# Meilleures solutions logicielles de gestion des informations et des événements de sécurité (SIEM)

## How Many Logiciel de gestion des informations et des événements de sécurité (SIEM) Products Does G2 Track?

**Total Products under this Category:** 123

### Category Stats (Aug 2026)

- **Average Rating:** 4.46/5 (↑0.02 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Singularity AI SIEM (+23.8%) - Among all products in this category, Singularity AI SIEM recorded the largest rating increase compared to last month

_Last updated: August 01, 2026_

## How Does G2 Rank Logiciel de gestion des informations et des événements de sécurité (SIEM) Products?

**Pourquoi vous pouvez faire confiance aux classements de logiciels de G2:**

- 30 Analystes et experts en données
- 6,000+ Avis authentiques
- 123+ Produits
- Classements impartiaux

Les classements de logiciels de G2 sont basés sur des avis d'utilisateurs vérifiés, une modération rigoureuse et une méthodologie de recherche cohérente maintenue par une équipe d'analystes et d'experts en données. Chaque produit est mesuré selon les mêmes critères transparents, sans placement payant ni influence du vendeur. Bien que les avis reflètent des expériences utilisateur réelles, qui peuvent être subjectives, ils offrent un aperçu précieux de la performance des logiciels entre les mains de professionnels. Ensemble, ces contributions alimentent le G2 Score, une manière standardisée de comparer les outils dans chaque catégorie.

## G2 Grid® for Logiciel de gestion des informations et des événements de sécurité (SIEM)
 ![G2 Grid® for Logiciel de gestion des informations et des événements de sécurité (SIEM) plotting products by satisfaction and market presence](https://www.g2.com/fr/categories/security-information-and-event-management-siem/grids.png?focus%5B%5D=30500&focus%5B%5D=68606&focus%5B%5D=1430041&focus%5B%5D=5691&focus%5B%5D=10436&focus%5B%5D=53174&focus%5B%5D=122123&focus%5B%5D=1408626)

Highlighted products: Google Security OperationsetCrowdStrike Falcon Endpoint Protection PlatformetPalo Alto Cortex XSIAMetManageEngine ADAudit PlusetSumo LogicetTodyl Security PlatformetMicrosoft SentineletHuntress Managed SIEM.

Underlying data: [Grid® JSON](https://www.g2.com/fr/categories/security-information-and-event-management-siem/grids.json?focus%5B%5D=google-security-operations&focus%5B%5D=crowdstrike-falcon-endpoint-protection-platform&focus%5B%5D=palo-alto-cortex-xsiam&focus%5B%5D=manageengine-adaudit-plus&focus%5B%5D=sumo-logic&focus%5B%5D=todyl-security-platform&focus%5B%5D=microsoft-sentinel&focus%5B%5D=huntress-managed-siem)

**Sponsored**

### Graylog

Graylog est une solution de gestion des journaux et de gestion des informations et des événements de sécurité (SIEM) conçue pour aider les équipes de sécurité et informatiques à détecter, enquêter et répondre aux menaces potentielles avec une efficacité accrue. En tirant parti de technologies avancées telles que la gestion évolutive des journaux, la corrélation des données en temps réel et l'intelligence artificielle (IA) explicable, Graylog transforme des ensembles de données complexes en informations exploitables, permettant aux organisations de prendre des décisions éclairées rapidement. La plateforme s'adresse à une gamme diversifiée d'utilisateurs, des petites entreprises aux grandes entreprises, qui ont tous besoin d'une visibilité et d'un contrôle accrus sur leurs environnements informatiques. Graylog est particulièrement bénéfique pour les analystes de sécurité et les professionnels de l'informatique qui doivent passer au crible de vastes quantités de données de journaux pour identifier les anomalies, suivre les incidents et assurer la conformité avec diverses normes réglementaires. Son interface conviviale et ses puissants outils analytiques simplifient le processus de détection et de réponse aux menaces, en faisant un atout essentiel pour les organisations cherchant à renforcer leur posture de cybersécurité. Les principales caractéristiques de Graylog incluent des flux de travail automatisés qui simplifient les tâches répétitives, des capacités de détection d'anomalies qui signalent des schémas inhabituels dans les données, et des enquêtes guidées qui aident les utilisateurs à naviguer dans des incidents de sécurité complexes. La plateforme propose également des résumés pilotés par l'IA qui distillent des informations critiques, permettant aux analystes de se concentrer sur les problèmes prioritaires sans être submergés par des données excessives. Ces fonctionnalités améliorent collectivement la rapidité et la précision des réponses aux menaces, garantissant que les équipes de sécurité gardent le contrôle de leurs environnements. La polyvalence de Graylog est évidente dans sa gamme de produits, qui inclut Graylog Security, Enterprise, API Security et Open solutions. Chaque produit est conçu pour répondre aux besoins spécifiques de différentes organisations, fournissant clarté et contexte à travers divers paysages opérationnels. Avec une base d'utilisateurs de plus de 60 000 organisations dans le monde, Graylog s'est imposé comme un partenaire de confiance dans le domaine de la cybersécurité et de la gestion des journaux, aidant les équipes à naviguer dans les complexités des menaces modernes tout en gardant un objectif clair sur leurs objectifs.

[Visiter le site web](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bad_program%5D=paid_promo&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1081&secure%5Bchosen_at%5D=2026-08-15T09%3A34%3A39Z&secure%5Bmedium%5D=sponsored&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=42017&secure%5Bresource_id%5D=1081&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Ffr%2Fcategories%2Fsecurity-information-and-event-management-siem&secure%5Btoken%5D=0e94e322e8deb3d2b84df6fff292fa57b9ef00726cab08c8e51a2a401349f9c7&secure%5Burl%5D=https%3A%2F%2Fwww.graylog.org%2Foverview&secure%5Burl_type%5D=paid_promos)

### [Google Security Operations](https://www.g2.com/products/google-security-operations/reviews)

Google Security Operations offers a unified experience across SIEM, SOAR, and threat intelligence to drive better detection, investigation, and response. Collect security telemetry data, apply threat intel to identify high priority threats, drive response with playbook automation, case management, and collaboration. It also provides Gemini-native agentic defense to help autonomously handle workflows like alert triage, threat hunting, and detection engineering. Google Security Operations also supports AI Threat Defense to monitor, detect, and respond to threats from code you do not own or cannot patch.

**Average Rating:** 4.4/5.0

**Total Reviews:** 88

#### How Do G2 Users Rate Google Security Operations?

- **Activity Monitoring:** 9.6/10 (Category avg: 9.1/10)
- **Data Examination:** 9.3/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.4/10 (Category avg: 8.7/10)
- **Log Management:** 9.6/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Google Security Operations?

- **Seller:** [Google](https://www.g2.com/sellers/google)
- **Year Founded:** 1998
- **HQ Location:** Mountain View, CA
- **Twitter:** @google  
31,899,995 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fe4a5936665c9702418dd53c477fef5a7baea08078bb117ed67e966fc581b9ec&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1441%2F&secure%5Burl_type%5D=linkedin_company_website)  
341,888 employees on LinkedIn®
- **Ownership:** NASDAQ:GOOG

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 41% Medium, 34% Large

#### What Do G2 Reviewers Say About Google Security Operations?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **excellent cybersecurity features** of Google Security Operations, appreciating its ease of use and scalability.
- Users find Google Security Operations to be **very easy to use** , effectively detecting threats with seamless integration.
- Users appreciate the **efficient threat detection** capabilities of Google Security Operations, enhancing security and response times.
- Users value the **comprehensive security** features of Google Security Operations for effective threat detection and response.
- Users value the **easy integrations** of Google Security Operations, enhancing their overall security management experience.

##### Cons

- Users find Google Security Operations to be **costly and complex** , posing challenges for both setup and ongoing maintenance.
- Users report a **steep learning curve** with Google Security Operations, making effective utilization challenging for some organizations.
- Users find the **implementation complexity** of Google Security Operations challenging, requiring time and resources for effective use.
- Users find the **learning difficulty** of Google Security Operations to be a barrier due to complex features and configuration.
- Users find **limited customization** in Google Security Operations hinders adaptability and affects overall user experience.

#### What Are Recent G2 Reviews of Google Security Operations?

**["Unified, AI-Powered Security Operations with Fast Performance and Seamless Google Integrations"](https://www.g2.com/survey_responses/google-security-operations-review-13254539)**

**Rating:** 4.0/5.0 stars

_— Hatim B._

[Read full review](https://www.g2.com/survey_responses/google-security-operations-review-13254539)

**["Blazing-Fast Petabyte Log Search with Smooth Integrations and Smart Gemini Summaries"](https://www.g2.com/survey_responses/google-security-operations-review-13259660)**

**Rating:** 5.0/5.0 stars

_— Bilal M._

[Read full review](https://www.g2.com/survey_responses/google-security-operations-review-13259660)

### [CrowdStrike Falcon Endpoint Protection Platform](https://www.g2.com/products/crowdstrike-falcon-endpoint-protection-platform/reviews)

Organizations today face a serious challenge: managing numerous security vendors and tools while confronting an ever-evolving threat landscape. Sophisticated adversaries are becoming smarter, faster, and more evasive, launching complex attacks that can strike in minutes or even seconds. Traditional security approaches struggle to keep pace, leaving businesses vulnerable. The CrowdStrike Falcon Platform addresses this by offering a unified, cloud-native solution. It consolidates previously siloed security solutions and incorporates third-party data into a single platform with one efficient and resource-conscious agent, leveraging advanced AI and real-time threat intelligence. This approach simplifies security operations, speeds analyst decision making, and enhances protection to stop the breach, allowing organizations to reduce risk with less complexity and lower costs. CrowdStrike's Falcon Platform includes: - Endpoint Security: Secure the endpoint, stop the breach - Identify Protection: Identity is the front line, defend it - Next-Gen SIEM: The future of SIEM, today - Data Protection: Real-time data protection from endpoint to cloud - Exposure Management: Understand risk to stop breaches - Charlotte AI: Powering the next evolution of the SOC

**Average Rating:** 4.6/5.0

**Total Reviews:** 418

#### How Do G2 Users Rate CrowdStrike Falcon Endpoint Protection Platform?

- **Activity Monitoring:** 9.5/10 (Category avg: 9.1/10)
- **Data Examination:** 8.8/10 (Category avg: 8.6/10)
- **Ease of Use:** 9.0/10 (Category avg: 8.7/10)
- **Log Management:** 8.7/10 (Category avg: 9.1/10)

#### Who Is the Company Behind CrowdStrike Falcon Endpoint Protection Platform?

- **Seller:** [CrowdStrike](https://www.g2.com/sellers/crowdstrike)
- **Company Website:** www.crowdstrike.com
- **Year Founded:** 2011
- **HQ Location:** Sunnyvale, CA
- **Twitter:** @CrowdStrike  
110,809 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f13dce0bc1628ccb762ed9d5acb4e0f0998a717639b903c3d3a271ef1da6ad7b&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2497653%2F&secure%5Burl_type%5D=linkedin_company_website)  
11,343 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Security Analyst, Cyber Security Analyst
- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 43% Large, 42% Medium

#### What Do G2 Reviewers Say About CrowdStrike Falcon Endpoint Protection Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **lightweight performance and powerful threat detection** of CrowdStrike Falcon, enhancing operational efficiency and security.
- Users value the **effective threat detection** of CrowdStrike Falcon, ensuring robust security without compromising system performance.
- Users appreciate the **ease of use** of CrowdStrike Falcon, benefiting from a lightweight and efficient security solution.
- Users appreciate the **advanced real-time threat protection** of CrowdStrike Falcon, enhancing security with minimal system impact.
- Users appreciate the **strong threat detection** of CrowdStrike Falcon, effectively catching both known and unknown threats seamlessly.

##### Cons

- Users find the **cost of CrowdStrike Falcon** to be high, especially for smaller teams needing advanced features.
- Users face **initial complexity and a steep learning curve** with CrowdStrike Falcon, making it challenging for non-technical personnel.
- Users find the **initial learning curve** of CrowdStrike challenging, especially transitioning from other systems like Splunk.
- Users find the **high cost and limited features** frustrating, particularly for smaller teams needing advanced capabilities.
- Users express concern over **pricing issues** , especially for smaller organizations needing advanced features with additional licensing costs.

