# Scanner Reviews
**Vendor:** Scanner  
**Category:** [Software di gestione delle informazioni e degli eventi di sicurezza (SIEM)](https://www.g2.com/it/categories/security-information-and-event-management-siem)  
**Average Rating:** 4.6/5.0  
**Total Reviews:** 7
## About Scanner
Scanner è un modo radicalmente diverso di rilevare minacce nei dati di sicurezza. La maggior parte dei team di sicurezza utilizza un SIEM al centro del loro stack. Ma i SIEM si basano sul volume di ingestione e limitano la conservazione a circa 30 giorni, il che impone un compromesso doloroso: i team finiscono per deviare il 95% dei loro dati di log verso uno storage oggetto come S3 solo per mantenere i costi gestibili. Il risultato è un SIEM che copre una sottile fetta del tuo ambiente e un data lake pieno di log che nessuno può praticamente cercare o utilizzare per rilevamenti. Scanner funziona diversamente a ogni livello. Storage: Indichiamo i dati di log semi-strutturati e non strutturati direttamente nei tuoi bucket S3. Nessun pipeline di ingestione, nessuna re-ingestione, nessun lavoro di schema. I tuoi dati rimangono dove sono. Rilevamento: I log fluiscono in una cache numericamente efficiente dove i rilevamenti vengono eseguiti continuamente. Non c&#39;è nessun lavoro batch, nessuna query programmata che scansiona l&#39;intero dataset. I rilevamenti operano direttamente sul flusso. Indagine: Quando un analista o un agente esegue una query, Scanner avvia un calcolo di breve durata che esiste solo per la durata di quella query e poi scompare. Gli indici restringono lo spazio di ricerca di ordini di grandezza prima che qualsiasi dato venga letto, quindi anche le query su scala petabyte si risolvono in pochi secondi. Il calcolo delle query è attivo meno dell&#39;1% del giorno. Il resto del tempo, non esiste. Il risultato è un sistema in cui petabyte di dati di sicurezza sono ricercabili in pochi secondi, i rilevamenti vengono eseguiti continuamente e i costi scalano con l&#39;uso effettivo piuttosto che con il volume dei dati. Oggi, gli agenti AI sono gli utenti più prolifici di Scanner, investigando sugli allarmi e cacciando minacce 24 ore su 24. I team di Notion, Ramp e Benchling utilizzano Scanner come loro livello principale di dati di sicurezza.



## Scanner Pros & Cons
**What users like:**

- Gli utenti trovano **la facilità d&#39;uso** di Scanner impressionante, consentendo rapide interrogazioni dei log e una gestione dei dati senza problemi. (7 reviews)
- Gli utenti apprezzano l&#39; **eccezionale efficienza di ricerca** di Scanner, sperimentando ricerche rapide che trasformano i loro processi investigativi. (6 reviews)
- Gli utenti apprezzano la **rapida interrogazione dei log** di Scanner, che consente indagini più rapide e una gestione efficiente dei dati. (5 reviews)
- Gli utenti apprezzano il **supporto clienti eccezionale** di Scanner.dev, sottolineando la loro reattività e assistenza genuina durante le richieste. (4 reviews)
- Gli utenti elogiano l&#39; **impressionante efficienza di rilevamento** di Scanner, che consente ricerche rapide attraverso vasti set di dati senza problemi. (4 reviews)
- Response Time (4 reviews)
- Features (3 reviews)
- Alert Notifications (2 reviews)
- Insights (2 reviews)
- Monitoring Efficiency (2 reviews)

**What users dislike:**

- Gli utenti affrontano sfide con **problemi di registrazione** , inclusa la mancanza di documentazione e il monitoraggio delle fonti inaffidabile che influisce sulle prestazioni. (3 reviews)
- Gli utenti trovano la **complessità delle query** di Scanner limitante, mancante di documentazione sufficiente e funzionalità avanzate per un&#39;integrazione senza problemi. (2 reviews)
- Gli utenti trovano la **documentazione inadeguata** , lottando con l&#39;ingestione dei dati e il monitoraggio delle fonti di log a causa della mancanza di supporto. (2 reviews)
- Gli utenti notano l&#39; **immaturità** di Scanner, indicando che manca di alcune funzionalità presenti in prodotti più affermati. (2 reviews)
- Gli utenti notano la **mancanza di funzionalità** in Scanner, poiché è ancora nelle fasi iniziali di sviluppo rispetto ai concorrenti. (2 reviews)
- Limited Features (2 reviews)
- Log Management (2 reviews)
- Poor Documentation (2 reviews)
- Alert Management (1 reviews)
- Compatibility Issues (1 reviews)

