L'identità di questo recensore è stata verificata dal nostro team di moderazione delle recensioni. Hanno chiesto di non mostrare il loro nome, titolo di lavoro o immagine.
Ci sono molti strumenti SIEM disponibili sul mercato come Splunk, MS Sentinel e IBM QRadar. Vediamo oggi i vantaggi di MS Sentinel:
1. Questo strumento è completamente costruito su Azure e non richiede infrastruttura on-premise.
2. Poiché è distribuito su Azure, si scala automaticamente in base all'ingestione dei dati.
3. L'integrazione con Azure AD, Defender for Cloud e gli strumenti MS è molto facile e veloce.
4. Ha molteplici funzionalità, una delle quali è l'IA che rileva automaticamente le anomalie e correla i segnali tra le fonti di dati.
5. Utilizza KQL che aiuta nella creazione di report e nell'ottenere analisi approfondite con query personalizzate.
6. Ha una comunità molto ampia di regole, workbook e playbook disponibili su GitHub e nella comunità di Sentinel, il che rende le cose molto più facili rispetto ad altri strumenti SIEM. Recensione raccolta e ospitata su G2.com.
1. Sentinel ha un modello di prezzo "pay as you go" che lo rende davvero costoso se si sta ingerendo una grande quantità di dati.
2. Sentinel utilizza KQL (Kusto Query Language) che è potente ma non intuitivo per i principianti e richiede una buona quantità di formazione per iniziare.
3. Sentinel ha una buona quantità di connettori predefiniti, ma quando si tratta di integrazione con sistemi legacy è un processo complesso e richiede una buona quantità di tempo.
4. Quando si gestiscono query grandi e complesse, potrebbe richiedere tempo e consumare molte risorse di calcolo.
5. Una volta completamente configurato lo strumento e utilizzato per un lungo periodo, passare a un'altra piattaforma SIEM diventa un compito arduo. Recensione raccolta e ospitata su G2.com.
Validato tramite LinkedIn
A questo recensore è stato offerto un incentivo nominale come ringraziamento per aver completato questa recensione.
Invito da G2. A questo recensore è stato offerto un incentivo nominale come ringraziamento per aver completato questa recensione.
Questa recensione è stata tradotta da English usando l'IA.