#### What Are Recent G2 Reviews of CrowdStrike Falcon Endpoint Protection Platform?

**["Crowdstrike Falcon: Proactive Security, Steep Learning Curve"](https://www.g2.com/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)**

**Rating:** 5.0/5.0 stars

_— Ansh B._

[Read full review](https://www.g2.com/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)

**["Lightweight Deployment, Powerful Incident Response Visibility"](https://www.g2.com/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)**

**Rating:** 5.0/5.0 stars

_— Anup A._

[Read full review](https://www.g2.com/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)

#### What Are G2 Users Discussing About CrowdStrike Falcon Endpoint Protection Platform?

- [How does Falcon prevent work?](https://www.g2.com/discussions/how-does-falcon-prevent-work) - 1 comment
- [Does CrowdStrike offer MFA?](https://www.g2.com/discussions/does-crowdstrike-offer-mfa) - 1 comment
- [What is OverWatch in CrowdStrike?](https://www.g2.com/discussions/what-is-overwatch-in-crowdstrike) - 1 comment
- [How much does CrowdStrike Falcon X cost?](https://www.g2.com/discussions/how-much-does-crowdstrike-falcon-x-cost)
- [What is MDR detection?](https://www.g2.com/discussions/what-is-mdr-detection)

### [Palo Alto Cortex XSIAM](https://www.g2.com/products/palo-alto-cortex-xsiam/reviews)

Product Description: Palo Alto Networks' Cortex XSIAM is an AI-driven security operations platform designed to transform traditional Security Operations Centers by integrating and automating key functions such as data centralization, threat detection, and incident response. By leveraging machine learning and automation, it enables organizations to detect and respond to threats more efficiently, reducing manual workloads and improving overall security posture. Key Features and Functionality: - Data Centralization: Aggregates data from various sources into a unified platform, providing comprehensive visibility across the enterprise. - AI-Powered Threat Detection: Utilizes machine learning algorithms to identify anomalies and potential threats in real-time. - Automated Incident Response: Streamlines response processes through automation, enabling rapid mitigation of security incidents. - Integrated SOC Capabilities: Combines functions such as Extended Detection and Response , Security Orchestration, Automation, and Response , Attack Surface Management , and Security Information and Event Management into a cohesive platform, eliminating the need for multiple disparate tools. - Scalability: Designed to handle large volumes of data and adapt to the evolving needs of modern enterprises. Primary Value and Problem Solved: Cortex XSIAM addresses the challenges of disjointed data, weak threat defense, and heavy reliance on manual work in traditional SOCs. By centralizing data and automating security operations, it simplifies processes, enhances threat detection accuracy, and accelerates incident response times. This transformation enables organizations to proactively outpace threats, reduce operational costs, and achieve a more robust security posture.

**Average Rating:** 4.5/5.0

**Total Reviews:** 85

#### How Do G2 Users Rate Palo Alto Cortex XSIAM?

- **Activity Monitoring:** 9.3/10 (Category avg: 9.1/10)
- **Data Examination:** 8.5/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.6/10 (Category avg: 8.7/10)
- **Log Management:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Palo Alto Cortex XSIAM?

- **Seller:** [Palo Alto Networks](https://www.g2.com/sellers/palo-alto-networks)
- **Company Website:** www.paloaltonetworks.com
- **Year Founded:** 2005
- **HQ Location:** Santa Clara, CA
- **Twitter:** @PaloAltoNtwks  
128,951 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=283fa006a7b7db5565e608e4d1bc1dafae45bdf4b312f2cd5bb208ac9271f81d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F30086%2F&secure%5Burl_type%5D=linkedin_company_website)  
22,313 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 43% Large, 37% Medium

#### What Do G2 Reviewers Say About Palo Alto Cortex XSIAM?

_AI-generated summary from verified user reviews_

##### Pros

- Users highlight **best-in-class log management** and effective alerting features, enhancing the overall usability and integration.
- Users appreciate the **user-friendly dashboards** of Palo Alto Cortex XSIAM, highlighting ease of understanding alerts and metrics.
- Users value the **real-time monitoring** capabilities of Palo Alto Cortex XSIAM, enhancing threat detection and response efficiency.
- Users appreciate the **user-friendly interface** of Palo Alto Cortex XSIAM, making monitoring and deployment seamless and efficient.
- Users appreciate the **good dashboard customization** in Palo Alto Cortex XSIAM, citing ease of use and integration.

##### Cons

- Users find the solution **resource intensive** , increasing costs and complicating implementation due to high hardware requirements.
- Users find the **complex implementation** of Palo Alto Cortex XSIAM time-consuming and resource-intensive, requiring significant technical expertise.
- Users find the **cost** of Palo Alto Cortex XSIAM to be higher than competitors, impacting affordability for smaller companies.
- Users report **dashboard issues** that hinder monitoring and create a messy interface, impacting usability and visibility.
- Users struggle with the **difficult setup** of Palo Alto Cortex XSIAM, finding it complex and time-consuming for implementation.

#### What Are Recent G2 Reviews of Palo Alto Cortex XSIAM?

**["Cortex XSIAM Streamlines Threat Detection and Security Monitoring"](https://www.g2.com/survey_responses/palo-alto-cortex-xsiam-review-13245886)**

**Rating:** 4.5/5.0 stars

_— Jacob Karthigayan V._

[Read full review](https://www.g2.com/survey_responses/palo-alto-cortex-xsiam-review-13245886)

**["Palo Alto Cortex XSIAM: Centralized Security with Powerful AI Automation"](https://www.g2.com/survey_responses/palo-alto-cortex-xsiam-review-13174734)**

**Rating:** 4.5/5.0 stars

_— Tim H._

[Read full review](https://www.g2.com/survey_responses/palo-alto-cortex-xsiam-review-13174734)

#### What Are G2 Users Discussing About Palo Alto Cortex XSIAM?

- [What is IBM Security ReaQta used for?](https://www.g2.com/discussions/what-is-ibm-security-reaqta-used-for) - 1 comment
- [What does QRadar stand for?](https://www.g2.com/discussions/what-does-qradar-stand-for) - 1 comment, 1 upvote
- [How do I use IBM QRadar?](https://www.g2.com/discussions/how-do-i-use-ibm-qradar) - 1 comment
- [What are the key component of IBM QRadar?](https://www.g2.com/discussions/what-are-the-key-component-of-ibm-qradar) - 1 comment
- [What is IBM QRadar Siem?](https://www.g2.com/discussions/what-is-ibm-qradar-siem) - 1 comment

### [ManageEngine ADAudit Plus](https://www.g2.com/products/manageengine-adaudit-plus/reviews)

ADAudit Plus is a UBA-driven auditor that helps keep your AD, Azure AD, file systems (including Windows, NetApp, EMC, Synology, Hitachi, and Huawei), Windows servers, and workstations secure and compliant. ADAudit Plus transforms raw and noisy event log data into real-time reports and alerts, enabling you to get full visibility into activities happening across your Windows Server ecosystem in just a few clicks. More than 10,000 organizations across the world trust ADAudit Plus to: 1. Instantly notify them about changes in their Windows Server environments. 2. Continuously track Windows user logon activity. 3. Monitor the active and idle time spent by employees at their workstations. 4. Detect and troubleshoot AD account lockouts. 5. Provide a consolidated audit trail of privileged user activities across their domains. 6. Track changes and sign-ins in Azure AD. 7. Audit file accesses across Windows, NetApp, EMC, Synology, Hitachi, and Huawei file systems. 8. Monitor file integrity across local files residing on Windows systems. 9. Mitigate insider threats by leveraging UBA and response automation. 10. Generate audit-ready compliance reports for SOX, the GDPR, and other IT mandates.

**Average Rating:** 4.6/5.0

**Total Reviews:** 59

#### How Do G2 Users Rate ManageEngine ADAudit Plus?

- **Activity Monitoring:** 9.4/10 (Category avg: 9.1/10)
- **Data Examination:** 8.5/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.8/10 (Category avg: 8.7/10)
- **Log Management:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind ManageEngine ADAudit Plus?

- **Seller:** [Zoho](https://www.g2.com/sellers/zoho-b00ca9d5-bca8-41b5-a8ad-275480841704)
- **Year Founded:** 1996
- **HQ Location:** Austin, TX
- **Twitter:** @Zoho  
137,880 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9c8e45ddb296c32c6c5597ef9ba945c94562c57624f7bd1dcf1a9e9931f71578&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F38373%2F&secure%5Burl_type%5D=linkedin_company_website)  
30,766 employees on LinkedIn®
- **Phone:** +1 (888) 900-9646 

#### Who Uses This Product?

- **Top Industries:** Hospital & Health Care, Information Technology and Services
- **Company Size:** 59% Medium, 32% Large

#### What Do G2 Reviewers Say About ManageEngine ADAudit Plus?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **depth of reporting** in ADAudit Plus, enhancing visibility into AD environments with prebuilt options.
- Users value the **intuitive dashboard usability** of ADAudit Plus, offering easy navigation and comprehensive reporting options.
- Users appreciate the **easy setup and extensive reporting options** in ManageEngine ADAudit Plus for effective monitoring.
- Users value the **dashboard design** of ADAudit Plus for its comprehensive overview and detailed reporting options.
- Users value the **intuitive dashboard and extensive reporting options** in ADAudit Plus for effective Active Directory management.

##### Cons

- Users find the **limited alert levels** insufficient for fine-tuning notifications, despite helpful reporting options and search features.
- Users find the **data overload** from numerous reporting options overwhelming, making it hard to locate specific reports.
- Users find the product **expensive** , which impacts their overall satisfaction despite its features and capabilities.
- Users experience **false positives** with alerts, which could be improved by more granularity in severity levels.
- Users are frustrated with the **high resource usage** of ManageEngine ADAudit Plus, impacting system performance significantly.

#### What Are Recent G2 Reviews of ManageEngine ADAudit Plus?

**["Easy Setup, Powerful Reporting, and Great Value"](https://www.g2.com/survey_responses/manageengine-adaudit-plus-review-12999020)**

**Rating:** 4.5/5.0 stars

_— Ryan A._

[Read full review](https://www.g2.com/survey_responses/manageengine-adaudit-plus-review-12999020)

**["Great Tool for Active Directory Auditing and Investigations"](https://www.g2.com/survey_responses/manageengine-adaudit-plus-review-13001820)**

**Rating:** 5.0/5.0 stars

_— Jose R._

[Read full review](https://www.g2.com/survey_responses/manageengine-adaudit-plus-review-13001820)

#### What Are G2 Users Discussing About ManageEngine ADAudit Plus?

- [What does AD audit do?](https://www.g2.com/discussions/what-does-ad-audit-do)
- [Is Ad audit plus a SIEM?](https://www.g2.com/discussions/is-ad-audit-plus-a-siem)
- [What is ManageEngine Audit Plus?](https://www.g2.com/discussions/what-is-manageengine-audit-plus)
- [What does ADAudit plus do?](https://www.g2.com/discussions/what-does-adaudit-plus-do)

### [Sumo Logic](https://www.g2.com/products/sumo-logic/reviews)

Sumo Logic, Inc. unifies and analyzes enterprise data, translating it into actionable insights through one AI-powered cloud-native log analytics platform. This single source of truth enables Dev, Sec and Ops teams to simplify complexity, collaborate efficiently and accelerate data-driven decisions that drive business value. Customers around the world rely on the Sumo Logic SaaS Log Analytics Platform for trusted insights to ensure application reliability, secure and protect against modern security threats, and gain insights into their cloud infrastructures. For more information, visit: SUMOLOGIC.COM

**Average Rating:** 4.3/5.0

**Total Reviews:** 392

#### How Do G2 Users Rate Sumo Logic?

- **Activity Monitoring:** 9.1/10 (Category avg: 9.1/10)
- **Data Examination:** 9.0/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.2/10 (Category avg: 8.7/10)
- **Log Management:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Sumo Logic?

- **Seller:** [Sumo Logic](https://www.g2.com/sellers/sumo-logic)
- **Company Website:** www.sumologic.com
- **Year Founded:** 2010
- **HQ Location:** Redwood City, CA
- **Twitter:** @SumoLogic  
6,542 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=405f2514b57035d31a9696f673d9692138c137173787398caeba6974c512d779&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1037816%2F&secure%5Burl_type%5D=linkedin_company_website)  
838 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, Senior Software Engineer
- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 48% Medium, 37% Large

#### What Do G2 Reviewers Say About Sumo Logic?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **ease of use** of Sumo Logic, finding it simple to learn and configure effectively.
- Users appreciate the **ease of searching and configuring logs** , enhancing their monitoring and tracing capabilities effortlessly.
- Users value the **Continuous Intelligence feature** of Sumo Logic for its quick and actionable insights from diverse data.
- Users commend **Sumo Logic's visual power and flexibility** , enhancing KPI display and minimizing log-related workload.
- Users value the **real-time insights** offered by Sumo Logic, enhancing monitoring and analytics for better decision-making.

