# Best Security Information and Event Management (SIEM) Software Solutions

## How Many Security Information and Event Management (SIEM) Software Products Does G2 Track?

**Total Products under this Category:** 123

### Category Stats (Aug 2026)

- **Average Rating:** 4.46/5 (↑0.02 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Singularity AI SIEM (+23.8%) - Among all products in this category, Singularity AI SIEM recorded the largest rating increase compared to last month

_Last updated: August 01, 2026_

## How Does G2 Rank Security Information and Event Management (SIEM) Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 5,900+ Authentic Reviews
- 123+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Security Information and Event Management (SIEM) Software
 ![G2 Grid® for Security Information and Event Management (SIEM) Software plotting products by satisfaction and market presence](https://www.g2.com/categories/security-information-and-event-management-siem/grids.png?focus%5B%5D=68606&focus%5B%5D=30500&focus%5B%5D=1430041&focus%5B%5D=5691&focus%5B%5D=10436&focus%5B%5D=53174&focus%5B%5D=58203&focus%5B%5D=122123)

Highlighted products: CrowdStrike Falcon Endpoint Protection Platform, Google Security Operations, Palo Alto Cortex XSIAM, ManageEngine ADAudit Plus, Sumo Logic, Todyl Security Platform, Check Point Infinity Platform, and Microsoft Sentinel.

Underlying data: [Grid® JSON](https://www.g2.com/categories/security-information-and-event-management-siem/grids.json?focus%5B%5D=crowdstrike-falcon-endpoint-protection-platform&focus%5B%5D=google-security-operations&focus%5B%5D=palo-alto-cortex-xsiam&focus%5B%5D=manageengine-adaudit-plus&focus%5B%5D=sumo-logic&focus%5B%5D=todyl-security-platform&focus%5B%5D=check-point-infinity-platform&focus%5B%5D=microsoft-sentinel)

**Sponsored**

### Amazon OpenSearch Service

Amazon OpenSearch Service securely unlocks real-time search, monitoring, and analysis of business and operational data for use cases like application monitoring, log analytics, observability, and website search. To view more pricing details, please visit https://aws.amazon.com/opensearch-service/pricing. To try Amazon OpenSearch Service free today, please visit: https://aws.amazon.com/free/.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1081&secure%5Bchosen_at%5D=2026-08-06T08%3A45%3A27Z&secure%5Bdisplayable_resource_id%5D=100&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=retargeted_product&secure%5Bplacement_resource_ids%5D%5B%5D=20177&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=20177&secure%5Bresource_id%5D=1081&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fsecurity-information-and-event-management-siem&secure%5Btoken%5D=130807f5890682b0cda4c583ac9909d8780343c290951dc169a99a278a209ab8&secure%5Burl%5D=https%3A%2F%2Faws.amazon.com%2Fopensearch-service%2Ffeatures%2Fserverless%2F%3Ftrk%3De8fc5908-35b1-4de0-aeb2-52b1ab2ed4be%26sc_channel%3Ddisplay%2Bads&secure%5Burl_type%5D=custom_url)

### [CrowdStrike Falcon Endpoint Protection Platform](https://www.g2.com/fr/products/crowdstrike-falcon-endpoint-protection-platform/reviews)

Les organisations d'aujourd'hui font face à un défi sérieux : gérer de nombreux fournisseurs et outils de sécurité tout en affrontant un paysage de menaces en constante évolution. Les adversaires sophistiqués deviennent plus intelligents, plus rapides et plus insaisissables, lançant des attaques complexes qui peuvent frapper en quelques minutes, voire quelques secondes. Les approches de sécurité traditionnelles peinent à suivre le rythme, laissant les entreprises vulnérables. La plateforme CrowdStrike Falcon répond à cela en offrant une solution unifiée et native du cloud. Elle consolide des solutions de sécurité auparavant cloisonnées et intègre des données tierces dans une seule plateforme avec un agent efficace et économe en ressources, exploitant l'IA avancée et le renseignement sur les menaces en temps réel. Cette approche simplifie les opérations de sécurité, accélère la prise de décision des analystes et améliore la protection pour arrêter la violation, permettant aux organisations de réduire les risques avec moins de complexité et des coûts inférieurs. La plateforme Falcon de CrowdStrike comprend : - Sécurité des points de terminaison : Sécurisez le point de terminaison, arrêtez la violation - Protection de l'identité : L'identité est la première ligne, défendez-la - SIEM de nouvelle génération : L'avenir du SIEM, aujourd'hui - Protection des données : Protection des données en temps réel du point de terminaison au cloud - Gestion de l'exposition : Comprenez le risque pour arrêter les violations - Charlotte AI : Alimentant la prochaine évolution du SOC

**Average Rating:** 4.6/5.0

**Total Reviews:** 415

#### How Do G2 Users Rate CrowdStrike Falcon Endpoint Protection Platform?

- **Surveillance de l’activité:** 9.5/10 (Category avg: 9.1/10)
- **Examen des données:** 8.8/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 9.0/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 8.7/10 (Category avg: 9.1/10)

#### Who Is the Company Behind CrowdStrike Falcon Endpoint Protection Platform?

- **Vendeur:** [CrowdStrike](https://www.g2.com/fr/sellers/crowdstrike)
- **Site Web de l'entreprise:** www.crowdstrike.com
- **Année de fondation:** 2011
- **Emplacement du siège social:** Sunnyvale, CA
- **Twitter:** @CrowdStrike  
110,809 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f13dce0bc1628ccb762ed9d5acb4e0f0998a717639b903c3d3a271ef1da6ad7b&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2497653%2F&secure%5Burl_type%5D=linkedin_company_website)  
11,343 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Analyste de sécurité, Analyste en cybersécurité
- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 43% Large, 42% Medium

#### What Do G2 Reviewers Say About CrowdStrike Falcon Endpoint Protection Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la **performance légère et la détection de menaces puissante** de CrowdStrike Falcon, améliorant l'efficacité opérationnelle et la sécurité.
- Les utilisateurs apprécient la **détection efficace des menaces** de CrowdStrike Falcon, garantissant une sécurité robuste sans compromettre les performances du système.
- Les utilisateurs apprécient la **facilité d'utilisation** de CrowdStrike Falcon, bénéficiant d'une solution de sécurité légère et efficace.
- Les utilisateurs apprécient la **protection avancée en temps réel contre les menaces** de CrowdStrike Falcon, améliorant la sécurité avec un impact minimal sur le système.
- Les utilisateurs apprécient la **détection de menaces robuste** de CrowdStrike Falcon, capturant efficacement les menaces connues et inconnues de manière transparente.

##### Cons

- Les utilisateurs trouvent que le **coût de CrowdStrike Falcon** est élevé, surtout pour les petites équipes ayant besoin de fonctionnalités avancées.
- Les utilisateurs rencontrent **une complexité initiale et une courbe d'apprentissage abrupte** avec CrowdStrike Falcon, ce qui le rend difficile pour le personnel non technique.
- Les utilisateurs trouvent la **courbe d'apprentissage initiale** de CrowdStrike difficile, surtout lors de la transition depuis d'autres systèmes comme Splunk.
- Les utilisateurs trouvent le **coût élevé et les fonctionnalités limitées** frustrants, en particulier pour les petites équipes ayant besoin de capacités avancées.
- Les utilisateurs expriment des préoccupations concernant les **problèmes de tarification** , en particulier pour les petites organisations ayant besoin de fonctionnalités avancées avec des coûts de licence supplémentaires.

#### What Are Recent G2 Reviews of CrowdStrike Falcon Endpoint Protection Platform?

**["Crowdstrike Falcon : Sécurité proactive, courbe d'apprentissage abrupte"](https://www.g2.com/fr/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)**

**Rating:** 5.0/5.0 stars

_— Ansh B._

[Read full review](https://www.g2.com/fr/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)

**["Déploiement léger, visibilité puissante de la réponse aux incidents"](https://www.g2.com/fr/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)**

**Rating:** 5.0/5.0 stars

_— Anup A._

[Read full review](https://www.g2.com/fr/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)

#### What Are G2 Users Discussing About CrowdStrike Falcon Endpoint Protection Platform?

- [How does Falcon prevent work?](https://www.g2.com/fr/discussions/how-does-falcon-prevent-work) - 1 comment
- [CrowdStrike propose-t-il une authentification multifacteur (MFA) ?](https://www.g2.com/fr/discussions/does-crowdstrike-offer-mfa) - 1 comment
- [Qu'est-ce qu'OverWatch dans CrowdStrike ?](https://www.g2.com/fr/discussions/what-is-overwatch-in-crowdstrike) - 1 comment
- [How much does CrowdStrike Falcon X cost?](https://www.g2.com/fr/discussions/how-much-does-crowdstrike-falcon-x-cost)
- [What is MDR detection?](https://www.g2.com/fr/discussions/what-is-mdr-detection)

### [Google Security Operations](https://www.g2.com/fr/products/google-security-operations/reviews)

Les opérations de sécurité de Google offrent une expérience unifiée à travers SIEM, SOAR et le renseignement sur les menaces pour améliorer la détection, l'investigation et la réponse. Collectez des données de télémétrie de sécurité, appliquez le renseignement sur les menaces pour identifier les menaces prioritaires, conduisez la réponse avec l'automatisation des playbooks, la gestion des cas et la collaboration. Il fournit également une défense agentique native Gemini pour aider à gérer de manière autonome des flux de travail comme le triage des alertes, la chasse aux menaces et l'ingénierie de détection. Les opérations de sécurité de Google prennent également en charge la défense contre les menaces par IA pour surveiller, détecter et répondre aux menaces provenant de code que vous ne possédez pas ou que vous ne pouvez pas corriger.

**Average Rating:** 4.4/5.0

**Total Reviews:** 68

#### How Do G2 Users Rate Google Security Operations?

- **Surveillance de l’activité:** 9.7/10 (Category avg: 9.1/10)
- **Examen des données:** 9.6/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 8.3/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 9.5/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Google Security Operations?

- **Vendeur:** [Google](https://www.g2.com/fr/sellers/google)
- **Année de fondation:** 1998
- **Emplacement du siège social:** Mountain View, CA
- **Twitter:** @google  
31,899,995 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fe4a5936665c9702418dd53c477fef5a7baea08078bb117ed67e966fc581b9ec&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1441%2F&secure%5Burl_type%5D=linkedin_company_website)  
341,888 employés sur LinkedIn®
- **Propriété:** NASDAQ:GOOG

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Télécommunications
- **Company Size:** 41% Medium, 39% Large

#### What Do G2 Reviewers Say About Google Security Operations?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient les **excellentes fonctionnalités de cybersécurité** de Google Security Operations, appréciant sa facilité d'utilisation et sa scalabilité.
- Les utilisateurs trouvent que les opérations de sécurité de Google sont **très faciles à utiliser** , détectant efficacement les menaces avec une intégration transparente.
- Les utilisateurs apprécient les **capacités de détection des menaces efficaces** de Google Security Operations, améliorant la sécurité et les temps de réponse.
- Les utilisateurs apprécient les **fonctionnalités de sécurité complètes** de Google Security Operations pour une détection et une réponse efficaces aux menaces.
- Les utilisateurs apprécient les **intégrations faciles** de Google Security Operations, améliorant ainsi leur expérience globale de gestion de la sécurité.

##### Cons

- Les utilisateurs trouvent que les opérations de sécurité de Google sont **coûteuses et complexes** , posant des défis tant pour l'installation que pour la maintenance continue.
- Les utilisateurs signalent une **courbe d'apprentissage abrupte** avec Google Security Operations, rendant l'utilisation efficace difficile pour certaines organisations.
- Les utilisateurs trouvent la **complexité de mise en œuvre** des opérations de sécurité de Google difficile, nécessitant du temps et des ressources pour une utilisation efficace.
- Les utilisateurs trouvent que la **difficulté d'apprentissage** des opérations de sécurité de Google est un obstacle en raison des fonctionnalités complexes et de la configuration.
- Les utilisateurs trouvent que la **personnalisation limitée** dans les opérations de sécurité de Google entrave l'adaptabilité et affecte l'expérience utilisateur globale.

