# Le migliori soluzioni software per la gestione delle informazioni e degli eventi di sicurezza (SIEM)

## How Many Software di gestione delle informazioni e degli eventi di sicurezza (SIEM) Products Does G2 Track?

**Total Products under this Category:** 123

### Category Stats (Aug 2026)

- **Average Rating:** 4.46/5 (↑0.02 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Singularity AI SIEM (+23.8%) - Among all products in this category, Singularity AI SIEM recorded the largest rating increase compared to last month

_Last updated: August 01, 2026_

## How Does G2 Rank Software di gestione delle informazioni e degli eventi di sicurezza (SIEM) Products?

**Perché puoi fidarti delle classifiche software di G2:**

- 30 Analisti ed Esperti di Dati
- 6,000+ Recensioni autentiche
- 123+ Prodotti
- Classifiche Imparziali

Le classifiche software di G2 si basano su recensioni verificate degli utenti, moderazione rigorosa e una metodologia di ricerca coerente mantenuta da un team di analisti ed esperti di dati. Ogni prodotto è misurato utilizzando gli stessi criteri trasparenti, senza posizionamenti a pagamento o influenze dei venditori. Sebbene le recensioni riflettano esperienze reali degli utenti, che possono essere soggettive, offrono preziose informazioni su come il software si comporta nelle mani dei professionisti. Insieme, questi input alimentano il G2 Score, un modo standardizzato per confrontare gli strumenti all'interno di ogni categoria.

## G2 Grid® for Software di gestione delle informazioni e degli eventi di sicurezza (SIEM)
 ![G2 Grid® for Software di gestione delle informazioni e degli eventi di sicurezza (SIEM) plotting products by satisfaction and market presence](https://www.g2.com/it/categories/security-information-and-event-management-siem/grids.png?focus%5B%5D=30500&focus%5B%5D=68606&focus%5B%5D=1430041&focus%5B%5D=5691&focus%5B%5D=10436&focus%5B%5D=53174&focus%5B%5D=122123&focus%5B%5D=1408626)

Highlighted products: Google Security Operations, CrowdStrike Falcon Endpoint Protection Platform, Palo Alto Cortex XSIAM, ManageEngine ADAudit Plus, Sumo Logic, Todyl Security Platform, Microsoft Sentinel, e Huntress Managed SIEM.

Underlying data: [Grid® JSON](https://www.g2.com/it/categories/security-information-and-event-management-siem/grids.json?focus%5B%5D=google-security-operations&focus%5B%5D=crowdstrike-falcon-endpoint-protection-platform&focus%5B%5D=palo-alto-cortex-xsiam&focus%5B%5D=manageengine-adaudit-plus&focus%5B%5D=sumo-logic&focus%5B%5D=todyl-security-platform&focus%5B%5D=microsoft-sentinel&focus%5B%5D=huntress-managed-siem)

**Sponsored**

### Graylog

Graylog è una soluzione di gestione dei log e di gestione delle informazioni e degli eventi di sicurezza (SIEM) progettata per assistere i team di sicurezza e IT nel rilevare, investigare e rispondere a potenziali minacce con maggiore efficienza. Sfruttando tecnologie avanzate come la gestione scalabile dei log, la correlazione dei dati in tempo reale e l'intelligenza artificiale (AI) spiegabile, Graylog trasforma set di dati complessi in informazioni utili, consentendo alle organizzazioni di prendere decisioni informate rapidamente. La piattaforma si rivolge a una vasta gamma di utenti, dalle piccole imprese alle grandi aziende, tutte le quali richiedono una maggiore visibilità e controllo sui loro ambienti IT. Graylog è particolarmente vantaggioso per gli analisti di sicurezza e i professionisti IT che devono esaminare grandi quantità di dati di log per identificare anomalie, tracciare incidenti e garantire la conformità con vari standard normativi. La sua interfaccia user-friendly e i potenti strumenti analitici semplificano il processo di rilevamento e risposta alle minacce, rendendolo un asset essenziale per le organizzazioni che mirano a rafforzare la loro postura di cybersecurity. Le caratteristiche principali di Graylog includono flussi di lavoro automatizzati che semplificano i compiti ripetitivi, capacità di rilevamento delle anomalie che segnalano modelli insoliti nei dati e indagini guidate che assistono gli utenti nella navigazione di incidenti di sicurezza complessi. La piattaforma offre anche riepiloghi guidati dall'AI che distillano informazioni critiche, permettendo agli analisti di concentrarsi su questioni ad alta priorità senza essere sopraffatti da dati eccessivi. Queste caratteristiche migliorano collettivamente la velocità e l'accuratezza delle risposte alle minacce, garantendo che i team di sicurezza mantengano il controllo dei loro ambienti. La versatilità di Graylog è evidente nella sua gamma di prodotti, che include Graylog Security, Enterprise, API Security e soluzioni Open. Ogni prodotto è progettato per soddisfare le esigenze specifiche di diverse organizzazioni, fornendo chiarezza e contesto attraverso vari paesaggi operativi. Con una base di utenti di oltre 60.000 organizzazioni a livello globale, Graylog si è affermato come un partner fidato nel campo della cybersecurity e della gestione dei log, aiutando i team a navigare nelle complessità delle minacce moderne mantenendo un chiaro focus sui loro obiettivi.

[Visita il sito web](https://www.g2.com/it/external_clickthroughs/record?secure%5Bad_program%5D=paid_promo&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1081&secure%5Bchosen_at%5D=2026-08-15T10%3A12%3A28Z&secure%5Bmedium%5D=sponsored&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=42017&secure%5Bresource_id%5D=1081&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fit%2Fcategories%2Fsecurity-information-and-event-management-siem&secure%5Btoken%5D=04f234b0abfb3a9ada9960e321ad45721b3137030a8004a089f0b5f4e94235c6&secure%5Burl%5D=https%3A%2F%2Fwww.graylog.org%2Foverview&secure%5Burl_type%5D=paid_promos)

### [Google Security Operations](https://www.g2.com/it/products/google-security-operations/reviews)

Le operazioni di sicurezza di Google offrono un'esperienza unificata tra SIEM, SOAR e intelligence sulle minacce per migliorare il rilevamento, l'indagine e la risposta. Raccogli i dati di telemetria di sicurezza, applica l'intelligence sulle minacce per identificare le minacce ad alta priorità, guida la risposta con l'automazione dei playbook, la gestione dei casi e la collaborazione. Fornisce anche una difesa agentica nativa di Gemini per aiutare a gestire autonomamente i flussi di lavoro come il triage degli avvisi, la caccia alle minacce e l'ingegneria del rilevamento. Le operazioni di sicurezza di Google supportano anche la difesa dalle minacce AI per monitorare, rilevare e rispondere alle minacce provenienti da codice che non possiedi o che non puoi correggere.

**Average Rating:** 4.4/5.0

**Total Reviews:** 88

#### How Do G2 Users Rate Google Security Operations?

- **Monitoraggio delle attività:** 9.6/10 (Category avg: 9.1/10)
- **Esame dei dati:** 9.3/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.4/10 (Category avg: 8.7/10)
- **Gestione dei log:** 9.6/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Google Security Operations?

- **Venditore:** [Google](https://www.g2.com/it/sellers/google)
- **Anno di Fondazione:** 1998
- **Sede centrale:** Mountain View, CA
- **Twitter:** @google  
31,899,995 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fe4a5936665c9702418dd53c477fef5a7baea08078bb117ed67e966fc581b9ec&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1441%2F&secure%5Burl_type%5D=linkedin_company_website)  
341,888 dipendenti su LinkedIn®
- **Proprietà:** NASDAQ:GOOG

#### Who Uses This Product?

- **Top Industries:** Tecnologia dell'informazione e servizi, Software per computer
- **Company Size:** 41% Medium, 34% Large

#### What Do G2 Reviewers Say About Google Security Operations?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano le **eccellenti funzionalità di cybersecurity** di Google Security Operations, apprezzandone la facilità d'uso e la scalabilità.
- Gli utenti trovano le operazioni di sicurezza di Google **molto facili da usare** , rilevando efficacemente le minacce con un'integrazione senza soluzione di continuità.
- Gli utenti apprezzano le **capacità di rilevamento delle minacce efficienti** di Google Security Operations, migliorando la sicurezza e i tempi di risposta.
- Gli utenti apprezzano le **funzionalità di sicurezza complete** di Google Security Operations per un'efficace rilevazione e risposta alle minacce.
- Gli utenti apprezzano le **facili integrazioni** di Google Security Operations, migliorando la loro esperienza complessiva di gestione della sicurezza.

##### Cons

- Gli utenti trovano le operazioni di sicurezza di Google **costose e complesse** , ponendo sfide sia per l'installazione che per la manutenzione continua.
- Gli utenti segnalano una **ripida curva di apprendimento** con Google Security Operations, rendendo l'utilizzo efficace una sfida per alcune organizzazioni.
- Gli utenti trovano la **complessità dell'implementazione** delle operazioni di sicurezza di Google impegnativa, richiedendo tempo e risorse per un uso efficace.
- Gli utenti trovano la **difficoltà di apprendimento** delle Operazioni di Sicurezza di Google un ostacolo a causa delle caratteristiche complesse e della configurazione.
- Gli utenti trovano che la **personalizzazione limitata** nelle operazioni di sicurezza di Google ostacoli l'adattabilità e influisca sull'esperienza complessiva dell'utente.

#### What Are Recent G2 Reviews of Google Security Operations?

**["Operazioni di sicurezza unificate e potenziate dall'IA con prestazioni rapide e integrazioni senza soluzione di continuità con Google"](https://www.g2.com/it/survey_responses/google-security-operations-review-13254539)**

**Rating:** 4.0/5.0 stars

_— Hatim B._

[Read full review](https://www.g2.com/it/survey_responses/google-security-operations-review-13254539)

**["Ricerca di log in petabyte ultra-rapida con integrazioni fluide e riepiloghi intelligenti di Gemini"](https://www.g2.com/it/survey_responses/google-security-operations-review-13259660)**

**Rating:** 5.0/5.0 stars

_— Bilal M._

[Read full review](https://www.g2.com/it/survey_responses/google-security-operations-review-13259660)

### [CrowdStrike Falcon Endpoint Protection Platform](https://www.g2.com/it/products/crowdstrike-falcon-endpoint-protection-platform/reviews)

Le organizzazioni oggi affrontano una sfida seria: gestire numerosi fornitori e strumenti di sicurezza mentre si confrontano con un panorama di minacce in continua evoluzione. Gli avversari sofisticati stanno diventando più intelligenti, veloci e sfuggenti, lanciando attacchi complessi che possono colpire in minuti o addirittura secondi. Gli approcci di sicurezza tradizionali faticano a tenere il passo, lasciando le aziende vulnerabili. La piattaforma CrowdStrike Falcon affronta questo problema offrendo una soluzione unificata e nativa del cloud. Consolida soluzioni di sicurezza precedentemente isolate e incorpora dati di terze parti in un'unica piattaforma con un agente efficiente e attento alle risorse, sfruttando l'IA avanzata e l'intelligence sulle minacce in tempo reale. Questo approccio semplifica le operazioni di sicurezza, accelera il processo decisionale degli analisti e migliora la protezione per fermare la violazione, permettendo alle organizzazioni di ridurre il rischio con meno complessità e costi inferiori. La piattaforma Falcon di CrowdStrike include: - Sicurezza degli endpoint: Proteggi l'endpoint, ferma la violazione - Protezione dell'identità: L'identità è la prima linea, difendila - SIEM di nuova generazione: Il futuro del SIEM, oggi - Protezione dei dati: Protezione dei dati in tempo reale dall'endpoint al cloud - Gestione dell'esposizione: Comprendi il rischio per fermare le violazioni - Charlotte AI: Alimentando la prossima evoluzione del SOC

**Average Rating:** 4.6/5.0

**Total Reviews:** 418

#### How Do G2 Users Rate CrowdStrike Falcon Endpoint Protection Platform?

- **Monitoraggio delle attività:** 9.5/10 (Category avg: 9.1/10)
- **Esame dei dati:** 8.8/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 9.0/10 (Category avg: 8.7/10)
- **Gestione dei log:** 8.7/10 (Category avg: 9.1/10)

#### Who Is the Company Behind CrowdStrike Falcon Endpoint Protection Platform?

- **Venditore:** [CrowdStrike](https://www.g2.com/it/sellers/crowdstrike)
- **Sito web dell'azienda:** www.crowdstrike.com
- **Anno di Fondazione:** 2011
- **Sede centrale:** Sunnyvale, CA
- **Twitter:** @CrowdStrike  
110,809 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f13dce0bc1628ccb762ed9d5acb4e0f0998a717639b903c3d3a271ef1da6ad7b&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2497653%2F&secure%5Burl_type%5D=linkedin_company_website)  
11,343 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Security Analyst, Cyber Security Analyst
- **Top Industries:** Tecnologia dell'informazione e servizi, Sicurezza informatica e di rete
- **Company Size:** 43% Large, 42% Medium

#### What Do G2 Reviewers Say About CrowdStrike Falcon Endpoint Protection Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano le **prestazioni leggere e la potente rilevazione delle minacce** di CrowdStrike Falcon, migliorando l'efficienza operativa e la sicurezza.
- Gli utenti apprezzano la **rilevazione efficace delle minacce** di CrowdStrike Falcon, garantendo una sicurezza robusta senza compromettere le prestazioni del sistema.
- Gli utenti apprezzano la **facilità d'uso** di CrowdStrike Falcon, beneficiando di una soluzione di sicurezza leggera ed efficiente.
- Gli utenti apprezzano la **protezione avanzata in tempo reale dalle minacce** di CrowdStrike Falcon, migliorando la sicurezza con un impatto minimo sul sistema.
- Gli utenti apprezzano la **forte rilevazione delle minacce** di CrowdStrike Falcon, che cattura efficacemente sia le minacce conosciute che quelle sconosciute senza problemi.

##### Cons

- Gli utenti trovano il **costo di CrowdStrike Falcon** elevato, specialmente per i team più piccoli che necessitano di funzionalità avanzate.
- Gli utenti affrontano **una complessità iniziale e una curva di apprendimento ripida** con CrowdStrike Falcon, rendendolo impegnativo per il personale non tecnico.
- Gli utenti trovano **la curva di apprendimento iniziale** di CrowdStrike impegnativa, soprattutto nel passaggio da altri sistemi come Splunk.
- Gli utenti trovano **frustrante l'alto costo e le funzionalità limitate** , in particolare per i team più piccoli che necessitano di capacità avanzate.
- Gli utenti esprimono preoccupazione per **problemi di prezzo** , specialmente per le organizzazioni più piccole che necessitano di funzionalità avanzate con costi di licenza aggiuntivi.