##### Cons

- Users find Sumo Logic to be **expensive** , often questioning if its value justifies the high pricing.
- Users find the **difficult learning** curve of Sumo Logic hampers quick proficiency in using its features effectively.
- Users find Sumo Logic's **steep learning curve** challenging, especially when mastering complex queries and setup processes.
- Users find the **steep learning curve** of Sumo Logic challenging, requiring significant time to gain proficiency.
- Users experience **slow performance** due to a clunky UI and delayed alerting, impacting efficiency and response times.

#### What Are Recent G2 Reviews of Sumo Logic?

**["Secure, Privacy-First AI Logging That Helps Reduce Data Breach Risk"](https://www.g2.com/survey_responses/sumo-logic-review-13156334)**

**Rating:** 5.0/5.0 stars

_— Aiyappa Baleyada B._

[Read full review](https://www.g2.com/survey_responses/sumo-logic-review-13156334)

**["Centralized Logging with Intuitive Dashboards"](https://www.g2.com/survey_responses/sumo-logic-review-12948839)**

**Rating:** 4.5/5.0 stars

_— Sudarshan B._

[Read full review](https://www.g2.com/survey_responses/sumo-logic-review-12948839)

#### What Are G2 Users Discussing About Sumo Logic?

- [What is Cloud SOAR used for?](https://www.g2.com/discussions/what-is-cloud-soar-used-for) - 1 comment, 1 upvote
- [Is Sumo Logic a SIEM?](https://www.g2.com/discussions/is-sumo-logic-a-siem)
- [What is Sumo Logic used for?](https://www.g2.com/discussions/what-is-sumo-logic-used-for)
- [Who are Sumo Logic competitors?](https://www.g2.com/discussions/who-are-sumo-logic-competitors) - 1 comment
- [How much does Sumo Logic cost?](https://www.g2.com/discussions/how-much-does-sumo-logic-cost)

### [Todyl Security Platform](https://www.g2.com/products/todyl-security-platform/reviews)

Todyl is an AI-powered Cybersecurity and Assurance Platform for threat, risk, and compliance management delivered through a single agent and a single portal. Our platform defends against modern, advanced threats spanning identity, endpoint, network, cloud, SaaS, and more. We also simplify meeting and demonstrating extensive compliance and insurance requirements with centralized data collection and reporting, easy-to-use assessment tools, a built-in risk register, and dashboards to cut back on manual reporting and spreadsheet sprawl. Our platform delivers a layered approach to cybersecurity, spanning SASE, Micro-Segmentation (LZT), Endpoint Security, SIEM, MXDR, and GRC all delivered through the same agent, in a cloud native platform. It’s easy to implement as a cost effective, fully integrated single solution that can consolidate and simplify your security and compliance programs. You can also deploy individual modules to meet your current needs, with a simple toggle within the UI to add or trial new modules when you need them. And an integrated Assurance Marketplace helps you complete your security program with additional services like incident response and penetration testing, and streamlined access to cyber insurance providers.

**Average Rating:** 4.7/5.0

**Total Reviews:** 106

#### How Do G2 Users Rate Todyl Security Platform?

- **Activity Monitoring:** 9.4/10 (Category avg: 9.1/10)
- **Data Examination:** 8.9/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.7/10 (Category avg: 8.7/10)
- **Log Management:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Todyl Security Platform?

- **Seller:** [Todyl](https://www.g2.com/sellers/todyl)
- **Company Website:** www.todyl.com
- **Year Founded:** 2015
- **HQ Location:** Denver, CO
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=05d7ce90e9975077322588a582ff9aca56286ea0270706e601aa212b6ec71ed8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftodylprotection&secure%5Burl_type%5D=linkedin_company_website)  
122 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** President, Owner
- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 75% Small, 8% Medium

#### What Do G2 Reviewers Say About Todyl Security Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **ease of use** of Todyl Security Platform, finding it intuitive and effortlessly manageable.
- Users commend the **responsive and accessible customer support** of Todyl, ensuring quick solutions and seamless integration.
- Users value the **comprehensive and user-friendly features** of Todyl Security Platform, enhancing security with ease and integration.
- Users value the **comprehensive security features** of Todyl, enhancing protection for devices away from the office.
- Users highlight the **deployment ease** of Todyl Security Platform, appreciating its intuitive setup and seamless integration.

##### Cons

- Users feel that **improvements are needed** in customization, integration, and easing the learning curve for Todyl's platform.
- Users note **integration issues** with Todyl, citing limited API and a need for improved third-party interoperability.
- Users find the **reporting inadequate** and seek improvements for better strategic review capabilities.
- Users note **limited features** in Todyl, particularly wishing for enhanced customization and reporting capabilities.
- Users find **reporting difficult** to navigate, hindering their ability to extract valuable insights effectively.

#### What Are Recent G2 Reviews of Todyl Security Platform?

**["Todyl Simplified Our Stack with Enterprise-Level Security at a Great Price"](https://www.g2.com/survey_responses/todyl-security-platform-review-12841444)**

**Rating:** 5.0/5.0 stars

_— Nahjee M._

[Read full review](https://www.g2.com/survey_responses/todyl-security-platform-review-12841444)

**["Valuable Visibility with Room for Improvement"](https://www.g2.com/survey_responses/todyl-security-platform-review-9155307)**

**Rating:** 4.0/5.0 stars

_— Ethan D._

[Read full review](https://www.g2.com/survey_responses/todyl-security-platform-review-9155307)

### [Microsoft Sentinel](https://www.g2.com/products/microsoft-sentinel/reviews)

Microsoft Sentinel lets you see and stop threats before they cause harm, with SIEM reinvented for a modern world. Microsoft Sentinel is your birds-eye view across the enterprise. Put the cloud and large-scale intelligence from decades of Microsoft security experience to work. Make your threat detection and response smarter and faster with artificial intelligence (AI). Eliminate security infrastructure setup and maintenance, and elastically scale to meet your security needs—while reducing IT costs. With Microsoft Sentinel, you can: - Collect data at cloud scale—across all users, devices, applications, and infrastructure, both on-premises and in multiple clouds - Detect previously uncovered threats and minimize false positives using analytics and unparalleled threat intelligence from Microsoft - Investigate threats with AI and hunt suspicious activities at scale, tapping into decades of cybersecurity work at Microsoft -Respond to incidents rapidly with built-in orchestration and automation of common tasks

**Average Rating:** 4.4/5.0

**Total Reviews:** 275

#### How Do G2 Users Rate Microsoft Sentinel?

- **Activity Monitoring:** 8.9/10 (Category avg: 9.1/10)
- **Data Examination:** 8.5/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.5/10 (Category avg: 8.7/10)
- **Log Management:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Microsoft Sentinel?

- **Seller:** [Microsoft](https://www.g2.com/sellers/microsoft)
- **Year Founded:** 1975
- **HQ Location:** Redmond, Washington
- **Twitter:** @microsoft  
13,091,739 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9458f51bd6ded48ad432a804f19ad736469f007787569b63827154231c315630&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fmicrosoft%2F&secure%5Burl_type%5D=linkedin_company_website)  
231,632 employees on LinkedIn®
- **Ownership:** MSFT

#### Who Uses This Product?

- **Who Uses This:** Senior Software Engineer, Security Analyst
- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 42% Large, 31% Medium

#### What Do G2 Reviewers Say About Microsoft Sentinel?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **real-time monitoring** of Microsoft Sentinel, enhancing their ability to quickly respond to security threats.
- Users value the **automated alert response** of Microsoft Sentinel, providing peace of mind with centralized security monitoring.
- Users value the **seamless dashboard usability** of Microsoft Sentinel, facilitating intuitive security management and comprehensive monitoring.
- Users value the **fast and secure threat response** of Microsoft Sentinel, enhancing overall security and risk management.
- Users benefit from the **seamless data management** of Microsoft Sentinel, enhancing workflow and ensuring comprehensive security analytics.

##### Cons

- Users express concerns about **cloud dependency** , particularly regarding connectivity issues with low-speed internet and commercial reliance.
- Users find the **complex configuration** of Microsoft Sentinel challenging, requiring advanced technical skills for effective setup and use.
- Users face **configuration issues** with Microsoft Sentinel, requiring technical expertise and time for effective setup.
- Users find the **difficult setup** of Microsoft Sentinel challenging without dedicated security experts and proper training.
- Users struggle with the **poor interface design** of Microsoft Sentinel, making navigation and understanding features difficult.

#### What Are Recent G2 Reviews of Microsoft Sentinel?

**["Easy Log Ingestion Across Formats with Seamless Sentinel Integrations"](https://www.g2.com/survey_responses/microsoft-sentinel-review-13073395)**

**Rating:** 4.5/5.0 stars

_— Sandip K._

[Read full review](https://www.g2.com/survey_responses/microsoft-sentinel-review-13073395)

**["Best Cloud native SIEM - Microsoft Sentinel"](https://www.g2.com/survey_responses/microsoft-sentinel-review-13250215)**

**Rating:** 4.5/5.0 stars

_— vimal p._

[Read full review](https://www.g2.com/survey_responses/microsoft-sentinel-review-13250215)

#### What Are G2 Users Discussing About Microsoft Sentinel?

- [What is Microsoft Sentinel used for?](https://www.g2.com/discussions/what-is-microsoft-sentinel-used-for) - 3 comments, 2 upvotes
- [Why should I use Azure Sentinel?](https://www.g2.com/discussions/why-should-i-use-azure-sentinel) - 1 comment
- [Which feature provides the extended detection and response capabilities of Azure Sentinel?](https://www.g2.com/discussions/which-feature-provides-the-extended-detection-and-response-capabilities-of-azure-sentinel)
- [What is the difference between Azure security Center and Azure Sentinel?](https://www.g2.com/discussions/what-is-the-difference-between-azure-security-center-and-azure-sentinel)
- [What does Azure Sentinel provide?](https://www.g2.com/discussions/what-does-azure-sentinel-provide)

### [Huntress Managed SIEM](https://www.g2.com/products/huntress-managed-siem/reviews)

Huntress is a comprehensive cybersecurity solution designed specifically for the Fortune 5,000 and the managed service providers (MSPs) that support them. This platform combines advanced technology with a fully staffed 24/7 Security Operations Center (SOC) to deliver a robust defense against an ever-evolving landscape of cyber threats. By integrating cutting-edge tools, services, and expert knowledge, Huntress empowers businesses to effectively tackle their cybersecurity challenges and safeguard their critical business assets. The target audience for Huntress includes internal IT teams that may lack the resources or expertise to manage cybersecurity independently, as well as MSPs looking for reliable solutions to enhance their service offerings. These businesses often face unique challenges, such as budget constraints and limited IT staff, making it essential for them to adopt a cybersecurity strategy that is both effective and affordable. Huntress addresses these needs by providing a suite of purpose-built solutions tailored to these specific requirements, ensuring they can defend against cyber threats without compromising their operational efficiency. Key features of Huntress include its Managed Security Platform, which offers real-time threat detection and response capabilities. The platform continuously monitors for malicious activity, enabling rapid identification and remediation of potential threats. Additionally, the 24/7 SOC staffed by cybersecurity experts ensures that any incidents are promptly addressed, providing peace of mind to businesses that may not have in-house security teams. Huntress also emphasizes education, offering resources and training to help users understand cybersecurity best practices and stay informed about the latest threats. By delivering a combination of technology, services, and expertise, Huntress stands out in the cybersecurity landscape. The proactive approach of Huntress not only helps businesses defend against current threats but also prepares them for future challenges, making it a valuable partner in the ongoing fight against cybercrime.

