# Best Security Information and Event Management (SIEM) Software Solutions

## How Many Security Information and Event Management (SIEM) Software Products Does G2 Track?

**Total Products under this Category:** 123

### Category Stats (Aug 2026)

- **Average Rating:** 4.46/5 (↑0.02 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Singularity AI SIEM (+23.8%) - Among all products in this category, Singularity AI SIEM recorded the largest rating increase compared to last month

_Last updated: August 01, 2026_

## How Does G2 Rank Security Information and Event Management (SIEM) Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 5,900+ Authentic Reviews
- 123+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Security Information and Event Management (SIEM) Software
 ![G2 Grid® for Security Information and Event Management (SIEM) Software plotting products by satisfaction and market presence](https://www.g2.com/categories/security-information-and-event-management-siem/grids.png?focus%5B%5D=68606&focus%5B%5D=30500&focus%5B%5D=1430041&focus%5B%5D=5691&focus%5B%5D=10436&focus%5B%5D=53174&focus%5B%5D=58203&focus%5B%5D=122123)

Highlighted products: CrowdStrike Falcon Endpoint Protection Platform, Google Security Operations, Palo Alto Cortex XSIAM, ManageEngine ADAudit Plus, Sumo Logic, Todyl Security Platform, Check Point Infinity Platform, and Microsoft Sentinel.

Underlying data: [Grid® JSON](https://www.g2.com/categories/security-information-and-event-management-siem/grids.json?focus%5B%5D=crowdstrike-falcon-endpoint-protection-platform&focus%5B%5D=google-security-operations&focus%5B%5D=palo-alto-cortex-xsiam&focus%5B%5D=manageengine-adaudit-plus&focus%5B%5D=sumo-logic&focus%5B%5D=todyl-security-platform&focus%5B%5D=check-point-infinity-platform&focus%5B%5D=microsoft-sentinel)

**Sponsored**

### Google Security Operations

Google Security Operations offers a unified experience across SIEM, SOAR, and threat intelligence to drive better detection, investigation, and response. Collect security telemetry data, apply threat intel to identify high priority threats, drive response with playbook automation, case management, and collaboration. It also provides Gemini-native agentic defense to help autonomously handle workflows like alert triage, threat hunting, and detection engineering. Google Security Operations also supports AI Threat Defense to monitor, detect, and respond to threats from code you do not own or cannot patch.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1081&secure%5Bchosen_at%5D=2026-08-13T04%3A59%3A39Z&secure%5Bdisplayable_resource_id%5D=1081&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=1081&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=30500&secure%5Bresource_id%5D=1081&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fsecurity-information-and-event-management-siem&secure%5Btoken%5D=b19a09b5e7c0fe973eeabce8aac7fe0a26fb1a89adb217f984a2db1c108ec11d&secure%5Burl%5D=https%3A%2F%2Fcloud.google.com%2Fsecurity%2Fproducts%2Fsecurity-operations%3Futm_source%3DG2%26utm_medium%3Ddisplay%26utm_campaign%3DCloud-SS-DR-GCP-1713658-GCP-DR-NA-US-en-G2-Display-Banner-All-%2525epid%21-%2525ecid%21-securityops%26utm_content%3D%257Bdevice%257D-%257Badgroupid%257D-%257Bnetwork%257D-%257Btargetid%257D-%257Bloc_physical_ms%257D-%257Bcampaignid%257D&secure%5Burl_type%5D=custom_url)

### [CrowdStrike Falcon Endpoint Protection Platform](https://www.g2.com/de/products/crowdstrike-falcon-endpoint-protection-platform/reviews)

Organisationen stehen heute vor einer ernsthaften Herausforderung: die Verwaltung zahlreicher Sicherheitsanbieter und -tools, während sie sich einer sich ständig weiterentwickelnden Bedrohungslandschaft stellen. Raffinierte Gegner werden intelligenter, schneller und ausweichender und starten komplexe Angriffe, die in Minuten oder sogar Sekunden zuschlagen können. Traditionelle Sicherheitsansätze haben Schwierigkeiten, Schritt zu halten, was Unternehmen anfällig macht. Die CrowdStrike Falcon Plattform begegnet diesem Problem mit einer einheitlichen, cloud-nativen Lösung. Sie konsolidiert zuvor isolierte Sicherheitslösungen und integriert Daten von Drittanbietern in eine einzige Plattform mit einem effizienten und ressourcenschonenden Agenten, der fortschrittliche KI und Echtzeit-Bedrohungsinformationen nutzt. Dieser Ansatz vereinfacht Sicherheitsoperationen, beschleunigt die Entscheidungsfindung von Analysten und verbessert den Schutz, um den Einbruch zu stoppen, sodass Organisationen das Risiko mit weniger Komplexität und geringeren Kosten reduzieren können. Die Falcon Plattform von CrowdStrike umfasst: - Endpunktsicherheit: Sichern Sie den Endpunkt, stoppen Sie den Einbruch - Identitätsschutz: Identität ist die Frontlinie, verteidigen Sie sie - Next-Gen SIEM: Die Zukunft von SIEM, heute - Datenschutz: Echtzeit-Datenschutz vom Endpunkt bis zur Cloud - Expositionsmanagement: Verstehen Sie das Risiko, um Einbrüche zu stoppen - Charlotte AI: Treibt die nächste Evolution des SOC an

**Average Rating:** 4.6/5.0

**Total Reviews:** 418

#### How Do G2 Users Rate CrowdStrike Falcon Endpoint Protection Platform?

- **Überwachung der Aktivitäten:** 9.5/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 8.8/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 9.0/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 8.7/10 (Category avg: 9.1/10)

#### Who Is the Company Behind CrowdStrike Falcon Endpoint Protection Platform?

- **Verkäufer:** [CrowdStrike](https://www.g2.com/de/sellers/crowdstrike)
- **Unternehmenswebsite:** www.crowdstrike.com
- **Gründungsjahr:** 2011
- **Hauptsitz:** Sunnyvale, CA
- **Twitter:** @CrowdStrike  
110,809 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f13dce0bc1628ccb762ed9d5acb4e0f0998a717639b903c3d3a271ef1da6ad7b&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2497653%2F&secure%5Burl_type%5D=linkedin_company_website)  
11,343 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Sicherheitsanalyst, Cyber-Sicherheitsanalyst
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 43% Large, 42% Medium

#### What Do G2 Reviewers Say About CrowdStrike Falcon Endpoint Protection Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **leichte Leistung und leistungsstarke Bedrohungserkennung** von CrowdStrike Falcon, die die Betriebseffizienz und Sicherheit verbessert.
- Benutzer schätzen die **effektive Bedrohungserkennung** von CrowdStrike Falcon, die eine robuste Sicherheit gewährleistet, ohne die Systemleistung zu beeinträchtigen.
- Benutzer schätzen die **Benutzerfreundlichkeit** von CrowdStrike Falcon und profitieren von einer leichten und effizienten Sicherheitslösung.
- Benutzer schätzen den **fortschrittlichen Echtzeitschutz vor Bedrohungen** von CrowdStrike Falcon, der die Sicherheit mit minimalen Systemauswirkungen verbessert.
- Benutzer schätzen die **starke Bedrohungserkennung** von CrowdStrike Falcon, die sowohl bekannte als auch unbekannte Bedrohungen nahtlos erfasst.

##### Cons

- Benutzer finden die **Kosten von CrowdStrike Falcon** hoch, insbesondere für kleinere Teams, die erweiterte Funktionen benötigen.
- Benutzer stehen vor **anfänglicher Komplexität und einer steilen Lernkurve** mit CrowdStrike Falcon, was es für nicht-technisches Personal herausfordernd macht.
- Benutzer finden die **anfängliche Lernkurve** von CrowdStrike herausfordernd, insbesondere beim Übergang von anderen Systemen wie Splunk.
- Benutzer finden die **hohen Kosten und begrenzten Funktionen** frustrierend, insbesondere für kleinere Teams, die erweiterte Fähigkeiten benötigen.
- Benutzer äußern Bedenken über **Preisprobleme** , insbesondere für kleinere Organisationen, die erweiterte Funktionen mit zusätzlichen Lizenzkosten benötigen.

#### What Are Recent G2 Reviews of CrowdStrike Falcon Endpoint Protection Platform?

**["Crowdstrike Falcon: Proaktive Sicherheit, steile Lernkurve"](https://www.g2.com/de/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)**

**Rating:** 5.0/5.0 stars

_— Ansh B._

[Read full review](https://www.g2.com/de/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)

**["Leichte Bereitstellung, leistungsstarke Sichtbarkeit bei der Vorfallreaktion"](https://www.g2.com/de/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)**

**Rating:** 5.0/5.0 stars

_— Anup A._

[Read full review](https://www.g2.com/de/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)

#### What Are G2 Users Discussing About CrowdStrike Falcon Endpoint Protection Platform?

- [How does Falcon prevent work?](https://www.g2.com/de/discussions/how-does-falcon-prevent-work) - 1 comment
- [Bietet CrowdStrike MFA an?](https://www.g2.com/de/discussions/does-crowdstrike-offer-mfa) - 1 comment
- [Was ist OverWatch in CrowdStrike?](https://www.g2.com/de/discussions/what-is-overwatch-in-crowdstrike) - 1 comment
- [How much does CrowdStrike Falcon X cost?](https://www.g2.com/de/discussions/how-much-does-crowdstrike-falcon-x-cost)
- [What is MDR detection?](https://www.g2.com/de/discussions/what-is-mdr-detection)

### [Google Security Operations](https://www.g2.com/products/google-security-operations/reviews)

Google Security Operations offers a unified experience across SIEM, SOAR, and threat intelligence to drive better detection, investigation, and response. Collect security telemetry data, apply threat intel to identify high priority threats, drive response with playbook automation, case management, and collaboration. It also provides Gemini-native agentic defense to help autonomously handle workflows like alert triage, threat hunting, and detection engineering. Google Security Operations also supports AI Threat Defense to monitor, detect, and respond to threats from code you do not own or cannot patch.

**Average Rating:** 4.4/5.0

**Total Reviews:** 73

#### How Do G2 Users Rate Google Security Operations?

- **Activity Monitoring:** 9.8/10 (Category avg: 9.1/10)
- **Data Examination:** 9.4/10 (Category avg: 8.6/10)
- **Ease of Use:** 8.3/10 (Category avg: 8.7/10)
- **Log Management:** 9.6/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Google Security Operations?

- **Seller:** [Google](https://www.g2.com/sellers/google)
- **Year Founded:** 1998
- **HQ Location:** Mountain View, CA
- **Twitter:** @google  
31,899,995 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fe4a5936665c9702418dd53c477fef5a7baea08078bb117ed67e966fc581b9ec&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1441%2F&secure%5Burl_type%5D=linkedin_company_website)  
341,888 employees on LinkedIn®
- **Ownership:** NASDAQ:GOOG

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 42% Medium, 37% Large

#### What Do G2 Reviewers Say About Google Security Operations?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **excellent cybersecurity features** of Google Security Operations, appreciating its ease of use and scalability.
- Users find Google Security Operations to be **very easy to use** , effectively detecting threats with seamless integration.
- Users appreciate the **efficient threat detection** capabilities of Google Security Operations, enhancing security and response times.
- Users value the **comprehensive security** features of Google Security Operations for effective threat detection and response.
- Users value the **easy integrations** of Google Security Operations, enhancing their overall security management experience.

##### Cons

- Users find Google Security Operations to be **costly and complex** , posing challenges for both setup and ongoing maintenance.
- Users report a **steep learning curve** with Google Security Operations, making effective utilization challenging for some organizations.
- Users find the **implementation complexity** of Google Security Operations challenging, requiring time and resources for effective use.
- Users find the **learning difficulty** of Google Security Operations to be a barrier due to complex features and configuration.
- Users find **limited customization** in Google Security Operations hinders adaptability and affects overall user experience.