#### What Are Recent G2 Reviews of CrowdStrike Falcon Endpoint Protection Platform?

**["Crowdstrike Falcon: Sicurezza Proattiva, Curva di Apprendimento Ripida"](https://www.g2.com/it/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)**

**Rating:** 5.0/5.0 stars

_— Ansh B._

[Read full review](https://www.g2.com/it/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)

**["Distribuzione Leggera, Potente Visibilità di Risposta agli Incidenti"](https://www.g2.com/it/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)**

**Rating:** 5.0/5.0 stars

_— Anup A._

[Read full review](https://www.g2.com/it/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)

#### What Are G2 Users Discussing About CrowdStrike Falcon Endpoint Protection Platform?

- [Come impedisce Falcon il lavoro?](https://www.g2.com/it/discussions/how-does-falcon-prevent-work) - 1 comment
- [CrowdStrike offre l'autenticazione a più fattori (MFA)?](https://www.g2.com/it/discussions/does-crowdstrike-offer-mfa) - 1 comment
- [Che cos'è OverWatch in CrowdStrike?](https://www.g2.com/it/discussions/what-is-overwatch-in-crowdstrike) - 1 comment
- [How much does CrowdStrike Falcon X cost?](https://www.g2.com/it/discussions/how-much-does-crowdstrike-falcon-x-cost)
- [What is MDR detection?](https://www.g2.com/it/discussions/what-is-mdr-detection)

### [Palo Alto Cortex XSIAM](https://www.g2.com/it/products/palo-alto-cortex-xsiam/reviews)

Descrizione del Prodotto: Cortex XSIAM di Palo Alto Networks è una piattaforma di operazioni di sicurezza guidata dall'IA progettata per trasformare i tradizionali Centri Operativi di Sicurezza integrando e automatizzando funzioni chiave come la centralizzazione dei dati, il rilevamento delle minacce e la risposta agli incidenti. Sfruttando l'apprendimento automatico e l'automazione, consente alle organizzazioni di rilevare e rispondere alle minacce in modo più efficiente, riducendo i carichi di lavoro manuali e migliorando la postura complessiva della sicurezza. Caratteristiche e Funzionalità Principali: - Centralizzazione dei Dati: Aggrega i dati da varie fonti in una piattaforma unificata, fornendo una visibilità completa in tutta l'impresa. - Rilevamento delle Minacce Alimentato dall'IA: Utilizza algoritmi di apprendimento automatico per identificare anomalie e potenziali minacce in tempo reale. - Risposta agli Incidenti Automatizzata: Semplifica i processi di risposta attraverso l'automazione, consentendo una rapida mitigazione degli incidenti di sicurezza. - Capacità SOC Integrate: Combina funzioni come Rilevamento e Risposta Estesi, Orchestrazione della Sicurezza, Automazione e Risposta, Gestione della Superficie di Attacco e Gestione delle Informazioni e degli Eventi di Sicurezza in una piattaforma coesa, eliminando la necessità di più strumenti disparati. - Scalabilità: Progettato per gestire grandi volumi di dati e adattarsi alle esigenze in evoluzione delle imprese moderne. Valore Primario e Problema Risolto: Cortex XSIAM affronta le sfide dei dati disgiunti, della debole difesa dalle minacce e della forte dipendenza dal lavoro manuale nei SOC tradizionali. Centralizzando i dati e automatizzando le operazioni di sicurezza, semplifica i processi, migliora l'accuratezza del rilevamento delle minacce e accelera i tempi di risposta agli incidenti. Questa trasformazione consente alle organizzazioni di superare proattivamente le minacce, ridurre i costi operativi e raggiungere una postura di sicurezza più robusta.

**Average Rating:** 4.5/5.0

**Total Reviews:** 85

#### How Do G2 Users Rate Palo Alto Cortex XSIAM?

- **Monitoraggio delle attività:** 9.3/10 (Category avg: 9.1/10)
- **Esame dei dati:** 8.5/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.6/10 (Category avg: 8.7/10)
- **Gestione dei log:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Palo Alto Cortex XSIAM?

- **Venditore:** [Palo Alto Networks](https://www.g2.com/it/sellers/palo-alto-networks)
- **Sito web dell'azienda:** www.paloaltonetworks.com
- **Anno di Fondazione:** 2005
- **Sede centrale:** Santa Clara, CA
- **Twitter:** @PaloAltoNtwks  
128,951 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=283fa006a7b7db5565e608e4d1bc1dafae45bdf4b312f2cd5bb208ac9271f81d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F30086%2F&secure%5Burl_type%5D=linkedin_company_website)  
22,313 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia dell'informazione e servizi, Sicurezza informatica e di rete
- **Company Size:** 43% Large, 37% Medium

#### What Do G2 Reviewers Say About Palo Alto Cortex XSIAM?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti evidenziano **la gestione dei log di prim'ordine** e le funzionalità di allerta efficaci, migliorando l'usabilità e l'integrazione complessive.
- Gli utenti apprezzano i **dashboard intuitivi** di Palo Alto Cortex XSIAM, evidenziando la facilità di comprensione degli avvisi e delle metriche.
- Gli utenti apprezzano le capacità di **monitoraggio in tempo reale** di Palo Alto Cortex XSIAM, migliorando l'efficienza del rilevamento e della risposta alle minacce.
- Gli utenti apprezzano l' **interfaccia intuitiva** di Palo Alto Cortex XSIAM, rendendo il monitoraggio e la distribuzione senza soluzione di continuità ed efficiente.
- Gli utenti apprezzano la **buona personalizzazione del cruscotto** in Palo Alto Cortex XSIAM, citando la facilità d'uso e l'integrazione.

##### Cons

- Gli utenti trovano la soluzione **intensiva in termini di risorse** , aumentando i costi e complicando l'implementazione a causa dei requisiti hardware elevati.
- Gli utenti trovano l' **implementazione complessa** di Palo Alto Cortex XSIAM dispendiosa in termini di tempo e risorse, richiedendo una significativa competenza tecnica.
- Gli utenti trovano che il **costo** di Palo Alto Cortex XSIAM sia più alto rispetto ai concorrenti, influenzando l'accessibilità economica per le aziende più piccole.
- Gli utenti segnalano **problemi con il cruscotto** che ostacolano il monitoraggio e creano un'interfaccia disordinata, influenzando l'usabilità e la visibilità.
- Gli utenti hanno difficoltà con la **configurazione difficile** di Palo Alto Cortex XSIAM, trovandola complessa e dispendiosa in termini di tempo per l'implementazione.

#### What Are Recent G2 Reviews of Palo Alto Cortex XSIAM?

**["Cortex XSIAM semplifica il rilevamento delle minacce e il monitoraggio della sicurezza"](https://www.g2.com/it/survey_responses/palo-alto-cortex-xsiam-review-13245886)**

**Rating:** 4.5/5.0 stars

_— Jacob Karthigayan V._

[Read full review](https://www.g2.com/it/survey_responses/palo-alto-cortex-xsiam-review-13245886)

**["Palo Alto Cortex XSIAM: Sicurezza Centralizzata con Potente Automazione AI"](https://www.g2.com/it/survey_responses/palo-alto-cortex-xsiam-review-13174734)**

**Rating:** 4.5/5.0 stars

_— Tim H._

[Read full review](https://www.g2.com/it/survey_responses/palo-alto-cortex-xsiam-review-13174734)

#### What Are G2 Users Discussing About Palo Alto Cortex XSIAM?

- [A cosa serve IBM Security ReaQta?](https://www.g2.com/it/discussions/what-is-ibm-security-reaqta-used-for) - 1 comment
- [What does QRadar stand for?](https://www.g2.com/it/discussions/what-does-qradar-stand-for) - 1 comment, 1 upvote
- [Come faccio a usare IBM QRadar?](https://www.g2.com/it/discussions/how-do-i-use-ibm-qradar) - 1 comment
- [Quali sono i componenti chiave di IBM QRadar?](https://www.g2.com/it/discussions/what-are-the-key-component-of-ibm-qradar) - 1 comment
- [Che cos'è IBM QRadar Siem?](https://www.g2.com/it/discussions/what-is-ibm-qradar-siem) - 1 comment

### [ManageEngine ADAudit Plus](https://www.g2.com/it/products/manageengine-adaudit-plus/reviews)

ADAudit Plus è un auditor guidato da UBA che aiuta a mantenere sicuri e conformi il tuo AD, Azure AD, i sistemi di file (inclusi Windows, NetApp, EMC, Synology, Hitachi e Huawei), i server Windows e le workstation. ADAudit Plus trasforma i dati grezzi e rumorosi dei log degli eventi in report e avvisi in tempo reale, permettendoti di ottenere una visibilità completa sulle attività che avvengono nel tuo ecosistema Windows Server in pochi clic. Più di 10.000 organizzazioni in tutto il mondo si affidano ad ADAudit Plus per: 1. Notificarli istantaneamente sui cambiamenti nei loro ambienti Windows Server. 2. Tracciare continuamente l'attività di accesso degli utenti Windows. 3. Monitorare il tempo attivo e inattivo trascorso dai dipendenti alle loro workstation. 4. Rilevare e risolvere i blocchi degli account AD. 5. Fornire una traccia di audit consolidata delle attività degli utenti privilegiati nei loro domini. 6. Tracciare i cambiamenti e gli accessi in Azure AD. 7. Auditare gli accessi ai file su sistemi di file Windows, NetApp, EMC, Synology, Hitachi e Huawei. 8. Monitorare l'integrità dei file sui file locali presenti sui sistemi Windows. 9. Mitigare le minacce interne sfruttando UBA e l'automazione delle risposte. 10. Generare report di conformità pronti per l'audit per SOX, il GDPR e altri mandati IT.

**Average Rating:** 4.6/5.0

**Total Reviews:** 59

#### How Do G2 Users Rate ManageEngine ADAudit Plus?

- **Monitoraggio delle attività:** 9.4/10 (Category avg: 9.1/10)
- **Esame dei dati:** 8.5/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.8/10 (Category avg: 8.7/10)
- **Gestione dei log:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind ManageEngine ADAudit Plus?

- **Venditore:** [Zoho](https://www.g2.com/it/sellers/zoho-b00ca9d5-bca8-41b5-a8ad-275480841704)
- **Anno di Fondazione:** 1996
- **Sede centrale:** Austin, TX
- **Twitter:** @Zoho  
137,880 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9c8e45ddb296c32c6c5597ef9ba945c94562c57624f7bd1dcf1a9e9931f71578&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F38373%2F&secure%5Burl_type%5D=linkedin_company_website)  
30,766 dipendenti su LinkedIn®
- **Telefono:** +1 (888) 900-9646 

#### Who Uses This Product?

- **Top Industries:** Ospedali e assistenza sanitaria, Tecnologia dell'informazione e servizi
- **Company Size:** 59% Medium, 32% Large

#### What Do G2 Reviewers Say About ManageEngine ADAudit Plus?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano la **profondità dei report** in ADAudit Plus, migliorando la visibilità negli ambienti AD con opzioni predefinite.
- Gli utenti apprezzano l' **usabilità intuitiva del cruscotto** di ADAudit Plus, che offre una facile navigazione e opzioni di reportistica complete.
- Gli utenti apprezzano la **facile configurazione e le ampie opzioni di reportistica** in ManageEngine ADAudit Plus per un monitoraggio efficace.
- Gli utenti apprezzano il **design del dashboard** di ADAudit Plus per la sua panoramica completa e le opzioni di reportistica dettagliate.
- Gli utenti apprezzano il **cruscotto intuitivo e le ampie opzioni di reportistica** in ADAudit Plus per una gestione efficace di Active Directory.

##### Cons

- Gli utenti trovano i **livelli di allerta limitati** insufficienti per regolare finemente le notifiche, nonostante le opzioni di reportistica utili e le funzionalità di ricerca.
- Gli utenti trovano il **sovraccarico di dati** derivante dalle numerose opzioni di reportistica opprimente, rendendo difficile individuare report specifici.
- Gli utenti trovano il prodotto **costoso** , il che influisce sulla loro soddisfazione complessiva nonostante le sue caratteristiche e capacità.
- Gli utenti sperimentano **falsi positivi** con gli avvisi, che potrebbero essere migliorati con una maggiore granularità nei livelli di gravità.
- Gli utenti sono frustrati dall' **elevato utilizzo delle risorse** di ManageEngine ADAudit Plus, che influisce significativamente sulle prestazioni del sistema.

#### What Are Recent G2 Reviews of ManageEngine ADAudit Plus?

**["Configurazione Facile, Reportistica Potente e Grande Valore"](https://www.g2.com/it/survey_responses/manageengine-adaudit-plus-review-12999020)**

**Rating:** 4.5/5.0 stars

_— Ryan A._

[Read full review](https://www.g2.com/it/survey_responses/manageengine-adaudit-plus-review-12999020)

**["Ottimo strumento per l'auditing e le indagini di Active Directory"](https://www.g2.com/it/survey_responses/manageengine-adaudit-plus-review-13001820)**

**Rating:** 5.0/5.0 stars

_— Jose R._

[Read full review](https://www.g2.com/it/survey_responses/manageengine-adaudit-plus-review-13001820)

#### What Are G2 Users Discussing About ManageEngine ADAudit Plus?

- [What does AD audit do?](https://www.g2.com/it/discussions/what-does-ad-audit-do)
- [Is Ad audit plus a SIEM?](https://www.g2.com/it/discussions/is-ad-audit-plus-a-siem)
- [What is ManageEngine Audit Plus?](https://www.g2.com/it/discussions/what-is-manageengine-audit-plus)
- [What does ADAudit plus do?](https://www.g2.com/it/discussions/what-does-adaudit-plus-do)

### [Sumo Logic](https://www.g2.com/it/products/sumo-logic/reviews)

Sumo Logic, Inc. unifica e analizza i dati aziendali, traducendoli in intuizioni attuabili attraverso una piattaforma di analisi dei log nativa del cloud potenziata dall'IA. Questa singola fonte di verità consente ai team Dev, Sec e Ops di semplificare la complessità, collaborare in modo efficiente e accelerare le decisioni basate sui dati che guidano il valore aziendale. Clienti in tutto il mondo si affidano alla Piattaforma SaaS di Analisi dei Log di Sumo Logic per ottenere intuizioni affidabili per garantire l'affidabilità delle applicazioni, proteggere e difendersi dalle moderne minacce alla sicurezza e ottenere informazioni sulle loro infrastrutture cloud. Per ulteriori informazioni, visita: SUMOLOGIC.COM

**Average Rating:** 4.3/5.0

**Total Reviews:** 392

#### How Do G2 Users Rate Sumo Logic?

- **Monitoraggio delle attività:** 9.1/10 (Category avg: 9.1/10)
- **Esame dei dati:** 9.0/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.2/10 (Category avg: 8.7/10)
- **Gestione dei log:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Sumo Logic?