**Average Rating:** 4.7/5.0

**Total Reviews:** 49

#### Who Is the Company Behind Huntress Managed SIEM?

- **Seller:** [Huntress Labs](https://www.g2.com/sellers/huntress-labs)
- **Company Website:** huntress.com
- **Year Founded:** 2015
- **HQ Location:** Ellicott City, US
- **Twitter:** @HuntressLabs  
40,338 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=570d57c2d792bb0f1dd9c97cb05ee13cfd2e93a1546d6d3c5c11e8ce22e14a55&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10172550%2F&secure%5Burl_type%5D=linkedin_company_website)  
978 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 64% Small, 24% Medium

#### What Are Recent G2 Reviews of Huntress Managed SIEM?

**["Centralized Logging and Investigation Powerhouse"](https://www.g2.com/survey_responses/huntress-managed-siem-review-12729137)**

**Rating:** 4.5/5.0 stars

_— Paul A._

[Read full review](https://www.g2.com/survey_responses/huntress-managed-siem-review-12729137)

**["Exemplary SIEM Service with Unmatched Support"](https://www.g2.com/survey_responses/huntress-managed-siem-review-12676229)**

**Rating:** 5.0/5.0 stars

_— Skylar P._

[Read full review](https://www.g2.com/survey_responses/huntress-managed-siem-review-12676229)

### [Check Point Infinity Platform](https://www.g2.com/products/check-point-infinity-platform/reviews)

Check Point Infinity is the only fully consolidated cyber security architecture that provides unprecedented protection against Gen V mega-cyber attacks as well as future cyber threats across all networks, endpoint, cloud and mobile. The architecture is designed to resolve the complexities of growing connectivity and inefficient security.

**Average Rating:** 4.6/5.0

**Total Reviews:** 109

#### How Do G2 Users Rate Check Point Infinity Platform?

- **Ease of Use:** 9.1/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Check Point Infinity Platform?

- **Seller:** [Check Point Software Technologies](https://www.g2.com/sellers/check-point-software-technologies)
- **Year Founded:** 1993
- **HQ Location:** Redwood City, CA
- **Twitter:** @CheckPointSW  
70,955 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d885813f6605ba84238ae4a21d169e0c9ade054cf0c99ff53e72483b54a8b521&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcheck-point-software-technologies%2F&secure%5Burl_type%5D=linkedin_company_website)  
8,554 employees on LinkedIn®
- **Ownership:** NASDAQ:CHKP

#### Who Uses This Product?

- **Top Industries:** Computer & Network Security, Information Technology and Services
- **Company Size:** 44% Large, 37% Medium

#### What Do G2 Reviewers Say About Check Point Infinity Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **advanced security features** of Check Point Infinity Platform, ensuring robust protection against future attacks.
- Users appreciate the **cloud security features** of Check Point Infinity Platform, ensuring efficient security audits and infrastructure assessment.
- Users value the **proactive threat detection** features of Check Point Infinity Platform, enhancing security for cloud applications.
- Users value the **comprehensive security** features of Check Point Infinity Platform, ensuring robust protection against cloud threats.
- Users appreciate the **advanced cloud security features** of Check Point Infinity Platform, ensuring robust protection against future attacks.

##### Cons

- Users find the **steep learning curve** challenging due to complex setup and lack of comprehensive documentation.
- Users find the **complexity** of the Check Point Infinity Platform's settings and documentation can hinder usability and efficiency.
- Users find that **improvement is needed** in support and visibility of native servers in Check Point logs.
- Users find **poor support services** detrimental, highlighting the need for improved customer assistance and log visibility.
- Users face **limited customization** options for rulesets and metrics, making detailed assessments challenging.

#### What Are Recent G2 Reviews of Check Point Infinity Platform?

**["Excellent option Harmony Platform for security central"](https://www.g2.com/survey_responses/check-point-infinity-platform-review-11868343)**

**Rating:** 4.5/5.0 stars

_— Tania V._

[Read full review](https://www.g2.com/survey_responses/check-point-infinity-platform-review-11868343)

**["Seamless Hybrid Security Integration Across All Environments"](https://www.g2.com/survey_responses/check-point-infinity-platform-review-11954684)**

**Rating:** 4.5/5.0 stars

_— Sonu S._

[Read full review](https://www.g2.com/survey_responses/check-point-infinity-platform-review-11954684)

#### What Are G2 Users Discussing About Check Point Infinity Platform?

- [How does Check Point Infinity help customers?](https://www.g2.com/discussions/how-does-check-point-infinity-help-customers)
- [What are the benefits of Check Point unified security architecture?](https://www.g2.com/discussions/what-are-the-benefits-of-check-point-unified-security-architecture)
- [What are the 4 components of the Infinity architecture?](https://www.g2.com/discussions/what-are-the-4-components-of-the-infinity-architecture)
- [What is Infinity Total protection?](https://www.g2.com/discussions/what-is-infinity-total-protection)

### [Panther](https://www.g2.com/products/panther/reviews)

Panther is the AI SOC Platform that scales security expertise by embedding AI agents across your security operations with native access to your data lake, detection logic, and organizational knowledge. Unlike bolt-on tools, Panther's closed-loop architecture turns every alert into compounding intelligence that makes the system smarter over time. Request a demo today at: https://panther.com/product/request-a-demo/

**Average Rating:** 4.7/5.0

**Total Reviews:** 49

#### How Do G2 Users Rate Panther?

- **Activity Monitoring:** 9.3/10 (Category avg: 9.1/10)
- **Data Examination:** 9.4/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.9/10 (Category avg: 8.7/10)
- **Log Management:** 9.7/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Panther?

- **Seller:** [Panther Labs](https://www.g2.com/sellers/panther-labs)
- **Year Founded:** 2018
- **HQ Location:** San Francisco, CA
- **Twitter:** @runpanther  
4,437 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5e833e3ee9905da8ffc2168b1d7db4af5d6a4643d77358f095ebefb033c5103a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Frunpanther%2F&secure%5Burl_type%5D=linkedin_company_website)  
269 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Senior Security Engineer
- **Top Industries:** Computer Software, Information Technology and Services
- **Company Size:** 53% Medium, 29% Large

#### What Do G2 Reviewers Say About Panther?

_AI-generated summary from verified user reviews_

##### Pros

- Users commend Panther's **outstanding customer support** , highlighting its responsiveness and commitment to resolving issues efficiently.
- Users commend Panther for its **exceptional detection efficiency** , enabling effective and purposeful responses in security operations.
- Users find Panther's **intuitive interface** and comprehensive documentation make it easy to navigate and use effectively.
- Users praise the **easy integrations** with various log sources, simplifying security management and boosting team efficiency.
- Users praise Panther for its **purposeful features and continuous improvements** , enhancing usability and aligning with market needs.

##### Cons

- Users find Panther has **missing features** like version control and underdeveloped response workflows, complicating overall use.
- Users find Panther's **complexity challenging** , particularly for non-technical teams and in managing version controls.
- Users find the **Alert Management limited** due to lack of customization and configuration challenges affecting efficiency.
- Users find the **complex configuration** of Panther burdensome, complicating integration with deployment pipelines and automation systems.
- Users find the **dashboard issues** in Panther limit comprehensive security leadership insights and advanced customization options.

#### What Are Recent G2 Reviews of Panther?

**["Panther’s SIEM + AI Makes Triage and Threat Hunting Fast and Seamless"](https://www.g2.com/survey_responses/panther-review-12919421)**

**Rating:** 5.0/5.0 stars

_— Richard E._

[Read full review](https://www.g2.com/survey_responses/panther-review-12919421)

**["Panther Makes Security Operations Simpler and Faster"](https://www.g2.com/survey_responses/panther-review-12890548)**

**Rating:** 5.0/5.0 stars

_— Busra K._

[Read full review](https://www.g2.com/survey_responses/panther-review-12890548)

#### What Are G2 Users Discussing About Panther?

- [What is Panther used for?](https://www.g2.com/discussions/what-is-panther-used-for) - 1 comment

### [Splunk Enterprise](https://www.g2.com/products/splunk-enterprise/reviews)

Find out what is happening in your business and take meaningful action quickly with Splunk Enterprise. Automate the collection, indexing and alerting of machine data that's critical to your operations. Uncover the actionable insights from all your data — no matter the source or format. Leverage artificial intelligence and machine learning for predictive and proactive business decisions.

**Average Rating:** 4.3/5.0

**Total Reviews:** 415

#### How Do G2 Users Rate Splunk Enterprise?

- **Activity Monitoring:** 9.1/10 (Category avg: 9.1/10)
- **Data Examination:** 8.4/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.1/10 (Category avg: 8.7/10)
- **Log Management:** 9.3/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Splunk Enterprise?

- **Seller:** [Cisco](https://www.g2.com/sellers/cisco)
- **Year Founded:** 1984
- **HQ Location:** San Jose, CA
- **Twitter:** @Cisco  
720,366 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 employees on LinkedIn®
- **Ownership:** NASDAQ:CSCO

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, Senior Software Engineer
- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 64% Large, 27% Medium

#### What Do G2 Reviewers Say About Splunk Enterprise?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **innovation** of Splunk Enterprise, appreciating its user-friendly features and powerful analytics capabilities.
- Users value the **customization features** of Splunk Enterprise, enabling tailored insights and dynamic dashboards for effective monitoring.
- Users commend the **ease of use** of Splunk Enterprise, enhancing effective monitoring and quick issue resolution.
- Users value the **efficient log management** capabilities of Splunk Enterprise for accurate analysis and insights.
- Users value the **powerful reporting features** of Splunk Enterprise, enhancing data analysis and visualization capabilities significantly.

##### Cons

- Users find Splunk Enterprise to be **expensive** , especially as data volumes grow, impacting smaller teams' operations.
- Users face a **steep learning curve** with Splunk Enterprise, which can hinder quick mastery of its features.
- Users highlight the **expensive licensing** of Splunk Enterprise, making it difficult for some companies to adopt.
- Users face **integration issues** with Splunk Enterprise, requiring better add-ons and simpler architecture for easier deployment.
- Users feel that Splunk Enterprise has **missing features** , lacking important add-ons and more flexible data onboarding options.

#### What Are Recent G2 Reviews of Splunk Enterprise?

**["SPL search and dashboards are really useful"](https://www.g2.com/survey_responses/splunk-enterprise-review-12547655)**

**Rating:** 4.0/5.0 stars

_— Nishith J._

[Read full review](https://www.g2.com/survey_responses/splunk-enterprise-review-12547655)

**["Excellent Enterprise Observability and Log Management Solution for Hybrid Cloud Infrastructure"](https://www.g2.com/survey_responses/splunk-enterprise-review-12045230)**

**Rating:** 4.5/5.0 stars

_— RaviShankar S._

[Read full review](https://www.g2.com/survey_responses/splunk-enterprise-review-12045230)

#### What Are G2 Users Discussing About Splunk Enterprise?

- [What is Splunk Enterprise used for?](https://www.g2.com/discussions/what-is-splunk-enterprise-used-for) - 1 comment
- [What is the difference between Splunk Enterprise and Splunk Enterprise Security?](https://www.g2.com/discussions/splunk-enterprise-what-is-the-difference-between-splunk-enterprise-and-splunk-enterprise-security) - 1 comment
- [What are Splunk Enterprise components?](https://www.g2.com/discussions/what-are-splunk-enterprise-components) - 1 comment
- [Which apps ship with Splunk Enterprise?](https://www.g2.com/discussions/which-apps-ship-with-splunk-enterprise) - 1 comment
- [What does Splunk Enterprise do?](https://www.g2.com/discussions/what-does-splunk-enterprise-do) - 1 comment

### [Cynet](https://www.g2.com/products/cynet/reviews)

Cynet is the unified, AI-powered cybersecurity platform that delivers robust and comprehensive protection for security teams while maximizing operational efficiency for managed service providers (MSPs). This platform consolidates a wide array of security capabilities into a single, user-friendly interface, ensuring that organizations can effectively safeguard their digital assets without the complexity often associated with multi-solution environments. Cynet’s platform simplifies security management by integrating various functionalities, such as endpoint protection, threat detection, and incident response, into one cohesive system. This integration not only streamlines operations but also allows organizations to allocate their resources more effectively, ultimately enhancing their overall security posture. One of the standout features of Cynet’s platform is its remarkable performance in the MITRE ATT&CK Evaluations. Cynet delivered 100% visibility and 100% analytic coverage without requiring any configuration changes three years in a row. This capability ensures that organizations can monitor their environments comprehensively and respond to threats with precision. The platform’s built-in analytics and reporting tools provide actionable insights, enabling users to make informed decisions about their cybersecurity strategies. Additionally, Cynet offers 24/7 expert support, which is crucial for organizations that may not have in-house cybersecurity expertise. This round-the-clock assistance ensures that users can quickly address any security incidents or concerns, minimizing potential downtime and damage. The combination of advanced technology and dedicated support positions Cynet as a valuable partner for SMEs and service providers looking to enhance their cybersecurity measures. In summary, Cynet’s unified, AI-powered cybersecurity platform stands out in the crowded cybersecurity market by offering a unified solution tailored to the needs of MSPs. Its comprehensive features, exceptional performance in industry evaluations, and continuous expert support make it a compelling choice for organizations seeking to bolster their cybersecurity defenses while maintaining operational efficiency.

