Compara esto con otras herramientasGuárdalo en tu tablero y evalúa tus opciones lado a lado.
Guardar en el tablero

Splunk Enterprise Security Reseñas y Detalles del Producto

Estado del Perfil

Este perfil está actualmente gestionado por Splunk Enterprise Security pero tiene funciones limitadas.

¿Eres parte del equipo de Splunk Enterprise Security? Mejora tu plan para mejorar tu marca y atraer a los visitantes a tu perfil!

Valor de un vistazo

Promedios basados en opiniones de usuarios reales.

Tiempo de Implementación

3 meses

Retorno de la Inversión

18 meses

Imagen del Avatar del Producto

¿Has utilizado Splunk Enterprise Security antes?

Responde algunas preguntas para ayudar a la comunidad de Splunk Enterprise Security

Reseñas de Splunk Enterprise Security (246)

Ver reseñas en video de 2
Reseñas

Reseñas de Splunk Enterprise Security (246)

Ver reseñas en video de 2
4.3
Reseñas de 246

Resumen de Revisión

Generado usando IA a partir de reseñas reales de usuarios
Los usuarios elogian constantemente el producto por sus potentes capacidades de búsqueda y de integración, que facilitan la gestión efectiva de registros y la detección de amenazas. La interfaz intuitiva y los paneles personalizables mejoran la experiencia del usuario, haciendo más fácil analizar datos y responder a incidentes. Sin embargo, muchas reseñas señalan que el producto puede ser costoso, especialmente a medida que aumenta el volumen de datos.

Pros y Contras

Generado a partir de reseñas de usuarios reales
Ver Todos los Pros y Contras
Buscar reseñas
Filtrar Reseñas
Borrar resultados
Las reseñas de G2 son auténticas y verificadas.
Akil S.
AS
Technical Blogger
Pequeña Empresa (50 o menos empleados)
"Powerful Visibility and Investigations with Splunk Enterprise Security"
¿Qué es lo que más te gusta de Splunk Enterprise Security?

What I liked most is the visibility it gives once everything is set up. It becomes a solid central place for monitoring and investigations, and correlating logs across systems actually helps catch things faster.

The built-in detection rules and dashboards are a good starting point, and integrations are flexible enough to bring in data from pretty much anywhere. Performance is reliable too, as long as your queries are optimized.

It does take some effort to tune alerts and get real value, but once that’s done, it makes day-to-day security workflows a lot more structured and efficient. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Splunk Enterprise Security?

The biggest issue is the complexity. Setup and onboarding take time, and you really need someone experienced to get it running properly. It is not beginner friendly at all.

Pricing can also get expensive fast since it is based on data ingestion, so you have to constantly manage what logs you are sending in.

The UI feels a bit clunky in places, and navigating during investigations is not always smooth. On top of that, alerts need a lot of tuning. Without it, you end up with too much noise, which affects response time.

Overall, its Ai is powerful, but it takes effort, expertise, and budget to actually make it work well. Reseña recopilada por y alojada en G2.com.

NT
Lead Technical Specialist - EDR
Empresa (> 1000 empleados)
"Splunk ES: SIEM escalable para grandes empresas"
¿Qué es lo que más te gusta de Splunk Enterprise Security?

Lo mejor de Splunk es la profunda visibilidad que proporciona a través del entorno, junto con su fuerte capacidad para correlacionar grandes volúmenes de datos de seguridad en alertas verdaderas y accionables. Esto realmente ayuda a que las investigaciones y la respuesta a incidentes sean más rápidas y eficientes. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Splunk Enterprise Security?

La implementación inicial es complicada y requiere una experiencia, tiempo y recursos significativos. En nuestro caso, tuvimos que extender el contrato a un tercero para incorporar Splunk ES en nuestro entorno. Reseña recopilada por y alojada en G2.com.

Muhammad R.
MR
Technical Consultant Manager
Empresa (> 1000 empleados)
"Visibilidad y personalización incomparables para operaciones de seguridad"
¿Qué es lo que más te gusta de Splunk Enterprise Security?

Lo que más me gusta de Splunk Enterprise Security es su capacidad para ofrecer una visibilidad clara y completa en todo el entorno. Las búsquedas de correlación, los casos de uso y los paneles facilitan la identificación de patrones y la priorización de amenazas. Como alguien que trabaja en operaciones de SOC y consultoría, la flexibilidad para personalizar las detecciones y crear mis propios paneles es una gran ventaja y todo se siente escalable, estructurado y amigable para los analistas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Splunk Enterprise Security?