- **Venditore:** [Sumo Logic](https://www.g2.com/it/sellers/sumo-logic)
- **Sito web dell'azienda:** www.sumologic.com
- **Anno di Fondazione:** 2010
- **Sede centrale:** Redwood City, CA
- **Twitter:** @SumoLogic  
6,542 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=405f2514b57035d31a9696f673d9692138c137173787398caeba6974c512d779&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1037816%2F&secure%5Burl_type%5D=linkedin_company_website)  
838 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, Senior Software Engineer
- **Top Industries:** Tecnologia dell'informazione e servizi, Software per computer
- **Company Size:** 48% Medium, 37% Large

#### What Do G2 Reviewers Say About Sumo Logic?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano la **facilità d'uso** di Sumo Logic, trovandolo semplice da imparare e configurare efficacemente.
- Gli utenti apprezzano la **facilità di ricerca e configurazione dei log** , migliorando le loro capacità di monitoraggio e tracciamento senza sforzo.
- Gli utenti apprezzano la **funzionalità di Intelligenza Continua** di Sumo Logic per i suoi rapidi e utili approfondimenti da dati diversi.
- Gli utenti elogiano **la potenza visiva e la flessibilità di Sumo Logic** , migliorando la visualizzazione degli KPI e riducendo il carico di lavoro legato ai log.
- Gli utenti apprezzano le **intuizioni in tempo reale** offerte da Sumo Logic, migliorando il monitoraggio e l'analisi per prendere decisioni migliori.

##### Cons

- Gli utenti trovano Sumo Logic **costoso** , spesso si chiedono se il suo valore giustifichi il prezzo elevato.
- Gli utenti trovano che la **difficile curva di apprendimento** di Sumo Logic ostacoli una rapida padronanza nell'uso efficace delle sue funzionalità.
- Gli utenti trovano **ripida curva di apprendimento** di Sumo Logic impegnativa, specialmente quando si tratta di padroneggiare query complesse e processi di configurazione.
- Gli utenti trovano la **ripida curva di apprendimento** di Sumo Logic impegnativa, richiedendo un tempo significativo per acquisire competenza.
- Gli utenti sperimentano **prestazioni lente** a causa di un'interfaccia utente ingombrante e di avvisi ritardati, influenzando l'efficienza e i tempi di risposta.

#### What Are Recent G2 Reviews of Sumo Logic?

**["Registrazione AI sicura e incentrata sulla privacy che aiuta a ridurre il rischio di violazione dei dati"](https://www.g2.com/it/survey_responses/sumo-logic-review-13156334)**

**Rating:** 5.0/5.0 stars

_— Aiyappa Baleyada B._

[Read full review](https://www.g2.com/it/survey_responses/sumo-logic-review-13156334)

**["Registrazione centralizzata con dashboard intuitive"](https://www.g2.com/it/survey_responses/sumo-logic-review-12948839)**

**Rating:** 4.5/5.0 stars

_— Sudarshan B._

[Read full review](https://www.g2.com/it/survey_responses/sumo-logic-review-12948839)

#### What Are G2 Users Discussing About Sumo Logic?

- [A cosa serve Cloud SOAR?](https://www.g2.com/it/discussions/what-is-cloud-soar-used-for) - 1 comment, 1 upvote
- [Is Sumo Logic a SIEM?](https://www.g2.com/it/discussions/is-sumo-logic-a-siem)
- [What is Sumo Logic used for?](https://www.g2.com/it/discussions/what-is-sumo-logic-used-for)
- [Chi sono i concorrenti di Sumo Logic?](https://www.g2.com/it/discussions/who-are-sumo-logic-competitors) - 1 comment
- [How much does Sumo Logic cost?](https://www.g2.com/it/discussions/how-much-does-sumo-logic-cost)

### [Todyl Security Platform](https://www.g2.com/it/products/todyl-security-platform/reviews)

Todyl è una piattaforma di sicurezza informatica e garanzia basata sull'intelligenza artificiale per la gestione delle minacce, dei rischi e della conformità, fornita attraverso un unico agente e un unico portale. La nostra piattaforma difende dalle minacce moderne e avanzate che spaziano dall'identità, endpoint, rete, cloud, SaaS e altro ancora. Inoltre, semplifichiamo il rispetto e la dimostrazione di ampi requisiti di conformità e assicurazione con la raccolta e il reporting centralizzati dei dati, strumenti di valutazione facili da usare, un registro dei rischi integrato e dashboard per ridurre la reportistica manuale e la dispersione dei fogli di calcolo. La nostra piattaforma offre un approccio stratificato alla sicurezza informatica, che copre SASE, Micro-Segmentazione (LZT), Sicurezza degli Endpoint, SIEM, MXDR e GRC, tutto fornito attraverso lo stesso agente, in una piattaforma nativa del cloud. È facile da implementare come soluzione unica, integrata e conveniente che può consolidare e semplificare i tuoi programmi di sicurezza e conformità. Puoi anche distribuire moduli individuali per soddisfare le tue esigenze attuali, con un semplice interruttore nell'interfaccia utente per aggiungere o provare nuovi moduli quando ne hai bisogno. E un Mercato della Garanzia integrato ti aiuta a completare il tuo programma di sicurezza con servizi aggiuntivi come la risposta agli incidenti e i test di penetrazione, e un accesso semplificato ai fornitori di assicurazioni informatiche.

**Average Rating:** 4.7/5.0

**Total Reviews:** 106

#### How Do G2 Users Rate Todyl Security Platform?

- **Monitoraggio delle attività:** 9.4/10 (Category avg: 9.1/10)
- **Esame dei dati:** 8.9/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.7/10 (Category avg: 8.7/10)
- **Gestione dei log:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Todyl Security Platform?

- **Venditore:** [Todyl](https://www.g2.com/it/sellers/todyl)
- **Sito web dell'azienda:** www.todyl.com
- **Anno di Fondazione:** 2015
- **Sede centrale:** Denver, CO
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=05d7ce90e9975077322588a582ff9aca56286ea0270706e601aa212b6ec71ed8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftodylprotection&secure%5Burl_type%5D=linkedin_company_website)  
122 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** President, Owner
- **Top Industries:** Tecnologia dell'informazione e servizi, Sicurezza informatica e di rete
- **Company Size:** 75% Small, 8% Medium

#### What Do G2 Reviewers Say About Todyl Security Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano la **facilità d'uso** della piattaforma di sicurezza Todyl, trovandola intuitiva e facilmente gestibile.
- Gli utenti elogiano il **supporto clienti reattivo e accessibile** di Todyl, garantendo soluzioni rapide e un'integrazione senza problemi.
- Gli utenti apprezzano le **funzionalità complete e facili da usare** della Piattaforma di Sicurezza Todyl, migliorando la sicurezza con facilità e integrazione.
- Gli utenti apprezzano le **funzionalità di sicurezza complete** di Todyl, migliorando la protezione per i dispositivi lontano dall'ufficio.
- Gli utenti evidenziano la **facilità di distribuzione** della Todyl Security Platform, apprezzandone la configurazione intuitiva e l'integrazione senza problemi.

##### Cons

- Gli utenti ritengono che **siano necessari miglioramenti** nella personalizzazione, integrazione e facilitazione della curva di apprendimento per la piattaforma di Todyl.
- Gli utenti notano **problemi di integrazione** con Todyl, citando un'API limitata e la necessità di migliorare l'interoperabilità con terze parti.
- Gli utenti trovano **inadeguata la reportistica** e cercano miglioramenti per migliori capacità di revisione strategica.
- Gli utenti notano **funzionalità limitate** in Todyl, desiderando in particolare capacità di personalizzazione e reportistica migliorate.
- Gli utenti trovano **difficile navigare nei report** , ostacolando la loro capacità di estrarre informazioni preziose in modo efficace.

#### What Are Recent G2 Reviews of Todyl Security Platform?

**["Todyl ha semplificato il nostro stack con sicurezza a livello aziendale a un ottimo prezzo"](https://www.g2.com/it/survey_responses/todyl-security-platform-review-12841444)**

**Rating:** 5.0/5.0 stars

_— Nahjee M._

[Read full review](https://www.g2.com/it/survey_responses/todyl-security-platform-review-12841444)

**["Visibilità preziosa con margini di miglioramento"](https://www.g2.com/it/survey_responses/todyl-security-platform-review-9155307)**

**Rating:** 4.0/5.0 stars

_— Ethan D._

[Read full review](https://www.g2.com/it/survey_responses/todyl-security-platform-review-9155307)

### [Microsoft Sentinel](https://www.g2.com/it/products/microsoft-sentinel/reviews)

Microsoft Sentinel ti consente di vedere e fermare le minacce prima che causino danni, con SIEM reinventato per un mondo moderno. Microsoft Sentinel è la tua vista dall'alto sull'intera azienda. Metti al lavoro il cloud e l'intelligenza su larga scala derivata da decenni di esperienza nella sicurezza di Microsoft. Rendi più intelligente e veloce il rilevamento e la risposta alle minacce con l'intelligenza artificiale (AI). Elimina la configurazione e la manutenzione dell'infrastruttura di sicurezza e scala elasticamente per soddisfare le tue esigenze di sicurezza, riducendo al contempo i costi IT. Con Microsoft Sentinel, puoi: - Raccogliere dati su scala cloud—attraverso tutti gli utenti, dispositivi, applicazioni e infrastrutture, sia on-premises che in più cloud - Rilevare minacce precedentemente non scoperte e ridurre al minimo i falsi positivi utilizzando l'analisi e un'intelligence sulle minacce senza pari di Microsoft - Indagare sulle minacce con l'AI e cercare attività sospette su larga scala, attingendo a decenni di lavoro sulla cybersecurity di Microsoft - Rispondere rapidamente agli incidenti con l'orchestrazione e l'automazione integrate delle attività comuni

**Average Rating:** 4.4/5.0

**Total Reviews:** 275

#### How Do G2 Users Rate Microsoft Sentinel?

- **Monitoraggio delle attività:** 8.9/10 (Category avg: 9.1/10)
- **Esame dei dati:** 8.5/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.5/10 (Category avg: 8.7/10)
- **Gestione dei log:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Microsoft Sentinel?

- **Venditore:** [Microsoft](https://www.g2.com/it/sellers/microsoft)
- **Anno di Fondazione:** 1975
- **Sede centrale:** Redmond, Washington
- **Twitter:** @microsoft  
13,091,739 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9458f51bd6ded48ad432a804f19ad736469f007787569b63827154231c315630&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fmicrosoft%2F&secure%5Burl_type%5D=linkedin_company_website)  
231,632 dipendenti su LinkedIn®
- **Proprietà:** MSFT

#### Who Uses This Product?

- **Who Uses This:** Senior Software Engineer, Security Analyst
- **Top Industries:** Tecnologia dell'informazione e servizi, Sicurezza informatica e di rete
- **Company Size:** 42% Large, 31% Medium

#### What Do G2 Reviewers Say About Microsoft Sentinel?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano il **monitoraggio in tempo reale** di Microsoft Sentinel, migliorando la loro capacità di rispondere rapidamente alle minacce alla sicurezza.
- Gli utenti apprezzano la **risposta automatizzata agli avvisi** di Microsoft Sentinel, che offre tranquillità con il monitoraggio centralizzato della sicurezza.
- Gli utenti apprezzano la **usabilità senza soluzione di continuità del cruscotto** di Microsoft Sentinel, facilitando la gestione intuitiva della sicurezza e il monitoraggio completo.
- Gli utenti apprezzano la **risposta rapida e sicura alle minacce** di Microsoft Sentinel, migliorando la sicurezza complessiva e la gestione del rischio.
- Gli utenti beneficiano della **gestione dati senza interruzioni** di Microsoft Sentinel, migliorando il flusso di lavoro e garantendo analisi di sicurezza complete.

##### Cons

- Gli utenti esprimono preoccupazioni riguardo alla **dipendenza dal cloud** , in particolare per quanto riguarda i problemi di connettività con internet a bassa velocità e la dipendenza commerciale.
- Gli utenti trovano la **configurazione complessa** di Microsoft Sentinel impegnativa, richiedendo competenze tecniche avanzate per un'installazione e un uso efficaci.
- Gli utenti affrontano **problemi di configurazione** con Microsoft Sentinel, richiedendo competenze tecniche e tempo per un'installazione efficace.
- Gli utenti trovano la **difficile configurazione** di Microsoft Sentinel impegnativa senza esperti di sicurezza dedicati e una formazione adeguata.
- Gli utenti hanno difficoltà con il **design dell'interfaccia scadente** di Microsoft Sentinel, rendendo la navigazione e la comprensione delle funzionalità difficili.

