
La flexibilité dans l'ingestion de journaux. Lorsqu'on utilise un SIEM ou tout outil de recherche, la facilité et la capacité à ingérer des données sont une priorité absolue. J'aime la façon dont Scanner permet l'ingestion directement à partir des buckets AWS S3, ce qui ajoute simplement à la flexibilité d'obtenir des données rapidement, facilement et de commencer à interroger.
Deuxièmement, la rapidité des requêtes est surprenante. Je n'ai vu cette vitesse que dans quelques autres produits, mais avec Scanner, c'est un énorme avantage en plus de la facilité d'ingestion des journaux. Obtenir les données, puis interroger rapidement les données, c'est ce qui rend Scanner excellent pour les équipes. Avis collecté par et hébergé sur G2.com.
Actuellement, le seul inconvénient que je vois avec Scanner est le stade précoce dans lequel il se trouve. Bien que je le considère comme un perturbateur dans le domaine, il est encore en train de changer et d'être mis à jour, ce qui peut rendre difficile pour une équipe qui souhaite simplement un remplacement direct d'un outil.
La dernière chose que je mentionnerais est le manque d'un langage de requête plus complexe. Bien que je sache que cela est en cours d'amélioration et de changement, actuellement cela peut être perçu comme un inconvénient si les équipes recherchent un remplacement direct. Avis collecté par et hébergé sur G2.com.
L'évaluateur a téléchargé une capture d'écran ou a soumis l'évaluation dans l'application pour les vérifier en tant qu'utilisateur actuel.
Validé via LinkedIn
Avis organique. Cet avis a été rédigé entièrement sans invitation ni incitation de la part de G2, d'un vendeur ou d'un affilié.
Cet avis a été traduit de English à l'aide de l'IA.



