Introducing G2.ai, the future of software buying.Try now
Cydarm
Sponsorisé
Cydarm
Visiter le site web
Image de l'avatar du produit
Palo Alto Cortex XSIAM

Par Palo Alto Networks

Profil non revendiqué

Revendiquer le profil G2 de votre entreprise

Revendiquer ce profil confirme que vous travaillez chez Palo Alto Cortex XSIAM et vous permet de gérer son apparence sur G2.

    Une fois approuvé, vous pouvez :

  • Mettre à jour les détails de votre entreprise et de vos produits

  • Augmenter la visibilité de votre marque sur G2, la recherche et les LLMs

  • Accéder à des informations sur les visiteurs et les concurrents

  • Répondre aux avis des clients

  • Nous vérifierons votre adresse e-mail professionnelle avant d'accorder l'accès.

4.3 sur 5 étoiles

Comment évalueriez-vous votre expérience avec Palo Alto Cortex XSIAM ?

Cydarm
Sponsorisé
Cydarm
Visiter le site web

Avis et détails du produit Palo Alto Cortex XSIAM

Valeur en un coup d'œil

Moyennes basées sur les avis d'utilisateurs réels.

Temps de mise en œuvre

3 mois

Retour sur investissement

21 mois

Image de l'avatar du produit

Avez-vous déjà utilisé Palo Alto Cortex XSIAM auparavant?

Répondez à quelques questions pour aider la communauté Palo Alto Cortex XSIAM

Avis Palo Alto Cortex XSIAM (473)

Voir les avis vidéo de 1
Avis

Avis Palo Alto Cortex XSIAM (473)

Voir les avis vidéo de 1
4.3
Avis 473

Avantages & Inconvénients

Généré à partir de véritables avis d'utilisateurs
Voir tous les avantages et inconvénients
Rechercher des avis
Filtrer les avis
Effacer les résultats
Les avis G2 sont authentiques et vérifiés.
Utilisateur vérifié à Technologie de l'information et services
AT
Entreprise (> 1000 employés)
"C'est un très bon outil pour surveiller les alertes."
Qu'aimez-vous le plus à propos de Palo Alto Cortex XSIAM?

Le tableau de bord est très bon et la rédaction d'infractions est facile par rapport à d'autres produits SIEM, et la facilité d'utilisation est meilleure par rapport à d'autres produits. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Palo Alto Cortex XSIAM?

Pas grand-chose, mais l'interface utilisateur peut être modifiée un peu plus. Avis collecté par et hébergé sur G2.com.

SC
Cybersecurity Engineer
Marché intermédiaire (51-1000 employés)
"QRadar le meilleur SIEM"
Qu'aimez-vous le plus à propos de Palo Alto Cortex XSIAM?

La scalabilité de la plateforme permet une intégration transparente avec différents produits, permettant une corrélation efficace des événements provenant de différentes sources de journaux. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Palo Alto Cortex XSIAM?

La mise en œuvre initiale et la personnalisation peuvent être difficiles et nécessitent un temps et une expertise considérables pour adapter le système aux besoins spécifiques de l'organisation. Avis collecté par et hébergé sur G2.com.

AS
Cyber Security Engineer
Marché intermédiaire (51-1000 employés)
"Les points forts de QRadar : Impact de l'interface intuitive et intégration facile"
Qu'aimez-vous le plus à propos de Palo Alto Cortex XSIAM?

L'un des points forts de Qradar est certainement l'interface utilisateur intuitive, qui peut aider les utilisateurs moins expérimentés à naviguer plus facilement dans les pages SIEM. Un autre avantage est la scalabilité et l'intégration facile avec la plupart des produits sur le marché, ce qui est crucial pour corréler les événements provenant de différents types de sources de journaux. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Palo Alto Cortex XSIAM?

Le principal problème rencontré en 5 ans de produit est le support technique reçu d'IBM en cas de problèmes majeurs. Travaillant dans la cybersécurité, je crois que les temps de réponse sont un point fondamental, dans un monde où même quelques minutes peuvent faire la différence. Avis collecté par et hébergé sur G2.com.

FC
Marché intermédiaire (51-1000 employés)
"Meilleur outil SIEM avec lequel j'ai travaillé pour des environnements complexes"
Qu'aimez-vous le plus à propos de Palo Alto Cortex XSIAM?

- Le langage AQL a la même syntaxe que SQL, ce qui le rend facile et rapide pour créer des recherches fines et détaillées ;

- AQL facilite également la création de tableaux de bord, très utiles pour nos clients ;

- L'intégration avec IBM X-Force est fondamentale pour notre opération ;

- Le nouveau constructeur visuel de l'interface utilisateur facilite grandement la recherche d'événements et de flux ;

- Facile à configurer plusieurs domaines pour une utilisation quotidienne dans plusieurs environnements ;

- Les employés d'IBM fournissent un excellent support ; Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Palo Alto Cortex XSIAM?