#### What Are Recent G2 Reviews of Microsoft Sentinel?

**["Facile Ingestione di Log tra Formati con Integrazioni Sentinel Senza Soluzione di Continuità"](https://www.g2.com/it/survey_responses/microsoft-sentinel-review-13073395)**

**Rating:** 4.5/5.0 stars

_— Sandip K._

[Read full review](https://www.g2.com/it/survey_responses/microsoft-sentinel-review-13073395)

**["Miglior SIEM nativo del cloud - Microsoft Sentinel"](https://www.g2.com/it/survey_responses/microsoft-sentinel-review-13250215)**

**Rating:** 4.5/5.0 stars

_— vimal p._

[Read full review](https://www.g2.com/it/survey_responses/microsoft-sentinel-review-13250215)

#### What Are G2 Users Discussing About Microsoft Sentinel?

- [A cosa serve Microsoft Sentinel?](https://www.g2.com/it/discussions/what-is-microsoft-sentinel-used-for) - 3 comments, 2 upvotes
- [Perché dovrei usare Azure Sentinel?](https://www.g2.com/it/discussions/why-should-i-use-azure-sentinel) - 1 comment
- [Which feature provides the extended detection and response capabilities of Azure Sentinel?](https://www.g2.com/it/discussions/which-feature-provides-the-extended-detection-and-response-capabilities-of-azure-sentinel)
- [What is the difference between Azure security Center and Azure Sentinel?](https://www.g2.com/it/discussions/what-is-the-difference-between-azure-security-center-and-azure-sentinel)
- [What does Azure Sentinel provide?](https://www.g2.com/it/discussions/what-does-azure-sentinel-provide)

### [Huntress Managed SIEM](https://www.g2.com/it/products/huntress-managed-siem/reviews)

Huntress è una soluzione di cybersecurity completa progettata specificamente per le Fortune 5.000 e i fornitori di servizi gestiti (MSP) che li supportano. Questa piattaforma combina tecnologia avanzata con un Centro Operativo di Sicurezza (SOC) attivo 24/7 completamente staffato per offrire una difesa robusta contro un panorama di minacce informatiche in continua evoluzione. Integrando strumenti all'avanguardia, servizi e conoscenze esperte, Huntress consente alle aziende di affrontare efficacemente le loro sfide di cybersecurity e proteggere i loro asset aziendali critici. Il pubblico target di Huntress include team IT interni che potrebbero non avere le risorse o l'esperienza per gestire la cybersecurity in modo indipendente, così come gli MSP che cercano soluzioni affidabili per migliorare le loro offerte di servizi. Queste aziende spesso affrontano sfide uniche, come vincoli di budget e personale IT limitato, rendendo essenziale per loro adottare una strategia di cybersecurity che sia sia efficace che conveniente. Huntress risponde a queste esigenze fornendo una suite di soluzioni appositamente progettate per questi requisiti specifici, garantendo che possano difendersi dalle minacce informatiche senza compromettere la loro efficienza operativa. Le caratteristiche principali di Huntress includono la sua Piattaforma di Sicurezza Gestita, che offre capacità di rilevamento e risposta alle minacce in tempo reale. La piattaforma monitora continuamente l'attività dannosa, consentendo l'identificazione e la risoluzione rapida delle potenziali minacce. Inoltre, il SOC attivo 24/7, staffato da esperti di cybersecurity, garantisce che qualsiasi incidente venga affrontato prontamente, offrendo tranquillità alle aziende che potrebbero non avere team di sicurezza interni. Huntress enfatizza anche l'educazione, offrendo risorse e formazione per aiutare gli utenti a comprendere le migliori pratiche di cybersecurity e rimanere informati sulle ultime minacce. Fornendo una combinazione di tecnologia, servizi e competenze, Huntress si distingue nel panorama della cybersecurity. L'approccio proattivo di Huntress non solo aiuta le aziende a difendersi dalle minacce attuali, ma le prepara anche per le sfide future, rendendola un partner prezioso nella lotta continua contro il crimine informatico.

**Average Rating:** 4.7/5.0

**Total Reviews:** 49

#### Who Is the Company Behind Huntress Managed SIEM?

- **Venditore:** [Huntress Labs](https://www.g2.com/it/sellers/huntress-labs)
- **Sito web dell'azienda:** huntress.com
- **Anno di Fondazione:** 2015
- **Sede centrale:** Ellicott City, US
- **Twitter:** @HuntressLabs  
40,338 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=570d57c2d792bb0f1dd9c97cb05ee13cfd2e93a1546d6d3c5c11e8ce22e14a55&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10172550%2F&secure%5Burl_type%5D=linkedin_company_website)  
978 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia dell'informazione e servizi, Sicurezza informatica e di rete
- **Company Size:** 64% Small, 24% Medium

#### What Are Recent G2 Reviews of Huntress Managed SIEM?

**["Centrale di Registrazione e Investigazione Centralizzata"](https://www.g2.com/it/survey_responses/huntress-managed-siem-review-12729137)**

**Rating:** 4.5/5.0 stars

_— Paul A._

[Read full review](https://www.g2.com/it/survey_responses/huntress-managed-siem-review-12729137)

**["Servizio SIEM esemplare con supporto impareggiabile"](https://www.g2.com/it/survey_responses/huntress-managed-siem-review-12676229)**

**Rating:** 5.0/5.0 stars

_— Skylar P._

[Read full review](https://www.g2.com/it/survey_responses/huntress-managed-siem-review-12676229)

### [Check Point Infinity Platform](https://www.g2.com/it/products/check-point-infinity-platform/reviews)

Check Point Infinity è l'unica architettura di sicurezza informatica completamente consolidata che offre una protezione senza precedenti contro gli attacchi informatici di quinta generazione (Gen V) e le future minacce informatiche su tutte le reti, endpoint, cloud e dispositivi mobili. L'architettura è progettata per risolvere le complessità della crescente connettività e della sicurezza inefficiente.

**Average Rating:** 4.6/5.0

**Total Reviews:** 109

#### How Do G2 Users Rate Check Point Infinity Platform?

- **Facilità d'uso:** 9.1/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Check Point Infinity Platform?

- **Venditore:** [Check Point Software Technologies](https://www.g2.com/it/sellers/check-point-software-technologies)
- **Anno di Fondazione:** 1993
- **Sede centrale:** Redwood City, CA
- **Twitter:** @CheckPointSW  
70,955 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d885813f6605ba84238ae4a21d169e0c9ade054cf0c99ff53e72483b54a8b521&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcheck-point-software-technologies%2F&secure%5Burl_type%5D=linkedin_company_website)  
8,554 dipendenti su LinkedIn®
- **Proprietà:** NASDAQ:CHKP

#### Who Uses This Product?

- **Top Industries:** Sicurezza informatica e di rete, Tecnologia dell'informazione e servizi
- **Company Size:** 44% Large, 37% Medium

#### What Do G2 Reviewers Say About Check Point Infinity Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano le **funzionalità di sicurezza avanzate** della piattaforma Check Point Infinity, garantendo una protezione robusta contro futuri attacchi.
- Gli utenti apprezzano le **funzionalità di sicurezza cloud** della piattaforma Check Point Infinity, garantendo audit di sicurezza efficienti e valutazione dell'infrastruttura.
- Gli utenti apprezzano le caratteristiche di **rilevamento proattivo delle minacce** della piattaforma Check Point Infinity, migliorando la sicurezza per le applicazioni cloud.
- Gli utenti apprezzano le **funzionalità di sicurezza complete** della piattaforma Check Point Infinity, garantendo una protezione robusta contro le minacce cloud.
- Gli utenti apprezzano le **funzionalità avanzate di sicurezza cloud** della piattaforma Check Point Infinity, garantendo una protezione robusta contro futuri attacchi.

##### Cons

- Gli utenti trovano la **ripida curva di apprendimento** impegnativa a causa della configurazione complessa e della mancanza di documentazione completa.
- Gli utenti trovano che la **complessità** delle impostazioni e della documentazione della piattaforma Check Point Infinity possa ostacolare l'usabilità e l'efficienza.
- Gli utenti ritengono che **siano necessari miglioramenti** nel supporto e nella visibilità dei server nativi nei log di Check Point.
- Gli utenti trovano **i servizi di supporto scadenti** dannosi, evidenziando la necessità di migliorare l'assistenza clienti e la visibilità dei log.
- Gli utenti affrontano **opzioni di personalizzazione limitate** per i set di regole e le metriche, rendendo le valutazioni dettagliate difficili.

#### What Are Recent G2 Reviews of Check Point Infinity Platform?

**["Eccellente opzione Harmony Platform per la sicurezza centrale"](https://www.g2.com/it/survey_responses/check-point-infinity-platform-review-11868343)**

**Rating:** 4.5/5.0 stars

_— Tania V._

[Read full review](https://www.g2.com/it/survey_responses/check-point-infinity-platform-review-11868343)

**["Seamless Hybrid Security Integration Across All Environments"](https://www.g2.com/it/survey_responses/check-point-infinity-platform-review-11954684)**

**Rating:** 4.5/5.0 stars

_— Sonu S._

[Read full review](https://www.g2.com/it/survey_responses/check-point-infinity-platform-review-11954684)

#### What Are G2 Users Discussing About Check Point Infinity Platform?

- [How does Check Point Infinity help customers?](https://www.g2.com/it/discussions/how-does-check-point-infinity-help-customers)
- [What are the benefits of Check Point unified security architecture?](https://www.g2.com/it/discussions/what-are-the-benefits-of-check-point-unified-security-architecture)
- [What are the 4 components of the Infinity architecture?](https://www.g2.com/it/discussions/what-are-the-4-components-of-the-infinity-architecture)
- [What is Infinity Total protection?](https://www.g2.com/it/discussions/what-is-infinity-total-protection)

### [Panther](https://www.g2.com/it/products/panther/reviews)

Panther è la piattaforma AI SOC che scala l'esperienza di sicurezza integrando agenti AI nelle tue operazioni di sicurezza con accesso nativo al tuo data lake, alla logica di rilevamento e alla conoscenza organizzativa. A differenza degli strumenti aggiuntivi, l'architettura a circuito chiuso di Panther trasforma ogni allerta in un'intelligenza composta che rende il sistema più intelligente nel tempo. Richiedi una demo oggi su: https://panther.com/product/request-a-demo/

**Average Rating:** 4.7/5.0

**Total Reviews:** 49

#### How Do G2 Users Rate Panther?

- **Monitoraggio delle attività:** 9.3/10 (Category avg: 9.1/10)
- **Esame dei dati:** 9.4/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.9/10 (Category avg: 8.7/10)
- **Gestione dei log:** 9.7/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Panther?

- **Venditore:** [Panther Labs](https://www.g2.com/it/sellers/panther-labs)
- **Anno di Fondazione:** 2018
- **Sede centrale:** San Francisco, CA
- **Twitter:** @runpanther  
4,437 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5e833e3ee9905da8ffc2168b1d7db4af5d6a4643d77358f095ebefb033c5103a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Frunpanther%2F&secure%5Burl_type%5D=linkedin_company_website)  
269 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Senior Security Engineer
- **Top Industries:** Software per computer, Tecnologia dell'informazione e servizi
- **Company Size:** 53% Medium, 29% Large

#### What Do G2 Reviewers Say About Panther?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti elogiano il **supporto clienti eccezionale** di Panther, sottolineando la sua reattività e l'impegno a risolvere i problemi in modo efficiente.
- Gli utenti elogiano Panther per la sua **eccezionale efficienza di rilevamento** , consentendo risposte efficaci e mirate nelle operazioni di sicurezza.
- Gli utenti trovano che l' **interfaccia intuitiva** di Panther e la documentazione completa rendano facile navigare e utilizzare efficacemente.
- Gli utenti elogiano le **facili integrazioni** con varie fonti di log, semplificando la gestione della sicurezza e aumentando l'efficienza del team.
- Gli utenti elogiano Panther per le sue **funzionalità mirate e i miglioramenti continui** , migliorando l'usabilità e allineandosi alle esigenze del mercato.

##### Cons

- Gli utenti trovano che Panther abbia **funzionalità mancanti** come il controllo delle versioni e flussi di lavoro di risposta poco sviluppati, complicando l'uso complessivo.
- Gli utenti trovano la **complessità di Panther impegnativa** , in particolare per i team non tecnici e nella gestione dei controlli di versione.
- Gli utenti trovano la **gestione degli avvisi limitata** a causa della mancanza di personalizzazione e delle sfide di configurazione che influenzano l'efficienza.
- Gli utenti trovano la **configurazione complessa** di Panther onerosa, complicando l'integrazione con le pipeline di distribuzione e i sistemi di automazione.
- Gli utenti trovano che i **problemi del cruscotto** in Panther limitano le intuizioni complete sulla leadership della sicurezza e le opzioni avanzate di personalizzazione.

#### What Are Recent G2 Reviews of Panther?

**["Il SIEM + AI di Panther rende il triage e la caccia alle minacce veloci e senza soluzione di continuità."](https://www.g2.com/it/survey_responses/panther-review-12919421)**

**Rating:** 5.0/5.0 stars

_— Richard E._

[Read full review](https://www.g2.com/it/survey_responses/panther-review-12919421)

**["Panther rende le operazioni di sicurezza più semplici e veloci"](https://www.g2.com/it/survey_responses/panther-review-12890548)**

**Rating:** 5.0/5.0 stars

_— Busra K._

[Read full review](https://www.g2.com/it/survey_responses/panther-review-12890548)

#### What Are G2 Users Discussing About Panther?

- [A cosa serve Panther?](https://www.g2.com/it/discussions/what-is-panther-used-for) - 1 comment

### [Splunk Enterprise](https://www.g2.com/it/products/splunk-enterprise/reviews)

Scopri cosa sta succedendo nella tua azienda e prendi rapidamente azioni significative con Splunk Enterprise. Automatizza la raccolta, l'indicizzazione e l'allerta dei dati macchina che sono critici per le tue operazioni. Scopri le intuizioni attuabili da tutti i tuoi dati, indipendentemente dalla fonte o dal formato. Sfrutta l'intelligenza artificiale e l'apprendimento automatico per decisioni aziendali predittive e proattive.

**Average Rating:** 4.3/5.0

**Total Reviews:** 415

#### How Do G2 Users Rate Splunk Enterprise?

- **Monitoraggio delle attività:** 9.1/10 (Category avg: 9.1/10)
- **Esame dei dati:** 8.4/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.1/10 (Category avg: 8.7/10)
- **Gestione dei log:** 9.3/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Splunk Enterprise?

- **Venditore:** [Cisco](https://www.g2.com/it/sellers/cisco)
- **Anno di Fondazione:** 1984
- **Sede centrale:** San Jose, CA
- **Twitter:** @Cisco  
720,366 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 dipendenti su LinkedIn®
- **Proprietà:** NASDAQ:CSCO

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, Senior Software Engineer
- **Top Industries:** Tecnologia dell'informazione e servizi, Software per computer
- **Company Size:** 64% Large, 27% Medium

#### What Do G2 Reviewers Say About Splunk Enterprise?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano l' **innovazione** di Splunk Enterprise, apprezzando le sue funzionalità intuitive e le potenti capacità analitiche.
- Gli utenti apprezzano le **funzionalità di personalizzazione** di Splunk Enterprise, che consentono approfondimenti su misura e dashboard dinamici per un monitoraggio efficace.
- Gli utenti elogiano la **facilità d'uso** di Splunk Enterprise, migliorando il monitoraggio efficace e la rapida risoluzione dei problemi.
- Gli utenti apprezzano le **capacità di gestione dei log efficienti** di Splunk Enterprise per un'analisi accurata e approfondimenti.
- Gli utenti apprezzano le **potenti funzionalità di reporting** di Splunk Enterprise, migliorando significativamente le capacità di analisi e visualizzazione dei dati.

