglas, libros de trabajo y playbooks disponibles en GitHub y la comunidad de Sentinel, lo que facilita mucho las cosas en comparación con otras herramientas SIEM. Reseña recopilada por y alojada en G2.com.
1. Sentinel tiene un modelo de precios "paga a medida que usas" que lo hace realmente caro si estás ingiriendo una gran cantidad de datos.
2. Sentinel utiliza KQL (Kusto Query Language), que es poderoso pero no intuitivo para principiantes, necesita una buena cantidad de entrenamiento para comenzar.
3. Sentinel tiene una buena cantidad de conectores preconstruidos, pero cuando se trata de integración con sistemas heredados, es un proceso complejo y lleva una buena cantidad de tiempo.
4. Al tratar con consultas grandes y complejas, puede llevar tiempo y consumir muchos recursos de cómputo.
5. Una vez que la herramienta está completamente configurada y se ha utilizado durante un largo período, cambiar a otra plataforma SIEM se convierte en una tarea tediosa. Reseña recopilada por y alojada en G2.com.
Validado a través de LinkedIn
A este revisor se le ofreció un incentivo nominal como agradecimiento por completar esta reseña.
Invitación de G2. A este revisor se le ofreció un incentivo nominal como agradecimiento por completar esta reseña.
Esta reseña ha sido traducida de English usando IA.