**Average Rating:** 4.7/5.0

**Total Reviews:** 216

#### How Do G2 Users Rate Cynet?

- **Activity Monitoring:** 9.4/10 (Category avg: 9.1/10)
- **Data Examination:** 8.8/10 (Category avg: 8.6/10)
- **Ease of Use:** 9.1/10 (Category avg: 8.7/10)
- **Log Management:** 8.9/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Cynet?

- **Seller:** [Cynet](https://www.g2.com/sellers/cynet)
- **Year Founded:** 2014
- **HQ Location:** Boston, MA
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5a5ebaacd6a1a812a193b2886c91aa7e64aeee7fb30bb25e658549d729d68178&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcynet-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
332 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** SOC Analyst, Technical Engineer
- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 58% Medium, 31% Small

#### What Do G2 Reviewers Say About Cynet?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **ease of use** of Cynet, enjoying its simplicity and comprehensive features in one dashboard.
- Users value the **unified platform** of Cynet for its ease of use and comprehensive security features.
- Users value Cynet for its **effective threat detection** and seamless integration, ensuring robust cybersecurity for their business.
- Users appreciate the **exceptional customer support** of Cynet, facilitating smooth deployment and effective threat management.
- Users commend Cynet for its **flawless threat monitoring and response** , enhancing overall security with effective detection capabilities.

##### Cons

- Users express concern over **limited customization** options in reports and third-party integrations, impacting their experience.
- Users note the **feature limitations** of Cynet, especially in report customization and external tool integrations.
- Users express concern over the **lack of customization** , particularly in reporting and dashboard options for better usability.
- Users find Cynet has **limited features** like integrations and customization, which may restrict advanced functionality.
- Users note the **missing features** in Cynet, particularly the lack of web filtering and a firewall option.

#### What Are Recent G2 Reviews of Cynet?

**["Outstanding Product"](https://www.g2.com/survey_responses/cynet-review-9063334)**

**Rating:** 5.0/5.0 stars

_— David W._

[Read full review](https://www.g2.com/survey_responses/cynet-review-9063334)

**["One platform to manage centralized Endpoint Security"](https://www.g2.com/survey_responses/cynet-review-10264337)**

**Rating:** 4.5/5.0 stars

_— Guido I._

[Read full review](https://www.g2.com/survey_responses/cynet-review-10264337)

#### What Are G2 Users Discussing About Cynet?

- [What is Cynet 360 AutoXDR™ used for?](https://www.g2.com/discussions/what-is-cynet-360-autoxdr-used-for)
- [What is cynet XDR?](https://www.g2.com/discussions/what-is-cynet-xdr) - 1 comment
- [What is cynet used for?](https://www.g2.com/discussions/what-is-cynet-used-for) - 1 comment
- [Is cynet 360 good?](https://www.g2.com/discussions/is-cynet-360-good) - 3 comments
- [How much does cynet cost?](https://www.g2.com/discussions/how-much-does-cynet-cost) - 1 comment

### [IBM QRadar SIEM](https://www.g2.com/products/ibm-ibm-qradar-siem/reviews)

Outsmart threats with an end-to-end award-winning security suite; proven to prevent, endure and recover from both known & unknown IT hazards faced by SoCs in the modern-day.

**Average Rating:** 4.4/5.0

**Total Reviews:** 283

#### How Do G2 Users Rate IBM QRadar SIEM?

- **Activity Monitoring:** 8.7/10 (Category avg: 9.1/10)
- **Data Examination:** 8.3/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.4/10 (Category avg: 8.7/10)
- **Log Management:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind IBM QRadar SIEM?

- **Seller:** [IBM](https://www.g2.com/sellers/ibm)
- **Year Founded:** 1911
- **HQ Location:** Armonk, New York, United States
- **Twitter:** @IBMSecurity  
74,660 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=14b544adaece4fdbc987f1d7f7028048c22259946811200cc751263825586af9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1009%2F&secure%5Burl_type%5D=linkedin_company_website)  
328,202 employees on LinkedIn®
- **Ownership:** SWX:IBM

#### Who Uses This Product?

- **Who Uses This:** Security Engineer, SOC Analyst
- **Top Industries:** Computer & Network Security, Information Technology and Services
- **Company Size:** 52% Large, 29% Medium

#### What Do G2 Reviewers Say About IBM QRadar SIEM?

_AI-generated summary from verified user reviews_

##### Pros

- Users find IBM QRadar SIEM highly **user-friendly** , appreciating its ease of implementation and integration with other platforms.
- Users appreciate the **seamless integration capabilities** of IBM QRadar SIEM, enhancing overall log management and analytics functionality.
- Users value the **advanced threat detection and centralized log management** features of IBM QRadar SIEM for enhanced security.
- Users value the **easy integrations** of IBM QRadar SIEM, simplifying collaboration with various platforms and tools.
- Users find the **user-friendly interface** of IBM QRadar SIEM makes it easy for non-tech users to navigate.

##### Cons

- Users find the **UI improvements lacking** , with search limitations and poor report building hindering their experience.
- Users find IBM QRadar SIEM to be **expensive** , especially for small or mid-size companies due to high costs.
- Users note the **high costs** associated with IBM QRadar SIEM, which may burden smaller organizations significantly.
- Users are frustrated by **dashboard issues** , including limited editing rights and difficulties in offense management and reporting.
- Users find the **time-consuming search queries** to be frustrating and inefficient for log retrieval in QRadar SIEM.

#### What Are Recent G2 Reviews of IBM QRadar SIEM?

**["QRADAR Integrates Easily and Makes Logs & Alerts Report-Ready"](https://www.g2.com/survey_responses/ibm-qradar-siem-review-13061810)**

**Rating:** 4.5/5.0 stars

_— Zahid A._

[Read full review](https://www.g2.com/survey_responses/ibm-qradar-siem-review-13061810)

**["Strong Correlation, Mature Security Monitoring, and Compliance Reporting"](https://www.g2.com/survey_responses/ibm-qradar-siem-review-12986703)**

**Rating:** 5.0/5.0 stars

_— Verified User in Information Technology and Services_

[Read full review](https://www.g2.com/survey_responses/ibm-qradar-siem-review-12986703)

### [Elastic Security](https://www.g2.com/products/elastic-elastic-security/reviews)

Modernize your SOC with AI Security is a data problem. Your team needs to detect, investigate, and respond to threats quickly. Elastic Security unifies next-gen SIEM and XDR with native automation, with AI built into every step. Built on Elasticsearch, the open-source search platform trusted by millions, Elastic provides complete visibility across your environment. Our data mesh architecture streamlines analysis to raise team productivity and reduce attacker dwell time. Bolster your defenses - Detect threats faster by analyzing data from across your attack surface - Stop attacks with the industry's best-rated XDR protection - Close the loop faster with Elastic Workflows, blending scripted automation with agentic AI reasoning - Get more accurate AI assistance, grounded in your data using Elasticsearch's leading relevance capabilities With Elastic Security, your SOC team can use generative AI to distill alerts, automate repetitive tasks, and get tailored guidance, all with your choice of LLM and full transparency into reasoning and sources. SOC leaders choose Elastic Security when they need a unified, open platform ready to run on any cloud, on-prem, or air-gapped.

**Average Rating:** 4.5/5.0

**Total Reviews:** 23

#### How Do G2 Users Rate Elastic Security?

- **Activity Monitoring:** 9.7/10 (Category avg: 9.1/10)
- **Data Examination:** 8.3/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.8/10 (Category avg: 8.7/10)
- **Log Management:** 9.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Elastic Security?

- **Seller:** [Elastic](https://www.g2.com/sellers/elastic)
- **Company Website:** www.elastic.co
- **Year Founded:** 2012
- **HQ Location:** San Francisco, CA
- **Twitter:** @elastic  
65,200 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=bc8e533876f16af617380aaa3922cb6a39a1d6233f0b32a0fa987a5fdffd799e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F814025%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,079 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services
- **Company Size:** 61% Medium, 52% Small

#### What Do G2 Reviewers Say About Elastic Security?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **seamless integrations** of Elastic Security, enhancing data visualization and incident management efficiency.
- Users value the **ease of use** of Elastic Security, appreciating its straightforward setup and seamless integrations.
- Users admire the **flexibility and pre-built security use-cases** of Elastic Security for seamless integration and adaptability.
- Users appreciate the **easy integrations** of Elastic Security, facilitating seamless workflows and efficient investigations across tools.
- Users value the **efficiency improvement** in investigations, enabling quick, actionable insights with Elastic Security's robust features.

##### Cons

- Users face challenges with **steep learning curves and operational overhead** , impacting efficiency and resource management in Elastic Security.
- Users find the **complex implementation** of Elastic Security challenging, especially due to the steep learning curve and maintenance overhead.
- Users find the **complexity** of maintaining Elastic Security's infrastructure and learning new query languages challenging and burdensome.
- Users point out the **complex setup** of Elastic Security, citing a steep learning curve and significant administrative overhead.
- Users frequently experience **integration issues** with Elastic Security, complicating log correlation and overall functionality.

#### What Are Recent G2 Reviews of Elastic Security?

**["Powerful, Customisable Security Platform for Complex Environments"](https://www.g2.com/survey_responses/elastic-security-review-12341245)**

**Rating:** 4.5/5.0 stars

_— Jennifer S._

[Read full review](https://www.g2.com/survey_responses/elastic-security-review-12341245)

**["Seamless SIEM Solution with AI and Outstanding Support"](https://www.g2.com/survey_responses/elastic-security-review-12438374)**

**Rating:** 5.0/5.0 stars

_— Jordan J._

[Read full review](https://www.g2.com/survey_responses/elastic-security-review-12438374)

### [Splunk Enterprise Security](https://www.g2.com/products/splunk-enterprise-security/reviews)

Splunk Enterprise Security (ES) is a data-centric, modern security information and event management (SIEM) solution that delivers data-driven insights for full breadth visibility into your security posture so you can protect your business and mitigate risk at scale. With unparalleled search and reporting, advanced analytics, integrated intelligence, and prepackaged security content, Splunk ES accelerates threat detection and investigation, letting you determine the scope of high-priority threats to your environment so you can quickly take action. Built on an open and scalable data platform, you can stay agile in the face of evolving threats and business needs. Our extensive ecosystem of Splunk, partner, and community-built integrations as well as flexible deployment options ensure your technology investments are working in tandem with Splunk ES whilst meeting you wherever you are on your cloud, multi-cloud, or hybrid journey.

**Average Rating:** 4.3/5.0

**Total Reviews:** 224

#### How Do G2 Users Rate Splunk Enterprise Security?

- **Activity Monitoring:** 8.8/10 (Category avg: 9.1/10)
- **Data Examination:** 8.5/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.2/10 (Category avg: 8.7/10)
- **Log Management:** 9.3/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Splunk Enterprise Security?

- **Seller:** [Cisco](https://www.g2.com/sellers/cisco)
- **Year Founded:** 1984
- **HQ Location:** San Jose, CA
- **Twitter:** @Cisco  
720,366 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 employees on LinkedIn®
- **Ownership:** NASDAQ:CSCO

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, Senior Software Engineer
- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 59% Large, 30% Medium

#### What Do G2 Reviewers Say About Splunk Enterprise Security?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **ease of use** of Splunk Enterprise Security, enhancing their monitoring and log management experience.
- Users appreciate the **easy integrations** of Splunk Enterprise Security, enabling seamless connection with various platforms and systems.
- Users highlight the **impressive threat detection** capabilities of Splunk Enterprise Security, enhancing security focus and reducing false alarms.
- Users value the **effective features** of Splunk Enterprise Security, enhancing security analysis with comprehensive logs and insights.
- Users appreciate the **user-friendly interface** of Splunk Enterprise Security, enabling efficient monitoring and attractive dashboards.