#### What Are Recent G2 Reviews of Google Security Operations?

**["Une plateforme fiable pour détecter et répondre aux menaces cybernétiques"](https://www.g2.com/fr/survey_responses/google-security-operations-review-13186617)**

**Rating:** 4.0/5.0 stars

_— Jeni J._

[Read full review](https://www.g2.com/fr/survey_responses/google-security-operations-review-13186617)

**["Détection et enquête unifiées des menaces qui améliorent l'efficacité des opérations de sécurité"](https://www.g2.com/fr/survey_responses/google-security-operations-review-13202286)**

**Rating:** 4.5/5.0 stars

_— Subhashree S._

[Read full review](https://www.g2.com/fr/survey_responses/google-security-operations-review-13202286)

### [Palo Alto Cortex XSIAM](https://www.g2.com/fr/products/palo-alto-cortex-xsiam/reviews)

Description du produit : Cortex XSIAM de Palo Alto Networks est une plateforme de sécurité opérationnelle pilotée par l'IA, conçue pour transformer les Centres d'Opérations de Sécurité traditionnels en intégrant et en automatisant des fonctions clés telles que la centralisation des données, la détection des menaces et la réponse aux incidents. En exploitant l'apprentissage automatique et l'automatisation, il permet aux organisations de détecter et de répondre aux menaces plus efficacement, réduisant les charges de travail manuelles et améliorant la posture de sécurité globale. Principales caractéristiques et fonctionnalités : - Centralisation des données : Agrège les données de diverses sources dans une plateforme unifiée, offrant une visibilité complète à travers l'entreprise. - Détection des menaces alimentée par l'IA : Utilise des algorithmes d'apprentissage automatique pour identifier les anomalies et les menaces potentielles en temps réel. - Réponse aux incidents automatisée : Rationalise les processus de réponse grâce à l'automatisation, permettant une atténuation rapide des incidents de sécurité. - Capacités SOC intégrées : Combine des fonctions telles que la Détection et Réponse Étendues, l'Orchestration de la Sécurité, l'Automatisation et la Réponse, la Gestion de la Surface d'Attaque, et la Gestion de l'Information et des Événements de Sécurité dans une plateforme cohérente, éliminant le besoin de multiples outils disparates. - Évolutivité : Conçu pour gérer de grands volumes de données et s'adapter aux besoins évolutifs des entreprises modernes. Valeur principale et problème résolu : Cortex XSIAM répond aux défis des données disjointes, de la défense contre les menaces faibles et de la forte dépendance au travail manuel dans les SOC traditionnels. En centralisant les données et en automatisant les opérations de sécurité, il simplifie les processus, améliore la précision de la détection des menaces et accélère les temps de réponse aux incidents. Cette transformation permet aux organisations de devancer proactivement les menaces, de réduire les coûts opérationnels et d'atteindre une posture de sécurité plus robuste.

**Average Rating:** 4.5/5.0

**Total Reviews:** 83

#### How Do G2 Users Rate Palo Alto Cortex XSIAM?

- **Surveillance de l’activité:** 9.3/10 (Category avg: 9.1/10)
- **Examen des données:** 8.5/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 8.6/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Palo Alto Cortex XSIAM?

- **Vendeur:** [Palo Alto Networks](https://www.g2.com/fr/sellers/palo-alto-networks)
- **Site Web de l'entreprise:** www.paloaltonetworks.com
- **Année de fondation:** 2005
- **Emplacement du siège social:** Santa Clara, CA
- **Twitter:** @PaloAltoNtwks  
128,951 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=283fa006a7b7db5565e608e4d1bc1dafae45bdf4b312f2cd5bb208ac9271f81d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F30086%2F&secure%5Burl_type%5D=linkedin_company_website)  
22,313 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 44% Large, 37% Medium

#### What Do G2 Reviewers Say About Palo Alto Cortex XSIAM?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs soulignent **la gestion des journaux de meilleure qualité** et les fonctionnalités d'alerte efficaces, améliorant l'utilisabilité et l'intégration globales.
- Les utilisateurs apprécient les **tableaux de bord conviviaux** de Palo Alto Cortex XSIAM, soulignant la facilité de compréhension des alertes et des métriques.
- Les utilisateurs apprécient les capacités de **surveillance en temps réel** de Palo Alto Cortex XSIAM, améliorant l'efficacité de la détection et de la réponse aux menaces.
- Les utilisateurs apprécient l' **interface conviviale** de Palo Alto Cortex XSIAM, rendant la surveillance et le déploiement fluides et efficaces.
- Les utilisateurs apprécient la **bonne personnalisation du tableau de bord** dans Palo Alto Cortex XSIAM, citant la facilité d'utilisation et l'intégration.

##### Cons

- Les utilisateurs trouvent la solution **gourmande en ressources** , augmentant les coûts et compliquant la mise en œuvre en raison des exigences matérielles élevées.
- Les utilisateurs trouvent que la **mise en œuvre complexe** de Palo Alto Cortex XSIAM est chronophage et gourmande en ressources, nécessitant une expertise technique significative.
- Les utilisateurs trouvent que le **coût** de Palo Alto Cortex XSIAM est plus élevé que celui des concurrents, ce qui affecte l'abordabilité pour les petites entreprises.
- Les utilisateurs signalent des **problèmes de tableau de bord** qui entravent la surveillance et créent une interface désordonnée, affectant l'utilisabilité et la visibilité.
- Les utilisateurs ont du mal avec la **configuration difficile** de Palo Alto Cortex XSIAM, la trouvant complexe et chronophage à mettre en œuvre.

#### What Are Recent G2 Reviews of Palo Alto Cortex XSIAM?

**["Surveillance de sécurité efficace avec une automatisation puissante"](https://www.g2.com/fr/survey_responses/palo-alto-cortex-xsiam-review-13129157)**

**Rating:** 4.0/5.0 stars

_— Anas M._

[Read full review](https://www.g2.com/fr/survey_responses/palo-alto-cortex-xsiam-review-13129157)

**["Palo Alto Cortex XSIAM : Sécurité centralisée avec une puissante automatisation par IA"](https://www.g2.com/fr/survey_responses/palo-alto-cortex-xsiam-review-13174734)**

**Rating:** 4.5/5.0 stars

_— Tim H._

[Read full review](https://www.g2.com/fr/survey_responses/palo-alto-cortex-xsiam-review-13174734)

#### What Are G2 Users Discussing About Palo Alto Cortex XSIAM?

- [À quoi sert IBM Security ReaQta ?](https://www.g2.com/fr/discussions/what-is-ibm-security-reaqta-used-for) - 1 comment
- [What does QRadar stand for?](https://www.g2.com/fr/discussions/what-does-qradar-stand-for) - 1 comment, 1 upvote
- [Comment utiliser IBM QRadar ?](https://www.g2.com/fr/discussions/how-do-i-use-ibm-qradar) - 1 comment
- [Quels sont les composants clés d'IBM QRadar ?](https://www.g2.com/fr/discussions/what-are-the-key-component-of-ibm-qradar) - 1 comment
- [Qu'est-ce qu'IBM QRadar Siem ?](https://www.g2.com/fr/discussions/what-is-ibm-qradar-siem) - 1 comment

### [ManageEngine ADAudit Plus](https://www.g2.com/fr/products/manageengine-adaudit-plus/reviews)

ADAudit Plus est un auditeur piloté par l'UBA qui aide à sécuriser et à assurer la conformité de votre AD, Azure AD, systèmes de fichiers (y compris Windows, NetApp, EMC, Synology, Hitachi et Huawei), serveurs Windows et postes de travail. ADAudit Plus transforme les données brutes et bruyantes des journaux d'événements en rapports et alertes en temps réel, vous permettant d'obtenir une visibilité complète sur les activités se déroulant dans votre écosystème Windows Server en quelques clics seulement. Plus de 10 000 organisations à travers le monde font confiance à ADAudit Plus pour : 1. Les notifier instantanément des changements dans leurs environnements Windows Server. 2. Suivre en continu l'activité de connexion des utilisateurs Windows. 3. Surveiller le temps actif et inactif passé par les employés à leurs postes de travail. 4. Détecter et résoudre les verrouillages de comptes AD. 5. Fournir une piste d'audit consolidée des activités des utilisateurs privilégiés à travers leurs domaines. 6. Suivre les changements et les connexions dans Azure AD. 7. Auditer les accès aux fichiers sur les systèmes de fichiers Windows, NetApp, EMC, Synology, Hitachi et Huawei. 8. Surveiller l'intégrité des fichiers locaux résidant sur les systèmes Windows. 9. Atténuer les menaces internes en utilisant l'UBA et l'automatisation des réponses. 10. Générer des rapports de conformité prêts pour l'audit pour SOX, le RGPD et d'autres mandats informatiques.

**Average Rating:** 4.6/5.0

**Total Reviews:** 59

#### How Do G2 Users Rate ManageEngine ADAudit Plus?

- **Surveillance de l’activité:** 9.4/10 (Category avg: 9.1/10)
- **Examen des données:** 8.5/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 8.8/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind ManageEngine ADAudit Plus?

- **Vendeur:** [Zoho](https://www.g2.com/fr/sellers/zoho-b00ca9d5-bca8-41b5-a8ad-275480841704)
- **Année de fondation:** 1996
- **Emplacement du siège social:** Austin, TX
- **Twitter:** @Zoho  
137,880 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9c8e45ddb296c32c6c5597ef9ba945c94562c57624f7bd1dcf1a9e9931f71578&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F38373%2F&secure%5Burl_type%5D=linkedin_company_website)  
30,766 employés sur LinkedIn®
- **Téléphone:** +1 (888) 900-9646 

#### Who Uses This Product?

- **Top Industries:** Soins hospitaliers et de santé, Technologie de l'information et services
- **Company Size:** 59% Medium, 32% Large

#### What Do G2 Reviewers Say About ManageEngine ADAudit Plus?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la **profondeur des rapports** dans ADAudit Plus, améliorant la visibilité dans les environnements AD avec des options préconstruites.
- Les utilisateurs apprécient la **facilité d'utilisation intuitive du tableau de bord** d'ADAudit Plus, offrant une navigation facile et des options de reporting complètes.
- Les utilisateurs apprécient la **facilité d'installation et les options de reporting étendues** dans ManageEngine ADAudit Plus pour une surveillance efficace.
- Les utilisateurs apprécient la **conception du tableau de bord** d'ADAudit Plus pour son aperçu complet et ses options de rapport détaillées.
- Les utilisateurs apprécient le **tableau de bord intuitif et les options de rapport étendues** dans ADAudit Plus pour une gestion efficace d'Active Directory.

##### Cons

- Les utilisateurs trouvent les **niveaux d'alerte limités** insuffisants pour affiner les notifications, malgré les options de rapport utiles et les fonctionnalités de recherche.
- Les utilisateurs trouvent que la **surcharge de données** provenant de nombreuses options de rapport est accablante, ce qui rend difficile la localisation de rapports spécifiques.
- Les utilisateurs trouvent le produit **cher** , ce qui impacte leur satisfaction globale malgré ses fonctionnalités et capacités.
- Les utilisateurs rencontrent des **faux positifs** avec les alertes, ce qui pourrait être amélioré par une plus grande granularité dans les niveaux de gravité.
- Les utilisateurs sont frustrés par la **consommation élevée de ressources** de ManageEngine ADAudit Plus, ce qui impacte significativement les performances du système.

#### What Are Recent G2 Reviews of ManageEngine ADAudit Plus?

**["Configuration facile, rapports puissants et excellent rapport qualité-prix"](https://www.g2.com/fr/survey_responses/manageengine-adaudit-plus-review-12999020)**

**Rating:** 4.5/5.0 stars

_— Ryan A._

[Read full review](https://www.g2.com/fr/survey_responses/manageengine-adaudit-plus-review-12999020)

**["Excellent outil pour l'audit et les enquêtes Active Directory"](https://www.g2.com/fr/survey_responses/manageengine-adaudit-plus-review-13001820)**

**Rating:** 5.0/5.0 stars

_— Jose R._

[Read full review](https://www.g2.com/fr/survey_responses/manageengine-adaudit-plus-review-13001820)

#### What Are G2 Users Discussing About ManageEngine ADAudit Plus?

- [What does AD audit do?](https://www.g2.com/fr/discussions/what-does-ad-audit-do)
- [Is Ad audit plus a SIEM?](https://www.g2.com/fr/discussions/is-ad-audit-plus-a-siem)
- [What is ManageEngine Audit Plus?](https://www.g2.com/fr/discussions/what-is-manageengine-audit-plus)
- [What does ADAudit plus do?](https://www.g2.com/fr/discussions/what-does-adaudit-plus-do)

### [Sumo Logic](https://www.g2.com/products/sumo-logic/reviews)

Sumo Logic, Inc. unifies and analyzes enterprise data, translating it into actionable insights through one AI-powered cloud-native log analytics platform. This single source of truth enables Dev, Sec and Ops teams to simplify complexity, collaborate efficiently and accelerate data-driven decisions that drive business value. Customers around the world rely on the Sumo Logic SaaS Log Analytics Platform for trusted insights to ensure application reliability, secure and protect against modern security threats, and gain insights into their cloud infrastructures. For more information, visit: SUMOLOGIC.COM

**Average Rating:** 4.3/5.0

**Total Reviews:** 392

#### How Do G2 Users Rate Sumo Logic?

- **Activity Monitoring:** 9.1/10 (Category avg: 9.1/10)
- **Data Examination:** 9.0/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.2/10 (Category avg: 8.7/10)
- **Log Management:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Sumo Logic?