#### What Are Recent G2 Reviews of Google Security Operations?

**["Unified, AI-Powered Security Operations with Fast Performance and Seamless Google Integrations"](https://www.g2.com/survey_responses/google-security-operations-review-13254539)**

**Rating:** 4.0/5.0 stars

_— Hatim B._

[Read full review](https://www.g2.com/survey_responses/google-security-operations-review-13254539)

**["Powerful Dashboard, Automation & AI Insights—But a Steep Learning Curve"](https://www.g2.com/survey_responses/google-security-operations-review-13239114)**

**Rating:** 4.5/5.0 stars

_— Parthik P._

[Read full review](https://www.g2.com/survey_responses/google-security-operations-review-13239114)

### [Palo Alto Cortex XSIAM](https://www.g2.com/de/products/palo-alto-cortex-xsiam/reviews)

Produktbeschreibung: Cortex XSIAM von Palo Alto Networks ist eine KI-gesteuerte Sicherheitsoperationsplattform, die darauf ausgelegt ist, traditionelle Security Operations Centers zu transformieren, indem sie zentrale Funktionen wie Datenzentralisierung, Bedrohungserkennung und Vorfallreaktion integriert und automatisiert. Durch den Einsatz von maschinellem Lernen und Automatisierung ermöglicht sie es Organisationen, Bedrohungen effizienter zu erkennen und darauf zu reagieren, manuelle Arbeitslasten zu reduzieren und die allgemeine Sicherheitslage zu verbessern. Hauptmerkmale und Funktionalität: - Datenzentralisierung: Aggregiert Daten aus verschiedenen Quellen in einer einheitlichen Plattform und bietet umfassende Sichtbarkeit im gesamten Unternehmen. - KI-gestützte Bedrohungserkennung: Nutzt maschinelle Lernalgorithmen, um Anomalien und potenzielle Bedrohungen in Echtzeit zu identifizieren. - Automatisierte Vorfallreaktion: Optimiert Reaktionsprozesse durch Automatisierung und ermöglicht eine schnelle Eindämmung von Sicherheitsvorfällen. - Integrierte SOC-Fähigkeiten: Kombiniert Funktionen wie Extended Detection and Response, Security Orchestration, Automation, and Response, Attack Surface Management und Security Information and Event Management in einer kohärenten Plattform und eliminiert die Notwendigkeit für mehrere unterschiedliche Tools. - Skalierbarkeit: Entwickelt, um große Datenmengen zu verarbeiten und sich an die sich entwickelnden Bedürfnisse moderner Unternehmen anzupassen. Primärer Wert und gelöstes Problem: Cortex XSIAM adressiert die Herausforderungen von fragmentierten Daten, schwacher Bedrohungsabwehr und starker Abhängigkeit von manueller Arbeit in traditionellen SOCs. Durch die Zentralisierung von Daten und die Automatisierung von Sicherheitsoperationen vereinfacht es Prozesse, verbessert die Genauigkeit der Bedrohungserkennung und beschleunigt die Reaktionszeiten bei Vorfällen. Diese Transformation ermöglicht es Organisationen, Bedrohungen proaktiv zu überholen, Betriebskosten zu senken und eine robustere Sicherheitslage zu erreichen.

**Average Rating:** 4.5/5.0

**Total Reviews:** 83

#### How Do G2 Users Rate Palo Alto Cortex XSIAM?

- **Überwachung der Aktivitäten:** 9.3/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 8.5/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 8.6/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Palo Alto Cortex XSIAM?

- **Verkäufer:** [Palo Alto Networks](https://www.g2.com/de/sellers/palo-alto-networks)
- **Unternehmenswebsite:** www.paloaltonetworks.com
- **Gründungsjahr:** 2005
- **Hauptsitz:** Santa Clara, CA
- **Twitter:** @PaloAltoNtwks  
128,951 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=283fa006a7b7db5565e608e4d1bc1dafae45bdf4b312f2cd5bb208ac9271f81d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F30086%2F&secure%5Burl_type%5D=linkedin_company_website)  
22,313 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 44% Large, 37% Medium

#### What Do G2 Reviewers Say About Palo Alto Cortex XSIAM?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer heben **erstklassiges Log-Management** und effektive Alarmierungsfunktionen hervor, die die allgemeine Benutzerfreundlichkeit und Integration verbessern.
- Benutzer schätzen die **benutzerfreundlichen Dashboards** von Palo Alto Cortex XSIAM, die die einfache Verständlichkeit von Warnungen und Metriken hervorheben.
- Benutzer schätzen die **Echtzeitüberwachungs** fähigkeiten von Palo Alto Cortex XSIAM, die die Effizienz der Bedrohungserkennung und -reaktion verbessern.
- Benutzer schätzen die **benutzerfreundliche Oberfläche** von Palo Alto Cortex XSIAM, die Überwachung und Bereitstellung nahtlos und effizient macht.
- Benutzer schätzen die **gute Dashboard-Anpassung** in Palo Alto Cortex XSIAM und erwähnen die Benutzerfreundlichkeit und Integration.

##### Cons

- Benutzer finden die Lösung **ressourcenintensiv** , was die Kosten erhöht und die Implementierung aufgrund hoher Hardwareanforderungen kompliziert macht.
- Benutzer finden die **komplexe Implementierung** von Palo Alto Cortex XSIAM zeitaufwändig und ressourcenintensiv, was erhebliche technische Fachkenntnisse erfordert.
- Benutzer finden die **Kosten** von Palo Alto Cortex XSIAM höher als die der Konkurrenz, was die Erschwinglichkeit für kleinere Unternehmen beeinträchtigt.
- Benutzer berichten von **Dashboard-Problemen** , die das Monitoring behindern und eine unübersichtliche Oberfläche schaffen, was die Benutzerfreundlichkeit und Sichtbarkeit beeinträchtigt.
- Benutzer haben Schwierigkeiten mit der **schwierigen Einrichtung** von Palo Alto Cortex XSIAM und finden sie komplex und zeitaufwändig in der Implementierung.

#### What Are Recent G2 Reviews of Palo Alto Cortex XSIAM?

**["Effiziente Sicherheitsüberwachung mit leistungsstarker Automatisierung"](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13129157)**

**Rating:** 4.0/5.0 stars

_— Anas M._

[Read full review](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13129157)

**["Palo Alto Cortex XSIAM: Zentralisierte Sicherheit mit leistungsstarker KI-Automatisierung"](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13174734)**

**Rating:** 4.5/5.0 stars

_— Tim H._

[Read full review](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13174734)

#### What Are G2 Users Discussing About Palo Alto Cortex XSIAM?

- [Wofür wird IBM Security ReaQta verwendet?](https://www.g2.com/de/discussions/what-is-ibm-security-reaqta-used-for) - 1 comment
- [What does QRadar stand for?](https://www.g2.com/de/discussions/what-does-qradar-stand-for) - 1 comment, 1 upvote
- [Wie benutze ich IBM QRadar?](https://www.g2.com/de/discussions/how-do-i-use-ibm-qradar) - 1 comment
- [Was sind die Hauptkomponenten von IBM QRadar?](https://www.g2.com/de/discussions/what-are-the-key-component-of-ibm-qradar) - 1 comment
- [Was ist IBM QRadar Siem?](https://www.g2.com/de/discussions/what-is-ibm-qradar-siem) - 1 comment

### [ManageEngine ADAudit Plus](https://www.g2.com/de/products/manageengine-adaudit-plus/reviews)

ADAudit Plus ist ein UBA-gesteuerter Auditor, der hilft, Ihr AD, Azure AD, Dateisysteme (einschließlich Windows, NetApp, EMC, Synology, Hitachi und Huawei), Windows-Server und Arbeitsstationen sicher und konform zu halten. ADAudit Plus verwandelt rohe und laute Ereignisprotokolldaten in Echtzeitberichte und -warnungen, die es Ihnen ermöglichen, mit nur wenigen Klicks vollständige Einblicke in die Aktivitäten in Ihrem Windows-Server-Ökosystem zu erhalten. Mehr als 10.000 Organisationen weltweit vertrauen ADAudit Plus, um: 1. Sie sofort über Änderungen in ihren Windows-Server-Umgebungen zu benachrichtigen. 2. Die Windows-Benutzeranmeldeaktivität kontinuierlich zu verfolgen. 3. Die aktive und inaktive Zeit zu überwachen, die Mitarbeiter an ihren Arbeitsstationen verbringen. 4. AD-Kontosperrungen zu erkennen und zu beheben. 5. Einen konsolidierten Prüfpfad der Aktivitäten privilegierter Benutzer in ihren Domänen bereitzustellen. 6. Änderungen und Anmeldungen in Azure AD zu verfolgen. 7. Dateizugriffe über Windows, NetApp, EMC, Synology, Hitachi und Huawei-Dateisysteme zu prüfen. 8. Die Dateiintegrität über lokale Dateien auf Windows-Systemen zu überwachen. 9. Insider-Bedrohungen durch Nutzung von UBA und Reaktionsautomatisierung zu mindern. 10. Audit-bereite Compliance-Berichte für SOX, die DSGVO und andere IT-Vorgaben zu erstellen.

**Average Rating:** 4.6/5.0

**Total Reviews:** 59

#### How Do G2 Users Rate ManageEngine ADAudit Plus?

- **Überwachung der Aktivitäten:** 9.4/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 8.5/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 8.8/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind ManageEngine ADAudit Plus?

- **Verkäufer:** [Zoho](https://www.g2.com/de/sellers/zoho-b00ca9d5-bca8-41b5-a8ad-275480841704)
- **Gründungsjahr:** 1996
- **Hauptsitz:** Austin, TX
- **Twitter:** @Zoho  
137,880 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9c8e45ddb296c32c6c5597ef9ba945c94562c57624f7bd1dcf1a9e9931f71578&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F38373%2F&secure%5Burl_type%5D=linkedin_company_website)  
30,766 Mitarbeiter\*innen auf LinkedIn®
- **Telefon:** +1 (888) 900-9646 

#### Who Uses This Product?

- **Top Industries:** Krankenhaus & Gesundheitswesen, Informationstechnologie und Dienstleistungen
- **Company Size:** 59% Medium, 32% Large

#### What Do G2 Reviewers Say About ManageEngine ADAudit Plus?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Tiefe der Berichterstattung** in ADAudit Plus, die die Sichtbarkeit in AD-Umgebungen mit vorgefertigten Optionen verbessert.
- Benutzer schätzen die **intuitive Benutzerfreundlichkeit des Dashboards** von ADAudit Plus, das einfache Navigation und umfassende Berichtsmöglichkeiten bietet.
- Benutzer schätzen die **einfache Einrichtung und umfangreichen Berichtsmöglichkeiten** in ManageEngine ADAudit Plus für effektives Monitoring.
- Benutzer schätzen das **Dashboard-Design** von ADAudit Plus für seine umfassende Übersicht und detaillierten Berichtsmöglichkeiten.
- Benutzer schätzen das **intuitive Dashboard und die umfangreichen Berichtsmöglichkeiten** in ADAudit Plus für ein effektives Active Directory-Management.

##### Cons

- Benutzer finden die **begrenzten Alarmstufen** unzureichend für die Feinabstimmung von Benachrichtigungen, trotz hilfreicher Berichtoptionen und Suchfunktionen.
- Benutzer finden die **Datenüberflutung** durch zahlreiche Berichtsmöglichkeiten überwältigend, was es schwierig macht, spezifische Berichte zu finden.
- Benutzer finden das Produkt **teuer** , was ihre allgemeine Zufriedenheit trotz seiner Funktionen und Fähigkeiten beeinträchtigt.
- Benutzer erleben **falsche Positive** bei Warnungen, die durch mehr Granularität in den Schweregraden verbessert werden könnten.
- Benutzer sind frustriert über die **hohe Ressourcennutzung** von ManageEngine ADAudit Plus, die die Systemleistung erheblich beeinträchtigt.