##### Cons

- Users note that the **high cost** of Splunk Enterprise Security is a major drawback for smaller organizations.
- Users find the **initial implementation complex** , needing expert resources and time to onboard Splunk Enterprise Security effectively.
- Users find the **complex implementation** of Splunk Enterprise Security challenging, requiring extensive expertise and resources.
- Users find the **complexity and extensive setup** of Splunk Enterprise Security to be time-consuming and challenging.
- Users find the **difficult learning** curve of Splunk Enterprise Security a challenge for beginners and costly to set up.

#### What Are Recent G2 Reviews of Splunk Enterprise Security?

**["Powerful Threat Detection and Investigation with Splunk Enterprise Security"](https://www.g2.com/survey_responses/splunk-enterprise-security-review-12982814)**

**Rating:** 5.0/5.0 stars

_— Priyanshu S._

[Read full review](https://www.g2.com/survey_responses/splunk-enterprise-security-review-12982814)

**["Simple, Easy-to-Use UI That Brings Everything Together in One Place"](https://www.g2.com/survey_responses/splunk-enterprise-security-review-13233919)**

**Rating:** 4.5/5.0 stars

_— Yashwant S._

[Read full review](https://www.g2.com/survey_responses/splunk-enterprise-security-review-13233919)

#### What Are G2 Users Discussing About Splunk Enterprise Security?

- [What is Splunk User Behavior Analytics used for?](https://www.g2.com/discussions/what-is-splunk-user-behavior-analytics-used-for)
- [What does Splunk Enterprise do?](https://www.g2.com/discussions/splunk-enterprise-security-what-does-splunk-enterprise-do)
- [What is the difference between Splunk Enterprise and Splunk Enterprise Security?](https://www.g2.com/discussions/what-is-the-difference-between-splunk-enterprise-and-splunk-enterprise-security) - 1 comment
- [Which Splunk app is used for enterprise security?](https://www.g2.com/discussions/which-splunk-app-is-used-for-enterprise-security)
- [What is Splunk Enterprise Security?](https://www.g2.com/discussions/what-is-splunk-enterprise-security)

- &lsaquo; Prev ‹ Prev
- 1
- [2](/fr/categories/security-information-and-event-management-siem?order=g2_score&page=2#product-list)
- [3](/fr/categories/security-information-and-event-management-siem?order=g2_score&page=3#product-list)
- [4](/fr/categories/security-information-and-event-management-siem?order=g2_score&page=4#product-list)
- [5](/fr/categories/security-information-and-event-management-siem?order=g2_score&page=5#product-list)
- …
- [8](/fr/categories/security-information-and-event-management-siem?order=g2_score&page=8#product-list)
- [9](/fr/categories/security-information-and-event-management-siem?order=g2_score&page=9#product-list)
- [Next &rsaquo; Next ›](/fr/categories/security-information-and-event-management-siem?order=g2_score&page=2#product-list)

Catégories phares

[Logiciel de gestion de la performance des ventes](https://www.g2.com/fr/categories/sales-performance-management)

[Systèmes de gestion de la qualité (SGQ)](https://www.g2.com/fr/categories/quality-management-qms)

[Bases de données relationnelles](https://www.g2.com/fr/categories/relational-databases)

[Logiciel Intranet pour employés](https://www.g2.com/fr/categories/employee-intranet)

[Logiciel de marketing mobile](https://www.g2.com/fr/categories/mobile-marketing)

Catégories similaires

- [Réponse aux incidents](/fr/categories/incident-response)
- [Renseignement sur les menaces](/fr/categories/threat-intelligence)
- [Agents SOC IA](/fr/categories/ai-soc-agents)
- [Simulation de violation et d'attaque (BAS)](/fr/categories/breach-and-attack-simulation-bas)
- [Technologie de déception](/fr/categories/deception-technology)

- [Informatique légale](/fr/categories/digital-forensics)
- [Plateformes de protection contre les risques numériques (DRP)](/fr/categories/digital-risk-protection-drp-platforms)
- [Solutions de sécurité IoT](/fr/categories/iot-security-solutions)
- [Outils d'analyse de logiciels malveillants](/fr/categories/malware-analysis-tools)
- [Détection et Réponse Gérée (MDR)](/fr/categories/managed-detection-and-response-mdr)

- [Accès à distance sécurisé OT](/fr/categories/ot-secure-remote-access)
- [OT Security Tools](/fr/categories/ot-security-tools)
- [Outils de Red Teaming](/fr/categories/red-teaming-tools)
- [Orchestration, automatisation et réponse en matière de sécurité (SOAR)](/fr/categories/security-orchestration-automation-and-response-soar)

[Browse Gestion des informations et des événements de sécurité (SIEM) Themes](/fr/categories/security-information-and-event-management-siem/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Recherché et rédigé par [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 31, 2024

Le logiciel de gestion des informations et des événements de sécurité (SIEM) combine une variété de composants logiciels de sécurité en une seule plateforme. Les entreprises utilisent des solutions SIEM pour centraliser les opérations de sécurité en un seul endroit. Les équipes des opérations informatiques et de sécurité peuvent accéder aux mêmes informations et alertes pour une communication et une planification plus efficaces. Ces produits offrent des capacités pour identifier et alerter les équipes des opérations informatiques des anomalies détectées dans leurs systèmes. Les anomalies peuvent être de nouveaux logiciels malveillants, un accès non approuvé ou des vulnérabilités nouvellement découvertes. Les outils SIEM fournissent une analyse en direct de la fonctionnalité et de la sécurité, stockant des journaux et des enregistrements pour des rapports rétrospectifs. Ils disposent également de produits pour la gestion des identités et des accès afin de garantir que seules les parties approuvées ont accès aux systèmes sensibles. Les outils d'analyse médico-légale aident les équipes à naviguer dans les journaux historiques, à identifier les tendances et à mieux fortifier leurs réseaux.

Les systèmes SIEM peuvent être confondus avec les logiciels de [réponse aux incidents](https://www.g2.com/fr/categories/incident-response), mais les produits SIEM offrent un champ d'application plus large des fonctionnalités de gestion de la sécurité et de l'informatique. La plupart n'ont également pas la capacité d'automatiser les pratiques de remédiation de sécurité.

Pour être inclus dans la catégorie SIEM, un produit doit :

- Agréger et stocker les données de sécurité informatique
- Aider à l'approvisionnement et à la gouvernance des utilisateurs
- Identifier les vulnérabilités dans les systèmes et les points d'extrémité
- Surveiller les anomalies au sein d'un système informatique

Meilleurs outils en un coup d'œil

| Product | Idéal pour | User Review |
| --- | --- | --- |
| [![Image de l'avatar du produit](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_56db399f44b6fabb7c667f09bc770579/crowdstrike-falcon-endpoint-protection-platform.png "Image de l'avatar du produit")](https://www.g2.com/fr/products/crowdstrike-falcon-endpoint-protection-platform/reviews)[CrowdStrike Falcon Endpoint...](https://www.g2.com/fr/products/crowdstrike-falcon-endpoint-protection-platform/reviews)[4.6/5(441)](https://www.g2.com/fr/products/crowdstrike-falcon-endpoint-protection-platform/reviews) | Détection des menaces comportementales avec réponse en temps réel sur les points de terminaison | "Crowdstrike Falcon : Sécurité proactive, courbe d'apprentissage abrupte" |
| [![Image de l'avatar du produit](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_bf8095de95175316574d734b1f2b2c48/sumo-logic.png "Image de l'avatar du produit")](https://www.g2.com/fr/products/sumo-logic/reviews)[Sumo Logic](https://www.g2.com/fr/products/sumo-logic/reviews)[4.3/5(404)](https://www.g2.com/fr/products/sumo-logic/reviews) | Cloud-native SIEM with unified observability | "Journalisation centralisée avec tableaux de bord intuitifs" |
| [![Image de l'avatar du produit](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_f7c81a73a5adf5f83fb61d5a8f5f6a15/todyl-security-platform.png "Image de l'avatar du produit")](https://www.g2.com/fr/products/todyl-security-platform/reviews)[Todyl Security Platform](https://www.g2.com/fr/products/todyl-security-platform/reviews)[4.7/5(106)](https://www.g2.com/fr/products/todyl-security-platform/reviews) | SIEM unifié avec MXDR intégré pour les MSP | "Visibilité précieuse avec une marge d'amélioration" |
| [![Image de l'avatar du produit](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_4e2b08dd17397bdc99a5658447cbc589/microsoft-sentinel.jpg "Image de l'avatar du produit")](https://www.g2.com/fr/products/microsoft-sentinel/reviews)[Microsoft Sentinel](https://www.g2.com/fr/products/microsoft-sentinel/reviews)[4.4/5(298)](https://www.g2.com/fr/products/microsoft-sentinel/reviews) | SIEM natif du cloud avec intégration à l'écosystème Microsoft | "Meilleur SIEM natif du cloud - Microsoft Sentinel" |
| [![Image de l'avatar du produit](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_8dedb235969bcb553f9e412b16e93d0a/check-point-infinity-platform.png "Image de l'avatar du produit")](https://www.g2.com/fr/products/check-point-infinity-platform/reviews)[Check Point Infinity Platform](https://www.g2.com/fr/products/check-point-infinity-platform/reviews)[4.6/5(117)](https://www.g2.com/fr/products/check-point-infinity-platform/reviews) | Unified threat prevention across hybrid security infrastructure | "Excellente option Plateforme Harmony pour la sécurité centrale" |
| [![Image de l'avatar du produit](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_16dfa8129f7c019c451bdcef5de2a937/panther%282%29.jpg "Image de l'avatar du produit")](https://www.g2.com/fr/products/panther/reviews)[Panther](https://www.g2.com/fr/products/panther/reviews)[4.7/5(49)](https://www.g2.com/fr/products/panther/reviews) | Détection-en-tant-que-code SIEM avec alertes basées sur Python | "Le SIEM + IA de Panther rend le triage et la chasse aux menaces rapides et fluides" |

* * *

Show More

### Sujets Gestion des informations et des événements de sécurité (SIEM)

- [Qu'est-ce que le logiciel de gestion des informations et des événements de sécurité (SIEM) ?](#qu-est-ce-que-le-logiciel-de-gestion-des-informations-et-des-evenements-de-securite-siem)
- [Types de solutions SIEM](#types-de-solutions-siem)
- [Quelles sont les fonctionnalités courantes des systèmes SIEM ?](#quelles-sont-les-fonctionnalites-courantes-des-systemes-siem)
- [Quels sont les avantages de l'utilisation des produits SIEM ?](#quels-sont-les-avantages-de-l-utilisation-des-produits-siem)
- [Logiciels liés aux outils SIEM](#logiciels-lies-aux-outils-siem)
- [Défis avec le logiciel SIEM](#defis-avec-le-logiciel-siem)
- [Quelles entreprises devraient acheter des solutions SIEM ?](#quelles-entreprises-devraient-acheter-des-solutions-siem)
- [Comment choisir le meilleur logiciel SIEM](#comment-choisir-le-meilleur-logiciel-siem)
- [Combien coûte le logiciel SIEM ?](#combien-coute-le-logiciel-siem)

[
### Sujets Gestion des informations et des événements de sécurité (SIEM)
 Développer/Réduire ](#)
- [Qu'est-ce que le logiciel de gestion des informations et des événements de sécurité (SIEM) ?](#qu-est-ce-que-le-logiciel-de-gestion-des-informations-et-des-evenements-de-securite-siem)
- [Types de solutions SIEM](#types-de-solutions-siem)
- [Quelles sont les fonctionnalités courantes des systèmes SIEM ?](#quelles-sont-les-fonctionnalites-courantes-des-systemes-siem)
- [Quels sont les avantages de l'utilisation des produits SIEM ?](#quels-sont-les-avantages-de-l-utilisation-des-produits-siem)
- [Logiciels liés aux outils SIEM](#logiciels-lies-aux-outils-siem)
- [Défis avec le logiciel SIEM](#defis-avec-le-logiciel-siem)
- [Quelles entreprises devraient acheter des solutions SIEM ?](#quelles-entreprises-devraient-acheter-des-solutions-siem)
- [Comment choisir le meilleur logiciel SIEM](#comment-choisir-le-meilleur-logiciel-siem)
- [Combien coûte le logiciel SIEM ?](#combien-coute-le-logiciel-siem)

## En savoir plus sur Logiciel de gestion des informations et des événements de sécurité (SIEM)

### Qu'est-ce que le logiciel de gestion des informations et des événements de sécurité (SIEM) ?
 

La gestion des informations et des événements de sécurité (SIEM) est un système centralisé de détection des menaces qui agrège les alertes de sécurité provenant de plusieurs sources, simplifiant ainsi la réponse aux menaces et la production de rapports de conformité. Le logiciel SIEM est l'un des outils les plus couramment utilisés par les administrateurs de sécurité et les professionnels de la réponse aux incidents de sécurité. Ils fournissent une plateforme unique capable de faciliter la protection contre les événements et les menaces, l'analyse et l'investigation des journaux, ainsi que la remédiation des menaces. Certains outils de pointe offrent des fonctionnalités supplémentaires pour créer des flux de travail de réponse, la normalisation des données et la protection avancée contre les menaces.

