Risorse Fornitori di Servizi di Risposta agli Incidenti
Articoli, Termini del glossario, e Discussioni per espandere la tua conoscenza su Fornitori di Servizi di Risposta agli Incidenti
Le pagine delle risorse sono progettate per offrirti una sezione trasversale delle informazioni che abbiamo su categorie specifiche. Troverai articoli dai nostri esperti, definizioni delle funzionalità, e discussioni da utenti come te.
Articoli Fornitori di Servizi di Risposta agli Incidenti
Che cos'è la Network Forensics? Basi, Importanza e Strumenti
Termini del glossario Fornitori di Servizi di Risposta agli Incidenti
Discussioni Fornitori di Servizi di Risposta agli Incidenti
Ciao a tutti, sono nel bel mezzo della valutazione delle piattaforme di risposta agli incidenti, e la mia testa sta un po' girando con tutte le opzioni. Ho consultato la griglia dei leader di G2, e ecco cosa ho trovato finora:
- KnowBe4 PhishER/PhishER Plus: sembra essere la scelta ideale quando il phishing è il problema principale e hai bisogno di un triage rapido.
- Dynatrace: Fornisce una profonda osservabilità integrata nella risposta agli incidenti.
- Datadog: grande presenza sul mercato e forte impronta nell'osservabilità e nel monitoraggio
- Tines: Forte per l'automazione dei flussi di lavoro, collegando diversi strumenti
- Torq: simile a Tines, automatizza i flussi di lavoro di sicurezza per orchestrare processi di sicurezza complessi su larga scala
- Cynet: posizionato più come una piattaforma consolidata "tutto sotto un unico tetto".
- ServiceNow Security Operations: Lo vedo spesso nelle grandi imprese dove i flussi di lavoro di risposta agli incidenti sono integrati nei processi IT più ampi.
- Palo Alto Cortex XSIAM: forte se sei già nell'ecosistema Palo Alto e vuoi che tutto sia collegato insieme.
- IBM Instana: più un punto di connessione tra osservabilità e risposta agli incidenti.
- CYREBRO: presentato come un hub centralizzato per il rilevamento e la risposta.
Sto principalmente cercando uno strumento che aiuti a coordinare rapidamente i team durante gli incidenti — centralizzando gli avvisi, standardizzando i flussi di lavoro e rendendo facili da eseguire i playbook.
Per chi ha usato questi strumenti, qual è stato il miglior adattamento per il vostro team?
Vedo anche spesso menzionati Splunk SOAR, Microsoft Sentinel e Exabeam. Qualcuno qui li trova i migliori per la risposta agli incidenti?
Ho notato che i team che si affidano agli stack di monitoraggio tendono a preferire Datadog o Dynatrace, mentre altri apprezzano molto Tines/Torq per l'automazione dei flussi di lavoro. Sono curioso di vedere in quale direzione si stanno orientando la maggior parte delle persone qui.
How many employees are working for Catapult Systems?
A cosa serve IT GOAT?