#### What Are Recent G2 Reviews of ManageEngine ADAudit Plus?

**["Einfache Einrichtung, Leistungsstarke Berichterstattung und Großartiger Wert"](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-12999020)**

**Rating:** 4.5/5.0 stars

_— Ryan A._

[Read full review](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-12999020)

**["Tolles Werkzeug für Active Directory Audits und Untersuchungen"](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-13001820)**

**Rating:** 5.0/5.0 stars

_— Jose R._

[Read full review](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-13001820)

#### What Are G2 Users Discussing About ManageEngine ADAudit Plus?

- [What does AD audit do?](https://www.g2.com/de/discussions/what-does-ad-audit-do)
- [Is Ad audit plus a SIEM?](https://www.g2.com/de/discussions/is-ad-audit-plus-a-siem)
- [What is ManageEngine Audit Plus?](https://www.g2.com/de/discussions/what-is-manageengine-audit-plus)
- [What does ADAudit plus do?](https://www.g2.com/de/discussions/what-does-adaudit-plus-do)

### [Sumo Logic](https://www.g2.com/de/products/sumo-logic/reviews)

Sumo Logic, Inc. vereinheitlicht und analysiert Unternehmensdaten und übersetzt sie in umsetzbare Erkenntnisse durch eine KI-gestützte, cloud-native Log-Analyseplattform. Diese einzige Quelle der Wahrheit ermöglicht es Dev-, Sec- und Ops-Teams, Komplexität zu vereinfachen, effizient zusammenzuarbeiten und datengesteuerte Entscheidungen zu beschleunigen, die Geschäftswert schaffen. Kunden auf der ganzen Welt verlassen sich auf die Sumo Logic SaaS Log Analytics Plattform für vertrauenswürdige Einblicke, um die Zuverlässigkeit von Anwendungen sicherzustellen, sich gegen moderne Sicherheitsbedrohungen zu schützen und Einblicke in ihre Cloud-Infrastrukturen zu gewinnen.

**Average Rating:** 4.3/5.0

**Total Reviews:** 392

#### How Do G2 Users Rate Sumo Logic?

- **Überwachung der Aktivitäten:** 9.1/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 9.0/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 8.2/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Sumo Logic?

- **Verkäufer:** [Sumo Logic](https://www.g2.com/de/sellers/sumo-logic)
- **Unternehmenswebsite:** www.sumologic.com
- **Gründungsjahr:** 2010
- **Hauptsitz:** Redwood City, CA
- **Twitter:** @SumoLogic  
6,542 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=405f2514b57035d31a9696f673d9692138c137173787398caeba6974c512d779&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1037816%2F&secure%5Burl_type%5D=linkedin_company_website)  
838 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur, Senior Software Engineer
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 48% Medium, 37% Large

#### What Do G2 Reviewers Say About Sumo Logic?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Sumo Logic und finden es einfach zu erlernen und effektiv zu konfigurieren.
- Benutzer schätzen die **einfache Suche und Konfiguration von Protokollen** , was ihre Überwachungs- und Nachverfolgungsfähigkeiten mühelos verbessert.
- Benutzer schätzen das **Continuous Intelligence-Feature** von Sumo Logic für seine schnellen und umsetzbaren Einblicke aus vielfältigen Daten.
- Benutzer loben **die visuelle Stärke und Flexibilität von Sumo Logic** , die die Anzeige von KPIs verbessert und den arbeitsaufwand im Zusammenhang mit Protokollen minimiert.
- Benutzer schätzen die von Sumo Logic angebotenen **Echtzeiteinblicke** , die Überwachung und Analysen zur besseren Entscheidungsfindung verbessern.

##### Cons

- Benutzer finden Sumo Logic **teuer** und fragen sich oft, ob der Wert den hohen Preis rechtfertigt.
- Benutzer finden, dass die **schwierige Lernkurve** von Sumo Logic die schnelle Beherrschung der effektiven Nutzung seiner Funktionen behindert.
- Benutzer finden die **steile Lernkurve** von Sumo Logic herausfordernd, insbesondere beim Erlernen komplexer Abfragen und Einrichtungsprozesse.
- Benutzer finden die **steile Lernkurve** von Sumo Logic herausfordernd, was erhebliche Zeit erfordert, um Kompetenz zu erlangen.
- Benutzer erleben **langsame Leistung** aufgrund einer umständlichen Benutzeroberfläche und verzögerter Benachrichtigungen, was die Effizienz und Reaktionszeiten beeinträchtigt.

#### What Are Recent G2 Reviews of Sumo Logic?

**["Sichere, datenschutzorientierte KI-Protokollierung, die hilft, das Risiko von Datenverletzungen zu reduzieren"](https://www.g2.com/de/survey_responses/sumo-logic-review-13156334)**

**Rating:** 5.0/5.0 stars

_— Aiyappa Baleyada B._

[Read full review](https://www.g2.com/de/survey_responses/sumo-logic-review-13156334)

**["Zentralisiertes Logging mit intuitiven Dashboards"](https://www.g2.com/de/survey_responses/sumo-logic-review-12948839)**

**Rating:** 4.5/5.0 stars

_— Sudarshan B._

[Read full review](https://www.g2.com/de/survey_responses/sumo-logic-review-12948839)

#### What Are G2 Users Discussing About Sumo Logic?

- [Wofür wird Cloud SOAR verwendet?](https://www.g2.com/de/discussions/what-is-cloud-soar-used-for) - 1 comment, 1 upvote
- [Is Sumo Logic a SIEM?](https://www.g2.com/de/discussions/is-sumo-logic-a-siem)
- [What is Sumo Logic used for?](https://www.g2.com/de/discussions/what-is-sumo-logic-used-for)
- [Wer sind die Wettbewerber von Sumo Logic?](https://www.g2.com/de/discussions/who-are-sumo-logic-competitors) - 1 comment
- [How much does Sumo Logic cost?](https://www.g2.com/de/discussions/how-much-does-sumo-logic-cost)

### [Todyl Security Platform](https://www.g2.com/de/products/todyl-security-platform/reviews)

Todyl ist eine KI-gestützte Cybersecurity- und Assurance-Plattform für Bedrohungs-, Risiko- und Compliance-Management, die über einen einzigen Agenten und ein einziges Portal bereitgestellt wird. Unsere Plattform verteidigt gegen moderne, fortschrittliche Bedrohungen, die Identität, Endpunkt, Netzwerk, Cloud, SaaS und mehr umfassen. Wir vereinfachen auch das Erfüllen und Nachweisen umfangreicher Compliance- und Versicherungsanforderungen durch zentrale Datenerfassung und Berichterstattung, benutzerfreundliche Bewertungstools, ein integriertes Risikoregister und Dashboards, um den manuellen Berichtswesen und die Tabellenkalkulationsflut zu reduzieren. Unsere Plattform bietet einen mehrschichtigen Ansatz für Cybersecurity, der SASE, Mikro-Segmentierung (LZT), Endpunktsicherheit, SIEM, MXDR und GRC umfasst, die alle über denselben Agenten in einer cloud-nativen Plattform bereitgestellt werden. Es ist einfach zu implementieren als kosteneffektive, vollständig integrierte Einzellösung, die Ihre Sicherheits- und Compliance-Programme konsolidieren und vereinfachen kann. Sie können auch einzelne Module bereitstellen, um Ihre aktuellen Bedürfnisse zu erfüllen, mit einem einfachen Umschalten innerhalb der Benutzeroberfläche, um neue Module hinzuzufügen oder auszuprobieren, wenn Sie sie benötigen. Und ein integrierter Assurance-Marktplatz hilft Ihnen, Ihr Sicherheitsprogramm mit zusätzlichen Dienstleistungen wie Incident Response und Penetrationstests zu vervollständigen und bietet einen vereinfachten Zugang zu Cyber-Versicherungsanbietern.

**Average Rating:** 4.7/5.0

**Total Reviews:** 106

#### How Do G2 Users Rate Todyl Security Platform?

- **Überwachung der Aktivitäten:** 9.4/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 8.9/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 8.7/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Todyl Security Platform?

- **Verkäufer:** [Todyl](https://www.g2.com/de/sellers/todyl)
- **Unternehmenswebsite:** www.todyl.com
- **Gründungsjahr:** 2015
- **Hauptsitz:** Denver, CO
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=05d7ce90e9975077322588a582ff9aca56286ea0270706e601aa212b6ec71ed8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftodylprotection&secure%5Burl_type%5D=linkedin_company_website)  
122 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Präsident, Eigentümer
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 75% Small, 8% Medium

#### What Do G2 Reviewers Say About Todyl Security Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** der Todyl Security Platform und finden sie intuitiv und mühelos zu verwalten.
- Benutzer loben den **reaktionsschnellen und zugänglichen Kundensupport** von Todyl, der schnelle Lösungen und nahtlose Integration gewährleistet.
- Benutzer schätzen die **umfassenden und benutzerfreundlichen Funktionen** der Todyl Security Platform, die die Sicherheit mit Leichtigkeit und Integration verbessern.
- Benutzer schätzen die **umfassenden Sicherheitsfunktionen** von Todyl, die den Schutz für Geräte außerhalb des Büros verbessern.
- Benutzer heben die **einfache Bereitstellung** der Todyl Security Platform hervor und schätzen deren intuitive Einrichtung und nahtlose Integration.

##### Cons

- Benutzer sind der Meinung, dass **Verbesserungen erforderlich sind** bei der Anpassung, Integration und der Vereinfachung der Lernkurve für die Plattform von Todyl.
- Benutzer bemerken **Integrationsprobleme** mit Todyl und verweisen auf eine begrenzte API sowie die Notwendigkeit für eine verbesserte Interoperabilität mit Drittanbietern.
- Benutzer finden die **Berichterstattung unzureichend** und suchen nach Verbesserungen für bessere strategische Überprüfungsmöglichkeiten.
- Benutzer bemerken **eingeschränkte Funktionen** in Todyl und wünschen sich insbesondere erweiterte Anpassungs- und Berichtsfunktionen.
- Benutzer finden **Berichterstattung schwierig** zu navigieren, was ihre Fähigkeit behindert, wertvolle Einblicke effektiv zu gewinnen.

#### What Are Recent G2 Reviews of Todyl Security Platform?

**["Todyl hat unseren Stack mit Sicherheit auf Unternehmensniveau zu einem großartigen Preis vereinfacht."](https://www.g2.com/de/survey_responses/todyl-security-platform-review-12841444)**

**Rating:** 5.0/5.0 stars

_— Nahjee M._

[Read full review](https://www.g2.com/de/survey_responses/todyl-security-platform-review-12841444)

**["Wertvolle Sichtbarkeit mit Raum für Verbesserungen"](https://www.g2.com/de/survey_responses/todyl-security-platform-review-9155307)**

**Rating:** 4.0/5.0 stars

_— Ethan D._

[Read full review](https://www.g2.com/de/survey_responses/todyl-security-platform-review-9155307)

### [Check Point Infinity Platform](https://www.g2.com/de/products/check-point-infinity-platform/reviews)

Check Point Infinity ist die einzige vollständig konsolidierte Cybersicherheitsarchitektur, die beispiellosen Schutz gegen Gen V Mega-Cyberangriffe sowie zukünftige Cyberbedrohungen über alle Netzwerke, Endpunkte, Cloud und Mobilgeräte bietet. Die Architektur ist darauf ausgelegt, die Komplexität wachsender Konnektivität und ineffizienter Sicherheit zu lösen.

**Average Rating:** 4.6/5.0

**Total Reviews:** 109

#### How Do G2 Users Rate Check Point Infinity Platform?

- **Einfache Bedienung:** 9.1/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Check Point Infinity Platform?

- **Verkäufer:** [Check Point Software Technologies](https://www.g2.com/de/sellers/check-point-software-technologies)
- **Gründungsjahr:** 1993
- **Hauptsitz:** Redwood City, CA
- **Twitter:** @CheckPointSW  
70,955 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d885813f6605ba84238ae4a21d169e0c9ade054cf0c99ff53e72483b54a8b521&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcheck-point-software-technologies%2F&secure%5Burl_type%5D=linkedin_company_website)  
8,554 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:CHKP

#### Who Uses This Product?

- **Top Industries:** Computer- und Netzwerksicherheit, Informationstechnologie und Dienstleistungen
- **Company Size:** 44% Large, 37% Medium

#### What Do G2 Reviewers Say About Check Point Infinity Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **fortschrittlichen Sicherheitsfunktionen** der Check Point Infinity Plattform, die einen robusten Schutz gegen zukünftige Angriffe gewährleisten.
- Benutzer schätzen die **Cloud-Sicherheitsfunktionen** der Check Point Infinity Platform, die effiziente Sicherheitsprüfungen und Infrastrukturbewertungen gewährleisten.
- Benutzer schätzen die **proaktiven Bedrohungserkennungs** funktionen der Check Point Infinity Plattform, die die Sicherheit für Cloud-Anwendungen verbessern.
- Benutzer schätzen die **umfassenden Sicherheits** funktionen der Check Point Infinity Plattform, die einen robusten Schutz gegen Bedrohungen aus der Cloud gewährleisten.
- Benutzer schätzen die **fortschrittlichen Cloud-Sicherheitsfunktionen** der Check Point Infinity Plattform, die einen robusten Schutz gegen zukünftige Angriffe gewährleisten.