 

Les plateformes SIEM aident les programmes de sécurité à fonctionner en collectant des données de sécurité pour une analyse future, en stockant ces points de données, en les corrélant avec des événements de sécurité et en facilitant l'analyse de ces événements.

 

Les équipes de sécurité peuvent définir des règles pour les activités typiques et suspectes avec les outils SIEM. Les solutions SIEM de nouvelle génération avancées exploitent [l'apprentissage automatique](https://www.g2.com/articles/what-is-machine-learning) et [l'IA](https://www.g2.com/articles/what-is-artificial-intelligence) pour affiner continuellement les modèles de comportement, améliorant ainsi [l'analyse du comportement des utilisateurs et des entités (UEBA)](https://www.g2.com/categories/user-and-entity-behavior-analytics-ueba) et réduisant les faux positifs. Ces systèmes analysent les données par rapport aux règles et aux modèles comportementaux définis, signalant les événements notables lorsque des anomalies sont détectées.

 

Les entreprises utilisant des solutions SIEM déploient des capteurs sur les actifs numériques pour automatiser la collecte de données. Les capteurs transmettent les informations à la base de données de journaux et d'événements du SIEM. Lorsque des incidents de sécurité supplémentaires surviennent, la plateforme SIEM détecte les anomalies. Elle corrèle des journaux similaires pour fournir un contexte et des informations sur les menaces aux équipes de sécurité alors qu'elles tentent de remédier à toute menace ou vulnérabilité existante.

 
#### **Que signifie SIEM ?**
 

SIEM signifie gestion des informations et des événements de sécurité (SIEM), qui est une combinaison de deux acronymes différents pour la technologie de sécurité : surveillance des informations de sécurité (SIM) et gestion des événements de sécurité (SEM).

 

SIM est la pratique de la collecte, de l'agrégation et de l'analyse des données de sécurité, généralement sous forme de journaux. Les outils SIM automatisent ce processus et documentent les informations de sécurité pour d'autres sources, telles que les [systèmes de détection d'intrusion](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps), les [pare-feu](https://www.g2.com/categories/firewall-software) ou les [routeurs](https://www.g2.com/categories/routers). Les journaux d'événements et leurs composants informationnels associés sont enregistrés et stockés pendant de longues périodes pour une analyse rétrospective ou pour des exigences de conformité.

 

SEM est une famille de logiciels de sécurité pour découvrir, analyser, visualiser et répondre aux menaces au fur et à mesure qu'elles surviennent. SEM est un composant central d'un système d'opérations de sécurité. Alors que les outils SIM sont conçus pour la collecte et le stockage des journaux, les outils SEM s'appuient généralement sur des bases de données SQL pour stocker des journaux spécifiques et d'autres données d'événements au fur et à mesure qu'elles sont générées en temps réel par les dispositifs de sécurité et les systèmes informatiques. Ils fournissent généralement également la fonctionnalité de corrélation et d'analyse des données d'événements, de surveillance des systèmes en temps réel et d'alerte des équipes de sécurité en cas d'activité anormale.

 

SIEM combine les fonctionnalités de SIM et SEM pour centraliser le contrôle sur le stockage des journaux, la gestion des événements et l'analyse en temps réel. SIM et SEM sont devenus des technologies obsolètes, car l'essor de SIEM a fourni une fonctionnalité à double usage. Les fournisseurs de SIEM offrent un outil unique capable d'effectuer l'agrégation de données, la corrélation d'informations et la gestion des événements.

 

### Types de solutions SIEM
 
#### **SIEM traditionnel**
 

Les outils SIEM traditionnels sont déployés sur site avec des capteurs placés sur les actifs informatiques pour analyser les événements et collecter les journaux système. Les données sont utilisées pour développer des références de base et identifier les indicateurs de compromission. Le produit SIEM alerte les équipes de sécurité pour une intervention lorsqu'un système est compromis.&nbsp;

 
#### **SIEM cloud ou virtuel**
 

Les logiciels SIEM basés sur le cloud et virtualisés sont des outils généralement utilisés pour sécuriser l'infrastructure cloud et les services fournis par un fournisseur de cloud. Ces outils sont souvent moins chers que les solutions sur site et plus faciles à mettre en œuvre, car aucun travail physique n'est requis. Ils sont idéaux pour les entreprises sans infrastructure informatique locale.

 
#### [**Services SIEM gérés**](https://www.g2.com/categories/managed-siem-services)
 

Les entreprises qui n'ont pas de programme de sécurité complet peuvent choisir des services SIEM gérés pour aider à la gestion et réduire le travail des employés internes. Ces services SIEM sont fournis par des fournisseurs de services gérés qui fournissent les données et les tableaux de bord de sécurité au client, mais le fournisseur s'occupe de la mise en œuvre et de la remédiation.&nbsp;

 

### Quelles sont les fonctionnalités courantes des systèmes SIEM ?
 

Voici quelques fonctionnalités de base des logiciels SIEM qui peuvent aider les utilisateurs à collecter des données de sécurité, analyser des journaux et détecter des menaces :

 

**Surveillance des activités :** Les systèmes SIEM documentent les actions des points de terminaison au sein d'un réseau. Le système alerte les utilisateurs des incidents et des activités anormales et documente le point d'accès. Le suivi en temps réel documentera ces événements pour analyse au fur et à mesure qu'ils se produisent.

 

**Gestion des actifs :** Ces fonctionnalités SIEM conservent des enregistrements de chaque actif du réseau et de son activité. La fonctionnalité peut également se référer à la découverte de nouveaux actifs accédant au réseau.

 

**Gestion des journaux :** Cette fonctionnalité documente et stocke les journaux d'événements dans un référentiel sécurisé pour référence, analyse ou raisons de conformité.

 

**Gestion des événements :** Au fur et à mesure que les événements se produisent en temps réel, le logiciel SIEM alerte les utilisateurs des incidents. Cela permet aux équipes de sécurité d'intervenir manuellement ou de déclencher une réponse automatisée pour résoudre le problème.

 

[**Réponse automatisée**](https://www.g2.com/categories/security-information-and-event-management-siem/f/automated-response) **:** L'automatisation de la réponse réduit le temps passé à diagnostiquer et à résoudre les problèmes manuellement. Les fonctionnalités sont généralement capables de résoudre rapidement les incidents de sécurité réseau courants.

 

**Rapport d'incident :** Les rapports d'incidents documentent les cas d'activité anormale et de systèmes compromis. Ils peuvent être utilisés pour l'analyse médico-légale ou comme point de référence pour de futurs incidents.

 

**Renseignement sur les menaces :** Les flux de renseignement sur les menaces intègrent des informations pour former les systèmes SIEM à détecter les menaces émergentes et existantes. Ces flux de menaces stockent des informations liées aux menaces et vulnérabilités potentielles pour s'assurer que les problèmes sont découverts et que les équipes disposent des informations nécessaires pour résoudre les problèmes au fur et à mesure qu'ils surviennent.

 

[**Évaluation des vulnérabilités**](https://www.g2.com/categories/security-information-and-event-management-siem/f/vulnerability-assessment) **:** Les outils d'évaluation des vulnérabilités peuvent analyser les réseaux pour détecter des vulnérabilités potentielles ou auditer des données pour découvrir des pratiques non conformes. Principalement, ils sont utilisés pour analyser un réseau existant et une infrastructure informatique afin de décrire les points d'accès qui peuvent être facilement compromis.

 

[**Analytique avancée**](https://www.g2.com/categories/security-information-and-event-management-siem/f/advanced-analytics) **:** Les fonctionnalités d'analyse avancée permettent aux utilisateurs de personnaliser l'analyse avec des métriques granulaires ou individuellement spécifiques pertinentes pour les ressources de l'entreprise.

 

[**Examen des données**](https://www.g2.com/categories/security-information-and-event-management-siem/f/data-examination) **:** Les fonctionnalités d'examen des données facilitent généralement l'analyse médico-légale des données d'incidents et des journaux d'événements. Ces fonctionnalités permettent aux utilisateurs de rechercher dans les bases de données et les journaux d'incidents pour obtenir des informations sur les vulnérabilités et les incidents.

 

### Quels sont les avantages de l'utilisation des produits SIEM ?

Voici quelques-unes des principales raisons pour lesquelles les logiciels SIEM sont couramment utilisés pour protéger les entreprises de toutes tailles :

**Agrégation et corrélation des données :** Les systèmes SIEM et les entreprises collectent de vastes quantités d'informations provenant de l'ensemble de l'environnement réseau. Ces informations sont recueillies à partir de pratiquement tout ce qui interagit avec un réseau, des points de terminaison et des serveurs aux pare-feu et aux outils antivirus. Elles sont soit directement fournies au SIEM, soit à l'aide d'agents (programmes de prise de décision conçus pour identifier les informations irrégulières). La plateforme est configurée pour déployer des agents et collecter et stocker des informations similaires ensemble selon les politiques de sécurité mises en place par les administrateurs.

**Alerte d'incident :** Au fur et à mesure que les informations arrivent des différents composants connectés d'un réseau, le système SIEM les corrèle en utilisant des politiques basées sur des règles. Ces politiques informent les agents du comportement normal et des menaces. Si une action viole ces politiques ou si un logiciel malveillant ou une intrusion est découvert. En même temps, la plateforme SIEM surveille l'activité du réseau ; elle est étiquetée comme suspecte, les contrôles de sécurité restreignent l'accès et les administrateurs sont alertés.

**Analyse de sécurité :** Une analyse rétrospective peut être effectuée en recherchant des données de journaux pendant des périodes spécifiques ou en fonction de critères spécifiques. Les équipes de sécurité peuvent soupçonner qu'une certaine mauvaise configuration ou un type de logiciel malveillant a causé un événement. Elles peuvent également soupçonner qu'une partie non approuvée est passée inaperçue à un moment donné. Les équipes analyseront les journaux et rechercheront des caractéristiques spécifiques dans les données pour déterminer si leur suspicion était correcte. Elles peuvent également découvrir des vulnérabilités ou des mauvaises configurations qui les rendent susceptibles d'être attaquées et y remédier.

### Logiciels liés aux outils SIEM

De nombreuses solutions de sécurité réseau et système impliquent la collecte et l'analyse des journaux d'événements et des informations de sécurité. Les systèmes SIEM sont généralement les solutions les plus complètes disponibles, mais de nombreuses autres solutions de sécurité peuvent s'intégrer à eux pour une fonctionnalité supplémentaire ou une utilisation complémentaire. Voici quelques catégories technologiques différentes liées aux logiciels SIEM.

[Logiciel de renseignement sur les menaces](https://www.g2.com/categories/threat-intelligence) **:** Le logiciel de renseignement sur les menaces est un service d'information qui fournit aux outils SIEM et à d'autres systèmes de sécurité de l'information des informations à jour sur les menaces basées sur le web. Ils peuvent informer le système des menaces zero-day, des nouvelles formes de logiciels malveillants, des exploits potentiels et des différents types de vulnérabilités.

[Logiciel de réponse aux incidents](https://www.g2.com/categories/incident-response) **:** Les systèmes SIEM peuvent faciliter la réponse aux incidents, mais ces outils sont spécifiquement conçus pour rationaliser le processus de remédiation ou ajouter des capacités d'investigation pendant les processus de flux de travail de sécurité. Les solutions de réponse aux incidents ne fourniront pas les mêmes capacités de maintenance de la conformité ou de stockage des journaux. Cependant, elles peuvent être utilisées pour augmenter la capacité d'une équipe à faire face aux menaces au fur et à mesure qu'elles émergent.

[Logiciel de gestion des politiques de sécurité réseau (NSPM)](https://www.g2.com/categories/network-security-policy-management-nspm) **:** Le logiciel NSPM a certaines fonctionnalités qui se chevauchent pour garantir que le matériel de sécurité et les systèmes informatiques sont correctement configurés, mais ne peut pas détecter et résoudre les menaces. Ils sont généralement utilisés pour garantir que des dispositifs comme les pare-feu ou les filtres DNS fonctionnent correctement et en conformité avec les règles de sécurité mises en place par les équipes de sécurité.