##### Cons

- Gli utenti trovano Splunk Enterprise **costoso** , specialmente con l'aumento dei volumi di dati, influenzando le operazioni dei team più piccoli.
- Gli utenti affrontano una **ripida curva di apprendimento** con Splunk Enterprise, che può ostacolare una rapida padronanza delle sue funzionalità.
- Gli utenti evidenziano la **costosa licenza** di Splunk Enterprise, rendendo difficile l'adozione per alcune aziende.
- Gli utenti affrontano **problemi di integrazione** con Splunk Enterprise, richiedendo migliori componenti aggiuntivi e un'architettura più semplice per una distribuzione più facile.
- Gli utenti ritengono che Splunk Enterprise abbia **funzionalità mancanti** , manchi di componenti aggiuntivi importanti e opzioni di onboarding dei dati più flessibili.

#### What Are Recent G2 Reviews of Splunk Enterprise?

**["La ricerca SPL e le dashboard sono davvero utili"](https://www.g2.com/it/survey_responses/splunk-enterprise-review-12547655)**

**Rating:** 4.0/5.0 stars

_— Nishith J._

[Read full review](https://www.g2.com/it/survey_responses/splunk-enterprise-review-12547655)

**["Eccellente soluzione di osservabilità aziendale e gestione dei log per infrastrutture cloud ibride"](https://www.g2.com/it/survey_responses/splunk-enterprise-review-12045230)**

**Rating:** 4.5/5.0 stars

_— RaviShankar S._

[Read full review](https://www.g2.com/it/survey_responses/splunk-enterprise-review-12045230)

#### What Are G2 Users Discussing About Splunk Enterprise?

- [A cosa serve Splunk Enterprise?](https://www.g2.com/it/discussions/what-is-splunk-enterprise-used-for) - 1 comment
- [Qual è la differenza tra Splunk Enterprise e Splunk Enterprise Security?](https://www.g2.com/it/discussions/splunk-enterprise-what-is-the-difference-between-splunk-enterprise-and-splunk-enterprise-security) - 1 comment
- [Quali sono i componenti di Splunk Enterprise?](https://www.g2.com/it/discussions/what-are-splunk-enterprise-components) - 1 comment
- [Quali app sono incluse con Splunk Enterprise?](https://www.g2.com/it/discussions/which-apps-ship-with-splunk-enterprise) - 1 comment
- [Cosa fa Splunk Enterprise?](https://www.g2.com/it/discussions/what-does-splunk-enterprise-do) - 1 comment

### [Cynet](https://www.g2.com/it/products/cynet/reviews)

Cynet è la piattaforma di cybersecurity unificata e potenziata dall'IA che offre una protezione robusta e completa per i team di sicurezza, massimizzando al contempo l'efficienza operativa per i fornitori di servizi gestiti (MSP). Questa piattaforma consolida una vasta gamma di capacità di sicurezza in un'unica interfaccia facile da usare, garantendo che le organizzazioni possano proteggere efficacemente i loro beni digitali senza la complessità spesso associata agli ambienti multi-soluzione. La piattaforma di Cynet semplifica la gestione della sicurezza integrando varie funzionalità, come la protezione degli endpoint, il rilevamento delle minacce e la risposta agli incidenti, in un unico sistema coeso. Questa integrazione non solo snellisce le operazioni, ma consente anche alle organizzazioni di allocare le loro risorse in modo più efficace, migliorando in definitiva la loro postura di sicurezza complessiva. Una delle caratteristiche distintive della piattaforma di Cynet è la sua straordinaria performance nelle MITRE ATT&CK Evaluations. Cynet ha fornito una visibilità del 100% e una copertura analitica del 100% senza richiedere modifiche di configurazione per tre anni consecutivi. Questa capacità garantisce che le organizzazioni possano monitorare i loro ambienti in modo completo e rispondere alle minacce con precisione. Gli strumenti di analisi e reportistica integrati nella piattaforma forniscono approfondimenti attuabili, consentendo agli utenti di prendere decisioni informate sulle loro strategie di cybersecurity. Inoltre, Cynet offre supporto esperto 24/7, cruciale per le organizzazioni che potrebbero non avere competenze di cybersecurity interne. Questo supporto continuo garantisce che gli utenti possano affrontare rapidamente qualsiasi incidente o preoccupazione di sicurezza, minimizzando potenziali tempi di inattività e danni. La combinazione di tecnologia avanzata e supporto dedicato posiziona Cynet come un partner prezioso per le PMI e i fornitori di servizi che cercano di migliorare le loro misure di cybersecurity. In sintesi, la piattaforma di cybersecurity unificata e potenziata dall'IA di Cynet si distingue nel mercato affollato della cybersecurity offrendo una soluzione unificata su misura per le esigenze degli MSP. Le sue caratteristiche complete, la performance eccezionale nelle valutazioni del settore e il supporto esperto continuo la rendono una scelta convincente per le organizzazioni che cercano di rafforzare le loro difese di cybersecurity mantenendo l'efficienza operativa.

**Average Rating:** 4.7/5.0

**Total Reviews:** 216

#### How Do G2 Users Rate Cynet?

- **Monitoraggio delle attività:** 9.4/10 (Category avg: 9.1/10)
- **Esame dei dati:** 8.8/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 9.1/10 (Category avg: 8.7/10)
- **Gestione dei log:** 8.9/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Cynet?

- **Venditore:** [Cynet](https://www.g2.com/it/sellers/cynet)
- **Anno di Fondazione:** 2014
- **Sede centrale:** Boston, MA
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5a5ebaacd6a1a812a193b2886c91aa7e64aeee7fb30bb25e658549d729d68178&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcynet-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
332 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** SOC Analyst, Technical Engineer
- **Top Industries:** Tecnologia dell'informazione e servizi, Sicurezza informatica e di rete
- **Company Size:** 58% Medium, 31% Small

#### What Do G2 Reviewers Say About Cynet?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano la **facilità d'uso** di Cynet, godendo della sua semplicità e delle funzionalità complete in un'unica dashboard.
- Gli utenti apprezzano la **piattaforma unificata** di Cynet per la sua facilità d'uso e le caratteristiche di sicurezza complete.
- Gli utenti apprezzano Cynet per la sua **efficace rilevazione delle minacce** e l'integrazione senza soluzione di continuità, garantendo una solida sicurezza informatica per la loro attività.
- Gli utenti apprezzano il **supporto clienti eccezionale** di Cynet, facilitando un'implementazione fluida e una gestione efficace delle minacce.
- Gli utenti elogiano Cynet per il suo **monitoraggio e risposta alle minacce impeccabili** , migliorando la sicurezza complessiva con capacità di rilevamento efficaci.

##### Cons

- Gli utenti esprimono preoccupazione per le **opzioni di personalizzazione limitate** nei rapporti e nelle integrazioni di terze parti, influenzando la loro esperienza.
- Gli utenti notano le **limitazioni delle funzionalità** di Cynet, specialmente nella personalizzazione dei report e nelle integrazioni con strumenti esterni.
- Gli utenti esprimono preoccupazione per la **mancanza di personalizzazione** , in particolare nelle opzioni di reportistica e dashboard per una migliore usabilità.
- Gli utenti trovano che Cynet abbia **funzionalità limitate** come integrazioni e personalizzazione, il che può limitare la funzionalità avanzata.
- Gli utenti notano le **funzionalità mancanti** in Cynet, in particolare la mancanza di filtraggio web e un'opzione firewall.

#### What Are Recent G2 Reviews of Cynet?

**["Prodotto eccezionale"](https://www.g2.com/it/survey_responses/cynet-review-9063334)**

**Rating:** 5.0/5.0 stars

_— David W._

[Read full review](https://www.g2.com/it/survey_responses/cynet-review-9063334)

**["Una piattaforma per gestire la sicurezza degli endpoint centralizzata"](https://www.g2.com/it/survey_responses/cynet-review-10264337)**

**Rating:** 4.5/5.0 stars

_— Guido I._

[Read full review](https://www.g2.com/it/survey_responses/cynet-review-10264337)

#### What Are G2 Users Discussing About Cynet?

- [What is Cynet 360 AutoXDR™ used for?](https://www.g2.com/it/discussions/what-is-cynet-360-autoxdr-used-for)
- [What is cynet XDR?](https://www.g2.com/it/discussions/what-is-cynet-xdr) - 1 comment
- [A cosa serve Cynet?](https://www.g2.com/it/discussions/what-is-cynet-used-for) - 1 comment
- [Cynet 360 è buono?](https://www.g2.com/it/discussions/is-cynet-360-good) - 3 comments
- [Quanto costa Cynet?](https://www.g2.com/it/discussions/how-much-does-cynet-cost) - 1 comment

### [IBM QRadar SIEM](https://www.g2.com/it/products/ibm-ibm-qradar-siem/reviews)

Supera le minacce con una suite di sicurezza pluripremiata end-to-end; provata per prevenire, resistere e recuperare da pericoli IT sia noti che sconosciuti affrontati dai SoC al giorno d'oggi.

**Average Rating:** 4.4/5.0

**Total Reviews:** 283

#### How Do G2 Users Rate IBM QRadar SIEM?

- **Monitoraggio delle attività:** 8.7/10 (Category avg: 9.1/10)
- **Esame dei dati:** 8.3/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.4/10 (Category avg: 8.7/10)
- **Gestione dei log:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind IBM QRadar SIEM?

- **Venditore:** [IBM](https://www.g2.com/it/sellers/ibm)
- **Anno di Fondazione:** 1911
- **Sede centrale:** Armonk, New York, United States
- **Twitter:** @IBMSecurity  
74,660 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=14b544adaece4fdbc987f1d7f7028048c22259946811200cc751263825586af9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1009%2F&secure%5Burl_type%5D=linkedin_company_website)  
328,202 dipendenti su LinkedIn®
- **Proprietà:** SWX:IBM

#### Who Uses This Product?

- **Who Uses This:** Security Engineer, SOC Analyst
- **Top Industries:** Sicurezza informatica e di rete, Tecnologia dell'informazione e servizi
- **Company Size:** 52% Large, 29% Medium

#### What Do G2 Reviewers Say About IBM QRadar SIEM?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti trovano IBM QRadar SIEM altamente **user-friendly** , apprezzando la sua facilità di implementazione e integrazione con altre piattaforme.
- Gli utenti apprezzano le **capacità di integrazione senza soluzione di continuità** di IBM QRadar SIEM, migliorando la funzionalità complessiva di gestione dei log e analisi.
- Gli utenti apprezzano le **funzionalità di rilevamento avanzato delle minacce e gestione centralizzata dei log** di IBM QRadar SIEM per una sicurezza migliorata.
- Gli utenti apprezzano le **facili integrazioni** di IBM QRadar SIEM, semplificando la collaborazione con varie piattaforme e strumenti.
- Gli utenti trovano che l' **interfaccia intuitiva** di IBM QRadar SIEM renda facile la navigazione per gli utenti non tecnici.

##### Cons

- Gli utenti trovano **miglioramenti dell'interfaccia utente insufficienti** , con limitazioni nella ricerca e una scarsa costruzione dei report che ostacolano la loro esperienza.
- Gli utenti trovano IBM QRadar SIEM **costoso** , soprattutto per le piccole o medie imprese a causa dei costi elevati.
- Gli utenti notano i **costi elevati** associati a IBM QRadar SIEM, che possono gravare significativamente sulle organizzazioni più piccole.
- Gli utenti sono frustrati dai **problemi del cruscotto** , inclusi diritti di modifica limitati e difficoltà nella gestione delle infrazioni e nella creazione di report.
- Gli utenti trovano le **ricerche di query che richiedono tempo** frustranti e inefficienti per il recupero dei log in QRadar SIEM.

#### What Are Recent G2 Reviews of IBM QRadar SIEM?

**["QRADAR si integra facilmente e rende i log e gli avvisi pronti per i report"](https://www.g2.com/it/survey_responses/ibm-qradar-siem-review-13061810)**

**Rating:** 4.5/5.0 stars

_— Zahid A._

[Read full review](https://www.g2.com/it/survey_responses/ibm-qradar-siem-review-13061810)

**["Forte Correlazione, Monitoraggio della Sicurezza Maturo e Reporting di Conformità"](https://www.g2.com/it/survey_responses/ibm-qradar-siem-review-12986703)**

**Rating:** 5.0/5.0 stars

_— Utente verificato in Tecnologia dell'informazione e servizi_

[Read full review](https://www.g2.com/it/survey_responses/ibm-qradar-siem-review-12986703)

### [Elastic Security](https://www.g2.com/it/products/elastic-elastic-security/reviews)

Modernizza il tuo SOC con l'IA La sicurezza è un problema di dati. Il tuo team deve rilevare, investigare e rispondere rapidamente alle minacce. Elastic Security unifica SIEM e XDR di nuova generazione con automazione nativa, con l'IA integrata in ogni fase. Costruito su Elasticsearch, la piattaforma di ricerca open-source fidata da milioni di utenti, Elastic fornisce visibilità completa nel tuo ambiente. La nostra architettura di data mesh semplifica l'analisi per aumentare la produttività del team e ridurre il tempo di permanenza degli attaccanti. Rafforza le tue difese - Rileva le minacce più velocemente analizzando i dati da tutta la tua superficie di attacco - Ferma gli attacchi con la protezione XDR più valutata del settore - Chiudi il ciclo più velocemente con Elastic Workflows, combinando automazione scriptata con ragionamento AI agentico - Ottieni assistenza AI più accurata, basata sui tuoi dati utilizzando le capacità di rilevanza leader di Elasticsearch Con Elastic Security, il tuo team SOC può utilizzare l'IA generativa per distillare avvisi, automatizzare compiti ripetitivi e ottenere guida su misura, tutto con la tua scelta di LLM e piena trasparenza nel ragionamento e nelle fonti. I leader SOC scelgono Elastic Security quando hanno bisogno di una piattaforma unificata e aperta pronta a funzionare su qualsiasi cloud, on-premise o isolata.

**Average Rating:** 4.5/5.0

**Total Reviews:** 23

#### How Do G2 Users Rate Elastic Security?

- **Monitoraggio delle attività:** 9.7/10 (Category avg: 9.1/10)
- **Esame dei dati:** 8.3/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.8/10 (Category avg: 8.7/10)
- **Gestione dei log:** 9.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Elastic Security?