##### Cons

- Benutzer finden die **steile Lernkurve** herausfordernd aufgrund der komplexen Einrichtung und des Mangels an umfassender Dokumentation.
- Benutzer finden, dass die **Komplexität** der Einstellungen und Dokumentation der Check Point Infinity Platform die Benutzerfreundlichkeit und Effizienz beeinträchtigen kann.
- Benutzer finden, dass **Verbesserungen erforderlich sind** bei der Unterstützung und Sichtbarkeit von nativen Servern in Check Point-Protokollen.
- Benutzer finden **schlechte Supportdienste** schädlich und heben die Notwendigkeit für verbesserte Kundenunterstützung und Protokollsichtbarkeit hervor.
- Benutzer stehen **begrenzte Anpassungsmöglichkeiten** für Regelwerke und Metriken zur Verfügung, was detaillierte Bewertungen erschwert.

#### What Are Recent G2 Reviews of Check Point Infinity Platform?

**["Ausgezeichnete Option Harmony Platform für Sicherheitszentrale"](https://www.g2.com/de/survey_responses/check-point-infinity-platform-review-11868343)**

**Rating:** 4.5/5.0 stars

_— Tania V._

[Read full review](https://www.g2.com/de/survey_responses/check-point-infinity-platform-review-11868343)

**["Nahtlose hybride Sicherheitsintegration in allen Umgebungen"](https://www.g2.com/de/survey_responses/check-point-infinity-platform-review-11954684)**

**Rating:** 4.5/5.0 stars

_— Sonu S._

[Read full review](https://www.g2.com/de/survey_responses/check-point-infinity-platform-review-11954684)

#### What Are G2 Users Discussing About Check Point Infinity Platform?

- [How does Check Point Infinity help customers?](https://www.g2.com/de/discussions/how-does-check-point-infinity-help-customers)
- [What are the benefits of Check Point unified security architecture?](https://www.g2.com/de/discussions/what-are-the-benefits-of-check-point-unified-security-architecture)
- [What are the 4 components of the Infinity architecture?](https://www.g2.com/de/discussions/what-are-the-4-components-of-the-infinity-architecture)
- [What is Infinity Total protection?](https://www.g2.com/de/discussions/what-is-infinity-total-protection)

### [Microsoft Sentinel](https://www.g2.com/de/products/microsoft-sentinel/reviews)

Microsoft Sentinel ermöglicht es Ihnen, Bedrohungen zu erkennen und zu stoppen, bevor sie Schaden anrichten, mit SIEM, das für eine moderne Welt neu erfunden wurde. Microsoft Sentinel bietet Ihnen einen Überblick über das gesamte Unternehmen. Nutzen Sie die Cloud und die groß angelegte Intelligenz aus jahrzehntelanger Microsoft-Sicherheitserfahrung. Machen Sie Ihre Bedrohungserkennung und -reaktion intelligenter und schneller mit künstlicher Intelligenz (KI). Beseitigen Sie die Einrichtung und Wartung der Sicherheitsinfrastruktur und skalieren Sie elastisch, um Ihre Sicherheitsanforderungen zu erfüllen, während Sie die IT-Kosten senken. Mit Microsoft Sentinel können Sie: - Daten in Cloud-Maßstab sammeln – über alle Benutzer, Geräte, Anwendungen und Infrastrukturen hinweg, sowohl vor Ort als auch in mehreren Clouds - Zuvor unentdeckte Bedrohungen erkennen und Fehlalarme minimieren, indem Sie Analysen und unvergleichliche Bedrohungsinformationen von Microsoft nutzen - Bedrohungen mit KI untersuchen und verdächtige Aktivitäten in großem Maßstab aufspüren, indem Sie auf jahrzehntelange Cybersecurity-Arbeit bei Microsoft zurückgreifen

**Average Rating:** 4.4/5.0

**Total Reviews:** 274

#### How Do G2 Users Rate Microsoft Sentinel?

- **Überwachung der Aktivitäten:** 8.9/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 8.5/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 8.5/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Microsoft Sentinel?

- **Verkäufer:** [Microsoft](https://www.g2.com/de/sellers/microsoft)
- **Gründungsjahr:** 1975
- **Hauptsitz:** Redmond, Washington
- **Twitter:** @microsoft  
13,091,739 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9458f51bd6ded48ad432a804f19ad736469f007787569b63827154231c315630&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fmicrosoft%2F&secure%5Burl_type%5D=linkedin_company_website)  
231,632 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** MSFT

#### Who Uses This Product?

- **Who Uses This:** Senior Software Engineer, Sicherheitsanalyst
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 42% Large, 31% Medium

#### What Do G2 Reviewers Say About Microsoft Sentinel?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Echtzeitüberwachung** von Microsoft Sentinel, da sie ihre Fähigkeit zur schnellen Reaktion auf Sicherheitsbedrohungen verbessert.
- Benutzer schätzen die **automatisierte Alarmreaktion** von Microsoft Sentinel, die durch zentrale Sicherheitsüberwachung für Beruhigung sorgt.
- Benutzer schätzen die **nahtlose Benutzerfreundlichkeit des Dashboards** von Microsoft Sentinel, die eine intuitive Sicherheitsverwaltung und umfassende Überwachung erleichtert.
- Benutzer schätzen die **schnelle und sichere Bedrohungsreaktion** von Microsoft Sentinel, die die allgemeine Sicherheit und das Risikomanagement verbessert.
- Benutzer profitieren von der **nahtlosen Datenverwaltung** von Microsoft Sentinel, die den Arbeitsablauf verbessert und umfassende Sicherheitsanalysen gewährleistet.

##### Cons

- Benutzer äußern Bedenken hinsichtlich der **Cloud-Abhängigkeit** , insbesondere in Bezug auf Verbindungsprobleme mit langsamen Internetverbindungen und kommerzielle Abhängigkeit.
- Benutzer finden die **komplexe Konfiguration** von Microsoft Sentinel herausfordernd, da sie fortgeschrittene technische Fähigkeiten für eine effektive Einrichtung und Nutzung erfordert.
- Benutzer stehen vor **Konfigurationsproblemen** mit Microsoft Sentinel, was technisches Fachwissen und Zeit für eine effektive Einrichtung erfordert.
- Benutzer finden die **schwierige Einrichtung** von Microsoft Sentinel herausfordernd ohne dedizierte Sicherheitsexperten und angemessene Schulung.
- Benutzer kämpfen mit dem **schlechten Schnittstellendesign** von Microsoft Sentinel, was die Navigation und das Verständnis der Funktionen erschwert.

#### What Are Recent G2 Reviews of Microsoft Sentinel?

**["Einfache Protokollaufnahme über Formate hinweg mit nahtlosen Sentinel-Integrationen"](https://www.g2.com/de/survey_responses/microsoft-sentinel-review-13073395)**

**Rating:** 4.5/5.0 stars

_— Sandip K._

[Read full review](https://www.g2.com/de/survey_responses/microsoft-sentinel-review-13073395)

**["Bester Cloud-nativer SIEM - Microsoft Sentinel"](https://www.g2.com/de/survey_responses/microsoft-sentinel-review-13250215)**

**Rating:** 4.5/5.0 stars

_— vimal p._

[Read full review](https://www.g2.com/de/survey_responses/microsoft-sentinel-review-13250215)

#### What Are G2 Users Discussing About Microsoft Sentinel?

- [Wofür wird Microsoft Sentinel verwendet?](https://www.g2.com/de/discussions/what-is-microsoft-sentinel-used-for) - 3 comments, 2 upvotes
- [Warum sollte ich Azure Sentinel verwenden?](https://www.g2.com/de/discussions/why-should-i-use-azure-sentinel) - 1 comment
- [Which feature provides the extended detection and response capabilities of Azure Sentinel?](https://www.g2.com/de/discussions/which-feature-provides-the-extended-detection-and-response-capabilities-of-azure-sentinel)
- [What is the difference between Azure security Center and Azure Sentinel?](https://www.g2.com/de/discussions/what-is-the-difference-between-azure-security-center-and-azure-sentinel)
- [What does Azure Sentinel provide?](https://www.g2.com/de/discussions/what-does-azure-sentinel-provide)

### [Huntress Managed SIEM](https://www.g2.com/de/products/huntress-managed-siem/reviews)

Huntress ist eine umfassende Cybersicherheitslösung, die speziell für die Fortune 5.000 und die Managed Service Provider (MSPs), die sie unterstützen, entwickelt wurde. Diese Plattform kombiniert fortschrittliche Technologie mit einem voll besetzten 24/7 Security Operations Center (SOC), um eine robuste Verteidigung gegen eine sich ständig weiterentwickelnde Landschaft von Cyberbedrohungen zu bieten. Durch die Integration modernster Werkzeuge, Dienstleistungen und Fachwissen befähigt Huntress Unternehmen, ihre Cybersicherheitsherausforderungen effektiv zu bewältigen und ihre kritischen Geschäftsressourcen zu schützen. Die Zielgruppe von Huntress umfasst interne IT-Teams, denen möglicherweise die Ressourcen oder das Fachwissen fehlen, um die Cybersicherheit eigenständig zu verwalten, sowie MSPs, die nach zuverlässigen Lösungen suchen, um ihr Dienstleistungsangebot zu erweitern. Diese Unternehmen stehen oft vor einzigartigen Herausforderungen, wie z.B. Budgetbeschränkungen und begrenztem IT-Personal, was es für sie unerlässlich macht, eine Cybersicherheitsstrategie zu übernehmen, die sowohl effektiv als auch erschwinglich ist. Huntress geht auf diese Bedürfnisse ein, indem es eine Reihe von maßgeschneiderten Lösungen bietet, die auf diese spezifischen Anforderungen zugeschnitten sind, und sicherstellt, dass sie sich gegen Cyberbedrohungen verteidigen können, ohne ihre betriebliche Effizienz zu beeinträchtigen. Zu den Hauptmerkmalen von Huntress gehört seine Managed Security Platform, die Echtzeit-Bedrohungserkennungs- und Reaktionsfähigkeiten bietet. Die Plattform überwacht kontinuierlich auf bösartige Aktivitäten, was eine schnelle Identifizierung und Behebung potenzieller Bedrohungen ermöglicht. Darüber hinaus sorgt das 24/7 SOC, das von Cybersicherheitsexperten besetzt ist, dafür, dass alle Vorfälle umgehend behandelt werden, was Unternehmen, die möglicherweise keine internen Sicherheitsteams haben, beruhigt. Huntress legt auch Wert auf Bildung und bietet Ressourcen und Schulungen an, um den Nutzern zu helfen, die besten Praktiken der Cybersicherheit zu verstehen und über die neuesten Bedrohungen informiert zu bleiben. Durch die Bereitstellung einer Kombination aus Technologie, Dienstleistungen und Fachwissen hebt sich Huntress in der Cybersicherheitslandschaft ab. Der proaktive Ansatz von Huntress hilft Unternehmen nicht nur, sich gegen aktuelle Bedrohungen zu verteidigen, sondern bereitet sie auch auf zukünftige Herausforderungen vor, was es zu einem wertvollen Partner im fortwährenden Kampf gegen Cyberkriminalität macht.