- **Seller:** [Sumo Logic](https://www.g2.com/sellers/sumo-logic)
- **Company Website:** www.sumologic.com
- **Year Founded:** 2010
- **HQ Location:** Redwood City, CA
- **Twitter:** @SumoLogic  
6,542 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=405f2514b57035d31a9696f673d9692138c137173787398caeba6974c512d779&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1037816%2F&secure%5Burl_type%5D=linkedin_company_website)  
838 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, Senior Software Engineer
- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 48% Medium, 37% Large

#### What Do G2 Reviewers Say About Sumo Logic?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **ease of use** of Sumo Logic, finding it simple to learn and configure effectively.
- Users appreciate the **ease of searching and configuring logs** , enhancing their monitoring and tracing capabilities effortlessly.
- Users value the **Continuous Intelligence feature** of Sumo Logic for its quick and actionable insights from diverse data.
- Users commend **Sumo Logic's visual power and flexibility** , enhancing KPI display and minimizing log-related workload.
- Users value the **real-time insights** offered by Sumo Logic, enhancing monitoring and analytics for better decision-making.

##### Cons

- Users find Sumo Logic to be **expensive** , often questioning if its value justifies the high pricing.
- Users find the **difficult learning** curve of Sumo Logic hampers quick proficiency in using its features effectively.
- Users find Sumo Logic's **steep learning curve** challenging, especially when mastering complex queries and setup processes.
- Users find the **steep learning curve** of Sumo Logic challenging, requiring significant time to gain proficiency.
- Users experience **slow performance** due to a clunky UI and delayed alerting, impacting efficiency and response times.

#### What Are Recent G2 Reviews of Sumo Logic?

**["Secure, Privacy-First AI Logging That Helps Reduce Data Breach Risk"](https://www.g2.com/survey_responses/sumo-logic-review-13156334)**

**Rating:** 5.0/5.0 stars

_— Aiyappa Baleyada B._

[Read full review](https://www.g2.com/survey_responses/sumo-logic-review-13156334)

**["Centralized Logging with Intuitive Dashboards"](https://www.g2.com/survey_responses/sumo-logic-review-12948839)**

**Rating:** 4.5/5.0 stars

_— Sudarshan B._

[Read full review](https://www.g2.com/survey_responses/sumo-logic-review-12948839)

#### What Are G2 Users Discussing About Sumo Logic?

- [What is Cloud SOAR used for?](https://www.g2.com/discussions/what-is-cloud-soar-used-for) - 1 comment, 1 upvote
- [Is Sumo Logic a SIEM?](https://www.g2.com/discussions/is-sumo-logic-a-siem)
- [What is Sumo Logic used for?](https://www.g2.com/discussions/what-is-sumo-logic-used-for)
- [Who are Sumo Logic competitors?](https://www.g2.com/discussions/who-are-sumo-logic-competitors) - 1 comment
- [How much does Sumo Logic cost?](https://www.g2.com/discussions/how-much-does-sumo-logic-cost)

### [Todyl Security Platform](https://www.g2.com/fr/products/todyl-security-platform/reviews)

Todyl est une plateforme de cybersécurité et d'assurance alimentée par l'IA pour la gestion des menaces, des risques et de la conformité, fournie via un seul agent et un seul portail. Notre plateforme défend contre les menaces modernes et avancées couvrant l'identité, les terminaux, le réseau, le cloud, le SaaS, et plus encore. Nous simplifions également la satisfaction et la démonstration des exigences de conformité et d'assurance étendues grâce à la collecte et au reporting centralisés des données, des outils d'évaluation faciles à utiliser, un registre des risques intégré et des tableaux de bord pour réduire les rapports manuels et la prolifération des feuilles de calcul. Notre plateforme offre une approche en couches de la cybersécurité, couvrant SASE, la micro-segmentation (LZT), la sécurité des terminaux, SIEM, MXDR et GRC, le tout fourni via le même agent, dans une plateforme native du cloud. Elle est facile à mettre en œuvre en tant que solution unique, rentable et entièrement intégrée qui peut consolider et simplifier vos programmes de sécurité et de conformité. Vous pouvez également déployer des modules individuels pour répondre à vos besoins actuels, avec un simple basculement dans l'interface utilisateur pour ajouter ou tester de nouveaux modules lorsque vous en avez besoin. Et un marché d'assurance intégré vous aide à compléter votre programme de sécurité avec des services supplémentaires tels que la réponse aux incidents et les tests de pénétration, ainsi qu'un accès simplifié aux fournisseurs d'assurance cyber.

**Average Rating:** 4.7/5.0

**Total Reviews:** 106

#### How Do G2 Users Rate Todyl Security Platform?

- **Surveillance de l’activité:** 9.4/10 (Category avg: 9.1/10)
- **Examen des données:** 8.9/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 8.7/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Todyl Security Platform?

- **Vendeur:** [Todyl](https://www.g2.com/fr/sellers/todyl)
- **Site Web de l'entreprise:** www.todyl.com
- **Année de fondation:** 2015
- **Emplacement du siège social:** Denver, CO
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=05d7ce90e9975077322588a582ff9aca56286ea0270706e601aa212b6ec71ed8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftodylprotection&secure%5Burl_type%5D=linkedin_company_website)  
122 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Président, Propriétaire
- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 75% Small, 8% Medium

#### What Do G2 Reviewers Say About Todyl Security Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la **facilité d'utilisation** de la plateforme de sécurité Todyl, la trouvant intuitive et facilement gérable.
- Les utilisateurs louent le **support client réactif et accessible** de Todyl, garantissant des solutions rapides et une intégration transparente.
- Les utilisateurs apprécient les **fonctionnalités complètes et conviviales** de la plateforme de sécurité Todyl, améliorant la sécurité avec facilité et intégration.
- Les utilisateurs apprécient les **fonctionnalités de sécurité complètes** de Todyl, renforçant la protection des appareils éloignés du bureau.
- Les utilisateurs soulignent la **facilité de déploiement** de la plateforme de sécurité Todyl, appréciant sa configuration intuitive et son intégration transparente.

##### Cons

- Les utilisateurs estiment que **des améliorations sont nécessaires** en matière de personnalisation, d'intégration et de simplification de la courbe d'apprentissage de la plateforme de Todyl.
- Les utilisateurs notent des **problèmes d'intégration** avec Todyl, citant une API limitée et un besoin d'amélioration de l'interopérabilité avec des tiers.
- Les utilisateurs trouvent le **rapport insuffisant** et cherchent des améliorations pour de meilleures capacités d'examen stratégique.
- Les utilisateurs notent **des fonctionnalités limitées** dans Todyl, souhaitant particulièrement des capacités de personnalisation et de rapport améliorées.
- Les utilisateurs trouvent que **la création de rapports est difficile** à naviguer, ce qui entrave leur capacité à extraire des informations précieuses efficacement.

#### What Are Recent G2 Reviews of Todyl Security Platform?

**["Todyl a simplifié notre pile avec une sécurité de niveau entreprise à un prix avantageux"](https://www.g2.com/fr/survey_responses/todyl-security-platform-review-12841444)**

**Rating:** 5.0/5.0 stars

_— Nahjee M._

[Read full review](https://www.g2.com/fr/survey_responses/todyl-security-platform-review-12841444)

**["Visibilité précieuse avec une marge d'amélioration"](https://www.g2.com/fr/survey_responses/todyl-security-platform-review-9155307)**

**Rating:** 4.0/5.0 stars

_— Ethan D._

[Read full review](https://www.g2.com/fr/survey_responses/todyl-security-platform-review-9155307)

### [Check Point Infinity Platform](https://www.g2.com/fr/products/check-point-infinity-platform/reviews)

Check Point Infinity est la seule architecture de cybersécurité entièrement consolidée qui offre une protection sans précédent contre les méga-attaques cybernétiques de la génération V ainsi que contre les menaces cybernétiques futures sur tous les réseaux, les points d'extrémité, le cloud et le mobile. L'architecture est conçue pour résoudre les complexités de la connectivité croissante et de la sécurité inefficace.

**Average Rating:** 4.6/5.0

**Total Reviews:** 109

#### How Do G2 Users Rate Check Point Infinity Platform?

- **Facilité d’utilisation:** 9.1/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Check Point Infinity Platform?

- **Vendeur:** [Check Point Software Technologies](https://www.g2.com/fr/sellers/check-point-software-technologies)
- **Année de fondation:** 1993
- **Emplacement du siège social:** Redwood City, CA
- **Twitter:** @CheckPointSW  
70,955 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d885813f6605ba84238ae4a21d169e0c9ade054cf0c99ff53e72483b54a8b521&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcheck-point-software-technologies%2F&secure%5Burl_type%5D=linkedin_company_website)  
8,554 employés sur LinkedIn®
- **Propriété:** NASDAQ:CHKP

#### Who Uses This Product?

- **Top Industries:** Sécurité informatique et réseau, Technologie de l'information et services
- **Company Size:** 44% Large, 37% Medium

#### What Do G2 Reviewers Say About Check Point Infinity Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient les **fonctionnalités de sécurité avancées** de la plateforme Check Point Infinity, assurant une protection robuste contre les attaques futures.
- Les utilisateurs apprécient les **fonctionnalités de sécurité cloud** de la plateforme Check Point Infinity, garantissant des audits de sécurité efficaces et une évaluation de l'infrastructure.
- Les utilisateurs apprécient les fonctionnalités de **détection proactive des menaces** de la plateforme Check Point Infinity, améliorant la sécurité des applications cloud.
- Les utilisateurs apprécient les **fonctionnalités de sécurité complètes** de la plateforme Check Point Infinity, assurant une protection robuste contre les menaces cloud.
- Les utilisateurs apprécient les **fonctionnalités avancées de sécurité cloud** de la plateforme Check Point Infinity, assurant une protection robuste contre les attaques futures.

##### Cons

- Les utilisateurs trouvent la **courbe d'apprentissage abrupte** difficile en raison de la configuration complexe et du manque de documentation complète.
- Les utilisateurs trouvent que la **complexité** des paramètres et de la documentation de la plateforme Check Point Infinity peut nuire à l'utilisabilité et à l'efficacité.
- Les utilisateurs constatent qu' **une amélioration est nécessaire** dans le support et la visibilité des serveurs natifs dans les journaux Check Point.
- Les utilisateurs trouvent que les **services de support médiocres** sont préjudiciables, soulignant le besoin d'une meilleure assistance client et d'une visibilité des journaux.
- Les utilisateurs sont confrontés à des **options de personnalisation limitées** pour les ensembles de règles et les métriques, rendant les évaluations détaillées difficiles.