- **Venditore:** [Elastic](https://www.g2.com/it/sellers/elastic)
- **Sito web dell'azienda:** www.elastic.co
- **Anno di Fondazione:** 2012
- **Sede centrale:** San Francisco, CA
- **Twitter:** @elastic  
65,200 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=bc8e533876f16af617380aaa3922cb6a39a1d6233f0b32a0fa987a5fdffd799e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F814025%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,079 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia dell'informazione e servizi
- **Company Size:** 61% Medium, 52% Small

#### What Do G2 Reviewers Say About Elastic Security?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano le **integrazioni senza soluzione di continuità** di Elastic Security, migliorando l'efficienza della visualizzazione dei dati e della gestione degli incidenti.
- Gli utenti apprezzano la **facilità d'uso** di Elastic Security, apprezzando la sua configurazione semplice e le integrazioni senza soluzione di continuità.
- Gli utenti ammirano la **flessibilità e i casi d'uso di sicurezza predefiniti** di Elastic Security per un'integrazione e un'adattabilità senza soluzione di continuità.
- Gli utenti apprezzano le **facili integrazioni** di Elastic Security, facilitando flussi di lavoro senza interruzioni e indagini efficienti tra gli strumenti.
- Gli utenti apprezzano il **miglioramento dell'efficienza** nelle indagini, consentendo intuizioni rapide e attuabili grazie alle robuste funzionalità di Elastic Security.

##### Cons

- Gli utenti affrontano sfide con **curve di apprendimento ripide e costi operativi** , influenzando l'efficienza e la gestione delle risorse in Elastic Security.
- Gli utenti trovano la **complessa implementazione** di Elastic Security impegnativa, soprattutto a causa della ripida curva di apprendimento e del sovraccarico di manutenzione.
- Gli utenti trovano la **complessità** del mantenimento dell'infrastruttura di Elastic Security e l'apprendimento di nuovi linguaggi di query impegnativo e gravoso.
- Gli utenti evidenziano la **configurazione complessa** di Elastic Security, citando una curva di apprendimento ripida e un notevole carico amministrativo.
- Gli utenti riscontrano frequentemente **problemi di integrazione** con Elastic Security, complicando la correlazione dei log e la funzionalità complessiva.

#### What Are Recent G2 Reviews of Elastic Security?

**["Piattaforma di Sicurezza Potente e Personalizzabile per Ambienti Complessi"](https://www.g2.com/it/survey_responses/elastic-security-review-12341245)**

**Rating:** 4.5/5.0 stars

_— Jennifer S._

[Read full review](https://www.g2.com/it/survey_responses/elastic-security-review-12341245)

**["Soluzione SIEM senza interruzioni con IA e supporto eccezionale"](https://www.g2.com/it/survey_responses/elastic-security-review-12438374)**

**Rating:** 5.0/5.0 stars

_— Jordan J._

[Read full review](https://www.g2.com/it/survey_responses/elastic-security-review-12438374)

### [Splunk Enterprise Security](https://www.g2.com/it/products/splunk-enterprise-security/reviews)

Splunk Enterprise Security (ES) è una soluzione moderna e incentrata sui dati per la gestione delle informazioni e degli eventi di sicurezza (SIEM) che offre approfondimenti basati sui dati per una visibilità completa della tua postura di sicurezza, in modo da poter proteggere la tua azienda e mitigare i rischi su larga scala. Con una ricerca e reportistica senza pari, analisi avanzate, intelligenza integrata e contenuti di sicurezza preconfezionati, Splunk ES accelera il rilevamento e l'indagine delle minacce, permettendoti di determinare l'entità delle minacce ad alta priorità per il tuo ambiente in modo da poter agire rapidamente. Costruito su una piattaforma dati aperta e scalabile, puoi rimanere agile di fronte a minacce e necessità aziendali in evoluzione. Il nostro ampio ecosistema di integrazioni costruite da Splunk, partner e comunità, così come le opzioni di distribuzione flessibili, assicurano che i tuoi investimenti tecnologici lavorino in tandem con Splunk ES, incontrandoti ovunque tu sia nel tuo percorso cloud, multi-cloud o ibrido.

**Average Rating:** 4.3/5.0

**Total Reviews:** 224

#### How Do G2 Users Rate Splunk Enterprise Security?

- **Monitoraggio delle attività:** 8.8/10 (Category avg: 9.1/10)
- **Esame dei dati:** 8.5/10 (Category avg: 8.6/10)
- **Facilità d'uso:** 8.2/10 (Category avg: 8.7/10)
- **Gestione dei log:** 9.3/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Splunk Enterprise Security?

- **Venditore:** [Cisco](https://www.g2.com/it/sellers/cisco)
- **Anno di Fondazione:** 1984
- **Sede centrale:** San Jose, CA
- **Twitter:** @Cisco  
720,366 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 dipendenti su LinkedIn®
- **Proprietà:** NASDAQ:CSCO

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, Senior Software Engineer
- **Top Industries:** Tecnologia dell'informazione e servizi, Software per computer
- **Company Size:** 59% Large, 30% Medium

#### What Do G2 Reviewers Say About Splunk Enterprise Security?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano la **facilità d'uso** di Splunk Enterprise Security, migliorando la loro esperienza di monitoraggio e gestione dei log.
- Gli utenti apprezzano le **facili integrazioni** di Splunk Enterprise Security, che consentono una connessione senza interruzioni con varie piattaforme e sistemi.
- Gli utenti evidenziano le **impressionanti capacità di rilevamento delle minacce** di Splunk Enterprise Security, migliorando l'attenzione alla sicurezza e riducendo i falsi allarmi.
- Gli utenti apprezzano le **funzionalità efficaci** di Splunk Enterprise Security, migliorando l'analisi della sicurezza con log e approfondimenti completi.
- Gli utenti apprezzano l' **interfaccia intuitiva** di Splunk Enterprise Security, che consente un monitoraggio efficiente e dashboard attraenti.

##### Cons

- Gli utenti notano che l' **alto costo** di Splunk Enterprise Security è un grande svantaggio per le organizzazioni più piccole.
- Gli utenti trovano la **implementazione iniziale complessa** , necessitando di risorse esperte e tempo per integrare efficacemente Splunk Enterprise Security.
- Gli utenti trovano l' **implementazione complessa** di Splunk Enterprise Security impegnativa, richiedendo competenze e risorse estese.
- Gli utenti trovano la **complessità e l'ampia configurazione** di Splunk Enterprise Security dispendiosa in termini di tempo e impegnativa.
- Gli utenti trovano la **difficile curva di apprendimento** di Splunk Enterprise Security una sfida per i principianti e costosa da configurare.

#### What Are Recent G2 Reviews of Splunk Enterprise Security?

**["Rilevamento e indagine delle minacce potenti con Splunk Enterprise Security"](https://www.g2.com/it/survey_responses/splunk-enterprise-security-review-12982814)**

**Rating:** 5.0/5.0 stars

_— Priyanshu S._

[Read full review](https://www.g2.com/it/survey_responses/splunk-enterprise-security-review-12982814)

**["Interfaccia utente semplice e facile da usare che riunisce tutto in un unico posto"](https://www.g2.com/it/survey_responses/splunk-enterprise-security-review-13233919)**

**Rating:** 4.5/5.0 stars

_— Yashwant S._

[Read full review](https://www.g2.com/it/survey_responses/splunk-enterprise-security-review-13233919)

#### What Are G2 Users Discussing About Splunk Enterprise Security?

- [A cosa serve Splunk User Behavior Analytics?](https://www.g2.com/it/discussions/what-is-splunk-user-behavior-analytics-used-for)
- [What does Splunk Enterprise do?](https://www.g2.com/it/discussions/splunk-enterprise-security-what-does-splunk-enterprise-do)
- [Qual è la differenza tra Splunk Enterprise e Splunk Enterprise Security?](https://www.g2.com/it/discussions/what-is-the-difference-between-splunk-enterprise-and-splunk-enterprise-security) - 1 comment
- [Which Splunk app is used for enterprise security?](https://www.g2.com/it/discussions/which-splunk-app-is-used-for-enterprise-security)
- [What is Splunk Enterprise Security?](https://www.g2.com/it/discussions/what-is-splunk-enterprise-security)

- &lsaquo; Prev ‹ Prev
- 1
- [2](/it/categories/security-information-and-event-management-siem?order=g2_score&page=2#product-list)
- [3](/it/categories/security-information-and-event-management-siem?order=g2_score&page=3#product-list)
- [4](/it/categories/security-information-and-event-management-siem?order=g2_score&page=4#product-list)
- [5](/it/categories/security-information-and-event-management-siem?order=g2_score&page=5#product-list)
- …
- [8](/it/categories/security-information-and-event-management-siem?order=g2_score&page=8#product-list)
- [9](/it/categories/security-information-and-event-management-siem?order=g2_score&page=9#product-list)
- [Next &rsaquo; Next ›](/it/categories/security-information-and-event-management-siem?order=g2_score&page=2#product-list)

Categorie in evidenza

[Software di Gestione dell'Esperienza](https://www.g2.com/it/categories/experience-management)

[Software di rete Zero Trust](https://www.g2.com/it/categories/zero-trust-networking)

[Software per firme elettroniche](https://www.g2.com/it/categories/e-signature)

[Software di supporto tecnico](https://www.g2.com/it/categories/help-desk)

[Software di gestione delle identità e degli accessi (IAM)](https://www.g2.com/it/categories/identity-and-access-management-iam)

Categorie simili

- [Risposta agli incidenti](/it/categories/incident-response)
- [Intelligence sulle minacce](/it/categories/threat-intelligence)
- [Agenti SOC AI](/it/categories/ai-soc-agents)
- [Simulazione di Violazione e Attacco (BAS)](/it/categories/breach-and-attack-simulation-bas)
- [Tecnologia di inganno](/it/categories/deception-technology)

- [Informatica Forense](/it/categories/digital-forensics)
- [Piattaforme di Protezione del Rischio Digitale (DRP)](/it/categories/digital-risk-protection-drp-platforms)
- [Soluzioni di Sicurezza IoT](/it/categories/iot-security-solutions)
- [Strumenti di analisi del malware](/it/categories/malware-analysis-tools)
- [Rilevamento e Risposta Gestiti (MDR)](/it/categories/managed-detection-and-response-mdr)

- [Accesso remoto sicuro OT](/it/categories/ot-secure-remote-access)
- [Strumenti di Sicurezza OT](/it/categories/ot-security-tools)
- [Strumenti di Red Teaming](/it/categories/red-teaming-tools)
- [Orchestrazione, Automazione e Risposta alla Sicurezza (SOAR)](/it/categories/security-orchestration-automation-and-response-soar)

[Browse Gestione delle Informazioni e degli Eventi di Sicurezza (SIEM) Themes](/it/categories/security-information-and-event-management-siem/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Ricercato e scritto da [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 31, 2024

Il software di gestione delle informazioni e degli eventi di sicurezza (SIEM) combina una varietà di componenti software di sicurezza in un'unica piattaforma. Le aziende utilizzano soluzioni SIEM per centralizzare le operazioni di sicurezza in un'unica posizione. I team IT e delle operazioni di sicurezza possono accedere alle stesse informazioni e avvisi per una comunicazione e pianificazione più efficaci. Questi prodotti forniscono capacità per identificare e avvisare i team delle operazioni IT di anomalie rilevate nei loro sistemi. Le anomalie possono essere nuovo malware, accessi non approvati o vulnerabilità appena scoperte. Gli strumenti SIEM forniscono analisi in tempo reale della funzionalità e della sicurezza, memorizzando log e registri per report retrospettivi. Hanno anche prodotti per la gestione delle identità e degli accessi per garantire che solo le parti approvate abbiano accesso ai sistemi sensibili. Gli strumenti di analisi forense aiutano i team a navigare nei log storici, identificare tendenze e fortificare meglio le loro reti.

I sistemi SIEM possono essere confusi con il software di [risposta agli incidenti](https://www.g2.com/it/categories/incident-response), ma i prodotti SIEM forniscono un ambito più ampio di funzionalità di gestione della sicurezza e IT. La maggior parte non ha nemmeno la capacità di automatizzare le pratiche di rimedio della sicurezza.

Per qualificarsi per l'inclusione nella categoria SIEM, un prodotto deve:

- Aggregare e memorizzare i dati di sicurezza IT
- Assistere nel provisioning e nella governance degli utenti
- Identificare le vulnerabilità nei sistemi e nei punti finali
- Monitorare le anomalie all'interno di un sistema IT

Strumenti Principali a Colpo d'Occhio

| Product | Ideale per | User Review |
| --- | --- | --- |
| [![Immagine avatar del prodotto](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_56db399f44b6fabb7c667f09bc770579/crowdstrike-falcon-endpoint-protection-platform.png "Immagine avatar del prodotto")](https://www.g2.com/it/products/crowdstrike-falcon-endpoint-protection-platform/reviews)[CrowdStrike Falcon Endpoint...](https://www.g2.com/it/products/crowdstrike-falcon-endpoint-protection-platform/reviews)[4.6/5(441)](https://www.g2.com/it/products/crowdstrike-falcon-endpoint-protection-platform/reviews) | Rilevamento delle minacce comportamentali con risposta in tempo reale degli endpoint | "Crowdstrike Falcon: Sicurezza Proattiva, Curva di Apprendimento Ripida" |
| [![Immagine avatar del prodotto](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_bf8095de95175316574d734b1f2b2c48/sumo-logic.png "Immagine avatar del prodotto")](https://www.g2.com/it/products/sumo-logic/reviews)[Sumo Logic](https://www.g2.com/it/products/sumo-logic/reviews)[4.3/5(404)](https://www.g2.com/it/products/sumo-logic/reviews) | Cloud-native SIEM with unified observability | "Registrazione centralizzata con dashboard intuitive" |
| [![Immagine avatar del prodotto](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_f7c81a73a5adf5f83fb61d5a8f5f6a15/todyl-security-platform.png "Immagine avatar del prodotto")](https://www.g2.com/it/products/todyl-security-platform/reviews)[Todyl Security Platform](https://www.g2.com/it/products/todyl-security-platform/reviews)[4.7/5(106)](https://www.g2.com/it/products/todyl-security-platform/reviews) | SIEM unificato con MXDR integrato per MSP | "Visibilità preziosa con margini di miglioramento" |
| [![Immagine avatar del prodotto](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_4e2b08dd17397bdc99a5658447cbc589/microsoft-sentinel.jpg "Immagine avatar del prodotto")](https://www.g2.com/it/products/microsoft-sentinel/reviews)[Microsoft Sentinel](https://www.g2.com/it/products/microsoft-sentinel/reviews)[4.4/5(298)](https://www.g2.com/it/products/microsoft-sentinel/reviews) | SIEM cloud-native con integrazione nell'ecosistema Microsoft | "Miglior SIEM nativo del cloud - Microsoft Sentinel" |
| [![Immagine avatar del prodotto](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_8dedb235969bcb553f9e412b16e93d0a/check-point-infinity-platform.png "Immagine avatar del prodotto")](https://www.g2.com/it/products/check-point-infinity-platform/reviews)[Check Point Infinity Platform](https://www.g2.com/it/products/check-point-infinity-platform/reviews)[4.6/5(117)](https://www.g2.com/it/products/check-point-infinity-platform/reviews) | Unified threat prevention across hybrid security infrastructure | "Eccellente opzione Harmony Platform per la sicurezza centrale" |
| [![Immagine avatar del prodotto](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_16dfa8129f7c019c451bdcef5de2a937/panther%282%29.jpg "Immagine avatar del prodotto")](https://www.g2.com/it/products/panther/reviews)[Panther](https://www.g2.com/it/products/panther/reviews)[4.7/5(49)](https://www.g2.com/it/products/panther/reviews) | Rilevamento come codice SIEM con avvisi basati su Python | "Il SIEM + AI di Panther rende il triage e la caccia alle minacce veloci e senza soluzione di continuità." |