Lo que no me gusta de Splunk Enterprise Security es que algunas de sus características pueden ser bastante intensivas en recursos. La plataforma es poderosa, pero a veces requiere un ajuste significativo y capacidad de infraestructura para mantener todo funcionando sin problemas. Además, ciertas configuraciones o personalizaciones pueden llevar más tiempo del esperado. No es un inconveniente mayor, pero sí requiere una planificación y optimización adecuadas. Reseña recopilada por y alojada en G2.com.

Chris S.
CS
Recruiting Consultant
Empresa (> 1000 empleados)
"Análisis de Correlación Fuerte que Detecta Amenazas Rápidamente"
¿Qué es lo que más te gusta de Splunk Enterprise Security?

Las búsquedas y análisis de correlación fuerte ayudan a detectar amenazas rápidamente, no horas después. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Splunk Enterprise Security?

Es caro, especialmente porque el precio se basa en la ingestión de datos. Los costos pueden aumentar rápidamente a medida que su entorno crece. Reseña recopilada por y alojada en G2.com.

Luis S.
LS
Presales
Pequeña Empresa (50 o menos empleados)
"el mejor SIEM"
¿Qué es lo que más te gusta de Splunk Enterprise Security?

Plataforma fácil de usar e integrar con los diferentes dispositivos Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Splunk Enterprise Security?

La forma de licenciamiento basada en consumo de eventos y el nuevo dueño Reseña recopilada por y alojada en G2.com.

Usuario verificado en Servicios Financieros
AS
Mediana Empresa (51-1000 empleados)
"Solución SIEM robusta con fuerte soporte de ecosistema"
¿Qué es lo que más te gusta de Splunk Enterprise Security?

✅ Potentes capacidades de búsqueda y correlación

Splunk Enterprise Security sobresale en la agregación de registros, correlación y detección de amenazas. El Lenguaje de Procesamiento de Búsqueda (SPL) permite consultas avanzadas que permiten a nuestro equipo identificar actividades sospechosas en múltiples sistemas.

✅ Fuerte integración con múltiples sistemas

Una de las principales fortalezas es su capacidad para integrarse con una amplia gama de sistemas de terceros: firewalls, herramientas de detección de endpoints, proveedores de identidad y entornos en la nube como AWS, Azure y GCP. Reúne todo en una plataforma central, lo cual es crítico para la visibilidad.

✅ Ecosistema de Splunkbase

El ecosistema de aplicaciones de Splunkbase es extenso. Hemos utilizado complementos certificados e integraciones construidas por la comunidad para herramientas como Palo Alto Networks, CrowdStrike, Okta y Microsoft 365. Esto reduce drásticamente el tiempo necesario para normalizar y enriquecer los registros.

✅ Paneles y alertas flexibles

Splunk ES proporciona paneles personalizables y reglas de correlación, lo que facilita adaptar los mecanismos de detección a las necesidades de nuestra organización. La integración con MITRE ATT&CK también es una gran ventaja para mapear amenazas y evaluar cómo nuestra cobertura de detección se alinea con posibles amenazas.

✅ Escalabilidad

Hemos escalado Splunk ES desde la ingestión de unos pocos cientos de GB al día hasta múltiples TB sin mucha degradación del rendimiento, aunque requiere una planificación y ajuste cuidadosos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Splunk Enterprise Security?

❌ Curva de Aprendizaje

La flexibilidad de SPL es un arma de doble filo. Los nuevos analistas a menudo tienen dificultades con la escritura de consultas y la personalización de alertas a menos que tengan una sólida experiencia en Splunk o en scripting. Sin embargo, ahora existe una solución de IA que convierte el lenguaje natural en sintaxis SPL compleja.

❌ Costoso a Escala

El precio se basa en el volumen de ingesta, lo cual puede ser costoso a medida que los datos crecen. Sin prácticas inteligentes de higiene de datos y archivado, los costos pueden aumentar fácilmente.

❌ Requisitos de Recursos Elevados

Las implementaciones locales requieren recursos significativos de cómputo y almacenamiento. Las configuraciones de alta disponibilidad y recuperación ante desastres pueden volverse complejas y costosas. Sin embargo, Splunk Cloud se encarga de gran parte de este trabajo si se adquiere.

❌ Contenido Limitado de Serie para Ciertos Casos de Uso

Aunque viene con paneles preconstruidos y reglas de correlación, algunos casos de uso (como la amenaza interna o la detección avanzada de amenazas en la nube) requieren ajustes adicionales, conocimiento específico de la empresa o herramientas externas para ser verdaderamente efectivos. Reseña recopilada por y alojada en G2.com.