#### What Are Recent G2 Reviews of Check Point Infinity Platform?

**["Excellente option Plateforme Harmony pour la sécurité centrale"](https://www.g2.com/fr/survey_responses/check-point-infinity-platform-review-11868343)**

**Rating:** 4.5/5.0 stars

_— Tania V._

[Read full review](https://www.g2.com/fr/survey_responses/check-point-infinity-platform-review-11868343)

**["Intégration transparente de la sécurité hybride dans tous les environnements"](https://www.g2.com/fr/survey_responses/check-point-infinity-platform-review-11954684)**

**Rating:** 4.5/5.0 stars

_— Sonu S._

[Read full review](https://www.g2.com/fr/survey_responses/check-point-infinity-platform-review-11954684)

#### What Are G2 Users Discussing About Check Point Infinity Platform?

- [How does Check Point Infinity help customers?](https://www.g2.com/fr/discussions/how-does-check-point-infinity-help-customers)
- [What are the benefits of Check Point unified security architecture?](https://www.g2.com/fr/discussions/what-are-the-benefits-of-check-point-unified-security-architecture)
- [What are the 4 components of the Infinity architecture?](https://www.g2.com/fr/discussions/what-are-the-4-components-of-the-infinity-architecture)
- [What is Infinity Total protection?](https://www.g2.com/fr/discussions/what-is-infinity-total-protection)

### [Microsoft Sentinel](https://www.g2.com/fr/products/microsoft-sentinel/reviews)

Microsoft Sentinel vous permet de voir et d'arrêter les menaces avant qu'elles ne causent des dommages, avec un SIEM réinventé pour un monde moderne. Microsoft Sentinel est votre vue d'ensemble à travers l'entreprise. Mettez à profit le cloud et l'intelligence à grande échelle issue de décennies d'expérience en sécurité de Microsoft. Rendez votre détection et réponse aux menaces plus intelligentes et plus rapides avec l'intelligence artificielle (IA). Éliminez la configuration et la maintenance de l'infrastructure de sécurité, et évoluez de manière élastique pour répondre à vos besoins de sécurité, tout en réduisant les coûts informatiques. Avec Microsoft Sentinel, vous pouvez : - Collecter des données à l'échelle du cloud—à travers tous les utilisateurs, appareils, applications et infrastructures, à la fois sur site et dans plusieurs clouds - Détecter des menaces précédemment non découvertes et minimiser les faux positifs en utilisant l'analytique et une intelligence des menaces inégalée de Microsoft - Enquêter sur les menaces avec l'IA et traquer les activités suspectes à grande échelle, en puisant dans des décennies de travail en cybersécurité chez Microsoft

**Average Rating:** 4.4/5.0

**Total Reviews:** 273

#### How Do G2 Users Rate Microsoft Sentinel?

- **Surveillance de l’activité:** 8.9/10 (Category avg: 9.1/10)
- **Examen des données:** 8.5/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 8.5/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Microsoft Sentinel?

- **Vendeur:** [Microsoft](https://www.g2.com/fr/sellers/microsoft)
- **Année de fondation:** 1975
- **Emplacement du siège social:** Redmond, Washington
- **Twitter:** @microsoft  
13,091,739 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9458f51bd6ded48ad432a804f19ad736469f007787569b63827154231c315630&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fmicrosoft%2F&secure%5Burl_type%5D=linkedin_company_website)  
231,632 employés sur LinkedIn®
- **Propriété:** MSFT

#### Who Uses This Product?

- **Who Uses This:** Ingénieur Logiciel Senior, Analyste de sécurité
- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 42% Large, 31% Medium

#### What Do G2 Reviewers Say About Microsoft Sentinel?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la **surveillance en temps réel** de Microsoft Sentinel, ce qui améliore leur capacité à répondre rapidement aux menaces de sécurité.
- Les utilisateurs apprécient la **réponse automatisée aux alertes** de Microsoft Sentinel, offrant une tranquillité d'esprit grâce à une surveillance de sécurité centralisée.
- Les utilisateurs apprécient la **facilité d'utilisation du tableau de bord** de Microsoft Sentinel, facilitant la gestion intuitive de la sécurité et la surveillance complète.
- Les utilisateurs apprécient la **réponse rapide et sécurisée aux menaces** de Microsoft Sentinel, améliorant ainsi la sécurité globale et la gestion des risques.
- Les utilisateurs bénéficient de la **gestion de données fluide** de Microsoft Sentinel, améliorant le flux de travail et garantissant des analyses de sécurité complètes.

##### Cons

- Les utilisateurs expriment des préoccupations concernant la **dépendance au cloud** , notamment en ce qui concerne les problèmes de connectivité avec un internet à faible vitesse et la dépendance commerciale.
- Les utilisateurs trouvent la **configuration complexe** de Microsoft Sentinel difficile, nécessitant des compétences techniques avancées pour une installation et une utilisation efficaces.
- Les utilisateurs rencontrent des **problèmes de configuration** avec Microsoft Sentinel, nécessitant une expertise technique et du temps pour une installation efficace.
- Les utilisateurs trouvent la **configuration difficile** de Microsoft Sentinel difficile sans experts en sécurité dédiés et une formation adéquate.
- Les utilisateurs ont du mal avec la **mauvaise conception de l'interface** de Microsoft Sentinel, rendant la navigation et la compréhension des fonctionnalités difficiles.

#### What Are Recent G2 Reviews of Microsoft Sentinel?

**["Ingestion facile de journaux à travers les formats avec des intégrations Sentinel transparentes"](https://www.g2.com/fr/survey_responses/microsoft-sentinel-review-13073395)**

**Rating:** 4.5/5.0 stars

_— Sandip K._

[Read full review](https://www.g2.com/fr/survey_responses/microsoft-sentinel-review-13073395)

**["Visibilité centralisée forte et détection évolutive pour une réponse SOC plus rapide"](https://www.g2.com/fr/survey_responses/microsoft-sentinel-review-12823175)**

**Rating:** 4.5/5.0 stars

_— Utilisateur vérifié à Technologie de l'information et services_

[Read full review](https://www.g2.com/fr/survey_responses/microsoft-sentinel-review-12823175)

#### What Are G2 Users Discussing About Microsoft Sentinel?

- [À quoi sert Microsoft Sentinel ?](https://www.g2.com/fr/discussions/what-is-microsoft-sentinel-used-for) - 3 comments, 2 upvotes
- [Pourquoi devrais-je utiliser Azure Sentinel ?](https://www.g2.com/fr/discussions/why-should-i-use-azure-sentinel) - 1 comment
- [Which feature provides the extended detection and response capabilities of Azure Sentinel?](https://www.g2.com/fr/discussions/which-feature-provides-the-extended-detection-and-response-capabilities-of-azure-sentinel)
- [What is the difference between Azure security Center and Azure Sentinel?](https://www.g2.com/fr/discussions/what-is-the-difference-between-azure-security-center-and-azure-sentinel)
- [What does Azure Sentinel provide?](https://www.g2.com/fr/discussions/what-does-azure-sentinel-provide)

### [Huntress Managed SIEM](https://www.g2.com/fr/products/huntress-managed-siem/reviews)

Huntress est une solution de cybersécurité complète conçue spécifiquement pour les entreprises du Fortune 5 000 et les fournisseurs de services gérés (MSP) qui les soutiennent. Cette plateforme combine une technologie avancée avec un Centre d'Opérations de Sécurité (SOC) entièrement doté de personnel 24/7 pour offrir une défense robuste contre un paysage de menaces cybernétiques en constante évolution. En intégrant des outils de pointe, des services et des connaissances expertes, Huntress permet aux entreprises de relever efficacement leurs défis en matière de cybersécurité et de protéger leurs actifs commerciaux critiques. Le public cible de Huntress comprend les équipes informatiques internes qui peuvent manquer de ressources ou d'expertise pour gérer la cybersécurité de manière indépendante, ainsi que les MSP à la recherche de solutions fiables pour améliorer leurs offres de services. Ces entreprises sont souvent confrontées à des défis uniques, tels que des contraintes budgétaires et un personnel informatique limité, ce qui rend essentiel pour elles d'adopter une stratégie de cybersécurité à la fois efficace et abordable. Huntress répond à ces besoins en fournissant une suite de solutions spécialement conçues pour ces exigences spécifiques, garantissant qu'elles peuvent se défendre contre les menaces cybernétiques sans compromettre leur efficacité opérationnelle. Les caractéristiques clés de Huntress incluent sa plateforme de sécurité gérée, qui offre des capacités de détection et de réponse aux menaces en temps réel. La plateforme surveille en continu les activités malveillantes, permettant une identification et une remédiation rapides des menaces potentielles. De plus, le SOC 24/7 doté d'experts en cybersécurité garantit que tout incident est rapidement traité, offrant une tranquillité d'esprit aux entreprises qui peuvent ne pas avoir d'équipes de sécurité internes. Huntress met également l'accent sur l'éducation, offrant des ressources et des formations pour aider les utilisateurs à comprendre les meilleures pratiques en matière de cybersécurité et à rester informés des dernières menaces. En offrant une combinaison de technologie, de services et d'expertise, Huntress se distingue dans le paysage de la cybersécurité. L'approche proactive de Huntress aide non seulement les entreprises à se défendre contre les menaces actuelles, mais les prépare également aux défis futurs, en faisant un partenaire précieux dans la lutte continue contre la cybercriminalité.

**Average Rating:** 4.7/5.0

**Total Reviews:** 49

#### Who Is the Company Behind Huntress Managed SIEM?

- **Vendeur:** [Huntress Labs](https://www.g2.com/fr/sellers/huntress-labs)
- **Site Web de l'entreprise:** huntress.com
- **Année de fondation:** 2015
- **Emplacement du siège social:** Ellicott City, US
- **Twitter:** @HuntressLabs  
40,338 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=570d57c2d792bb0f1dd9c97cb05ee13cfd2e93a1546d6d3c5c11e8ce22e14a55&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10172550%2F&secure%5Burl_type%5D=linkedin_company_website)  
978 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 64% Small, 24% Medium

#### What Are Recent G2 Reviews of Huntress Managed SIEM?

**["Centre de journalisation centralisée et d'enquête"](https://www.g2.com/fr/survey_responses/huntress-managed-siem-review-12729137)**

**Rating:** 4.5/5.0 stars

_— Paul A._

[Read full review](https://www.g2.com/fr/survey_responses/huntress-managed-siem-review-12729137)

**["Service SIEM exemplaire avec un support inégalé"](https://www.g2.com/fr/survey_responses/huntress-managed-siem-review-12676229)**

**Rating:** 5.0/5.0 stars

_— Skylar P._

[Read full review](https://www.g2.com/fr/survey_responses/huntress-managed-siem-review-12676229)

### [Panther](https://www.g2.com/fr/products/panther/reviews)

Panther est la plateforme SOC IA qui étend l'expertise en sécurité en intégrant des agents IA dans vos opérations de sécurité avec un accès natif à votre lac de données, à la logique de détection et aux connaissances organisationnelles. Contrairement aux outils ajoutés, l'architecture en boucle fermée de Panther transforme chaque alerte en intelligence cumulative qui rend le système plus intelligent au fil du temps. Demandez une démo aujourd'hui à : https://panther.com/product/request-a-demo/

**Average Rating:** 4.7/5.0

**Total Reviews:** 49

#### How Do G2 Users Rate Panther?

- **Surveillance de l’activité:** 9.3/10 (Category avg: 9.1/10)
- **Examen des données:** 9.4/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 8.9/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 9.7/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Panther?

- **Vendeur:** [Panther Labs](https://www.g2.com/fr/sellers/panther-labs)
- **Année de fondation:** 2018
- **Emplacement du siège social:** San Francisco, CA
- **Twitter:** @runpanther  
4,437 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5e833e3ee9905da8ffc2168b1d7db4af5d6a4643d77358f095ebefb033c5103a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Frunpanther%2F&secure%5Burl_type%5D=linkedin_company_website)  
269 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingénieur Sécurité Senior
- **Top Industries:** Logiciels informatiques, Technologie de l'information et services
- **Company Size:** 53% Medium, 29% Large

#### What Do G2 Reviewers Say About Panther?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs louent le **service client exceptionnel** de Panther, soulignant sa réactivité et son engagement à résoudre les problèmes efficacement.
- Les utilisateurs louent Panther pour son **efficacité exceptionnelle de détection** , permettant des réponses efficaces et ciblées dans les opérations de sécurité.
- Les utilisateurs trouvent que l' **interface intuitive** de Panther et la documentation complète rendent la navigation et l'utilisation efficaces faciles.
- Les utilisateurs louent les **intégrations faciles** avec diverses sources de journaux, simplifiant la gestion de la sécurité et augmentant l'efficacité de l'équipe.
- Les utilisateurs louent Panther pour ses **fonctionnalités intentionnelles et ses améliorations continues** , améliorant l'utilisabilité et s'alignant sur les besoins du marché.