**Average Rating:** 4.7/5.0

**Total Reviews:** 49

#### Who Is the Company Behind Huntress Managed SIEM?

- **Verkäufer:** [Huntress Labs](https://www.g2.com/de/sellers/huntress-labs)
- **Unternehmenswebsite:** huntress.com
- **Gründungsjahr:** 2015
- **Hauptsitz:** Ellicott City, US
- **Twitter:** @HuntressLabs  
40,338 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=570d57c2d792bb0f1dd9c97cb05ee13cfd2e93a1546d6d3c5c11e8ce22e14a55&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10172550%2F&secure%5Burl_type%5D=linkedin_company_website)  
978 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 64% Small, 24% Medium

#### What Are Recent G2 Reviews of Huntress Managed SIEM?

**["Zentralisiertes Logging- und Untersuchungszentrum"](https://www.g2.com/de/survey_responses/huntress-managed-siem-review-12729137)**

**Rating:** 4.5/5.0 stars

_— Paul A._

[Read full review](https://www.g2.com/de/survey_responses/huntress-managed-siem-review-12729137)

**["Exemplarischer SIEM-Dienst mit unvergleichlichem Support"](https://www.g2.com/de/survey_responses/huntress-managed-siem-review-12676229)**

**Rating:** 5.0/5.0 stars

_— Skylar P._

[Read full review](https://www.g2.com/de/survey_responses/huntress-managed-siem-review-12676229)

### [Panther](https://www.g2.com/de/products/panther/reviews)

Panther ist die AI SOC-Plattform, die Sicherheitsexpertise skaliert, indem sie KI-Agenten in Ihre Sicherheitsoperationen einbettet, mit nativem Zugriff auf Ihren Data Lake, Erkennungslogik und organisatorisches Wissen. Im Gegensatz zu aufgesetzten Tools verwandelt Panthers Closed-Loop-Architektur jeden Alarm in eine sich verstärkende Intelligenz, die das System im Laufe der Zeit intelligenter macht. Fordern Sie noch heute eine Demo an unter: https://panther.com/product/request-a-demo/

**Average Rating:** 4.7/5.0

**Total Reviews:** 49

#### How Do G2 Users Rate Panther?

- **Überwachung der Aktivitäten:** 9.3/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 9.4/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 8.9/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 9.7/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Panther?

- **Verkäufer:** [Panther Labs](https://www.g2.com/de/sellers/panther-labs)
- **Gründungsjahr:** 2018
- **Hauptsitz:** San Francisco, CA
- **Twitter:** @runpanther  
4,437 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5e833e3ee9905da8ffc2168b1d7db4af5d6a4643d77358f095ebefb033c5103a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Frunpanther%2F&secure%5Burl_type%5D=linkedin_company_website)  
269 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Senior Security Engineer
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 53% Medium, 29% Large

#### What Do G2 Reviewers Say About Panther?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer loben Panthers **hervorragenden Kundensupport** und heben seine Reaktionsfähigkeit und sein Engagement zur effizienten Lösung von Problemen hervor.
- Benutzer loben Panther für seine **außergewöhnliche Erkennungseffizienz** , die effektive und zielgerichtete Reaktionen in Sicherheitsoperationen ermöglicht.
- Benutzer finden, dass Panthers **intuitive Benutzeroberfläche** und umfassende Dokumentation es einfach machen, effektiv zu navigieren und zu nutzen.
- Benutzer loben die **einfachen Integrationen** mit verschiedenen Protokollquellen, die das Sicherheitsmanagement vereinfachen und die Effizienz des Teams steigern.
- Benutzer loben Panther für seine **zielgerichteten Funktionen und kontinuierlichen Verbesserungen** , die die Benutzerfreundlichkeit verbessern und sich an den Marktbedürfnissen ausrichten.

##### Cons

- Benutzer finden, dass Panther **fehlende Funktionen** wie Versionskontrolle und unterentwickelte Antwort-Workflows hat, was die Gesamtverwendung erschwert.
- Benutzer finden die **Komplexität von Panther herausfordernd** , insbesondere für nicht-technische Teams und bei der Verwaltung von Versionskontrollen.
- Benutzer finden das **Alarmmanagement eingeschränkt** aufgrund mangelnder Anpassungsmöglichkeiten und Konfigurationsherausforderungen, die die Effizienz beeinträchtigen.
- Benutzer finden die **komplexe Konfiguration** von Panther belastend, was die Integration mit Bereitstellungspipelines und Automatisierungssystemen erschwert.
- Benutzer finden, dass die **Dashboard-Probleme** in Panther umfassende Sicherheitsführungs-Einblicke und erweiterte Anpassungsoptionen einschränken.

#### What Are Recent G2 Reviews of Panther?

**["Panthers SIEM + KI macht Triagierung und Bedrohungssuche schnell und nahtlos"](https://www.g2.com/de/survey_responses/panther-review-12919421)**

**Rating:** 5.0/5.0 stars

_— Richard E._

[Read full review](https://www.g2.com/de/survey_responses/panther-review-12919421)

**["Panther macht Sicherheitsoperationen einfacher und schneller"](https://www.g2.com/de/survey_responses/panther-review-12890548)**

**Rating:** 5.0/5.0 stars

_— Busra K._

[Read full review](https://www.g2.com/de/survey_responses/panther-review-12890548)

#### What Are G2 Users Discussing About Panther?

- [Wofür wird Panther verwendet?](https://www.g2.com/de/discussions/what-is-panther-used-for) - 1 comment

### [Splunk Enterprise](https://www.g2.com/de/products/splunk-enterprise/reviews)

Erfahren Sie, was in Ihrem Unternehmen passiert, und ergreifen Sie schnell sinnvolle Maßnahmen mit Splunk Enterprise. Automatisieren Sie die Sammlung, Indizierung und Benachrichtigung von Maschinendaten, die für Ihre Abläufe entscheidend sind. Entdecken Sie die umsetzbaren Erkenntnisse aus all Ihren Daten – unabhängig von Quelle oder Format. Nutzen Sie künstliche Intelligenz und maschinelles Lernen für vorausschauende und proaktive Geschäftsentscheidungen.

**Average Rating:** 4.3/5.0

**Total Reviews:** 415

#### How Do G2 Users Rate Splunk Enterprise?

- **Überwachung der Aktivitäten:** 9.1/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 8.4/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 8.1/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 9.3/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Splunk Enterprise?

- **Verkäufer:** [Cisco](https://www.g2.com/de/sellers/cisco)
- **Gründungsjahr:** 1984
- **Hauptsitz:** San Jose, CA
- **Twitter:** @Cisco  
720,366 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:CSCO

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur, Senior Software Engineer
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 64% Large, 27% Medium

#### What Do G2 Reviewers Say About Splunk Enterprise?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Innovation** von Splunk Enterprise und schätzen seine benutzerfreundlichen Funktionen und leistungsstarken Analysefähigkeiten.
- Benutzer schätzen die **Anpassungsfunktionen** von Splunk Enterprise, die maßgeschneiderte Einblicke und dynamische Dashboards für effektives Monitoring ermöglichen.
- Benutzer loben die **Benutzerfreundlichkeit** von Splunk Enterprise, was die effektive Überwachung und schnelle Problemlösung verbessert.
- Benutzer schätzen die **effizienten Protokollverwaltungs** fähigkeiten von Splunk Enterprise für genaue Analysen und Einblicke.
- Benutzer schätzen die **leistungsstarken Berichtsfunktionen** von Splunk Enterprise, die die Datenanalyse- und Visualisierungsfähigkeiten erheblich verbessern.

##### Cons

- Benutzer finden Splunk Enterprise **teuer** , insbesondere wenn die Datenmengen wachsen, was die Abläufe kleinerer Teams beeinträchtigt.
- Benutzer stehen bei Splunk Enterprise vor einer **steilen Lernkurve** , was das schnelle Beherrschen seiner Funktionen erschweren kann.
- Benutzer heben die **teuren Lizenzgebühren** von Splunk Enterprise hervor, was es für einige Unternehmen schwierig macht, es zu übernehmen.
- Benutzer stehen vor **Integrationsproblemen** mit Splunk Enterprise, was bessere Add-ons und eine einfachere Architektur für eine leichtere Bereitstellung erfordert.
- Benutzer empfinden, dass Splunk Enterprise **fehlende Funktionen** hat, wichtige Add-ons fehlen und flexiblere Optionen zur Datenaufnahme benötigt werden.

#### What Are Recent G2 Reviews of Splunk Enterprise?

**["SPL-Suche und Dashboards sind wirklich nützlich"](https://www.g2.com/de/survey_responses/splunk-enterprise-review-12547655)**

**Rating:** 4.0/5.0 stars

_— Nishith J._

[Read full review](https://www.g2.com/de/survey_responses/splunk-enterprise-review-12547655)

**["Ausgezeichnete Lösung für Unternehmensüberwachung und Log-Management für hybride Cloud-Infrastruktur"](https://www.g2.com/de/survey_responses/splunk-enterprise-review-12045230)**

**Rating:** 4.5/5.0 stars

_— RaviShankar S._

[Read full review](https://www.g2.com/de/survey_responses/splunk-enterprise-review-12045230)

#### What Are G2 Users Discussing About Splunk Enterprise?

- [What is Splunk Enterprise used for?](https://www.g2.com/de/discussions/what-is-splunk-enterprise-used-for) - 1 comment
- [Was ist der Unterschied zwischen Splunk Enterprise und Splunk Enterprise Security?](https://www.g2.com/de/discussions/splunk-enterprise-what-is-the-difference-between-splunk-enterprise-and-splunk-enterprise-security) - 1 comment
- [Was sind die Komponenten von Splunk Enterprise?](https://www.g2.com/de/discussions/what-are-splunk-enterprise-components) - 1 comment
- [Welche Apps werden mit Splunk Enterprise geliefert?](https://www.g2.com/de/discussions/which-apps-ship-with-splunk-enterprise) - 1 comment
- [Was macht Splunk Enterprise?](https://www.g2.com/de/discussions/what-does-splunk-enterprise-do) - 1 comment

### [Cynet](https://www.g2.com/de/products/cynet/reviews)

Cynet ist die einheitliche, KI-gestützte Cybersicherheitsplattform, die robusten und umfassenden Schutz für Sicherheitsteams bietet und gleichzeitig die Betriebseffizienz für Managed Service Provider (MSPs) maximiert. Diese Plattform konsolidiert eine Vielzahl von Sicherheitsfunktionen in einer einzigen, benutzerfreundlichen Oberfläche und stellt sicher, dass Organisationen ihre digitalen Vermögenswerte effektiv schützen können, ohne die Komplexität, die oft mit Multi-Lösungs-Umgebungen verbunden ist. Die Plattform von Cynet vereinfacht das Sicherheitsmanagement, indem sie verschiedene Funktionen wie Endpunktschutz, Bedrohungserkennung und Vorfallreaktion in ein kohärentes System integriert. Diese Integration rationalisiert nicht nur die Abläufe, sondern ermöglicht es Organisationen auch, ihre Ressourcen effektiver zuzuweisen, was letztendlich ihre gesamte Sicherheitslage verbessert. Eines der herausragenden Merkmale der Plattform von Cynet ist ihre bemerkenswerte Leistung in den MITRE ATT&CK Evaluierungen. Cynet lieferte drei Jahre in Folge 100% Sichtbarkeit und 100% analytische Abdeckung, ohne dass Konfigurationsänderungen erforderlich waren. Diese Fähigkeit stellt sicher, dass Organisationen ihre Umgebungen umfassend überwachen und präzise auf Bedrohungen reagieren können. Die integrierten Analyse- und Berichtstools der Plattform bieten umsetzbare Einblicke, die es den Nutzern ermöglichen, fundierte Entscheidungen über ihre Cybersicherheitsstrategien zu treffen. Darüber hinaus bietet Cynet 24/7 Expertenunterstützung, die für Organisationen, die möglicherweise keine interne Cybersicherheitsexpertise haben, entscheidend ist. Diese Rund-um-die-Uhr-Unterstützung stellt sicher, dass Benutzer Sicherheitsvorfälle oder -bedenken schnell angehen können, um potenzielle Ausfallzeiten und Schäden zu minimieren. Die Kombination aus fortschrittlicher Technologie und engagierter Unterstützung positioniert Cynet als wertvollen Partner für KMUs und Dienstleister, die ihre Cybersicherheitsmaßnahmen verbessern möchten. Zusammenfassend zeichnet sich die einheitliche, KI-gestützte Cybersicherheitsplattform von Cynet im überfüllten Cybersicherheitsmarkt dadurch aus, dass sie eine einheitliche Lösung bietet, die auf die Bedürfnisse von MSPs zugeschnitten ist. Ihre umfassenden Funktionen, außergewöhnliche Leistung in Branchenevaluierungen und kontinuierliche Expertenunterstützung machen sie zu einer überzeugenden Wahl für Organisationen, die ihre Cybersicherheitsverteidigung stärken und gleichzeitig die Betriebseffizienz aufrechterhalten möchten.

