Sumo Logic permet aux entreprises de développer une puissance analytique qui transforme les opérations quotidiennes en décisions commerciales intelligentes.
IBM QRadar est conçu pour collecter des journaux, des événements, des flux réseau et le comportement des utilisateurs à travers l'ensemble de votre entreprise, les corrèle avec des renseignements sur les menaces et des données de vulnérabilité pour détecter les menaces connues, et applique des analyses avancées pour identifier les anomalies qui peuvent signaler des menaces inconnues. La solution connecte ensuite de manière unique la chaîne d'activité de bout en bout associée à un seul incident potentiel, et fournit des alertes prioritaires basées sur la gravité, aidant à découvrir rapidement les menaces critiques tout en réduisant les faux positifs.
Splunk Enterprise Security (ES) est un logiciel SIEM qui fournit un aperçu des données machine générées par des technologies de sécurité telles que les informations sur le réseau, les points d'extrémité, l'accès, les logiciels malveillants, les vulnérabilités et l'identité pour permettre aux équipes de sécurité de détecter et de répondre rapidement aux attaques internes et externes afin de simplifier la gestion des menaces tout en minimisant les risques et en protégeant l'entreprise.
AlienVault USM (d'AT&T Cybersecurity) est une plateforme qui offre cinq capacités de sécurité essentielles dans une seule console pour gérer à la fois la conformité et les menaces, comprenant la nature sensible des environnements informatiques, inclut des technologies actives, passives et basées sur l'hôte pour répondre aux exigences de chaque environnement particulier.
InsightIDR est conçu pour réduire le risque de violation, détecter et répondre aux attaques, et développer des programmes de cybersécurité efficaces.
Google Security Operations est une plateforme SecOps moderne et native du cloud qui permet aux équipes de sécurité de mieux se défendre contre les menaces d'aujourd'hui et de demain. Elle est conçue pour servir de banc de travail aux équipes des opérations de sécurité (SOC) chargées de détecter, d'enquêter et de répondre aux menaces cybernétiques dans leur environnement hybride.
Datadog est un service de surveillance pour les équipes IT, Dev et Ops qui écrivent et exécutent des applications à grande échelle, et souhaitent transformer les quantités massives de données produites par leurs applications, outils et services en informations exploitables.
Graylog est une plateforme unifiée de gestion des journaux et de SIEM conçue pour aider les équipes de sécurité et informatiques à collecter, rechercher et analyser rapidement de vastes volumes de données machine. Elle offre aux organisations une visibilité en temps réel sur leurs environnements avec une expérience intuitive, des performances de recherche rapides et des coûts prévisibles. En tant que plateforme de gestion des journaux, Graylog centralise les données de pratiquement n'importe quelle source et les enrichit grâce à des pipelines, des tableaux de bord et des analyses puissantes, aidant les équipes à résoudre les problèmes, surveiller les performances et répondre aux exigences de conformité. Son architecture évolutive prend en charge des déploiements de toute taille sur des environnements sur site, cloud ou hybrides. Superposée à cette fondation, Graylog Security offre des capacités SIEM modernes, y compris des alertes basées sur les risques, une détection d'anomalies pilotée par l'UEBA, des étapes de remédiation guidées et des résumés d'enquête alimentés par l'IA. Ces fonctionnalités réduisent le bruit, accélèrent la détection des menaces et permettent aux analystes de tous niveaux de compétence d'agir en toute confiance. Le résultat : un retour sur investissement rapide, une clarté opérationnelle et une approche sans compromis de la sécurité et de l'observabilité.
KnowBe4 PhishER est l'ingrédient clé d'un flux de travail de sécurité essentiel. C'est votre plateforme légère d'orchestration, d'automatisation et de réponse en matière de sécurité (SOAR) pour orchestrer votre réponse aux menaces et gérer le volume élevé de messages électroniques potentiellement malveillants signalés par vos utilisateurs. Et, avec la priorisation automatique des courriels, PhishER aide votre équipe InfoSec et Opérations de Sécurité à filtrer le bruit de la boîte de réception et à répondre plus rapidement aux menaces les plus dangereuses.