##### Cons

- Les utilisateurs trouvent que Panther a des **fonctionnalités manquantes** comme le contrôle de version et des flux de travail de réponse sous-développés, ce qui complique l'utilisation globale.
- Les utilisateurs trouvent la **complexité de Panther difficile** , en particulier pour les équipes non techniques et dans la gestion des contrôles de version.
- Les utilisateurs trouvent la **gestion des alertes limitée** en raison du manque de personnalisation et des défis de configuration affectant l'efficacité.
- Les utilisateurs trouvent la **configuration complexe** de Panther lourde, compliquant l'intégration avec les pipelines de déploiement et les systèmes d'automatisation.
- Les utilisateurs trouvent que les **problèmes du tableau de bord** dans Panther limitent les aperçus complets de la direction en matière de sécurité et les options de personnalisation avancées.

#### What Are Recent G2 Reviews of Panther?

**["Le SIEM + IA de Panther rend le triage et la chasse aux menaces rapides et fluides"](https://www.g2.com/fr/survey_responses/panther-review-12919421)**

**Rating:** 5.0/5.0 stars

_— Richard E._

[Read full review](https://www.g2.com/fr/survey_responses/panther-review-12919421)

**["Panther rend les opérations de sécurité plus simples et plus rapides"](https://www.g2.com/fr/survey_responses/panther-review-12890548)**

**Rating:** 5.0/5.0 stars

_— Busra K._

[Read full review](https://www.g2.com/fr/survey_responses/panther-review-12890548)

#### What Are G2 Users Discussing About Panther?

- [À quoi sert Panther ?](https://www.g2.com/fr/discussions/what-is-panther-used-for) - 1 comment

### [Splunk Enterprise](https://www.g2.com/fr/products/splunk-enterprise/reviews)

Découvrez ce qui se passe dans votre entreprise et prenez des mesures significatives rapidement avec Splunk Enterprise. Automatisez la collecte, l'indexation et l'alerte des données machine essentielles à vos opérations. Découvrez les informations exploitables de toutes vos données — quelle que soit la source ou le format. Exploitez l'intelligence artificielle et l'apprentissage automatique pour des décisions commerciales prédictives et proactives.

**Average Rating:** 4.3/5.0

**Total Reviews:** 415

#### How Do G2 Users Rate Splunk Enterprise?

- **Surveillance de l’activité:** 9.1/10 (Category avg: 9.1/10)
- **Examen des données:** 8.4/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 8.1/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 9.3/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Splunk Enterprise?

- **Vendeur:** [Cisco](https://www.g2.com/fr/sellers/cisco)
- **Année de fondation:** 1984
- **Emplacement du siège social:** San Jose, CA
- **Twitter:** @Cisco  
720,366 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 employés sur LinkedIn®
- **Propriété:** NASDAQ:CSCO

#### Who Uses This Product?

- **Who Uses This:** Ingénieur logiciel, Ingénieur Logiciel Senior
- **Top Industries:** Technologie de l'information et services, Logiciels informatiques
- **Company Size:** 64% Large, 27% Medium

#### What Do G2 Reviewers Say About Splunk Enterprise?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient l' **innovation** de Splunk Enterprise, appréciant ses fonctionnalités conviviales et ses puissantes capacités d'analyse.
- Les utilisateurs apprécient les **fonctionnalités de personnalisation** de Splunk Enterprise, permettant des insights sur mesure et des tableaux de bord dynamiques pour une surveillance efficace.
- Les utilisateurs louent la **facilité d'utilisation** de Splunk Enterprise, ce qui améliore la surveillance efficace et la résolution rapide des problèmes.
- Les utilisateurs apprécient les **capacités de gestion des journaux efficaces** de Splunk Enterprise pour une analyse et des insights précis.
- Les utilisateurs apprécient les **fonctionnalités de reporting puissantes** de Splunk Enterprise, améliorant considérablement les capacités d'analyse et de visualisation des données.

##### Cons

- Les utilisateurs trouvent que Splunk Enterprise est **cher** , surtout à mesure que les volumes de données augmentent, ce qui impacte les opérations des petites équipes.
- Les utilisateurs sont confrontés à une **courbe d'apprentissage abrupte** avec Splunk Enterprise, ce qui peut entraver une maîtrise rapide de ses fonctionnalités.
- Les utilisateurs soulignent le **coût élevé des licences** de Splunk Enterprise, ce qui rend son adoption difficile pour certaines entreprises.
- Les utilisateurs rencontrent des **problèmes d'intégration** avec Splunk Enterprise, nécessitant de meilleurs modules complémentaires et une architecture plus simple pour un déploiement plus facile.
- Les utilisateurs estiment que Splunk Enterprise a **des fonctionnalités manquantes** , qu'il manque des modules complémentaires importants et des options d'intégration de données plus flexibles.

#### What Are Recent G2 Reviews of Splunk Enterprise?

**["Les recherches SPL et les tableaux de bord sont vraiment utiles"](https://www.g2.com/fr/survey_responses/splunk-enterprise-review-12547655)**

**Rating:** 4.0/5.0 stars

_— Nishith J._

[Read full review](https://www.g2.com/fr/survey_responses/splunk-enterprise-review-12547655)

**["Solution d'observabilité d'entreprise et de gestion des journaux excellente pour une infrastructure cloud hybride"](https://www.g2.com/fr/survey_responses/splunk-enterprise-review-12045230)**

**Rating:** 4.5/5.0 stars

_— RaviShankar S._

[Read full review](https://www.g2.com/fr/survey_responses/splunk-enterprise-review-12045230)

#### What Are G2 Users Discussing About Splunk Enterprise?

- [What is Splunk Enterprise used for?](https://www.g2.com/fr/discussions/what-is-splunk-enterprise-used-for) - 1 comment
- [Quelle est la différence entre Splunk Enterprise et Splunk Enterprise Security ?](https://www.g2.com/fr/discussions/splunk-enterprise-what-is-the-difference-between-splunk-enterprise-and-splunk-enterprise-security) - 1 comment
- [Quels sont les composants de Splunk Enterprise ?](https://www.g2.com/fr/discussions/what-are-splunk-enterprise-components) - 1 comment
- [Quelles applications sont fournies avec Splunk Enterprise ?](https://www.g2.com/fr/discussions/which-apps-ship-with-splunk-enterprise) - 1 comment
- [Que fait Splunk Enterprise ?](https://www.g2.com/fr/discussions/what-does-splunk-enterprise-do) - 1 comment

### [Cynet](https://www.g2.com/fr/products/cynet/reviews)

Cynet est la plateforme de cybersécurité unifiée, alimentée par l'IA, qui offre une protection robuste et complète pour les équipes de sécurité tout en maximisant l'efficacité opérationnelle pour les fournisseurs de services gérés (MSP). Cette plateforme consolide un large éventail de capacités de sécurité en une seule interface conviviale, garantissant que les organisations peuvent protéger efficacement leurs actifs numériques sans la complexité souvent associée aux environnements multi-solutions. La plateforme de Cynet simplifie la gestion de la sécurité en intégrant diverses fonctionnalités, telles que la protection des terminaux, la détection des menaces et la réponse aux incidents, en un seul système cohérent. Cette intégration non seulement rationalise les opérations, mais permet également aux organisations d'allouer leurs ressources plus efficacement, améliorant ainsi leur posture de sécurité globale. L'une des caractéristiques remarquables de la plateforme de Cynet est sa performance exceptionnelle dans les évaluations MITRE ATT&CK. Cynet a offert une visibilité à 100 % et une couverture analytique à 100 % sans nécessiter de modifications de configuration trois années de suite. Cette capacité garantit que les organisations peuvent surveiller leurs environnements de manière exhaustive et répondre aux menaces avec précision. Les outils d'analyse et de reporting intégrés de la plateforme fournissent des informations exploitables, permettant aux utilisateurs de prendre des décisions éclairées sur leurs stratégies de cybersécurité. De plus, Cynet offre un support expert 24/7, ce qui est crucial pour les organisations qui peuvent ne pas avoir d'expertise en cybersécurité en interne. Cette assistance continue garantit que les utilisateurs peuvent rapidement résoudre tout incident ou préoccupation de sécurité, minimisant ainsi les temps d'arrêt et les dommages potentiels. La combinaison de la technologie avancée et du support dédié positionne Cynet comme un partenaire précieux pour les PME et les fournisseurs de services cherchant à améliorer leurs mesures de cybersécurité. En résumé, la plateforme de cybersécurité unifiée et alimentée par l'IA de Cynet se distingue sur le marché encombré de la cybersécurité en offrant une solution unifiée adaptée aux besoins des MSP. Ses fonctionnalités complètes, sa performance exceptionnelle dans les évaluations de l'industrie et son support expert continu en font un choix convaincant pour les organisations cherchant à renforcer leurs défenses en cybersécurité tout en maintenant l'efficacité opérationnelle.

**Average Rating:** 4.7/5.0

**Total Reviews:** 218

#### How Do G2 Users Rate Cynet?

- **Surveillance de l’activité:** 9.4/10 (Category avg: 9.1/10)
- **Examen des données:** 8.8/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 9.1/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 8.9/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Cynet?

- **Vendeur:** [Cynet](https://www.g2.com/fr/sellers/cynet)
- **Site Web de l'entreprise:** www.cynet.com
- **Année de fondation:** 2014
- **Emplacement du siège social:** Boston, MA
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5a5ebaacd6a1a812a193b2886c91aa7e64aeee7fb30bb25e658549d729d68178&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcynet-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
332 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Analyste SOC, Ingénieur Technique
- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 58% Medium, 30% Small

#### What Do G2 Reviewers Say About Cynet?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la **facilité d'utilisation** de Cynet, profitant de sa simplicité et de ses fonctionnalités complètes dans un seul tableau de bord.
- Les utilisateurs apprécient la **plateforme unifiée** de Cynet pour sa facilité d'utilisation et ses fonctionnalités de sécurité complètes.
- Les utilisateurs apprécient Cynet pour sa **détection efficace des menaces** et son intégration transparente, garantissant une cybersécurité robuste pour leur entreprise.
- Les utilisateurs apprécient le **support client exceptionnel** de Cynet, facilitant le déploiement fluide et la gestion efficace des menaces.
- Les utilisateurs louent Cynet pour sa **surveillance et réponse aux menaces impeccables** , améliorant la sécurité globale avec des capacités de détection efficaces.

##### Cons

- Les utilisateurs expriment leur inquiétude concernant les **options de personnalisation limitées** dans les rapports et les intégrations tierces, ce qui impacte leur expérience.
- Les utilisateurs notent les **limitations des fonctionnalités** de Cynet, notamment en ce qui concerne la personnalisation des rapports et les intégrations avec des outils externes.
- Les utilisateurs expriment leur inquiétude concernant le **manque de personnalisation** , en particulier dans les options de rapport et de tableau de bord pour une meilleure convivialité.
- Les utilisateurs trouvent que Cynet a **des fonctionnalités limitées** comme les intégrations et la personnalisation, ce qui peut restreindre la fonctionnalité avancée.
- Les utilisateurs notent les **fonctionnalités manquantes** dans Cynet, en particulier l'absence de filtrage web et d'une option de pare-feu.

#### What Are Recent G2 Reviews of Cynet?

**["Produit exceptionnel"](https://www.g2.com/fr/survey_responses/cynet-review-9063334)**

**Rating:** 5.0/5.0 stars

_— David W._

[Read full review](https://www.g2.com/fr/survey_responses/cynet-review-9063334)

**["Une plateforme pour gérer la sécurité des points de terminaison de manière centralisée"](https://www.g2.com/fr/survey_responses/cynet-review-10264337)**

**Rating:** 4.5/5.0 stars

_— Guido I._

[Read full review](https://www.g2.com/fr/survey_responses/cynet-review-10264337)

#### What Are G2 Users Discussing About Cynet?

- [What is Cynet 360 AutoXDR™ used for?](https://www.g2.com/fr/discussions/what-is-cynet-360-autoxdr-used-for)
- [What is cynet XDR?](https://www.g2.com/fr/discussions/what-is-cynet-xdr) - 1 comment
- [À quoi sert cynet ?](https://www.g2.com/fr/discussions/what-is-cynet-used-for) - 1 comment
- [Cynet 360 est-il bon ?](https://www.g2.com/fr/discussions/is-cynet-360-good) - 3 comments
- [Combien coûte Cynet ?](https://www.g2.com/fr/discussions/how-much-does-cynet-cost) - 1 comment

### [IBM QRadar SIEM](https://www.g2.com/fr/products/ibm-ibm-qradar-siem/reviews)

Déjouez les menaces avec une suite de sécurité primée de bout en bout ; prouvée pour prévenir, endurer et se remettre des dangers informatiques connus et inconnus auxquels sont confrontés les SoC de nos jours.