**Average Rating:** 4.7/5.0

**Total Reviews:** 216

#### How Do G2 Users Rate Cynet?

- **Überwachung der Aktivitäten:** 9.4/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 8.8/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 9.1/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 8.9/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Cynet?

- **Verkäufer:** [Cynet](https://www.g2.com/de/sellers/cynet)
- **Unternehmenswebsite:** www.cynet.com
- **Gründungsjahr:** 2014
- **Hauptsitz:** Boston, MA
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5a5ebaacd6a1a812a193b2886c91aa7e64aeee7fb30bb25e658549d729d68178&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcynet-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
332 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** SOC-Analyst, Technischer Ingenieur
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 58% Medium, 31% Small

#### What Do G2 Reviewers Say About Cynet?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Cynet und genießen seine Einfachheit und umfassenden Funktionen in einem Dashboard.
- Benutzer schätzen die **einheitliche Plattform** von Cynet für ihre Benutzerfreundlichkeit und umfassenden Sicherheitsfunktionen.
- Benutzer schätzen Cynet für seine **effektive Bedrohungserkennung** und nahtlose Integration, die eine robuste Cybersicherheit für ihr Unternehmen gewährleistet.
- Benutzer schätzen den **außergewöhnlichen Kundensupport** von Cynet, der eine reibungslose Bereitstellung und effektives Bedrohungsmanagement ermöglicht.
- Benutzer loben Cynet für seine **fehlerfreie Bedrohungsüberwachung und -reaktion** , die die allgemeine Sicherheit mit effektiven Erkennungsfähigkeiten verbessert.

##### Cons

- Benutzer äußern Bedenken über **begrenzte Anpassungsmöglichkeiten** in Berichten und Drittanbieter-Integrationen, die ihre Erfahrung beeinträchtigen.
- Benutzer bemerken die **Funktionseinschränkungen** von Cynet, insbesondere bei der Anpassung von Berichten und der Integration externer Tools.
- Benutzer äußern Bedenken über den **Mangel an Anpassungsmöglichkeiten** , insbesondere bei Berichts- und Dashboard-Optionen für eine bessere Benutzerfreundlichkeit.
- Benutzer finden, dass Cynet **eingeschränkte Funktionen** wie Integrationen und Anpassungen hat, was die erweiterte Funktionalität einschränken kann.
- Benutzer bemerken die **fehlenden Funktionen** in Cynet, insbesondere das Fehlen von Webfilterung und einer Firewall-Option.

#### What Are Recent G2 Reviews of Cynet?

**["Hervorragendes Produkt"](https://www.g2.com/de/survey_responses/cynet-review-9063334)**

**Rating:** 5.0/5.0 stars

_— David W._

[Read full review](https://www.g2.com/de/survey_responses/cynet-review-9063334)

**["Eine Plattform zur zentralen Verwaltung der Endpunktsicherheit"](https://www.g2.com/de/survey_responses/cynet-review-10264337)**

**Rating:** 4.5/5.0 stars

_— Guido I._

[Read full review](https://www.g2.com/de/survey_responses/cynet-review-10264337)

#### What Are G2 Users Discussing About Cynet?

- [What is Cynet 360 AutoXDR™ used for?](https://www.g2.com/de/discussions/what-is-cynet-360-autoxdr-used-for)
- [What is cynet XDR?](https://www.g2.com/de/discussions/what-is-cynet-xdr) - 1 comment
- [Wofür wird Cynet verwendet?](https://www.g2.com/de/discussions/what-is-cynet-used-for) - 1 comment
- [Ist Cynet 360 gut?](https://www.g2.com/de/discussions/is-cynet-360-good) - 3 comments
- [Wie viel kostet Cynet?](https://www.g2.com/de/discussions/how-much-does-cynet-cost) - 1 comment

### [IBM QRadar SIEM](https://www.g2.com/de/products/ibm-ibm-qradar-siem/reviews)

Überlisten Sie Bedrohungen mit einer durchgängigen, preisgekrönten Sicherheitslösung; bewährt, um sowohl bekannten als auch unbekannten IT-Gefahren, denen SoCs in der heutigen Zeit ausgesetzt sind, vorzubeugen, zu widerstehen und sich davon zu erholen.

**Average Rating:** 4.4/5.0

**Total Reviews:** 283

#### How Do G2 Users Rate IBM QRadar SIEM?

- **Überwachung der Aktivitäten:** 8.7/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 8.3/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 8.4/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind IBM QRadar SIEM?

- **Verkäufer:** [IBM](https://www.g2.com/de/sellers/ibm)
- **Gründungsjahr:** 1911
- **Hauptsitz:** Armonk, New York, United States
- **Twitter:** @IBMSecurity  
74,660 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=14b544adaece4fdbc987f1d7f7028048c22259946811200cc751263825586af9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1009%2F&secure%5Burl_type%5D=linkedin_company_website)  
328,202 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** SWX:IBM

#### Who Uses This Product?

- **Who Uses This:** Sicherheitsingenieur, SOC-Analyst
- **Top Industries:** Computer- und Netzwerksicherheit, Informationstechnologie und Dienstleistungen
- **Company Size:** 52% Large, 29% Medium

#### What Do G2 Reviewers Say About IBM QRadar SIEM?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer finden IBM QRadar SIEM sehr **benutzerfreundlich** und schätzen seine einfache Implementierung und Integration mit anderen Plattformen.
- Benutzer schätzen die **nahtlosen Integrationsmöglichkeiten** von IBM QRadar SIEM, die die allgemeine Protokollverwaltung und Analysefunktionalität verbessern.
- Benutzer schätzen die **erweiterte Bedrohungserkennung und zentrale Protokollverwaltung** von IBM QRadar SIEM für verbesserte Sicherheit.
- Benutzer schätzen die **einfachen Integrationen** von IBM QRadar SIEM, die die Zusammenarbeit mit verschiedenen Plattformen und Tools vereinfachen.
- Benutzer finden die **benutzerfreundliche Oberfläche** von IBM QRadar SIEM macht es einfach für nicht-technische Benutzer zu navigieren.

##### Cons

- Benutzer finden die **UI-Verbesserungen unzureichend** , da Suchbeschränkungen und eine schlechte Berichtserstellung ihre Erfahrung beeinträchtigen.
- Benutzer finden IBM QRadar SIEM **teuer** , insbesondere für kleine oder mittelgroße Unternehmen aufgrund der hohen Kosten.
- Benutzer bemerken die **hohen Kosten** , die mit IBM QRadar SIEM verbunden sind, was kleinere Organisationen erheblich belasten kann.
- Benutzer sind frustriert über **Dashboard-Probleme** , einschließlich eingeschränkter Bearbeitungsrechte und Schwierigkeiten im Offense-Management und bei der Berichterstattung.
- Benutzer finden die **zeitaufwendigen Suchanfragen** frustrierend und ineffizient für die Protokollabfrage in QRadar SIEM.

#### What Are Recent G2 Reviews of IBM QRadar SIEM?

**["QRADAR integriert sich leicht und macht Protokolle und Warnungen berichtsbereit."](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-13061810)**

**Rating:** 4.5/5.0 stars

_— Zahid A._

[Read full review](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-13061810)

**["Starke Korrelation, ausgereifte Sicherheitsüberwachung und Compliance-Berichterstattung"](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-12986703)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Informationstechnologie und Dienstleistungen_

[Read full review](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-12986703)

### [Elastic Security](https://www.g2.com/de/products/elastic-elastic-security/reviews)

Modernisieren Sie Ihr SOC mit KI Sicherheit ist ein Datenproblem. Ihr Team muss Bedrohungen schnell erkennen, untersuchen und darauf reagieren. Elastic Security vereint Next-Gen SIEM und XDR mit nativer Automatisierung, wobei KI in jeden Schritt integriert ist. Aufgebaut auf Elasticsearch, der Open-Source-Suchplattform, der Millionen vertrauen, bietet Elastic vollständige Sichtbarkeit über Ihre Umgebung. Unsere Daten-Mesh-Architektur optimiert die Analyse, um die Produktivität des Teams zu steigern und die Verweildauer von Angreifern zu reduzieren. Stärken Sie Ihre Abwehr - Erkennen Sie Bedrohungen schneller, indem Sie Daten aus Ihrer gesamten Angriffsfläche analysieren - Stoppen Sie Angriffe mit dem bestbewerteten XDR-Schutz der Branche - Schließen Sie den Kreis schneller mit Elastic Workflows, die geskriptete Automatisierung mit agentischer KI-Logik verbinden - Erhalten Sie genauere KI-Unterstützung, die in Ihren Daten verankert ist, unter Verwendung der führenden Relevanzfähigkeiten von Elasticsearch Mit Elastic Security kann Ihr SOC-Team generative KI nutzen, um Alarme zu destillieren, sich wiederholende Aufgaben zu automatisieren und maßgeschneiderte Anleitungen zu erhalten, alles mit Ihrer Wahl von LLM und voller Transparenz in Bezug auf Logik und Quellen. SOC-Leiter wählen Elastic Security, wenn sie eine einheitliche, offene Plattform benötigen, die bereit ist, in jeder Cloud, vor Ort oder in einer abgeschotteten Umgebung zu laufen.

**Average Rating:** 4.5/5.0

**Total Reviews:** 23

#### How Do G2 Users Rate Elastic Security?

- **Überwachung der Aktivitäten:** 9.7/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 8.3/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 8.8/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 9.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Elastic Security?

- **Verkäufer:** [Elastic](https://www.g2.com/de/sellers/elastic)
- **Unternehmenswebsite:** www.elastic.co
- **Gründungsjahr:** 2012
- **Hauptsitz:** San Francisco, CA
- **Twitter:** @elastic  
65,200 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=bc8e533876f16af617380aaa3922cb6a39a1d6233f0b32a0fa987a5fdffd799e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F814025%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,079 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen
- **Company Size:** 61% Medium, 52% Small

#### What Do G2 Reviewers Say About Elastic Security?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **nahtlosen Integrationen** von Elastic Security, die die Datenvisualisierung und die Effizienz des Vorfallmanagements verbessern.
- Benutzer schätzen die **Benutzerfreundlichkeit** von Elastic Security und loben die einfache Einrichtung und nahtlose Integration.
- Benutzer bewundern die **Flexibilität und die vorgefertigten Sicherheitsanwendungsfälle** von Elastic Security für nahtlose Integration und Anpassungsfähigkeit.
- Benutzer schätzen die **einfachen Integrationen** von Elastic Security, die nahtlose Arbeitsabläufe und effiziente Untersuchungen über verschiedene Tools hinweg ermöglichen.
- Benutzer schätzen die **Effizienzsteigerung** bei Untersuchungen, die schnelle, umsetzbare Erkenntnisse mit den robusten Funktionen von Elastic Security ermöglichen.

##### Cons

- Benutzer stehen vor Herausforderungen mit **steilen Lernkurven und betrieblichem Aufwand** , was die Effizienz und das Ressourcenmanagement in Elastic Security beeinträchtigt.
- Benutzer finden die **komplexe Implementierung** von Elastic Security herausfordernd, insbesondere aufgrund der steilen Lernkurve und des Wartungsaufwands.
- Benutzer finden die **Komplexität** der Wartung der Infrastruktur von Elastic Security und das Erlernen neuer Abfragesprachen herausfordernd und belastend.
- Benutzer weisen auf die **komplexe Einrichtung** von Elastic Security hin und nennen eine steile Lernkurve sowie einen erheblichen administrativen Aufwand.
- Benutzer erleben häufig **Integrationsprobleme** mit Elastic Security, was die Protokollkorrelation und die allgemeine Funktionalität erschwert.