## Scanner Reviews
  ### 1. Scanner.dev Offre Ricerche di Log Fulminee e Supporto Eccezionale

**Rating:** 5.0/5.0 stars

**Reviewed by:** Richard H. | CTO, Piccola impresa (50 o meno dip.)

**Reviewed Date:** February 27, 2026

**Cosa Le piace di più di Scanner?**

Prima di Scanner.dev, interrogare i log recenti poteva richiedere un'ora o più. Le ricerche storiche erano ancora peggiori, spesso richiedendo giorni o non completandosi mai del tutto. Da quando abbiamo implementato Scanner.dev, le query rispondono in pochi secondi, anche attraverso l'enorme PB di dati.

Questo ha sinceramente sbloccato efficienze in molti modi. Ci permette di iterare più velocemente sulle indagini e di passare meno tempo a cercare di ottenere le query esattamente giuste, e più tempo a fare esplorazioni naturali durante gli incidenti quando ci si concentra sul capire le cose. Il motore di ricerca e rilevamento dei log personalizzabile è meraviglioso, e sembra ben allineato con il mantenere il focus su ciò che conta di più.

Anche il team dietro Scanner.dev è eccezionale. Sono reattivi, tecnici, genuini e pazienti, e prendono sul serio i feedback. È esattamente ciò che si desidera in un nuovo prodotto emergente in cui si crede che possa andare lontano.

**Cosa non Le piace di Scanner?**

L'unico vero svantaggio è che Scanner.dev è un prodotto più recente, quindi potrebbe non essere ancora così ricco di funzionalità come alcuni concorrenti. Tuttavia, per i nostri casi d'uso, ha risolto i nostri maggiori punti dolenti, e il team è costantemente aperto ai feedback e genuinamente interessato a capire dove portare il prodotto per servire meglio l'industria. Sono davvero impressionato dalla loro volontà di spingere per il cambiamento e far accadere le cose.

**Quali problemi sta risolvendo Scanner e in che modo La sta aiutando?**

Stanno risolvendo la capacità di comprendere effettivamente i nostri log in modo più efficace durante le indagini o quando cerchiamo di esplorare e comprendere alcune analisi che non avevamo ancora strumentato ma sappiamo che le informazioni sono nel nostro data lake di log. È davvero impressionante quanto dati possano essere ingeriti E interrogati in secondi piuttosto che in ore/giorni come molti altri motori.

  ### 2. Integrazione senza soluzione di continuità e risultati rapidi

**Rating:** 4.0/5.0 stars

**Reviewed by:** Gilberto E. | Security Engineer, Mid-Market (51-1000 dip.)

**Reviewed Date:** February 19, 2026

**Cosa Le piace di più di Scanner?**

La flessibilità nell'ingestione dei log. Quando si lavora con un SIEM o qualsiasi strumento di ricerca, la facilità e la capacità di ingerire dati sono una priorità assoluta. Mi piace come Scanner permetta l'ingestione direttamente dai bucket AWS S3, il che aggiunge solo alla flessibilità di ottenere dati in modo rapido, facile e iniziare a interrogarli.

In secondo luogo, la velocità di interrogazione è sorprendente. Ho visto questa velocità solo in un paio di altri prodotti, ma all'interno di Scanner è un grande vantaggio oltre alla facilità di ingestione dei log. Ottenere i dati e poi interrogarli rapidamente è ciò che rende Scanner eccezionale per i team.

**Cosa non Le piace di Scanner?**

Attualmente l'unico svantaggio che vedo in Scanner è la fase iniziale in cui si trova. Anche se lo vedo come un elemento di rottura nel settore, è ancora in fase di cambiamento e aggiornamento, il che può renderlo difficile per un team che desidera semplicemente una sostituzione diretta di uno strumento.

L'ultima cosa che menzionerei è la mancanza di un linguaggio di query più complesso. Anche se so che questo aspetto sta migliorando e cambiando, attualmente può essere visto come uno svantaggio se i team cercano una sostituzione diretta.

