GreyNoise è stato molto utile per comprendere che tipo di attività sta avvenendo contro i nostri sistemi esposti a internet. Ci permette di cercare rapidamente indirizzi IP per livello di rischio e identificare il traffico più sospetto o i provider di hosting insoliti. Questo ci dà un quadro più chiaro di ciò che viene effettivamente scansionato nella nostra rete e ci aiuta a bloccare l'accesso non autorizzato con maggiore sicurezza. Mi piace anche come aggiunge contesto ai log del firewall, agli eventi del server web e ad altri avvisi, così possiamo vedere rapidamente se un IP fa parte della normale scansione internet o di qualcosa di più serio. Ci aiuta a identificare gli endpoint che potrebbero mancare di patch di sicurezza importanti e a ridurre le potenziali vulnerabilità. La piattaforma rende anche più facile creare regole del firewall perché gli IP e gli host dannosi sono chiaramente classificati. Recensione raccolta e ospitata su G2.com.
La funzione di tagging è utile, ma a volte necessita di un po' di messa a punto per assicurarsi che gli avvisi di stato IP vengano attivati correttamente. Inoltre, poiché la piattaforma mostra molti dati dettagliati, può risultare un po' pesante da navigare durante le indagini urgenti. In queste situazioni, a volte esporto i risultati per rivederli o condividerli più facilmente. Una vista più semplice focalizzata sugli incidenti renderebbe più facile concentrarsi rapidamente sui dettagli più importanti. Recensione raccolta e ospitata su G2.com.