#### What Are Recent G2 Reviews of Elastic Security?

**["Leistungsstarke, anpassbare Sicherheitsplattform für komplexe Umgebungen"](https://www.g2.com/de/survey_responses/elastic-security-review-12341245)**

**Rating:** 4.5/5.0 stars

_— Jennifer S._

[Read full review](https://www.g2.com/de/survey_responses/elastic-security-review-12341245)

**["Nahtlose SIEM-Lösung mit KI und herausragendem Support"](https://www.g2.com/de/survey_responses/elastic-security-review-12438374)**

**Rating:** 5.0/5.0 stars

_— Jordan J._

[Read full review](https://www.g2.com/de/survey_responses/elastic-security-review-12438374)

### [Splunk Enterprise Security](https://www.g2.com/de/products/splunk-enterprise-security/reviews)

Splunk Enterprise Security (ES) ist eine datenzentrierte, moderne Lösung für Sicherheitsinformationen und Ereignismanagement (SIEM), die datengesteuerte Einblicke für umfassende Sichtbarkeit in Ihre Sicherheitslage bietet, damit Sie Ihr Unternehmen schützen und Risiken in großem Maßstab mindern können. Mit unvergleichlicher Suche und Berichterstattung, fortschrittlicher Analytik, integrierter Intelligenz und vorgefertigten Sicherheitsinhalten beschleunigt Splunk ES die Bedrohungserkennung und -untersuchung, sodass Sie den Umfang von hochpriorisierten Bedrohungen für Ihre Umgebung bestimmen können. Auf einer offenen und skalierbaren Datenplattform aufgebaut, können Sie agil bleiben angesichts sich entwickelnder Bedrohungen und Geschäftsanforderungen. Unser umfangreiches Ökosystem von Splunk-, Partner- und Community-Integrationen sowie flexible Bereitstellungsoptionen stellen sicher, dass Ihre Technologieinvestitionen im Einklang mit Splunk ES arbeiten und Sie dort abholen, wo Sie sich auf Ihrer Cloud-, Multi-Cloud- oder Hybridreise befinden.

**Average Rating:** 4.3/5.0

**Total Reviews:** 224

#### How Do G2 Users Rate Splunk Enterprise Security?

- **Überwachung der Aktivitäten:** 8.8/10 (Category avg: 9.1/10)
- **Untersuchung der Daten:** 8.5/10 (Category avg: 8.6/10)
- **Einfache Bedienung:** 8.2/10 (Category avg: 8.7/10)
- **Protokoll-Verwaltung:** 9.3/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Splunk Enterprise Security?

- **Verkäufer:** [Cisco](https://www.g2.com/de/sellers/cisco)
- **Gründungsjahr:** 1984
- **Hauptsitz:** San Jose, CA
- **Twitter:** @Cisco  
720,366 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:CSCO

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur, Senior Software Engineer
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 59% Large, 30% Medium

#### What Do G2 Reviewers Say About Splunk Enterprise Security?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Splunk Enterprise Security, was ihre Überwachungs- und Protokollverwaltungserfahrung verbessert.
- Benutzer schätzen die **einfachen Integrationen** von Splunk Enterprise Security, die eine nahtlose Verbindung mit verschiedenen Plattformen und Systemen ermöglichen.
- Benutzer heben die **beeindruckenden Bedrohungserkennungsfähigkeiten** von Splunk Enterprise Security hervor, die den Sicherheitsfokus verbessern und Fehlalarme reduzieren.
- Benutzer schätzen die **effektiven Funktionen** von Splunk Enterprise Security, die die Sicherheitsanalyse mit umfassenden Protokollen und Einblicken verbessern.
- Benutzer schätzen die **benutzerfreundliche Oberfläche** von Splunk Enterprise Security, die effizientes Monitoring und attraktive Dashboards ermöglicht.

##### Cons

- Benutzer bemerken, dass die **hohen Kosten** von Splunk Enterprise Security ein großer Nachteil für kleinere Organisationen sind.
- Benutzer finden die **anfängliche Implementierung komplex** und benötigen Expertenressourcen und Zeit, um Splunk Enterprise Security effektiv einzuführen.
- Benutzer finden die **komplexe Implementierung** von Splunk Enterprise Security herausfordernd, da sie umfangreiche Fachkenntnisse und Ressourcen erfordert.
- Benutzer finden die **Komplexität und den umfangreichen Aufbau** von Splunk Enterprise Security zeitaufwändig und herausfordernd.
- Benutzer finden die **schwierige Lernkurve** von Splunk Enterprise Security eine Herausforderung für Anfänger und kostspielig einzurichten.

#### What Are Recent G2 Reviews of Splunk Enterprise Security?

**["Leistungsstarke Bedrohungserkennung und -untersuchung mit Splunk Enterprise Security"](https://www.g2.com/de/survey_responses/splunk-enterprise-security-review-12982814)**

**Rating:** 5.0/5.0 stars

_— Priyanshu S._

[Read full review](https://www.g2.com/de/survey_responses/splunk-enterprise-security-review-12982814)

**["Einfache, benutzerfreundliche Benutzeroberfläche, die alles an einem Ort zusammenbringt"](https://www.g2.com/de/survey_responses/splunk-enterprise-security-review-13233919)**

**Rating:** 4.5/5.0 stars

_— Yashwant S._

[Read full review](https://www.g2.com/de/survey_responses/splunk-enterprise-security-review-13233919)

#### What Are G2 Users Discussing About Splunk Enterprise Security?

- [Wofür wird Splunk User Behavior Analytics verwendet?](https://www.g2.com/de/discussions/what-is-splunk-user-behavior-analytics-used-for)
- [What does Splunk Enterprise do?](https://www.g2.com/de/discussions/splunk-enterprise-security-what-does-splunk-enterprise-do)
- [Was ist der Unterschied zwischen Splunk Enterprise und Splunk Enterprise Security?](https://www.g2.com/de/discussions/what-is-the-difference-between-splunk-enterprise-and-splunk-enterprise-security) - 1 comment
- [Which Splunk app is used for enterprise security?](https://www.g2.com/de/discussions/which-splunk-app-is-used-for-enterprise-security)
- [What is Splunk Enterprise Security?](https://www.g2.com/de/discussions/what-is-splunk-enterprise-security)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/security-information-and-event-management-siem?order=g2_score&page=2#product-list)
- [3](/categories/security-information-and-event-management-siem?order=g2_score&page=3#product-list)
- [4](/categories/security-information-and-event-management-siem?order=g2_score&page=4#product-list)
- [5](/categories/security-information-and-event-management-siem?order=g2_score&page=5#product-list)
- …
- [8](/categories/security-information-and-event-management-siem?order=g2_score&page=8#product-list)
- [9](/categories/security-information-and-event-management-siem?order=g2_score&page=9#product-list)
- [Next &rsaquo;Next ›](/categories/security-information-and-event-management-siem?order=g2_score&page=2#product-list)

Spotlight Categories

[Customer Success Software](https://www.g2.com/categories/customer-success)

[CRM Software](https://www.g2.com/categories/crm)

[Managed File Transfer (MFT) Software](https://www.g2.com/categories/managed-file-transfer-mft)

[CMMS Software](https://www.g2.com/categories/cmms)

[E-commerce Fraud Protection Software](https://www.g2.com/categories/e-commerce-fraud-protection)

Similar Categories

- [Incident Response](/categories/incident-response)
- [Threat Intelligence](/categories/threat-intelligence)
- [AI SOC Agents](/categories/ai-soc-agents)
- [Breach and Attack Simulation (BAS)](/categories/breach-and-attack-simulation-bas)
- [Deception Technology](/categories/deception-technology)

- [Digital Forensics](/categories/digital-forensics)
- [Digital Risk Protection (DRP) Platforms](/categories/digital-risk-protection-drp-platforms)
- [IoT Security Solutions](/categories/iot-security-solutions)
- [Malware Analysis Tools](/categories/malware-analysis-tools)
- [Managed Detection and Response (MDR)](/categories/managed-detection-and-response-mdr)

- [OT Secure Remote Access](/categories/ot-secure-remote-access)
- [OT Security Tools](/categories/ot-security-tools)
- [Red Teaming Tools](/categories/red-teaming-tools)
- [Security Orchestration, Automation, and Response (SOAR)](/categories/security-orchestration-automation-and-response-soar)

[Browse Security Information and Event Management (SIEM) Themes](/categories/security-information-and-event-management-siem/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Researched and written by [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 31, 2024

Security information and event management (SIEM) software combines a variety of security software components into one platform. Companies use SIEM solutions to centralize security operations into a single location. IT and security operations teams can gain access to the same information and alerts for more effective communication and planning. These products provide capabilities to identify and alert IT operations teams of anomalies detected in their systems. The anomalies may be new malware, unapproved access, or newly discovered vulnerabilities. SIEM tools provide live analysis of functionality and security, storing logs and records for retrospective reporting. They also have products for identity and access management to ensure only approved parties have access to sensitive systems. Forensic analysis tools help teams navigate historical logs, identify trends, and better fortify their networks.

SIEM systems may be confused with [incident response](https://www.g2.com/categories/incident-response) software, but SIEM products provide a larger scope of security and IT management features. Most also do not have the ability to automate security remediation practices.

To qualify for inclusion in the SIEM category, a product must:

- Aggregate and store IT security data
- Assist in user provisioning and governance 
- Identify vulnerabilities in systems and endpoints
- Monitor for anomalies within an IT system

Top Tools at a Glance

| Product | Best for | User Review |
| --- | --- | --- |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_56db399f44b6fabb7c667f09bc770579/crowdstrike-falcon-endpoint-protection-platform.png "Product Avatar Image")](https://www.g2.com/products/crowdstrike-falcon-endpoint-protection-platform/reviews)[CrowdStrike Falcon Endpoint...](https://www.g2.com/products/crowdstrike-falcon-endpoint-protection-platform/reviews)[4.6/5(441)](https://www.g2.com/products/crowdstrike-falcon-endpoint-protection-platform/reviews) | Behavioral threat detection with real-time endpoint response | "Crowdstrike Falcon: Proactive Security, Steep Learning Curve" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_bf8095de95175316574d734b1f2b2c48/sumo-logic.png "Product Avatar Image")](https://www.g2.com/products/sumo-logic/reviews)[Sumo Logic](https://www.g2.com/products/sumo-logic/reviews)[4.3/5(404)](https://www.g2.com/products/sumo-logic/reviews) | Cloud-native SIEM with unified observability | "Centralized Logging with Intuitive Dashboards" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_f7c81a73a5adf5f83fb61d5a8f5f6a15/todyl-security-platform.png "Product Avatar Image")](https://www.g2.com/products/todyl-security-platform/reviews)[Todyl Security Platform](https://www.g2.com/products/todyl-security-platform/reviews)[4.7/5(106)](https://www.g2.com/products/todyl-security-platform/reviews) | Unified SIEM with embedded MXDR for MSPs | "Valuable Visibility with Room for Improvement" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_8dedb235969bcb553f9e412b16e93d0a/check-point-infinity-platform.png "Product Avatar Image")](https://www.g2.com/products/check-point-infinity-platform/reviews)[Check Point Infinity Platform](https://www.g2.com/products/check-point-infinity-platform/reviews)[4.6/5(117)](https://www.g2.com/products/check-point-infinity-platform/reviews) | Unified threat prevention across hybrid security infrastructure | "Excellent option Harmony Platform for security central" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_4e2b08dd17397bdc99a5658447cbc589/microsoft-sentinel.jpg "Product Avatar Image")](https://www.g2.com/products/microsoft-sentinel/reviews)[Microsoft Sentinel](https://www.g2.com/products/microsoft-sentinel/reviews)[4.4/5(298)](https://www.g2.com/products/microsoft-sentinel/reviews) | Cloud-native SIEM with Microsoft ecosystem integration | "Best Cloud native SIEM - Microsoft Sentinel" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_16dfa8129f7c019c451bdcef5de2a937/panther%282%29.jpg "Product Avatar Image")](https://www.g2.com/products/panther/reviews)[Panther](https://www.g2.com/products/panther/reviews)[4.7/5(49)](https://www.g2.com/products/panther/reviews) | Detection-as-code SIEM with Python-based alerting | "Panther’s SIEM + AI Makes Triage and Threat Hunting Fast and Seamless" |

* * *

Show More

### Security Information and Event Management (SIEM) Topics

- [What is security information and event management (SIEM) software?](#what-is-security-information-and-event-management-siem-software)
- [Types of SIEM solutions](#types-of-siem-solutions)
- [What are the common features of SIEM systems?](#what-are-the-common-features-of-siem-systems)
- [What are the benefits of using SIEM products?](#what-are-the-benefits-of-using-siem-products)
- [Software related to SIEM tools](#software-related-to-siem-tools)
- [Challenges with SIEM software](#challenges-with-siem-software)
- [Which companies should buy SIEM solutions?](#which-companies-should-buy-siem-solutions)
- [How to choose the best SIEM software](#how-to-choose-the-best-siem-software)
- [How much does SIEM software cost?](#how-much-does-siem-software-cost)

[
### Security Information and Event Management (SIEM) Topics
Expand/Collapse ](#)
- [What is security information and event management (SIEM) software?](#what-is-security-information-and-event-management-siem-software)
- [Types of SIEM solutions](#types-of-siem-solutions)
- [What are the common features of SIEM systems?](#what-are-the-common-features-of-siem-systems)
- [What are the benefits of using SIEM products?](#what-are-the-benefits-of-using-siem-products)
- [Software related to SIEM tools](#software-related-to-siem-tools)
- [Challenges with SIEM software](#challenges-with-siem-software)
- [Which companies should buy SIEM solutions?](#which-companies-should-buy-siem-solutions)
- [How to choose the best SIEM software](#how-to-choose-the-best-siem-software)
- [How much does SIEM software cost?](#how-much-does-siem-software-cost)

## Learn More About Security Information and Event Management (SIEM) Software

### What is security information and event management (SIEM) software?

Security Information and Event Management (SIEM) is a centralized system for threat detection that aggregates security alerts from multiple sources, simplifying threat response and compliance reporting. SIEM software is one of the most commonly used tools for security administrators and security incident response professionals. They provide a single platform capable of facilitating event and threat protection, log analysis and investigation, and threat remediation. Some cutting-edge tools provide additional functionality for creating response workflows, data normalization, and advanced threat protection.