JM
security engineer
Empresa (> 1000 empleados)
"Splunk en un entorno de seguridad"
¿Qué es lo que más te gusta de Splunk Enterprise Security?

Splunk es fácil de usar/configurar y de encontrar lo que necesito. Además, los empleados de Splunk con quienes trabajamos son muy talentosos y capacitados. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Splunk Enterprise Security?

fueron comprados por Cisco y estamos esperando que las integraciones mejoren Reseña recopilada por y alojada en G2.com.

Anugrah Pratap S.
AS
Technical Lead
Empresa (> 1000 empleados)
"Minería de datos inigualable, análisis y monitoreo de seguridad por Splunk ES"
¿Qué es lo que más te gusta de Splunk Enterprise Security?

Splunk ES es muy útil en la integración y automatización sin problemas, análisis de datos, investigación, incorporación de fuentes de registro, panel de control, SPL, facilidad de búsqueda, modificación/ajuste fino de casos de uso, lo que sea. Cada tarea y trabajo en Splunk ES es perfecto. Su soporte del proveedor es muy receptivo. Splunk ES tiene facilidad de implementación e integración. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Splunk Enterprise Security?

Aparte del costo, a nadie le disgusta Splunk ES. Debido a sus servicios costosos, la mayoría de las organizaciones utilizan otras soluciones de seguridad nativas de la nube. Recientemente, uno de nuestros clientes también propuso otra solución de seguridad en lugar de Splunk ES. así que el costo es la principal desventaja de Splunk ES en mi opinión. Reseña recopilada por y alojada en G2.com.

EM
IT Security Engineer
Mediana Empresa (51-1000 empleados)
"Fácil de integrar, entender los flujos de trabajo y gestionar."
¿Qué es lo que más te gusta de Splunk Enterprise Security?

Splunk ES es fácil de gestionar y entender incluso si eres nuevo con los SIEMs. Los flujos de trabajo son fáciles de seguir y el lenguaje que utiliza Splunk es fácil de aprender. Además, tiene integración con cualquier cosa, por lo que puedes ingerir registros de prácticamente todo lo que puedas imaginar. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Splunk Enterprise Security?

Podría ser muy caro dependiendo de cuántos datos estés ingiriendo. Reseña recopilada por y alojada en G2.com.

RP
Security Professional
Tecnología de la información y servicios
Empresa (> 1000 empleados)
"Revisión de Splunk User Behavior Analytics"
¿Qué es lo que más te gusta de Splunk Enterprise Security?

Splunk User Behavior Analytics establece comportamientos de referencia para usuarios, dispositivos y aplicaciones utilizando algoritmos de aprendizaje automático no supervisado. Luego busca desviaciones para identificar riesgos internos y amenazas desconocidas. Esto se puede integrar fácilmente con otras herramientas y es fácil de usar. Tiene buen soporte al cliente. Se puede implementar en la nube y se puede usar desde cualquier lugar en el entorno de trabajo híbrido actual. Lo hemos estado usando desde hace 3 años. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Splunk Enterprise Security?

No hay nada que sea menos útil en esta herramienta, por lo tanto, no tengo ningún desagrado por Splunk User Behavior Analytics. Reseña recopilada por y alojada en G2.com.

¿Preguntas sobre Splunk Enterprise Security? Pregunta a usuarios reales o explora respuestas de la comunidad

Obtén respuestas prácticas, flujos de trabajo reales y pros y contras honestos de la comunidad de G2 o comparte tus ideas.

GU
Guest User
Última actividad hace más de 3 años

¿Cuál es la diferencia entre Splunk Enterprise y Splunk Enterprise Security?

0 Votos positivos
1
Únete a la conversación
GU
Guest User

¿Para qué se utiliza Splunk User Behavior Analytics?

0 Votos positivos
0
Únete a la conversación

Información de Precios

Promedios basados en opiniones de usuarios reales.

Tiempo de Implementación

3 meses

Retorno de la Inversión

18 meses

Descuento Promedio

22%

Costo Percibido

$$$$$

¿Cuánto cuesta Splunk?

Datos proporcionados por BetterCloud.

Splunk Enterprise Security Comparaciones
Características de Splunk Enterprise Security
Monitoreo de actividad
Gestión de activos
Administración de registros
Gestión de eventos
Respuesta automatizada
Notificación de incidentes
Inteligencia de amenazas
Evaluación de vulnerabilidades
Análisis avanzado