**Quali problemi sta risolvendo Scanner e in che modo La sta aiutando?**

È stato un sostituto diretto del nostro precedente strumento di ricerca. Non solo, ma l'integrazione è stata senza soluzione di continuità e consente al nostro team di entrare rapidamente e cercare quando necessario. Anche se avevamo un lasso di tempo piuttosto ampio per integrarlo, siamo rimasti stupiti dalla velocità con cui lo abbiamo integrato, caricato i dati ed era pronto all'uso. Avere finalmente un luogo centralizzato con tutti i nostri log lo rende utile e supporta la nostra maturità come organizzazione di sicurezza.

  ### 3. Ricerca di log veloce e potente nel tuo S3—più regole di rilevamento come codice

**Rating:** 5.0/5.0 stars

**Reviewed by:** Utente verificato in Sicurezza informatica e di rete | Piccola impresa (50 o meno dip.)

**Reviewed Date:** February 19, 2026

**Cosa Le piace di più di Scanner?**

Scanner è uno di quei prodotti che ti fa chiedere perché tutti gli altri lo abbiano reso così complicato. I log rimangono nei tuoi bucket S3, Scanner li indicizza e li rende ricercabili. Nessun invio di dati all'ambiente di un fornitore, nessuna sorpresa nelle fatture di ingestione, nessuna attesa infinita per il ritorno di una query. La velocità di ricerca è davvero impressionante e la ricerca a testo completo su dati senza schema è un grande vantaggio perché nel mondo reale i tuoi log sono disordinati e non sai sempre quale campo stai cercando. Le regole di rilevamento come codice tramite GitHub sono esattamente come dovrebbe funzionare l'ingegneria del rilevamento nel 2026 e quel flusso di lavoro da solo lo pone al di sopra delle piattaforme dove stai cliccando attraverso un'interfaccia utente per costruire regole una alla volta.

**Cosa non Le piace di Scanner?**

Il divario più grande al momento è che Scanner supporta solo AWS per la sua infrastruttura sottostante. Se la tua organizzazione opera su Google Cloud o Azure, per ora non hai fortuna. Hanno indicato che il supporto multi-cloud è nella roadmap, ma ad oggi è un'opzione solo per AWS. Questo non è un ostacolo se sei già su AWS, ma limita chi può realisticamente adottarlo.

**Quali problemi sta risolvendo Scanner e in che modo La sta aiutando?**

Scanner risolve i due maggiori problemi nella gestione dei log di sicurezza: costo e velocità. I SIEM tradizionali ti costringono a scegliere tra conservare i log di cui hai bisogno e rimanere entro il budget, quindi i team finiscono per tagliare le fonti di log o accorciare le finestre di conservazione solo per mantenere i costi gestibili. Questo crea punti ciechi. Scanner elimina questo compromesso perché i tuoi log rimangono semplicemente in S3 ai prezzi di S3 e puoi conservare tutto per tutto il tempo di cui hai bisogno. Sul lato della velocità, essere in grado di cercare tra mesi di dati in pochi secondi cambia completamente il modo in cui affronti le indagini e la caccia alle minacce. Non stai più limitando le tue query a piccole finestre temporali solo per ottenere risultati in un tempo ragionevole. Puoi davvero fare il tuo lavoro.

  ### 4. Indicizzazione dei dati fulminea con integrazione AI senza soluzione di continuità

**Rating:** 5.0/5.0 stars

**Reviewed by:** Nick O.

**Reviewed Date:** February 19, 2026

**Cosa Le piace di più di Scanner?**

Mi piace molto la scala massiccia e l'efficienza di Scanner, poiché può ingerire e indicizzare decine di terabyte di dati rapidamente. Il rapporto costo-prestazioni è un vantaggio significativo. Un altro aspetto positivo è l'ingestione semplificata; creare una pipeline è facile semplicemente inserendo i dati grezzi in un bucket AWS S3. È progettato per gli ingegneri della sicurezza, non solo per gli sviluppatori. Apprezzo anche la vera sovranità dei dati perché sia i dati aziendali che i loro indici risiedono nel nostro storage AWS S3, garantendo il pieno controllo, il che è altamente attraente per le aziende con requisiti di conformità e regolamentazione rigorosi. Inoltre, l'integrazione AI senza soluzione di continuità, completamente compatibile con Claude-Code e il Claude SDK, è fantastica. Configurarlo e iniziare è stato molto facile, richiedendo solo un giorno.