* * *

Show More

### Argomenti Gestione delle Informazioni e degli Eventi di Sicurezza (SIEM)

- [Che cos'è il software di gestione delle informazioni e degli eventi di sicurezza (SIEM)?](#che-cos-e-il-software-di-gestione-delle-informazioni-e-degli-eventi-di-sicurezza-siem)
- [Tipi di soluzioni SIEM](#tipi-di-soluzioni-siem)
- [Quali sono le caratteristiche comuni dei sistemi SIEM?](#quali-sono-le-caratteristiche-comuni-dei-sistemi-siem)
- [Quali sono i vantaggi dell'utilizzo dei prodotti SIEM?](#quali-sono-i-vantaggi-dell-utilizzo-dei-prodotti-siem)
- [Software correlato agli strumenti SIEM](#software-correlato-agli-strumenti-siem)
- [Sfide con il software SIEM](#sfide-con-il-software-siem)
- [Quali aziende dovrebbero acquistare soluzioni SIEM?](#quali-aziende-dovrebbero-acquistare-soluzioni-siem)
- [Come scegliere il miglior software SIEM](#come-scegliere-il-miglior-software-siem)
- [Quanto costa il software SIEM?](#quanto-costa-il-software-siem)

[
### Argomenti Gestione delle Informazioni e degli Eventi di Sicurezza (SIEM)
 Espandi/Comprimi ](#)
- [Che cos'è il software di gestione delle informazioni e degli eventi di sicurezza (SIEM)?](#che-cos-e-il-software-di-gestione-delle-informazioni-e-degli-eventi-di-sicurezza-siem)
- [Tipi di soluzioni SIEM](#tipi-di-soluzioni-siem)
- [Quali sono le caratteristiche comuni dei sistemi SIEM?](#quali-sono-le-caratteristiche-comuni-dei-sistemi-siem)
- [Quali sono i vantaggi dell'utilizzo dei prodotti SIEM?](#quali-sono-i-vantaggi-dell-utilizzo-dei-prodotti-siem)
- [Software correlato agli strumenti SIEM](#software-correlato-agli-strumenti-siem)
- [Sfide con il software SIEM](#sfide-con-il-software-siem)
- [Quali aziende dovrebbero acquistare soluzioni SIEM?](#quali-aziende-dovrebbero-acquistare-soluzioni-siem)
- [Come scegliere il miglior software SIEM](#come-scegliere-il-miglior-software-siem)
- [Quanto costa il software SIEM?](#quanto-costa-il-software-siem)

## Scopri di più su Software di gestione delle informazioni e degli eventi di sicurezza (SIEM)

### Che cos'è il software di gestione delle informazioni e degli eventi di sicurezza (SIEM)?
 

La gestione delle informazioni e degli eventi di sicurezza (SIEM) è un sistema centralizzato per il rilevamento delle minacce che aggrega gli avvisi di sicurezza da più fonti, semplificando la risposta alle minacce e la reportistica di conformità. Il software SIEM è uno degli strumenti più comunemente utilizzati dagli amministratori di sicurezza e dai professionisti della risposta agli incidenti di sicurezza. Forniscono una piattaforma unica in grado di facilitare la protezione dagli eventi e dalle minacce, l'analisi e l'indagine dei log e la rimedio delle minacce. Alcuni strumenti all'avanguardia offrono funzionalità aggiuntive per la creazione di flussi di lavoro di risposta, la normalizzazione dei dati e la protezione avanzata dalle minacce.

 

Le piattaforme SIEM aiutano i programmi di sicurezza a operare raccogliendo dati di sicurezza per analisi future, memorizzando questi punti dati, correlando gli stessi agli eventi di sicurezza e facilitando l'analisi di tali eventi.

 

I team di sicurezza possono definire regole per attività tipiche e sospette con gli strumenti SIEM. Le soluzioni SIEM avanzate di nuova generazione sfruttano [l'apprendimento automatico](https://www.g2.com/articles/what-is-machine-learning) e [l'intelligenza artificiale](https://www.g2.com/articles/what-is-artificial-intelligence) per affinare continuamente i modelli di comportamento, migliorando l'[analisi del comportamento degli utenti e delle entità (UEBA)](https://www.g2.com/categories/user-and-entity-behavior-analytics-ueba) e riducendo i falsi positivi. Questi sistemi analizzano i dati rispetto a regole e modelli comportamentali impostati, segnalando eventi notevoli quando vengono rilevate anomalie.

 

Le aziende che utilizzano soluzioni SIEM distribuiscono sensori su risorse digitali per automatizzare la raccolta dei dati. I sensori trasmettono le informazioni al database di log ed eventi del SIEM. Quando si verificano ulteriori incidenti di sicurezza, la piattaforma SIEM rileva le anomalie. Correla log simili per fornire contesto e informazioni sulle minacce ai team di sicurezza mentre tentano di rimediare a eventuali minacce o vulnerabilità esistenti.

 
#### **Cosa significa SIEM?**
 

SIEM sta per gestione delle informazioni e degli eventi di sicurezza (SIEM), che è una combinazione di due diversi acronimi per la tecnologia di sicurezza: monitoraggio delle informazioni di sicurezza (SIM) e gestione degli eventi di sicurezza (SEM).

 

SIM è la pratica di raccogliere, aggregare e analizzare i dati di sicurezza, tipicamente sotto forma di log. Gli strumenti SIM automatizzano questo processo e documentano le informazioni di sicurezza per altre fonti, come [sistemi di rilevamento e prevenzione delle intrusioni](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps), [firewall](https://www.g2.com/categories/firewall-software) o [router](https://www.g2.com/categories/routers). I log degli eventi e i loro componenti informativi associati vengono registrati e memorizzati per lunghi periodi per analisi retrospettive o requisiti di conformità.

 

SEM è una famiglia di software di sicurezza per scoprire, analizzare, visualizzare e rispondere alle minacce man mano che si presentano. SEM è un componente fondamentale di un sistema di operazioni di sicurezza. Mentre gli strumenti SIM sono progettati per la raccolta e l'archiviazione dei log, gli strumenti SEM si basano tipicamente su database SQL per memorizzare log specifici e altri dati di eventi man mano che vengono generati in tempo reale dai dispositivi di sicurezza e dai sistemi IT. Di solito forniscono anche la funzionalità per correlare e analizzare i dati degli eventi, monitorare i sistemi in tempo reale e avvisare i team di sicurezza di attività anomale.

 

SIEM combina la funzionalità di SIM e SEM per centralizzare il controllo sull'archiviazione dei log, la gestione degli eventi e l'analisi in tempo reale. SIM e SEM sono diventate tecnologie obsolete, poiché l'ascesa del SIEM ha fornito una funzionalità a doppio scopo. I fornitori di SIEM offrono uno strumento unico in grado di eseguire l'aggregazione dei dati, la correlazione delle informazioni e la gestione degli eventi.

 

### Tipi di soluzioni SIEM
 
#### **SIEM tradizionale**
 

Gli strumenti SIEM tradizionali sono distribuiti in sede con sensori posizionati su risorse IT per analizzare gli eventi e raccogliere i log di sistema. I dati vengono utilizzati per sviluppare riferimenti di base e identificare indicatori di compromissione. Il prodotto SIEM avvisa i team di sicurezza per l'intervento quando un sistema viene compromesso.&nbsp;

 
#### **SIEM cloud o virtuale**
 

Il software SIEM basato su cloud e virtualizzato è uno strumento tipicamente utilizzato per proteggere l'infrastruttura cloud e i servizi forniti da un provider cloud. Questi strumenti sono spesso meno costosi delle soluzioni in sede e più accessibili da implementare, poiché non è richiesto lavoro fisico. Sono ideali per le aziende senza infrastruttura IT locale.

 
#### [**Servizi SIEM gestiti**](https://www.g2.com/categories/managed-siem-services)
 

Le aziende che non dispongono di un programma di sicurezza completo possono scegliere servizi SIEM gestiti per aiutare nella gestione e ridurre il lavoro per i dipendenti interni. Questi servizi SIEM sono forniti da fornitori di servizi gestiti che forniscono al cliente dati e dashboard con informazioni e attività di sicurezza, ma il fornitore si occupa dell'implementazione e della rimedio.&nbsp;

 

### Quali sono le caratteristiche comuni dei sistemi SIEM?
 

Di seguito sono riportate alcune caratteristiche principali all'interno del software SIEM che possono aiutare gli utenti a raccogliere dati di sicurezza, analizzare i log e rilevare le minacce:

 

**Monitoraggio delle attività:** I sistemi SIEM documentano le azioni dagli endpoint all'interno di una rete. Il sistema avvisa gli utenti di incidenti e attività anomale e documenta il punto di accesso. Il tracciamento in tempo reale documenterà questi per l'analisi mentre si verifica un evento.

 

**Gestione delle risorse:** Queste funzionalità SIEM tengono traccia di ogni risorsa di rete e della sua attività. La funzionalità può anche riferirsi alla scoperta di nuove risorse che accedono alla rete.

 

**Gestione dei log:** Questa funzionalità documenta e memorizza i log degli eventi in un repository sicuro per riferimento, analisi o motivi di conformità.

 

**Gestione degli eventi:** Man mano che gli eventi si verificano in tempo reale, il software SIEM avvisa gli utenti degli incidenti. Ciò consente ai team di sicurezza di intervenire manualmente o attivare una risposta automatizzata per risolvere il problema.

 

[**Risposta automatizzata**](https://www.g2.com/categories/security-information-and-event-management-siem/f/automated-response) **:** L'automazione della risposta riduce il tempo trascorso a diagnosticare e risolvere i problemi manualmente. Le funzionalità sono tipicamente in grado di risolvere rapidamente gli incidenti di sicurezza della rete comuni.

 

**Reportistica degli incidenti:** I rapporti sugli incidenti documentano i casi di attività anomale e sistemi compromessi. Questi possono essere utilizzati per l'analisi forense o come punto di riferimento per futuri incidenti.

 

**Intelligence sulle minacce:** I feed di intelligence sulle minacce integrano informazioni per addestrare i sistemi SIEM a rilevare minacce emergenti ed esistenti. Questi feed di minacce memorizzano informazioni relative a potenziali minacce e vulnerabilità per garantire che i problemi vengano scoperti e che i team siano forniti delle informazioni necessarie per risolvere i problemi man mano che si verificano.

 

[**Valutazione delle vulnerabilità**](https://www.g2.com/categories/security-information-and-event-management-siem/f/vulnerability-assessment) **:** Gli strumenti di valutazione delle vulnerabilità possono eseguire la scansione delle reti per potenziali vulnerabilità o controllare i dati per scoprire pratiche non conformi. Principalmente, vengono utilizzati per analizzare una rete esistente e l'infrastruttura IT per delineare i punti di accesso che possono essere facilmente compromessi.

 

[**Analisi avanzata**](https://www.g2.com/categories/security-information-and-event-management-siem/f/advanced-analytics) **:** Le funzionalità di analisi avanzata consentono agli utenti di personalizzare l'analisi con metriche granulari o specifiche individualmente pertinenti alle risorse dell'azienda.

 

[**Esame dei dati**](https://www.g2.com/categories/security-information-and-event-management-siem/f/data-examination) **:** Le funzionalità di esame dei dati facilitano tipicamente l'analisi forense dei dati degli incidenti e dei log degli eventi. Queste funzionalità consentono agli utenti di cercare nei database e nei log degli incidenti per ottenere informazioni su vulnerabilità e incidenti.

 

### Quali sono i vantaggi dell'utilizzo dei prodotti SIEM?

Di seguito sono riportati alcuni dei principali motivi per cui il software SIEM è comunemente utilizzato per proteggere le aziende di tutte le dimensioni:

**Aggregazione e correlazione dei dati:** I sistemi SIEM e le aziende raccolgono enormi quantità di informazioni da un intero ambiente di rete. Queste informazioni vengono raccolte da praticamente qualsiasi cosa interagisca con una rete, dagli endpoint e server ai firewall e agli strumenti antivirus. Viene fornito direttamente al SIEM o utilizzando agenti (programmi decisionali progettati per identificare informazioni irregolari). La piattaforma è configurata per distribuire agenti e raccogliere e memorizzare informazioni simili insieme secondo le politiche di sicurezza stabilite dagli amministratori.

**Avviso di incidenti:** Man mano che le informazioni arrivano dai vari componenti connessi di una rete, il sistema SIEM le correla utilizzando politiche basate su regole. Queste politiche informano gli agenti sul comportamento normale e sulle minacce. Se un'azione viola queste politiche o viene scoperto malware o intrusione. Allo stesso tempo, la piattaforma SIEM monitora l'attività della rete; viene etichettata come sospetta, i controlli di sicurezza limitano l'accesso e gli amministratori vengono avvisati.