[Systèmes de détection et de prévention des intrusions (IDPS)](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps) **:** Alors que les systèmes SIEM se spécialisent dans la gestion des journaux, l'alerte et la corrélation, les IDPS fournissent des fonctionnalités supplémentaires de détection et de protection pour empêcher les parties non approuvées d'accéder à des systèmes sensibles et de compromettre le réseau. Cependant, ils ne faciliteront pas l'analyse et l'investigation médico-légale des journaux avec le même niveau de détail qu'un système SIEM.

[Fournisseurs de services de sécurité gérés](https://www.g2.com/categories/managed-security-services) **:** Divers services de sécurité gérés sont disponibles pour les entreprises qui n'ont pas les ressources ou le personnel nécessaires pour exploiter une équipe complète d'administration et d'opérations de sécurité. Les services gérés sont une option viable et fourniront aux entreprises un personnel qualifié pour protéger les systèmes de leurs clients et garder leurs informations sensibles protégées.

### Défis avec le logiciel SIEM

**Personnel :** Il existe une pénurie actuelle de professionnels de la sécurité qualifiés. La gestion des produits SIEM et le maintien d'une posture de sécurité bien équilibrée nécessitent du personnel dédié avec des compétences hautement spécialisées. Certaines entreprises plus petites ou en croissance peuvent ne pas avoir les moyens de recruter, embaucher et retenir des professionnels de la sécurité qualifiés. Dans de tels cas, les entreprises peuvent envisager des services gérés pour externaliser le travail.&nbsp;

**Conformité :** Certaines industries ont des exigences de conformité spécifiques déterminées par divers organismes de réglementation, mais le logiciel SIEM peut être utilisé dans plusieurs industries pour maintenir les normes de conformité. De nombreuses exigences de conformité spécifiques à l'industrie existent, mais la plupart exigent que les équipes de sécurité protègent les données sensibles, restreignent l'accès aux parties non approuvées et surveillent les modifications apportées aux identités, aux informations ou aux privilèges. Par exemple, les systèmes SIEM peuvent maintenir la conformité au RGPD en vérifiant les contrôles de sécurité et l'accès aux données, en facilitant le stockage à long terme des données de journaux et en notifiant le personnel de sécurité des incidents de sécurité, comme l'exige le RGPD.

### Quelles entreprises devraient acheter des solutions SIEM ?

**Industries verticales :** Les industries verticales, telles que les soins de santé et les services financiers, ont souvent des exigences de conformité supplémentaires liées à la protection et à la confidentialité des données. SIEM est une solution idéale pour définir les exigences, cartographier les menaces et remédier aux vulnérabilités.&nbsp;

**Entreprise SaaS :** Les entreprises SaaS utilisant des ressources d'un fournisseur de services cloud sont toujours responsables d'une partie importante des efforts de sécurité nécessaires pour protéger une entreprise native du cloud. Ces entreprises peuvent opter pour des outils SIEM natifs du cloud, mais bénéficieront de tout SIEM pour prévenir, détecter et répondre aux menaces.&nbsp;

### Comment choisir le meilleur logiciel SIEM

#### Collecte des exigences (RFI/RFP) pour le logiciel de gestion des informations et des événements de sécurité (SIEM)

La première étape pour acheter une solution SIEM est de définir les options. Les entreprises doivent s'assurer si elles ont besoin d'une solution basée sur le cloud ou sur site. Elles doivent également définir le nombre d'appareils interconnectés dont elles ont besoin et si elles souhaitent des capteurs physiques ou virtuels pour les sécuriser. Les exigences supplémentaires et peut-être évidentes devraient inclure les considérations budgétaires, les limitations de personnel et les intégrations requises_.&nbsp;_

#### **Comparer les produits de gestion des informations et des événements de sécurité (SIEM)**

##### **Créer une liste longue**

Une fois les exigences définies, les acheteurs doivent prioriser les outils et identifier ceux qui ont le plus de fonctionnalités possibles qui correspondent à la fenêtre budgétaire. Il est recommandé de restreindre la liste aux produits avec les fonctionnalités souhaitées, les prix et les méthodes de déploiement pour identifier une douzaine d'options environ. Par exemple, si l'entreprise a besoin d'un SIEM natif du cloud pour moins de 10 000 $ par an, la moitié des options SIEM seront éliminées.&nbsp;

Lors du choix d'un fournisseur SIEM, concentrez-vous sur l'expérience du fournisseur, sa réputation et les fonctionnalités spécifiques pertinentes pour vos besoins en matière de sécurité. Les capacités de base garantissent une détection essentielle des menaces, tandis que les fonctionnalités de nouvelle génération ajoutent une intelligence avancée et une automatisation, permettant une posture de sécurité plus proactive. Voici un aperçu pour guider votre sélection :

**Capacités de base du SIEM**

- Détection des menaces : Recherchez des SIEM avec une détection robuste des menaces, qui utilise des règles et des analyses comportementales, ainsi que l'intégration de flux de menaces, pour identifier avec précision les menaces potentielles.
- Renseignement sur les menaces et alerte de sécurité : Les SIEM de premier plan intègrent des flux de renseignement sur les menaces, agrègent les données de sécurité et vous alertent lorsque des activités suspectes sont détectées, garantissant des mises à jour en temps réel sur les menaces en évolution.
- Rapports de conformité : Le support de la conformité est crucial, en particulier pour répondre aux normes telles que HIPAA, PCI et FFIEC. Les SIEM simplifient l'évaluation et le reporting de la conformité, aidant à prévenir les non-conformités coûteuses.
- Notifications en temps réel : Des alertes rapides sont essentielles ; les SIEM qui vous notifient immédiatement des violations permettent des réponses plus rapides aux menaces potentielles.
- Aggregation des données : Une vue centralisée de toutes les activités réseau garantit qu'aucune zone n'est laissée sans surveillance, ce qui est crucial pour une visibilité complète des menaces à mesure que votre organisation se développe.
- Normalisation des données : Les SIEM qui normalisent les données entrantes facilitent l'analyse des événements de sécurité et l'extraction d'informations exploitables à partir de sources disparates.

**Capacités de nouvelle génération du SIEM**

- Collecte et gestion des données : Les SIEM de nouvelle génération extraient des données du cloud, sur site et des appareils externes, consolidant les informations sur l'ensemble de l'environnement informatique.
- Livraison cloud : Les SIEM basés sur le cloud utilisent un stockage évolutif, accommodant de grands volumes de données sans les limitations du matériel sur site.
- Analyse du comportement des utilisateurs et des entités (UEBA) : En établissant un comportement utilisateur normal et en identifiant les écarts, l'UEBA aide à détecter les menaces internes et les nouvelles menaces inconnues.
- Orchestration de la sécurité et réponse automatisée (SOAR) : SOAR automatise la réponse aux incidents, s'intègre à l'infrastructure informatique et permet des réponses coordonnées à travers les pare-feu, les serveurs de messagerie et les contrôles d'accès.
- Chronologies d'attaque automatisées : Les SIEM de nouvelle génération créent automatiquement des chronologies d'attaque visuelles, simplifiant l'enquête et le triage, même pour les analystes moins expérimentés.

Sélectionner un fournisseur SIEM avec à la fois des capacités de base et de nouvelle génération offre à votre organisation une approche complète et agile de la sécurité, répondant aux exigences actuelles et futures.

##### **Créer une liste courte**

Réduire une liste courte peut être délicat, surtout pour les indécis, mais ces décisions doivent être prises. Une fois la liste longue limitée aux produits abordables avec les fonctionnalités souhaitées, il est temps de rechercher une validation tierce. Pour chaque outil, l'acheteur doit analyser les avis des utilisateurs finaux, les rapports d'analystes et les évaluations empiriques de sécurité. La combinaison de ces facteurs spécifiés devrait aider à classer les options et à éliminer les produits mal performants. _&nbsp;_

##### **Conduire des démonstrations**

Avec la liste réduite à trois à cinq produits possibles, les entreprises peuvent contacter les fournisseurs et planifier des démonstrations. Cela les aidera à obtenir une expérience de première main avec le produit, à poser des questions ciblées et à évaluer la qualité du service des fournisseurs.&nbsp;

Voici quelques questions essentielles pour guider votre décision :

- L'outil améliorera-t-il la collecte et la gestion des journaux ? : 

Une collecte efficace des journaux est fondamentale. Recherchez un logiciel compatible sur les systèmes et appareils, offrant un tableau de bord convivial pour une surveillance simplifiée.

- L'outil soutient-il les efforts de conformité ?

Même si la conformité n'est pas une priorité, choisir un SIEM qui facilite l'audit et le reporting peut pérenniser vos opérations. Recherchez des outils qui simplifient les processus et le reporting de conformité.

- L'outil peut-il tirer parti des événements de sécurité passés dans la réponse aux menaces ?

L'une des forces du SIEM est d'utiliser les données historiques pour informer la détection future des menaces. Assurez-vous que l'outil offre des analyses approfondies et des capacités de forage pour analyser et agir sur les incidents passés.

- La réponse aux incidents est-elle rapide et automatisée ?

Des réponses rapides et efficaces sont essentielles. L'outil doit fournir des alertes personnalisables qui notifient votre équipe immédiatement lorsque cela est nécessaire afin que vous puissiez quitter le tableau de bord en toute confiance.&nbsp;

#### Sélection du logiciel de gestion des informations et des événements de sécurité (SIEM)

##### **Choisir une équipe de sélection**

Les décideurs doivent impliquer des experts en la matière de toutes les équipes qui utiliseront le système dans le choix d'une équipe de sélection. Pour les logiciels de sauvegarde, cela implique principalement les chefs de produit, les développeurs, l'informatique et le personnel de sécurité. Tout responsable ou chef de département doit également inclure les personnes gérant toute solution avec laquelle le produit de sauvegarde sera intégré.&nbsp;

##### **Négociation**

La séniorité de l'équipe de négociation peut varier en fonction de la maturité de l'entreprise. Il est conseillé d'inclure les directeurs ou responsables pertinents des départements de sécurité et informatique ainsi que de tout autre département transversal qui pourrait être impacté.

##### **Décision finale**

Si l'entreprise a un directeur de la sécurité de l'information (CISO), cette personne prendra probablement la décision.&nbsp;Sinon, les entreprises doivent faire confiance à la capacité de leurs professionnels de la sécurité à utiliser et comprendre le produit.&nbsp;

### Combien coûte le logiciel SIEM ?

La croissance potentielle doit être prise en compte si l'acheteur choisit un outil SIEM basé sur le cloud qui offre une tarification selon le modèle SaaS pay-as-you-use. Certaines solutions sont peu coûteuses au départ et offrent des tarifs bas abordables. Alternativement, certaines peuvent augmenter rapidement les prix et les frais à mesure que l'entreprise et les besoins de stockage augmentent. Certains fournisseurs proposent des produits de sauvegarde gratuits en permanence pour les individus ou les petites équipes.

**SIEM cloud_:_** La tarification du SIEM en tant que service peut varier, mais elle évolue traditionnellement à mesure que le stockage augmente. Des coûts supplémentaires peuvent provenir de fonctionnalités accrues telles que la remédiation automatisée, l'orchestration de la sécurité et le renseignement sur les menaces intégré.&nbsp;

**SIEM sur site :** Les solutions sur site sont généralement plus coûteuses et nécessitent plus d'efforts et de ressources. Elles seront également plus coûteuses à entretenir et nécessiteront du personnel dédié. Cependant, les entreprises ayant des exigences de conformité élevées devraient adopter la sécurité sur site quoi qu'il en soit.&nbsp;

#### Retour sur investissement (ROI)

Les solutions SIEM basées sur le cloud fourniront un retour sur investissement plus rapide, similaire à leur coût moyen inférieur. La situation est assez claire car il y a un investissement initial beaucoup plus faible et une demande moindre pour un personnel dédié.&nbsp;

Cependant, pour les systèmes sur site, le retour sur investissement dépendra de l'échelle et de la portée des systèmes informatiques de l'entreprise. Des centaines de serveurs nécessiteront des centaines de capteurs, potentiellement plus, à mesure que le temps use l'équipement informatique. Une fois mis en œuvre, ils doivent être exploités et entretenus par des professionnels de la sécurité (coûteux).