**Cosa non Le piace di Scanner?**

Ci sono limitazioni nei trigger degli eventi per l'allerta. Quando un evento viene attivato, mi piacerebbe filtrare selettivamente solo i dati di cui ho bisogno dagli indici associati, quindi inviare un messaggio di allerta (ad esempio, a Slack) o trasmetterlo a un'altra terza parte tramite webhook. Attualmente, è impossibile selezionare solo i dati necessari da più indici. Questo aggiunge alcuni compiti extra per me perché devo ricevere l'intero messaggio di allerta originale e processarlo una volta.

**Quali problemi sta risolvendo Scanner e in che modo La sta aiutando?**

Scanner indicizza dati di log di dimensioni terabyte in 1-5 secondi, risolvendo i miei problemi con l'analisi dei dati lenta. Ingerisce i dati rapidamente, semplifica la creazione di pipeline, garantisce la sovranità dei dati e si integra perfettamente con gli strumenti di intelligenza artificiale, rendendolo eccellente per le aziende focalizzate sulla conformità.

  ### 5. Query rapida con supporto reattivo

**Rating:** 4.5/5.0 stars

**Reviewed by:** Itamar T. | IT Security Engineer, Mid-Market (51-1000 dip.)

**Reviewed Date:** February 17, 2026

**Cosa Le piace di più di Scanner?**

Trovo le interrogazioni incredibilmente veloci, il che mi permette di scorrere interi terabyte di dati in pochi secondi. Questa velocità è particolarmente evidente quando si scrivono rilevamenti su dataset enormi, poiché la latenza è relativamente bassa. Inoltre, durante le indagini attive utilizzando query manuali, i risultati sono fulminei, specialmente con un po' di esperienza. Apprezzo anche quanto sia reattivo il loro team alle nostre richieste di funzionalità. Siamo partner di design con loro e rilasciano le funzionalità concordate relativamente in fretta.

**Cosa non Le piace di Scanner?**

La lingua di interrogazione non è sufficientemente documentata. La documentazione mostra la sintassi di base delle query, ma esempi più contestuali come pratiche comuni su come vengono utilizzate funzioni specifiche potrebbero essere utili. Inoltre, non avere la possibilità di creare un rilevamento di più sorgenti (ad es. un singolo rilevamento che interroga i log EDR e MDM e li incrocia è impossibile). Non esiste un modo nativo per creare un monitoraggio affidabile delle sorgenti di log, quindi una volta che la tua sorgente di log si spegne, spetta all'utente accorgersene.

**Quali problemi sta risolvendo Scanner e in che modo La sta aiutando?**

Utilizzo Scanner per interrogazioni rapide dei log e archiviazione per indagini di sicurezza, offrendo bassa latenza durante l'analisi dei dati. È un buon sostituto del SIEM e il loro team è reattivo alle richieste di funzionalità.

  ### 6. Soluzione di gestione dei log flessibile ed economica

**Rating:** 3.5/5.0 stars

**Reviewed by:** Trisha O.

**Reviewed Date:** February 12, 2026

**Cosa Le piace di più di Scanner?**

Amo la flessibilità di Scanner, soprattutto il modo in cui posso inserire diversi tipi di dati di log e poi cercare in modo efficiente. L'indicizzazione e la categorizzazione dei dati rendono facile la gestione, e il modo in cui legge e formatta i dati è davvero buono. Una volta che lo vedo nella loro console, tutto è ben formattato e visualizzato in modo ordinato come in una tabella, con colonne e valori, rendendo più facile per me esaminare i risultati. Apprezzo anche il fatto che posso interrogare i dati a un prezzo ragionevole, e utilizza i nostri bucket S3, il che mantiene i costi più bassi rispetto all'archiviazione dei dati su altre piattaforme.

**Cosa non Le piace di Scanner?**

Credo che a volte faccio fatica a recuperare i dati che non sono stati ingeriti per un po' di tempo. Avere più flessibilità quando i dati vengono persi e come posso re-ingestirli sarebbe utile. Ci sarebbe bisogno di più documentazione o di un modo migliore per me di re-ingestire quando i dati non sono stati ingeriti. Ho avuto alcuni log persi a causa di un cambiamento nell'ambiente e non ho ricevuto una notifica al riguardo. Sto cercando di lavorare su come re-ingestire quelli. Penso anche che avere una documentazione migliore aiuterebbe. Abbiamo dovuto regolare manualmente alcune configurazioni che avrebbero dovuto essere automatizzate durante l'installazione. Avere un diagramma o un'architettura di come funziona Scanner e come configurarlo nel nostro ambiente ci aiuterebbe a immaginare come funzionerà e a fare le regolazioni di conseguenza.