- La nouvelle interface utilisateur (QRadar UI (v2.32.0)) a moins de fonctionnalités que l'ancienne, nous ne pouvons pas rechercher des infractions aussi facilement : nous ne pouvons pas rechercher des infractions qui ont commencé à une date spécifique, seulement des plages horaires prédéfinies (heure, 12h, 7j, 30j, etc.);

- Pulse permet seulement de modifier un tableau de bord si vous êtes celui qui l'a créé. Tous les administrateurs devraient être autorisés à les modifier;

- Nous ne pouvons pas créer de notes sur une infraction depuis la nouvelle interface utilisateur, les notes sont vraiment utiles;

- La création de rapports est terrible, maladroite et lente, et il n'y a pas beaucoup de personnalisation; Avis collecté par et hébergé sur G2.com.

Siddharth Ranjan S.
SS
Senior System Engineer
Entreprise (> 1000 employés)
"QRadar - une solution SIEM idéale"
Qu'aimez-vous le plus à propos de Palo Alto Cortex XSIAM?

Les fonctionnalités telles que la détection avancée des menaces, l'interface utilisateur conviviale, l'évolutivité, l'automatisation alimentée par l'IA, etc. sont de bonnes offres de QRadar. Et j'aime ces fonctionnalités. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Palo Alto Cortex XSIAM?

J'ai rencontré quelques difficultés dans la configuration initiale, des limitations de personnalisation, un temps de réponse retardé lorsque la charge est élevée. Si la taille de l'organisation est petite, alors le coût pour acquérir une licence QRadar peut être élevé, ce qui le rend inaccessible. Avis collecté par et hébergé sur G2.com.

GI
Senior Security Consultant
Marché intermédiaire (51-1000 employés)
"et analyse des journaux"
Qu'aimez-vous le plus à propos de Palo Alto Cortex XSIAM?

Nous utilisons IBM Qradar pour collecter les journaux pour notre client, les journaux ont différents serveurs, ordinateurs, commutateurs, pare-feu, etc., et de cette manière, nous avons un SIEM qui nous aide à collecter et à étendre la rétention des données des journaux des clients, créer différents cas d'utilisation et générer des infractions pour les activités malveillantes. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Palo Alto Cortex XSIAM?

le coût de cette solution est plus élevé par rapport au concurrent Avis collecté par et hébergé sur G2.com.

Yugandhar S.
YS
Entreprise (> 1000 employés)
"Qradar - Une plateforme SIEM complète"
Qu'aimez-vous le plus à propos de Palo Alto Cortex XSIAM?

Qradar est un outil facile à manipuler. Qradar offre une bonne expérience de recherche de journaux ou de flux. Il est facile de gérer les infractions car la corrélation fonctionne bien et nous pouvons voir toute infraction précédente du même attaquant. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Palo Alto Cortex XSIAM?

Il n'y a qu'une seule chose que je n'aime pas à propos de Qradar, c'est son expérience de tableau de bord. Qradar a un tableau de bord très démodé. Ils ont ajouté Pulse pour de meilleurs tableaux de bord, mais ils l'ont abandonné. Avis collecté par et hébergé sur G2.com.

VS
Entreprise (> 1000 employés)
"Un outil SIEM indispensable - IBM Qradar"
Qu'aimez-vous le plus à propos de Palo Alto Cortex XSIAM?

Qradar agit comme une solution unique pour gérer, corréler et enquêter sur tous les événements réseau et applicatifs. Le produit facilite la remédiation des menaces tout en maintenant la rentabilité. IBM Qradar offre une vaste vision de toutes les activités se déroulant sur notre réseau. L'outil permet également d'identifier les anomalies dans l'analyse du comportement des utilisateurs. La facilité de mise en œuvre et d'intégration avec d'autres plateformes est un atout pour Qradar. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Palo Alto Cortex XSIAM?

En tant que client fervent d'IBM Qradar depuis cinq ans, il n'y a rien à détester dans le produit. Avis collecté par et hébergé sur G2.com.

Sameer K.
SK
Vice President Cyber Security & Infrastructure Risk
Entreprise (> 1000 employés)
"Examen d'IBM Qradar"
Qu'aimez-vous le plus à propos de Palo Alto Cortex XSIAM?

Il aide à l'inspection approfondie des paquets pour identifier la menace ainsi que corréler les données pour l'analyse et la chasse aux menaces. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Palo Alto Cortex XSIAM?

Ne peut pas gérer de grands ensembles de données nécessite un ELK pour les injections de données, intensif en mémoire ce qui augmente les risques d'instabilité, la dernière version n'a pas de fonctions de type gpt qui aident l'administrateur à exécuter une requête simple pour obtenir un résultat car tout le monde ne peut pas apprendre le langage de requête. Avis collecté par et hébergé sur G2.com.

George G.
GG
manager
Entreprise (> 1000 employés)
"outil précis"
Qu'aimez-vous le plus à propos de Palo Alto Cortex XSIAM?

Technologie précise - intégration transparente pour les analystes Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Palo Alto Cortex XSIAM?

chronophage pour la configuration initiale mais ensuite il était facile d'ajouter Avis collecté par et hébergé sur G2.com.

Informations sur les prix

Moyennes basées sur les avis d'utilisateurs réels.

Temps de mise en œuvre

3 mois

Retour sur investissement

21 mois

Remise moyenne

18%

Fonctionnalités de Palo Alto Cortex XSIAM
Renseignements sur les menaces
Journaux d’incidents
Rapports d’incident
Utilisation des ressources
Alertes d'incident
Surveillance de l’activité
Gestion d’actifs
Gestion des journaux