**Average Rating:** 4.4/5.0

**Total Reviews:** 283

#### How Do G2 Users Rate IBM QRadar SIEM?

- **Surveillance de l’activité:** 8.7/10 (Category avg: 9.1/10)
- **Examen des données:** 8.3/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 8.4/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind IBM QRadar SIEM?

- **Vendeur:** [IBM](https://www.g2.com/fr/sellers/ibm)
- **Année de fondation:** 1911
- **Emplacement du siège social:** Armonk, New York, United States
- **Twitter:** @IBMSecurity  
74,660 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=14b544adaece4fdbc987f1d7f7028048c22259946811200cc751263825586af9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1009%2F&secure%5Burl_type%5D=linkedin_company_website)  
328,202 employés sur LinkedIn®
- **Propriété:** SWX:IBM

#### Who Uses This Product?

- **Who Uses This:** Analyste SOC, Ingénieur en sécurité
- **Top Industries:** Sécurité informatique et réseau, Technologie de l'information et services
- **Company Size:** 52% Large, 29% Medium

#### What Do G2 Reviewers Say About IBM QRadar SIEM?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs trouvent IBM QRadar SIEM très **convivial** , appréciant sa facilité de mise en œuvre et d'intégration avec d'autres plateformes.
- Les utilisateurs apprécient les **capacités d'intégration transparentes** d'IBM QRadar SIEM, améliorant ainsi la gestion globale des journaux et la fonctionnalité analytique.
- Les utilisateurs apprécient les fonctionnalités de **détection avancée des menaces et de gestion centralisée des journaux** d'IBM QRadar SIEM pour une sécurité renforcée.
- Les utilisateurs apprécient les **intégrations faciles** d'IBM QRadar SIEM, simplifiant la collaboration avec diverses plateformes et outils.
- Les utilisateurs trouvent que l' **interface conviviale** d'IBM QRadar SIEM permet aux utilisateurs non techniques de naviguer facilement.

##### Cons

- Les utilisateurs trouvent que les **améliorations de l'interface utilisateur sont insuffisantes** , avec des limitations de recherche et une mauvaise création de rapports qui entravent leur expérience.
- Les utilisateurs trouvent qu'IBM QRadar SIEM est **cher** , surtout pour les petites ou moyennes entreprises en raison des coûts élevés.
- Les utilisateurs notent les **coûts élevés** associés à IBM QRadar SIEM, qui peuvent peser lourdement sur les petites organisations.
- Les utilisateurs sont frustrés par les **problèmes de tableau de bord** , y compris les droits d'édition limités et les difficultés dans la gestion des infractions et la création de rapports.
- Les utilisateurs trouvent que les **requêtes de recherche chronophages** sont frustrantes et inefficaces pour la récupération des journaux dans QRadar SIEM.

#### What Are Recent G2 Reviews of IBM QRadar SIEM?

**["QRADAR s'intègre facilement et rend les journaux et alertes prêts pour les rapports"](https://www.g2.com/fr/survey_responses/ibm-qradar-siem-review-13061810)**

**Rating:** 4.5/5.0 stars

_— Zahid A._

[Read full review](https://www.g2.com/fr/survey_responses/ibm-qradar-siem-review-13061810)

**["Corrélation forte, surveillance de sécurité mature et rapports de conformité"](https://www.g2.com/fr/survey_responses/ibm-qradar-siem-review-12986703)**

**Rating:** 5.0/5.0 stars

_— Utilisateur vérifié à Technologie de l'information et services_

[Read full review](https://www.g2.com/fr/survey_responses/ibm-qradar-siem-review-12986703)

### [Elastic Security](https://www.g2.com/fr/products/elastic-elastic-security/reviews)

Modernisez votre SOC avec l'IA La sécurité est un problème de données. Votre équipe doit détecter, enquêter et répondre rapidement aux menaces. Elastic Security unifie le SIEM de nouvelle génération et le XDR avec une automatisation native, avec l'IA intégrée à chaque étape. Construit sur Elasticsearch, la plateforme de recherche open-source de confiance pour des millions d'utilisateurs, Elastic offre une visibilité complète sur votre environnement. Notre architecture de maillage de données simplifie l'analyse pour augmenter la productivité de l'équipe et réduire le temps de présence des attaquants. Renforcez vos défenses - Détectez les menaces plus rapidement en analysant les données de l'ensemble de votre surface d'attaque - Arrêtez les attaques avec la protection XDR la mieux notée de l'industrie - Fermez la boucle plus rapidement avec Elastic Workflows, mélangeant l'automatisation scriptée avec le raisonnement agentique de l'IA - Obtenez une assistance IA plus précise, fondée sur vos données en utilisant les capacités de pertinence de pointe d'Elasticsearch Avec Elastic Security, votre équipe SOC peut utiliser l'IA générative pour distiller les alertes, automatiser les tâches répétitives et obtenir des conseils personnalisés, le tout avec votre choix de LLM et une transparence totale sur le raisonnement et les sources. Les leaders SOC choisissent Elastic Security lorsqu'ils ont besoin d'une plateforme unifiée et ouverte prête à fonctionner sur n'importe quel cloud, sur site ou en environnement isolé.

**Average Rating:** 4.5/5.0

**Total Reviews:** 23

#### How Do G2 Users Rate Elastic Security?

- **Surveillance de l’activité:** 9.7/10 (Category avg: 9.1/10)
- **Examen des données:** 8.3/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 8.8/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 9.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Elastic Security?

- **Vendeur:** [Elastic](https://www.g2.com/fr/sellers/elastic)
- **Site Web de l'entreprise:** www.elastic.co
- **Année de fondation:** 2012
- **Emplacement du siège social:** San Francisco, CA
- **Twitter:** @elastic  
65,200 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=bc8e533876f16af617380aaa3922cb6a39a1d6233f0b32a0fa987a5fdffd799e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F814025%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,079 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services
- **Company Size:** 61% Medium, 52% Small

#### What Do G2 Reviewers Say About Elastic Security?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient les **intégrations transparentes** d'Elastic Security, améliorant l'efficacité de la visualisation des données et de la gestion des incidents.
- Les utilisateurs apprécient la **facilité d'utilisation** d'Elastic Security, appréciant sa configuration simple et ses intégrations transparentes.
- Les utilisateurs admirent la **flexibilité et les cas d'utilisation de sécurité préconstruits** d'Elastic Security pour une intégration et une adaptabilité sans faille.
- Les utilisateurs apprécient les **intégrations faciles** de Elastic Security, facilitant des flux de travail fluides et des enquêtes efficaces à travers les outils.
- Les utilisateurs apprécient l' **amélioration de l'efficacité** dans les enquêtes, permettant des insights rapides et exploitables grâce aux fonctionnalités robustes de Elastic Security.

##### Cons

- Les utilisateurs rencontrent des défis avec des **courbes d'apprentissage abruptes et des frais généraux opérationnels** , impactant l'efficacité et la gestion des ressources dans Elastic Security.
- Les utilisateurs trouvent la **mise en œuvre complexe** de la sécurité Elastic difficile, surtout en raison de la courbe d'apprentissage abrupte et de la surcharge de maintenance.
- Les utilisateurs trouvent la **complexité** de la maintenance de l'infrastructure de sécurité Elastic et l'apprentissage de nouveaux langages de requête difficiles et lourds.
- Les utilisateurs soulignent la **configuration complexe** de la sécurité Elastic, citant une courbe d'apprentissage abrupte et une charge administrative importante.
- Les utilisateurs rencontrent fréquemment des **problèmes d'intégration** avec Elastic Security, ce qui complique la corrélation des journaux et la fonctionnalité globale.

#### What Are Recent G2 Reviews of Elastic Security?

**["Plateforme de sécurité puissante et personnalisable pour des environnements complexes"](https://www.g2.com/fr/survey_responses/elastic-security-review-12341245)**

**Rating:** 4.5/5.0 stars

_— Jennifer S._

[Read full review](https://www.g2.com/fr/survey_responses/elastic-security-review-12341245)

**["Solution SIEM transparente avec IA et support exceptionnel"](https://www.g2.com/fr/survey_responses/elastic-security-review-12438374)**

**Rating:** 5.0/5.0 stars

_— Jordan J._

[Read full review](https://www.g2.com/fr/survey_responses/elastic-security-review-12438374)

### [Datadog](https://www.g2.com/fr/products/datadog/reviews)

Datadog est la plateforme de surveillance, de sécurité et d'analytique pour les développeurs, les équipes des opérations informatiques, les ingénieurs en sécurité et les utilisateurs professionnels à l'ère du cloud. La plateforme SaaS intègre et automatise la surveillance de l'infrastructure, la surveillance des performances des applications et la gestion des journaux pour fournir une observabilité unifiée et en temps réel de l'ensemble de la pile technologique de nos clients. Datadog est utilisé par des organisations de toutes tailles et dans une large gamme d'industries pour permettre la transformation numérique et la migration vers le cloud, favoriser la collaboration entre les équipes de développement, d'opérations, de sécurité et d'affaires, accélérer le temps de mise sur le marché des applications, réduire le temps de résolution des problèmes, sécuriser les applications et l'infrastructure, comprendre le comportement des utilisateurs et suivre les indicateurs clés de performance.

**Average Rating:** 4.4/5.0

**Total Reviews:** 715

#### How Do G2 Users Rate Datadog?

- **Surveillance de l’activité:** 8.9/10 (Category avg: 9.1/10)
- **Examen des données:** 8.6/10 (Category avg: 8.6/10)
- **Facilité d’utilisation:** 8.2/10 (Category avg: 8.7/10)
- **Gestion des journaux:** 9.5/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Datadog?

- **Vendeur:** [Datadog](https://www.g2.com/fr/sellers/datadog)
- **Site Web de l'entreprise:** www.datadoghq.com
- **Année de fondation:** 2010
- **Emplacement du siège social:** New York
- **Twitter:** @datadoghq  
51,207 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=1b0942496e12618acadaab3a1601417c9f0d1941be094e2cefb0d89c606e73b5&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1066442%2F&secure%5Burl_type%5D=linkedin_company_website)  
9,386 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingénieur logiciel, Ingénieur DevOps
- **Top Industries:** Technologie de l'information et services, Logiciels informatiques
- **Company Size:** 47% Medium, 34% Large

#### What Do G2 Reviewers Say About Datadog?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la **facilité d'utilisation** de Datadog, appréciant les tableaux de bord intuitifs et les intégrations transparentes pour la surveillance.
- Les utilisateurs apprécient les **fonctionnalités de surveillance conviviales** de Datadog, appréciant ses tableaux de bord intuitifs et ses intégrations rapides.
- Les utilisateurs apprécient les capacités de **surveillance en temps réel** de Datadog, améliorant leur conscience opérationnelle et leurs temps de réponse.
- Les utilisateurs apprécient l' **interface conviviale** et les **fonctionnalités robustes** de Datadog pour une surveillance et une intégration sans faille.
- Les utilisateurs apprécient la **création de tableaux de bord intuitive** dans Datadog, rendant la surveillance facile et efficace à travers divers environnements.

##### Cons

- Les utilisateurs estiment que le prix de Datadog est **cher** , suggérant qu'il devrait être plus abordable pour un meilleur accès.
- Les utilisateurs trouvent que la **, avec de nombreuses fonctionnalités accablantes nécessitant un niveau d'expérience plus élevé.**
- Les utilisateurs trouvent les **problèmes de tarification** de Datadog préoccupants, citant des coûts élevés qui augmentent de manière imprévisible avec les fonctionnalités ajoutées.
- Les utilisateurs estiment que le **coût est trop élevé** , surtout que les dépenses peuvent augmenter de manière imprévisible avec des fonctionnalités et des journaux supplémentaires.
- Les utilisateurs signalent une **courbe d'apprentissage abrupte** avec Datadog, trouvant l'installation et l'utilisation difficiles pour les nouveaux venus.