**Quali problemi sta risolvendo Scanner e in che modo La sta aiutando?**

Utilizzo Scanner per interrogare facilmente i log che non sono nel nostro strumento SIEM, accedere ai dati dei log dai bucket S3 senza sforzo e analizzare gli eventi con un linguaggio di query semplice, rendendolo flessibile ed economico.

  ### 7. SIEM efficiente con integrazione rapida dei log

**Rating:** 5.0/5.0 stars

**Reviewed by:** Guy G.

**Reviewed Date:** February 17, 2026

**Cosa Le piace di più di Scanner?**

Apprezzo il fatto di poter aggiungere nuove fonti di log a Scanner in pochi minuti, e il suo efficiente indicizzazione rende le query davvero veloci. Mi piace poter scrivere e gestire le mie rilevazioni in Scanner come codice, il che aiuta con il controllo delle versioni, insieme alla facilità complessiva del lavoro. Trovo che la configurazione iniziale sia piuttosto semplice, e il team di Scanner è molto reattivo.

**Cosa non Le piace di Scanner?**

C'è un po' di curva di apprendimento per i nuovi membri, e potrebbero impiegare del tempo per imparare a usare Scanner. Inoltre, non c'è alcun monitoraggio delle fonti di log.

**Quali problemi sta risolvendo Scanner e in che modo La sta aiutando?**

Posso aggiungere rapidamente nuove fonti di log, memorizzare i log a lungo termine e beneficiare dell'indicizzazione efficiente di Scanner per query veloci.



- [View Scanner pricing details and edition comparison](https://www.g2.com/it/products/scanner/reviews?section=pricing&secure%5Bexpires_at%5D=2026-06-08+05%3A05%3A24+-0500&secure%5Bsession_id%5D=a17740ab-69d7-4705-9eec-694f3a31137b&secure%5Btoken%5D=5439baf2e683b6d9b70d6888bf30993dd375ca195efb6b6810aed6eee14c70ec&format=llm_user)
## Scanner Integrations
  - [Amazon Virtual Private Cloud (Amazon VPC)](https://www.g2.com/it/products/amazon-virtual-private-cloud-amazon-vpc/reviews)
  - [Claude Code](https://www.g2.com/it/products/anthropic-claude-code/reviews)
  - [Sublime Email Security Platform](https://www.g2.com/it/products/sublime-email-security-platform/reviews)

## Scanner Features
**Monitoraggio delle attività**
- Monitoraggio dell'uso
- Monitoraggio del database
- Monitoraggio API
- Monitoraggio delle attività

**Visibilità delle nuvole**
- Scoperta dei dati
- Registro delle Nuvole
- Analisi del divario delle nuvole

**Gestione della rete**
- Monitoraggio delle attività
- Gestione degli asset
- Gestione dei log

**Sicurezza**
- Monitoraggio della conformità
- Analisi del Rischio
- Segnalazione

**Sicurezza**
- Sicurezza dei dati
- Prevenzione della perdita di dati
- Revisione della Sicurezza

**Gestione degli incidenti**
- Gestione degli eventi
- Risposta automatica
- Segnalazione di incidenti

**Amministrazione**
- Automazione della Sicurezza
- Integrazione della Sicurezza
- Visibilità Multicloud

**Identità**
- SSO
- Governance
- Analisi degli utenti

**Intelligence sulla Sicurezza**
- Intelligence sulle minacce
- Valutazione della vulnerabilità
- Analisi Avanzata
- Esame dei dati

**Agentic AI - Gestione delle Informazioni e degli Eventi di Sicurezza (SIEM)**
- Esecuzione autonoma dei compiti
- Pianificazione a più fasi
- Assistenza Proattiva
- Prendere decisioni

**Agentic AI - Monitoraggio e analisi della sicurezza cloud**
- Esecuzione autonoma dei compiti
- Assistenza Proattiva
- Prendere decisioni

## Top Scanner Alternatives
  - [Sumo Logic](https://www.g2.com/it/products/sumo-logic/reviews) - 4.3/5.0 (388 reviews)
  - [Splunk Enterprise](https://www.g2.com/it/products/splunk-enterprise/reviews) - 4.3/5.0 (414 reviews)
  - [CrowdStrike Falcon Endpoint Protection Platform](https://www.g2.com/it/products/crowdstrike-falcon-endpoint-protection-platform/reviews) - 4.6/5.0 (400 reviews)