**Analisi della sicurezza:** L'analisi retrospettiva può essere eseguita cercando i dati dei log durante periodi specifici o in base a criteri specifici. I team di sicurezza possono sospettare che un certo errore di configurazione o tipo di malware abbia causato un evento. Possono anche sospettare che una parte non approvata sia passata inosservata in un momento specifico. I team analizzeranno i log e cercheranno caratteristiche specifiche nei dati per determinare se il loro sospetto era corretto. Possono anche scoprire vulnerabilità o errori di configurazione che li rendono suscettibili agli attacchi e rimediare a questi.

### Software correlato agli strumenti SIEM

Molte soluzioni di sicurezza di rete e di sistema coinvolgono la raccolta e l'analisi dei log degli eventi e delle informazioni di sicurezza. I sistemi SIEM sono tipicamente le soluzioni più complete disponibili, ma molte altre soluzioni di sicurezza possono integrarsi con essi per funzionalità aggiuntive o uso complementare. Queste sono alcune diverse categorie di tecnologia correlate al software SIEM.

[Software di intelligence sulle minacce](https://www.g2.com/categories/threat-intelligence) **:** Il software di intelligence sulle minacce è un servizio informativo che fornisce agli strumenti SIEM e ad altri sistemi di sicurezza delle informazioni aggiornate sulle minacce basate sul web. Possono informare il sistema su minacce zero-day, nuove forme di malware, potenziali exploit e diversi tipi di vulnerabilità.

[Software di risposta agli incidenti](https://www.g2.com/categories/incident-response) **:** I sistemi SIEM possono facilitare la risposta agli incidenti, ma questi strumenti sono specificamente progettati per semplificare il processo di rimedio o aggiungere capacità investigative durante i processi di flusso di lavoro di sicurezza. Le soluzioni di risposta agli incidenti non forniranno le stesse capacità di mantenimento della conformità o di archiviazione dei log. Tuttavia, possono essere utilizzate per aumentare la capacità di un team di affrontare le minacce man mano che emergono.

[Software di gestione delle politiche di sicurezza di rete (NSPM)](https://www.g2.com/categories/network-security-policy-management-nspm) **:** Il software NSPM ha alcune funzionalità sovrapposte per garantire che l'hardware di sicurezza e i sistemi IT siano configurati correttamente, ma non può rilevare e risolvere le minacce. Vengono tipicamente utilizzati per garantire che dispositivi come firewall o filtri DNS funzionino correttamente e in conformità con le regole di sicurezza stabilite dai team di sicurezza.

[Sistemi di rilevamento e prevenzione delle intrusioni (IDPS)](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps) **:** Mentre i sistemi SIEM si specializzano nella gestione dei log, negli avvisi e nella correlazione, gli IDPS forniscono funzionalità aggiuntive di rilevamento e protezione per prevenire che parti non approvate accedano a sistemi sensibili e violazioni della rete. Tuttavia, non faciliteranno l'analisi e l'indagine forense dei log con lo stesso livello di dettaglio di un sistema SIEM.

[Fornitori di servizi di sicurezza gestiti](https://www.g2.com/categories/managed-security-services) **:** Sono disponibili vari servizi di sicurezza gestiti per le aziende che non dispongono delle risorse o del personale necessario per operare un team di amministrazione e operazioni di sicurezza completo. I servizi gestiti sono un'opzione valida e forniranno alle aziende personale qualificato per proteggere i sistemi dei loro clienti e mantenere protette le loro informazioni sensibili.

### Sfide con il software SIEM

**Personale:** Esiste una carenza di professionisti della sicurezza qualificati. Gestire i prodotti SIEM e mantenere una postura di sicurezza ben arrotondata richiede personale dedicato con competenze altamente specializzate. Alcune aziende più piccole o in crescita potrebbero non avere i mezzi per reclutare, assumere e trattenere professionisti della sicurezza qualificati. In tali casi, le aziende possono considerare i servizi gestiti per esternalizzare il lavoro.&nbsp;

**Conformità:** Alcune industrie hanno requisiti di conformità specifici determinati da vari organismi di governo, ma il software SIEM può essere utilizzato in diversi settori per mantenere gli standard di conformità. Esistono molti requisiti di conformità specifici per settore, ma la maggior parte richiede ai team di sicurezza di proteggere i dati sensibili, limitare l'accesso a parti non approvate e monitorare le modifiche apportate a identità, informazioni o privilegi. Ad esempio, i sistemi SIEM possono mantenere la conformità al GDPR verificando i controlli di sicurezza e l'accesso ai dati, facilitando l'archiviazione a lungo termine dei dati di log e notificando al personale di sicurezza gli incidenti di sicurezza, come richiesto dal GDPR.

### Quali aziende dovrebbero acquistare soluzioni SIEM?

**Industrie verticali:** Le industrie verticali, come la sanità e i servizi finanziari, spesso hanno requisiti di conformità aggiuntivi relativi alla protezione dei dati e alla privacy. SIEM è una soluzione ideale per delineare i requisiti, mappare le minacce e rimediare alle vulnerabilità.&nbsp;

**Aziende SaaS:** Le aziende SaaS che utilizzano risorse da un provider di servizi cloud sono ancora responsabili di una parte significativa degli sforzi di sicurezza richiesti per proteggere un'azienda nativa del cloud. Queste aziende possono optare per strumenti SIEM nativi del cloud ma trarranno vantaggio da qualsiasi SIEM per prevenire, rilevare e rispondere alle minacce.&nbsp;

### Come scegliere il miglior software SIEM

#### Raccolta dei requisiti (RFI/RFP) per il software di gestione delle informazioni e degli eventi di sicurezza (SIEM)

Il primo passo per acquistare una soluzione SIEM è delineare le opzioni. Le aziende dovrebbero essere sicure se hanno bisogno di una soluzione basata su cloud o in sede. Dovrebbero anche delineare il numero di dispositivi interconnessi di cui hanno bisogno e se desiderano sensori fisici o virtuali per proteggerli. Ulteriori e possibilmente ovvi requisiti dovrebbero includere considerazioni di bilancio, limitazioni del personale e integrazioni richieste_.&nbsp;_

#### **Confronta i prodotti software di gestione delle informazioni e degli eventi di sicurezza (SIEM)**

##### **Crea una lista lunga**

Una volta delineati i requisiti, gli acquirenti dovrebbero dare priorità agli strumenti e identificare quelli con il maggior numero di funzionalità possibili che rientrano nel budget. Si consiglia di limitare l'elenco ai prodotti con le funzionalità desiderate, i prezzi e i metodi di distribuzione per identificare una dozzina o più opzioni. Ad esempio, se l'azienda ha bisogno di un SIEM nativo del cloud per meno di $10k all'anno, metà delle opzioni SIEM verranno eliminate.&nbsp;

Quando si sceglie un fornitore di SIEM, concentrarsi sull'esperienza del fornitore, sulla reputazione e sulla funzionalità specifica rilevante per le proprie esigenze di sicurezza. Le capacità principali garantiscono il rilevamento essenziale delle minacce, mentre le funzionalità di nuova generazione aggiungono intelligenza avanzata e automazione, consentendo una postura di sicurezza più proattiva. Ecco una suddivisione per guidare la tua selezione:

**Capacità principali del SIEM**

- Rilevamento delle minacce: Cerca SIEM con un robusto rilevamento delle minacce, che utilizza regole e analisi comportamentali, insieme all'integrazione dei feed di minacce, per identificare accuratamente le potenziali minacce.
- Intelligence sulle minacce e avvisi di sicurezza: I principali SIEM incorporano feed di intelligence sulle minacce, aggregano i dati di sicurezza e ti avvisano quando vengono rilevate attività sospette, garantendo aggiornamenti in tempo reale sulle minacce in evoluzione.
- Reportistica di conformità: Il supporto alla conformità è cruciale, soprattutto per soddisfare standard come HIPAA, PCI e FFIEC. I SIEM semplificano la valutazione e la reportistica della conformità, aiutando a prevenire costose non conformità.
- Notifiche in tempo reale: Gli avvisi rapidi sono vitali; i SIEM che ti notificano immediatamente le violazioni consentono risposte più rapide alle potenziali minacce.
- Aggregazione dei dati: Una vista centralizzata di tutte le attività di rete garantisce che nessuna area venga lasciata non monitorata, il che è cruciale per una visibilità completa delle minacce man mano che la tua organizzazione cresce.
- Normalizzazione dei dati: I SIEM che normalizzano i dati in arrivo rendono più facile analizzare gli eventi di sicurezza ed estrarre informazioni utili da fonti disparate.

**Capacità di SIEM di nuova generazione**

- Raccolta e gestione dei dati: I SIEM di nuova generazione raccolgono dati dal cloud, in sede e da dispositivi esterni, consolidando le informazioni su tutto l'ambiente IT.
- Consegna cloud: I SIEM basati su cloud utilizzano uno storage scalabile, accogliendo grandi volumi di dati senza le limitazioni dell'hardware in sede.
- Analisi del comportamento degli utenti e delle entità (UEBA): Stabilendo il comportamento normale degli utenti e identificando le deviazioni, l'UEBA aiuta a rilevare minacce interne e nuove minacce sconosciute.
- Orchestrazione della sicurezza e risposta automatizzata (SOAR): SOAR automatizza la risposta agli incidenti, si integra con l'infrastruttura IT e consente risposte coordinate tra firewall, server di posta elettronica e controlli di accesso.
- Linee temporali degli attacchi automatizzate: I SIEM di nuova generazione creano automaticamente linee temporali visive degli attacchi, semplificando l'indagine e il triage, anche per analisti meno esperti.

Selezionare un fornitore di SIEM con capacità sia principali che di nuova generazione offre alla tua organizzazione un approccio completo e agile alla sicurezza, soddisfacendo sia i requisiti attuali che futuri.

##### **Crea una lista breve**

Restringere una lista breve può essere complicato, soprattutto per gli indecisi, ma queste decisioni devono essere prese. Una volta che la lista lunga è limitata a prodotti accessibili con le funzionalità desiderate, è il momento di cercare la convalida di terze parti. Per ogni strumento, l'acquirente deve analizzare le recensioni degli utenti finali, i rapporti degli analisti e le valutazioni empiriche della sicurezza. Combinando questi fattori specificati dovrebbe aiutare a classificare le opzioni ed eliminare i prodotti con scarse prestazioni. _&nbsp;_

##### **Condurre dimostrazioni**

Con la lista ridotta a tre o cinque prodotti possibili, le aziende possono contattare i fornitori e programmare dimostrazioni. Questo li aiuterà a ottenere un'esperienza diretta con il prodotto, a porre domande mirate e a valutare la qualità del servizio dei fornitori.&nbsp;

Ecco alcune domande essenziali per guidare la tua decisione:

- Lo strumento migliorerà la raccolta e la gestione dei log?: 

Una raccolta efficace dei log è fondamentale. Cerca software compatibile su sistemi e dispositivi, offrendo una dashboard intuitiva per un monitoraggio semplificato.

- Lo strumento supporta gli sforzi di conformità?

Anche se la conformità non è una priorità, scegliere un SIEM che faciliti l'audit e la reportistica può proteggere le tue operazioni in futuro. Cerca strumenti che semplifichino i processi di conformità e la reportistica.

- Lo strumento può sfruttare eventi di sicurezza passati nella risposta alle minacce?

Una delle forze del SIEM è l'uso dei dati storici per informare il rilevamento delle minacce future. Assicurati che lo strumento offra analisi approfondite e capacità di approfondimento per analizzare e agire su incidenti passati.

- La risposta agli incidenti è rapida e automatizzata?

Risposte tempestive ed efficaci sono fondamentali. Lo strumento dovrebbe fornire avvisi personalizzabili che notificano immediatamente il tuo team quando necessario, in modo da poter lasciare la dashboard con fiducia.&nbsp;

#### Selezione del software di gestione delle informazioni e degli eventi di sicurezza (SIEM)

##### **Scegli un team di selezione**

I decisori devono coinvolgere esperti di materia di tutti i team che utilizzeranno il sistema nella scelta di un team di selezione. Per il software di backup, questo coinvolge principalmente product manager, sviluppatori, IT e personale di sicurezza. Qualsiasi manager o leader a livello di dipartimento dovrebbe anche includere individui che gestiscono qualsiasi soluzione con cui il prodotto di backup si integrerà.&nbsp;

##### **Negoziazione**

La seniority del team di negoziazione può variare a seconda della maturità dell'azienda. È consigliabile includere direttori o manager rilevanti dei dipartimenti di sicurezza e IT, nonché di qualsiasi altro dipartimento trasversale che potrebbe essere impattato.

##### **Decisione finale**

Se l'azienda ha un chief information security officer (CISO), probabilmente sarà lui a decidere.&nbsp;In caso contrario, le aziende devono fidarsi della capacità dei loro professionisti della sicurezza di utilizzare e comprendere il prodotto.&nbsp;

### Quanto costa il software SIEM?

La crescita potenziale dovrebbe essere considerata se l'acquirente sceglie uno strumento SIEM basato su cloud che offre prezzi sul modello SaaS pay-as-you-use. Alcune soluzioni sono economiche all'inizio e offrono prezzi a basso livello accessibili. In alternativa, alcune possono aumentare rapidamente i prezzi e le tariffe man mano che l'azienda e le esigenze di archiviazione crescono. Alcuni fornitori offrono prodotti di backup permanentemente gratuiti per individui o piccoli team.

**SIEM cloud_:_** Il prezzo del SIEM come servizio può variare, ma tradizionalmente scala man mano che l'archiviazione aumenta. Costi aggiuntivi possono derivare da funzionalità aumentate come la rimedio automatizzata, l'orchestrazione della sicurezza e l'intelligence sulle minacce integrata.&nbsp;

**SIEM in sede:** Le soluzioni in sede sono tipicamente più costose e richiedono più sforzo e risorse. Saranno anche più costose da mantenere e richiederanno personale dedicato. Tuttavia, le aziende con requisiti di conformità elevati dovrebbero adottare la sicurezza in sede indipendentemente.&nbsp;

#### Ritorno sull'investimento (ROI)

Le soluzioni SIEM basate su cloud forniranno un ROI più rapido, simile al loro costo medio inferiore. La situazione è piuttosto chiara poiché c'è un investimento iniziale molto più basso e una minore domanda di personale dedicato.&nbsp;

Tuttavia, per i sistemi in sede, il ROI dipenderà dalla scala e dalla portata dei sistemi IT aziendali. Centinaia di server richiederanno centinaia di sensori, potenzialmente di più, man mano che il tempo consuma l'attrezzatura informatica. Una volta implementati, devono essere operati e mantenuti da professionisti della sicurezza (costosi).