#### What Are Recent G2 Reviews of Datadog?

**["Détection plus rapide des incidents et analyse des causes profondes, conduisant à une meilleure expérience client."](https://www.g2.com/fr/survey_responses/datadog-review-12850013)**

**Rating:** 4.5/5.0 stars

_— Bertrand P._

[Read full review](https://www.g2.com/fr/survey_responses/datadog-review-12850013)

**["Datadog : Journaux, métriques et traces unifiés pour une visibilité en temps réel et un débogage plus rapide"](https://www.g2.com/fr/survey_responses/datadog-review-13049319)**

**Rating:** 4.5/5.0 stars

_— Anshul S._

[Read full review](https://www.g2.com/fr/survey_responses/datadog-review-13049319)

#### What Are G2 Users Discussing About Datadog?

- [How good is Datadog?](https://www.g2.com/fr/discussions/how-good-is-datadog)
- [Est-ce que Datadog utilise AWS ?](https://www.g2.com/fr/discussions/does-datadog-use-aws) - 2 comments
- [What can Datadog monitor?](https://www.g2.com/fr/discussions/what-can-datadog-monitor)
- [À quoi sert Datadog ?](https://www.g2.com/fr/discussions/what-is-the-use-of-datadog) - 3 comments

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/security-information-and-event-management-siem?order=g2_score&page=2#product-list)
- [3](/categories/security-information-and-event-management-siem?order=g2_score&page=3#product-list)
- [4](/categories/security-information-and-event-management-siem?order=g2_score&page=4#product-list)
- [5](/categories/security-information-and-event-management-siem?order=g2_score&page=5#product-list)
- …
- [8](/categories/security-information-and-event-management-siem?order=g2_score&page=8#product-list)
- [9](/categories/security-information-and-event-management-siem?order=g2_score&page=9#product-list)
- [Next &rsaquo;Next ›](/categories/security-information-and-event-management-siem?order=g2_score&page=2#product-list)

Spotlight Categories

[Inbound Call Tracking Software](https://www.g2.com/categories/inbound-call-tracking)

[Employee Communications Software](https://www.g2.com/categories/employee-communications)

[Contract Management Software](https://www.g2.com/categories/contract-management)

[AI Sales Assistant Software](https://www.g2.com/categories/ai-sales-assistant)

[CPQ Software](https://www.g2.com/categories/cpq)

Similar Categories

- [Incident Response](/categories/incident-response)
- [Threat Intelligence](/categories/threat-intelligence)
- [AI SOC Agents](/categories/ai-soc-agents)
- [Breach and Attack Simulation (BAS)](/categories/breach-and-attack-simulation-bas)
- [Deception Technology](/categories/deception-technology)

- [Digital Forensics](/categories/digital-forensics)
- [Digital Risk Protection (DRP) Platforms](/categories/digital-risk-protection-drp-platforms)
- [IoT Security Solutions](/categories/iot-security-solutions)
- [Malware Analysis Tools](/categories/malware-analysis-tools)
- [Managed Detection and Response (MDR)](/categories/managed-detection-and-response-mdr)

- [OT Secure Remote Access](/categories/ot-secure-remote-access)
- [OT Security Tools](/categories/ot-security-tools)
- [Red Teaming Tools](/categories/red-teaming-tools)
- [Security Orchestration, Automation, and Response (SOAR)](/categories/security-orchestration-automation-and-response-soar)

[Browse Security Information and Event Management (SIEM) Themes](/categories/security-information-and-event-management-siem/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Researched and written by [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 31, 2024

Security information and event management (SIEM) software combines a variety of security software components into one platform. Companies use SIEM solutions to centralize security operations into a single location. IT and security operations teams can gain access to the same information and alerts for more effective communication and planning. These products provide capabilities to identify and alert IT operations teams of anomalies detected in their systems. The anomalies may be new malware, unapproved access, or newly discovered vulnerabilities. SIEM tools provide live analysis of functionality and security, storing logs and records for retrospective reporting. They also have products for identity and access management to ensure only approved parties have access to sensitive systems. Forensic analysis tools help teams navigate historical logs, identify trends, and better fortify their networks.

SIEM systems may be confused with [incident response](https://www.g2.com/categories/incident-response) software, but SIEM products provide a larger scope of security and IT management features. Most also do not have the ability to automate security remediation practices.

To qualify for inclusion in the SIEM category, a product must:

- Aggregate and store IT security data
- Assist in user provisioning and governance 
- Identify vulnerabilities in systems and endpoints
- Monitor for anomalies within an IT system

Top Tools at a Glance

| Product | Best for | User Review |
| --- | --- | --- |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_56db399f44b6fabb7c667f09bc770579/crowdstrike-falcon-endpoint-protection-platform.png "Product Avatar Image")](https://www.g2.com/products/crowdstrike-falcon-endpoint-protection-platform/reviews)[CrowdStrike Falcon Endpoint...](https://www.g2.com/products/crowdstrike-falcon-endpoint-protection-platform/reviews)[4.6/5(438)](https://www.g2.com/products/crowdstrike-falcon-endpoint-protection-platform/reviews) | Behavioral threat detection with real-time endpoint response | "Crowdstrike Falcon: Proactive Security, Steep Learning Curve" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_bf8095de95175316574d734b1f2b2c48/sumo-logic.png "Product Avatar Image")](https://www.g2.com/products/sumo-logic/reviews)[Sumo Logic](https://www.g2.com/products/sumo-logic/reviews)[4.3/5(404)](https://www.g2.com/products/sumo-logic/reviews) | Cloud-native SIEM with unified observability | "Secure, Privacy-First AI Logging That Helps Reduce Data Breach Risk" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_f7c81a73a5adf5f83fb61d5a8f5f6a15/todyl-security-platform.png "Product Avatar Image")](https://www.g2.com/products/todyl-security-platform/reviews)[Todyl Security Platform](https://www.g2.com/products/todyl-security-platform/reviews)[4.7/5(106)](https://www.g2.com/products/todyl-security-platform/reviews) | Unified SIEM with embedded MXDR for MSPs | "Valuable Visibility with Room for Improvement" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_8dedb235969bcb553f9e412b16e93d0a/check-point-infinity-platform.png "Product Avatar Image")](https://www.g2.com/products/check-point-infinity-platform/reviews)[Check Point Infinity Platform](https://www.g2.com/products/check-point-infinity-platform/reviews)[4.6/5(117)](https://www.g2.com/products/check-point-infinity-platform/reviews) | Unified threat prevention across hybrid security infrastructure | "Excellent option Harmony Platform for security central" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_4e2b08dd17397bdc99a5658447cbc589/microsoft-sentinel.jpg "Product Avatar Image")](https://www.g2.com/products/microsoft-sentinel/reviews)[Microsoft Sentinel](https://www.g2.com/products/microsoft-sentinel/reviews)[4.4/5(296)](https://www.g2.com/products/microsoft-sentinel/reviews) | Cloud-native SIEM with Microsoft ecosystem integration | "Easy Log Ingestion Across Formats with Seamless Sentinel Integrations" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_16dfa8129f7c019c451bdcef5de2a937/panther%282%29.jpg "Product Avatar Image")](https://www.g2.com/products/panther/reviews)[Panther](https://www.g2.com/products/panther/reviews)[4.7/5(49)](https://www.g2.com/products/panther/reviews) | Detection-as-code SIEM with Python-based alerting | "Panther’s SIEM + AI Makes Triage and Threat Hunting Fast and Seamless" |

* * *

Show More

### Security Information and Event Management (SIEM) Topics

- [What is security information and event management (SIEM) software?](#what-is-security-information-and-event-management-siem-software)
- [Types of SIEM solutions](#types-of-siem-solutions)
- [What are the common features of SIEM systems?](#what-are-the-common-features-of-siem-systems)
- [What are the benefits of using SIEM products?](#what-are-the-benefits-of-using-siem-products)
- [Software related to SIEM tools](#software-related-to-siem-tools)
- [Challenges with SIEM software](#challenges-with-siem-software)
- [Which companies should buy SIEM solutions?](#which-companies-should-buy-siem-solutions)
- [How to choose the best SIEM software](#how-to-choose-the-best-siem-software)
- [How much does SIEM software cost?](#how-much-does-siem-software-cost)

[
### Security Information and Event Management (SIEM) Topics
Expand/Collapse ](#)
- [What is security information and event management (SIEM) software?](#what-is-security-information-and-event-management-siem-software)
- [Types of SIEM solutions](#types-of-siem-solutions)
- [What are the common features of SIEM systems?](#what-are-the-common-features-of-siem-systems)
- [What are the benefits of using SIEM products?](#what-are-the-benefits-of-using-siem-products)
- [Software related to SIEM tools](#software-related-to-siem-tools)
- [Challenges with SIEM software](#challenges-with-siem-software)
- [Which companies should buy SIEM solutions?](#which-companies-should-buy-siem-solutions)
- [How to choose the best SIEM software](#how-to-choose-the-best-siem-software)
- [How much does SIEM software cost?](#how-much-does-siem-software-cost)

## Learn More About Security Information and Event Management (SIEM) Software

### What is security information and event management (SIEM) software?

Security Information and Event Management (SIEM) is a centralized system for threat detection that aggregates security alerts from multiple sources, simplifying threat response and compliance reporting. SIEM software is one of the most commonly used tools for security administrators and security incident response professionals. They provide a single platform capable of facilitating event and threat protection, log analysis and investigation, and threat remediation. Some cutting-edge tools provide additional functionality for creating response workflows, data normalization, and advanced threat protection.

SIEM platforms help security programs operate by collecting security data for future analysis, storing these data points, correlating them to security events, and facilitating analysis of those events.

Security teams can define rules for typical and suspicious activities with SIEM tools. Advanced Next-Gen SIEM solutions leverage [machine learning](https://www.g2.com/articles/what-is-machine-learning) and [AI](https://www.g2.com/articles/what-is-artificial-intelligence) to refine behavior models continuously, enhancing [User and Entity Behavior Analytics (UEBA)](https://www.g2.com/categories/user-and-entity-behavior-analytics-ueba) and reducing false positives. These systems analyze data against set rules and behavioral patterns, flagging notable events when anomalies are detected.

Companies using SIEM solutions deploy sensors across digital assets to automate data collection. Sensors relay information back to the SIEM’s log and event database. When additional security incidents arise, the SIEM platform detects anomalies. It correlates similar logs to provide context and threat information for security teams as they attempt to remediate any existing threats or vulnerabilities.

#### **What does SIEM stand for?**

SIEM stands for security information and event management (SIEM), which is a combination of two different acronyms for security technology: security information monitoring (SIM) and security event management (SEM).

SIM is the practice of collecting, aggregating, and analyzing security data, typically in the form of logs. SIM tools automate this process and document security information for other sources, such as [intrusion detection systems](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps), [firewalls](https://www.g2.com/categories/firewall-software), or [routers](https://www.g2.com/categories/routers). Event logs and their associated informational components are recorded and stored for long periods for either retrospective analysis or compliance requirements.

SEM is a family of security software for discovering, analyzing, visualizing, and responding to threats as they arise. SEM is a core component of a security operations system. While SIM tools are designed for log collection and storage, SEM tools typically rely on SQL databases to store specific logs and other event data as they are generated in real time by security devices and IT systems. They usually also provide the functionality to correlate and analyze event data, monitor systems in real time, and alert security teams of abnormal activity.

SIEM combines the functionality of SIM and SEM to centralize control over log storage, event management, and real-time analysis. SIM and SEM have become defunct technologies, as SIEM’s rise has provided dual-purpose functionality. SIEM vendors offer a single tool capable of performing data aggregation, information correlation, and event management.

### Types of SIEM solutions

#### **Traditional SIEM**

Traditional SIEM tools are deployed on-premises with sensors placed on IT assets to analyze events and collect system logs. The data is used to develop baseline references and identify indicators of compromise. The SIEM product alerts security teams for intervention when a system becomes compromised.&nbsp;

#### **Cloud or virtual SIEM**

Cloud-based and virtualized SIEM software are tools typically used to secure cloud infrastructure and services a cloud provider delivers. These tools are often less expensive than on-premises solutions and more accessible to implement, as no physical labor is required. They are ideal for companies without local IT infrastructure.

#### [**Managed SIEM services**](https://www.g2.com/categories/managed-siem-services)

Companies that do not have a full-fledged security program may choose managed SIEM services to aid in management and reduce work for internal employees. These SIEM services are delivered by managed service providers who provide the customer data and dashboards with security information and activity, but the provider handles implementation and remediation.&nbsp;

### What are the common features of SIEM systems?

The following are some core features within SIEM software that can help users collect security data, analyze logs, and detect threats:

**Activity monitoring:** SIEM systems document the actions from endpoints within a network. The system alerts users of incidents and abnormal activities and documents the access point. Real-time tracking will document these for analysis as an event takes place.

**Asset management:** These SIEM features keep records of each network asset and its activity. The feature may also refer to the discovery of new assets accessing the network.

**Log management:** This functionality documents and stores event logs in a secure repository for reference, analysis, or compliance reasons.

**Event management:** As events occur in real time, the SIEM software alerts users of incidents. This allows security teams to intervene manually or trigger an automated response to resolve the issue.

[**Automated response**](https://www.g2.com/categories/security-information-and-event-management-siem/f/automated-response) **:** Response automation reduces the time spent diagnosing and resolving issues manually. The features are typically capable of quickly resolving common network security incidents.

**Incident reporting:** Incident reports document cases of abnormal activity and compromised systems. These can be used for forensic analysis or as a reference point for future incidents.

**Threat intelligence:** Threat intelligence feeds integrate information to train SIEM systems to detect emerging and existing threats. These threat feeds store information related to potential threats and vulnerabilities to ensure issues are discovered and teams are provided with the information necessary to resolve the problems as they occur.

[**Vulnerability assessment**](https://www.g2.com/categories/security-information-and-event-management-siem/f/vulnerability-assessment) **:** Vulnerability assessment tools may scan networks for potential vulnerabilities or audit data to discover non-compliant practices. Mainly, they’re used to analyze an existing network and IT infrastructure to outline access points that can be easily compromised.

[**Advanced analytics**](https://www.g2.com/categories/security-information-and-event-management-siem/f/advanced-analytics) **:** Advanced analytics features allow users to customize analysis with granular or individually specific metrics pertinent to the business’ resources.

[**Data examination**](https://www.g2.com/categories/security-information-and-event-management-siem/f/data-examination) **:** Data examination features typically facilitate the forensic analysis of incident data and event logs. These features allow users to search databases and incident logs to gain insights into vulnerabilities and incidents.

### What are the benefits of using SIEM products?

Below are a few of the main reasons SIEM software is commonly used to protect businesses of all sizes:

**Data aggregation and correlation:** SIEM systems and companies collect vast amounts of information from an entire network environment. This information is gathered from virtually anything interacting with a network, from endpoints and servers to firewalls and antivirus tools. It is either given directly to the SIEM or using agents (decision-making programs designed to identify irregular information). The platform is set up to deploy agents and collect and store similar information together according to security policies set in place by administrators.

**Incident alerting:** As information comes in from a network’s various connected components, the SIEM system correlates it using rule-based policies. These policies inform agents of normal behavior and threats. If any action violates these policies or malware or intrusion is discovered. At the same time, the SIEM platform monitors network activity; it is labeled as suspicious, security controls restrict access, and administrators are alerted.

**Security analysis:** Retrospective analysis may be performed by searching log data during specific periods or based on specific criteria. Security teams may suspect a certain misconfiguration or kind of malware caused an event. They may also suspect an unapproved party went undetected at a specific time. Teams will analyze the logs and look for specific characteristics in the data to determine whether their suspicion was right. They may also discover vulnerabilities or misconfigurations that leave them susceptible to attack and remediate them.

### Software related to SIEM tools

Many network and system security solutions involve collecting and analyzing event logs and security information. SIEM systems are typically the most all-encompassing solutions available, but many other security solutions may integrate with them for added functionality or complementary use. These are a few different technology categories related to SIEM software.

[Threat intelligence software](https://www.g2.com/categories/threat-intelligence) **:** Threat intelligence software is an informational service that provides SIEM tools and other information security systems with up-to-date information on web-based threats. They can inform the system of zero-day threats, new forms of malware, potential exploits, and different kinds of vulnerabilities.

[Incident response software](https://www.g2.com/categories/incident-response) **:** SIEM systems may facilitate incident response, but these tools are specifically designed to streamline the remediation process or add investigative capabilities during security workflow processes. Incident response solutions will not provide the same compliance maintenance or log storage capabilities. Still, they can be used to increase a team’s ability to tackle threats as they emerge.

[Network security policy management (NSPM) software](https://www.g2.com/categories/network-security-policy-management-nspm) **:** NSPM software has some overlapping functionality to ensure security hardware and IT systems are correctly configured but cannot detect and resolve threats. They are typically used to ensure devices like firewalls or DNS filters are functioning correctly and in alignment with the security rules put in place by security teams.

[Intrusion detection and prevention systems (IDPS)](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps) **:** While SIEM systems specialize in log management, alerting, and correlation, IDPS provide additional detection and protection features to prevent unapproved parties from accessing sensitive systems and network breaches. However, they will not facilitate the analysis and forensic investigation of logs with the same level of detail as an SIEM system.

[Managed security services providers](https://www.g2.com/categories/managed-security-services) **:** Various managed security services are available for businesses without the resources or staff necessary to operate a full-fledged security administration and operations team. Managed services are a viable option and will provide companies with skilled staff to protect their customers’ systems and keep their sensitive information protected.

### Challenges with SIEM software

**Staffing:** There is an existing shortage of skilled security professionals. Managing SIEM products and maintaining a well-rounded security posture requires dedicated personnel with highly specialized skills. Some smaller or growing companies may not have the means to recruit, hire, and retain qualified security pros. In such cases, businesses can consider managed services to outsource the labor.&nbsp;

**Compliance:** Some industries have specific compliance requirements determined by various governing bodies, but SIEM software can be used across several industries to maintain compliance standards. Many industry-specific compliance requirements exist, but most require security teams to protect sensitive data, restrict access to unapproved parties, and monitor changes made to identities, information, or privileges. For example, SIEM systems can maintain GDPR compliance by verifying security controls and data access, facilitating long-term storage of log data, and notifying security staff of security incidents, as GDPR requires.

### Which companies should buy SIEM solutions?

**Vertical industries:** Vertical industries, such as healthcare and financial services, often have additional compliance requirements related to data protection and privacy. SIEM is an ideal solution for outlining requirements, mapping threats, and remediating vulnerabilities.&nbsp;

**SaaS business:** SaaS businesses utilizing resources from a cloud service provider are still responsible for a significant portion of the security efforts required to protect a cloud-native business. These companies may jump for cloud-native SIEM tools but will benefit from any SIEM to prevent, detect, and respond to threats.&nbsp;

### How to choose the best SIEM software

#### Requirements Gathering (RFI/RFP) for Security Information and Event Management (SIEM) Software

The first step to purchasing a SIEM solution is to outline the options. Companies should be sure whether they need a cloud-based or on-premises solution. They should also outline the number of interconnected devices they need and whether they want physical or virtual sensors to secure them. Additional and possibly obvious requirements should include budgetary considerations, staffing limitations, and required integrations_.&nbsp;_

#### **Compare Security Information and Event Management (SIEM) Software Products**

##### **Create a long list**

Once the requirements are outlined, buyers should prioritize the tools and identify the ones with as many features as possible that fit the budget window. It is recommended to restrict the list to products with desired features, pricing, and deployment methods to identify a dozen or so options. For example, if the business needs a cloud-native SIEM for less than $10k a year, half of the SIEM options will be eliminated.&nbsp;

When choosing a SIEM provider, focus on the vendor’s experience, reputation, and specific functionality relevant to your security needs. Core capabilities ensure essential threat detection, while next-gen features add advanced intelligence and automation, allowing for a more proactive security posture. Here’s a breakdown to guide your selection:

**Core SIEM capabilities**

- Threat detection: Look for SIEMs with robust threat detection, which uses rules and behavioral analytics, along with threat feed integration, to accurately identify potential threats.
- Threat intelligence and security alerting: Leading SIEMs incorporate threat intelligence feeds, aggregate security data, and alert you when suspicious activities are detected, ensuring real-time updates on evolving threats.
- Compliance reporting: Compliance support is crucial, especially for meeting standards like HIPAA, PCI, and FFIEC. SIEMs streamline compliance assessment and reporting, helping prevent costly non-compliance.
- Real-time notifications: Swift alerts are vital; SIEMs that notify you of breaches immediately enable faster responses to potential threats.
- Data aggregation: A centralized view of all network activities ensures no area is left unmonitored, which is crucial for comprehensive threat visibility as your organization scales.
- Data normalization: SIEMs that normalize incoming data make it easier to analyze security events and extract actionable insights from disparate sources.

**Next-gen SIEM capabilities**

- Data collection and management: Next-gen SIEMs pull data from the cloud, on-premises, and external devices, consolidating insights across the entire IT environment.
- Cloud delivery: Cloud-based SIEMs use scalable storage, accommodating large data volumes without the limitations of on-premises hardware.
- User and entity behavior analytics (UEBA): By establishing normal user behavior and identifying deviations, UEBA helps detect insider threats and new, unknown threats.
- Security orchestration and automation response (SOAR): SOAR automates incident response, integrates with IT infrastructure, and enables coordinated responses across firewalls, email servers, and access controls.
- Automated attack timelines: Next-gen SIEMs automatically create visual attack timelines, simplifying investigation and triage, even for less experienced analysts.

Selecting an SIEM vendor with both core and next-gen capabilities offers your organization a comprehensive and agile approach to security, meeting both current and future requirements.

##### **Create a short list**

Narrowing down a short list can be tricky, especially for the indecisive, but these decisions must be made. Once the long list is limited to affordable products with the desired features, it’s time to search for third-party validation. For each tool, the buyer must analyze end-user reviews, analyst reports, and empirical security evaluations. Combining these specified factors should help rank options and eliminate poorly performing products. _&nbsp;_

##### **Conduct demos**

With the list narrowed down to three to five possible products, businesses can contact vendors and schedule demos. This will help them get first-hand experience with the product, ask targeted questions, and gauge the vendors' quality of service.&nbsp;

Here are some essential questions to guide your decision:

- Will the tool enhance log collection and management?: 

Effective log collection is foundational. Look for compatible software across systems and devices, offering a user-friendly dashboard for streamlined monitoring.

- Does the tool support compliance efforts?

Even if compliance isn't a priority, choosing an SIEM that facilitates auditing and reporting can future-proof your operations. Look for tools that simplify compliance processes and reporting.

- Can the tool leverage past security events in threat response?

One of SIEM’s strengths is using historical data to inform future threat detection. Ensure the tool offers in-depth analytics and drill-down capabilities to analyze and act on past incidents.

- Is the incident response fast and automated?

Timely, effective responses are critical. The tool should provide customizable alerts that notify your team immediately when needed so you can confidently leave the dashboard.&nbsp;

#### Selection of Security Information and Event Management (SIEM) Software

##### **Choose a selection team**

Decision-makers need to involve subject matter experts from all teams that will use the system in choosing a selection team. For backup software, this primarily involves product managers, developers, IT, and security staff. Any manager or department-level leader should also include individuals managing any solution the backup product will be integrating with.&nbsp;

##### **Negotiation**

The seniority of the negotiation team may vary depending on the maturity of the business. It is advisable to include relevant directors or managers from the security and IT departments as well as from any other cross-functional departments that may be impacted.

##### **Final decision**

If the company has a chief information security officer (CISO), that individual will likely decide.&nbsp;If not, companies must trust their security professionals’ ability to use and understand the product.&nbsp;

### How much does SIEM software cost?

Potential growth should be considered if the buyer chooses a cloud-based SIEM tool that offers pricing on the SaaS pay-as-you-use model. Some solutions are inexpensive at the start and offer affordable, low-tier pricing. Alternatively, some may rapidly increase pricing and fees as the company and storage need to scale. Some vendors provide permanently free backup products for individuals or small teams.

**Cloud SIEM_:_** SIEM as a service pricing may vary, but it traditionally scales as storage increases. Additional costs may come from increased features such as automated remediation, security orchestration, and integrated threat intelligence.&nbsp;

**On-premises SIEM:** On-premises solutions are typically more expensive and require more effort and resources. They will also be more costly to maintain and require dedicated staff. Still, companies with high compliance requirements should adopt on-premises security regardless.&nbsp;

#### Return on Investment (ROI)

Cloud-based SIEM solutions will provide a quicker ROI, similar to their lower average cost. The situation is pretty cut and dry since there is much lower initial investment and lower demand for dedicated staffing.&nbsp;

However, for on-premises systems, the ROI will depend on the scale and scope of business IT systems. Hundreds of servers will require hundreds of sensors, potentially more, as time wears on computing equipment. Once implemented, they must be operated and maintained by (expensive) security professionals.