SIEM platforms help security programs operate by collecting security data for future analysis, storing these data points, correlating them to security events, and facilitating analysis of those events.

Security teams can define rules for typical and suspicious activities with SIEM tools. Advanced Next-Gen SIEM solutions leverage [machine learning](https://www.g2.com/articles/what-is-machine-learning) and [AI](https://www.g2.com/articles/what-is-artificial-intelligence) to refine behavior models continuously, enhancing [User and Entity Behavior Analytics (UEBA)](https://www.g2.com/categories/user-and-entity-behavior-analytics-ueba) and reducing false positives. These systems analyze data against set rules and behavioral patterns, flagging notable events when anomalies are detected.

Companies using SIEM solutions deploy sensors across digital assets to automate data collection. Sensors relay information back to the SIEM’s log and event database. When additional security incidents arise, the SIEM platform detects anomalies. It correlates similar logs to provide context and threat information for security teams as they attempt to remediate any existing threats or vulnerabilities.

#### **What does SIEM stand for?**

SIEM stands for security information and event management (SIEM), which is a combination of two different acronyms for security technology: security information monitoring (SIM) and security event management (SEM).

SIM is the practice of collecting, aggregating, and analyzing security data, typically in the form of logs. SIM tools automate this process and document security information for other sources, such as [intrusion detection systems](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps), [firewalls](https://www.g2.com/categories/firewall-software), or [routers](https://www.g2.com/categories/routers). Event logs and their associated informational components are recorded and stored for long periods for either retrospective analysis or compliance requirements.

SEM is a family of security software for discovering, analyzing, visualizing, and responding to threats as they arise. SEM is a core component of a security operations system. While SIM tools are designed for log collection and storage, SEM tools typically rely on SQL databases to store specific logs and other event data as they are generated in real time by security devices and IT systems. They usually also provide the functionality to correlate and analyze event data, monitor systems in real time, and alert security teams of abnormal activity.

SIEM combines the functionality of SIM and SEM to centralize control over log storage, event management, and real-time analysis. SIM and SEM have become defunct technologies, as SIEM’s rise has provided dual-purpose functionality. SIEM vendors offer a single tool capable of performing data aggregation, information correlation, and event management.

### Types of SIEM solutions

#### **Traditional SIEM**

Traditional SIEM tools are deployed on-premises with sensors placed on IT assets to analyze events and collect system logs. The data is used to develop baseline references and identify indicators of compromise. The SIEM product alerts security teams for intervention when a system becomes compromised.&nbsp;

#### **Cloud or virtual SIEM**

Cloud-based and virtualized SIEM software are tools typically used to secure cloud infrastructure and services a cloud provider delivers. These tools are often less expensive than on-premises solutions and more accessible to implement, as no physical labor is required. They are ideal for companies without local IT infrastructure.

#### [**Managed SIEM services**](https://www.g2.com/categories/managed-siem-services)

Companies that do not have a full-fledged security program may choose managed SIEM services to aid in management and reduce work for internal employees. These SIEM services are delivered by managed service providers who provide the customer data and dashboards with security information and activity, but the provider handles implementation and remediation.&nbsp;

### What are the common features of SIEM systems?

The following are some core features within SIEM software that can help users collect security data, analyze logs, and detect threats:

**Activity monitoring:** SIEM systems document the actions from endpoints within a network. The system alerts users of incidents and abnormal activities and documents the access point. Real-time tracking will document these for analysis as an event takes place.

**Asset management:** These SIEM features keep records of each network asset and its activity. The feature may also refer to the discovery of new assets accessing the network.

**Log management:** This functionality documents and stores event logs in a secure repository for reference, analysis, or compliance reasons.

**Event management:** As events occur in real time, the SIEM software alerts users of incidents. This allows security teams to intervene manually or trigger an automated response to resolve the issue.

[**Automated response**](https://www.g2.com/categories/security-information-and-event-management-siem/f/automated-response) **:** Response automation reduces the time spent diagnosing and resolving issues manually. The features are typically capable of quickly resolving common network security incidents.

**Incident reporting:** Incident reports document cases of abnormal activity and compromised systems. These can be used for forensic analysis or as a reference point for future incidents.

**Threat intelligence:** Threat intelligence feeds integrate information to train SIEM systems to detect emerging and existing threats. These threat feeds store information related to potential threats and vulnerabilities to ensure issues are discovered and teams are provided with the information necessary to resolve the problems as they occur.

[**Vulnerability assessment**](https://www.g2.com/categories/security-information-and-event-management-siem/f/vulnerability-assessment) **:** Vulnerability assessment tools may scan networks for potential vulnerabilities or audit data to discover non-compliant practices. Mainly, they’re used to analyze an existing network and IT infrastructure to outline access points that can be easily compromised.

[**Advanced analytics**](https://www.g2.com/categories/security-information-and-event-management-siem/f/advanced-analytics) **:** Advanced analytics features allow users to customize analysis with granular or individually specific metrics pertinent to the business’ resources.

[**Data examination**](https://www.g2.com/categories/security-information-and-event-management-siem/f/data-examination) **:** Data examination features typically facilitate the forensic analysis of incident data and event logs. These features allow users to search databases and incident logs to gain insights into vulnerabilities and incidents.

### What are the benefits of using SIEM products?

Below are a few of the main reasons SIEM software is commonly used to protect businesses of all sizes:

**Data aggregation and correlation:** SIEM systems and companies collect vast amounts of information from an entire network environment. This information is gathered from virtually anything interacting with a network, from endpoints and servers to firewalls and antivirus tools. It is either given directly to the SIEM or using agents (decision-making programs designed to identify irregular information). The platform is set up to deploy agents and collect and store similar information together according to security policies set in place by administrators.

**Incident alerting:** As information comes in from a network’s various connected components, the SIEM system correlates it using rule-based policies. These policies inform agents of normal behavior and threats. If any action violates these policies or malware or intrusion is discovered. At the same time, the SIEM platform monitors network activity; it is labeled as suspicious, security controls restrict access, and administrators are alerted.

**Security analysis:** Retrospective analysis may be performed by searching log data during specific periods or based on specific criteria. Security teams may suspect a certain misconfiguration or kind of malware caused an event. They may also suspect an unapproved party went undetected at a specific time. Teams will analyze the logs and look for specific characteristics in the data to determine whether their suspicion was right. They may also discover vulnerabilities or misconfigurations that leave them susceptible to attack and remediate them.

### Software related to SIEM tools

Many network and system security solutions involve collecting and analyzing event logs and security information. SIEM systems are typically the most all-encompassing solutions available, but many other security solutions may integrate with them for added functionality or complementary use. These are a few different technology categories related to SIEM software.

[Threat intelligence software](https://www.g2.com/categories/threat-intelligence) **:** Threat intelligence software is an informational service that provides SIEM tools and other information security systems with up-to-date information on web-based threats. They can inform the system of zero-day threats, new forms of malware, potential exploits, and different kinds of vulnerabilities.

[Incident response software](https://www.g2.com/categories/incident-response) **:** SIEM systems may facilitate incident response, but these tools are specifically designed to streamline the remediation process or add investigative capabilities during security workflow processes. Incident response solutions will not provide the same compliance maintenance or log storage capabilities. Still, they can be used to increase a team’s ability to tackle threats as they emerge.

[Network security policy management (NSPM) software](https://www.g2.com/categories/network-security-policy-management-nspm) **:** NSPM software has some overlapping functionality to ensure security hardware and IT systems are correctly configured but cannot detect and resolve threats. They are typically used to ensure devices like firewalls or DNS filters are functioning correctly and in alignment with the security rules put in place by security teams.

[Intrusion detection and prevention systems (IDPS)](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps) **:** While SIEM systems specialize in log management, alerting, and correlation, IDPS provide additional detection and protection features to prevent unapproved parties from accessing sensitive systems and network breaches. However, they will not facilitate the analysis and forensic investigation of logs with the same level of detail as an SIEM system.

[Managed security services providers](https://www.g2.com/categories/managed-security-services) **:** Various managed security services are available for businesses without the resources or staff necessary to operate a full-fledged security administration and operations team. Managed services are a viable option and will provide companies with skilled staff to protect their customers’ systems and keep their sensitive information protected.

### Challenges with SIEM software

**Staffing:** There is an existing shortage of skilled security professionals. Managing SIEM products and maintaining a well-rounded security posture requires dedicated personnel with highly specialized skills. Some smaller or growing companies may not have the means to recruit, hire, and retain qualified security pros. In such cases, businesses can consider managed services to outsource the labor.&nbsp;

**Compliance:** Some industries have specific compliance requirements determined by various governing bodies, but SIEM software can be used across several industries to maintain compliance standards. Many industry-specific compliance requirements exist, but most require security teams to protect sensitive data, restrict access to unapproved parties, and monitor changes made to identities, information, or privileges. For example, SIEM systems can maintain GDPR compliance by verifying security controls and data access, facilitating long-term storage of log data, and notifying security staff of security incidents, as GDPR requires.

### Which companies should buy SIEM solutions?

**Vertical industries:** Vertical industries, such as healthcare and financial services, often have additional compliance requirements related to data protection and privacy. SIEM is an ideal solution for outlining requirements, mapping threats, and remediating vulnerabilities.&nbsp;

**SaaS business:** SaaS businesses utilizing resources from a cloud service provider are still responsible for a significant portion of the security efforts required to protect a cloud-native business. These companies may jump for cloud-native SIEM tools but will benefit from any SIEM to prevent, detect, and respond to threats.&nbsp;

### How to choose the best SIEM software

#### Requirements Gathering (RFI/RFP) for Security Information and Event Management (SIEM) Software

The first step to purchasing a SIEM solution is to outline the options. Companies should be sure whether they need a cloud-based or on-premises solution. They should also outline the number of interconnected devices they need and whether they want physical or virtual sensors to secure them. Additional and possibly obvious requirements should include budgetary considerations, staffing limitations, and required integrations_.&nbsp;_

#### **Compare Security Information and Event Management (SIEM) Software Products**

##### **Create a long list**

Once the requirements are outlined, buyers should prioritize the tools and identify the ones with as many features as possible that fit the budget window. It is recommended to restrict the list to products with desired features, pricing, and deployment methods to identify a dozen or so options. For example, if the business needs a cloud-native SIEM for less than $10k a year, half of the SIEM options will be eliminated.&nbsp;

When choosing a SIEM provider, focus on the vendor’s experience, reputation, and specific functionality relevant to your security needs. Core capabilities ensure essential threat detection, while next-gen features add advanced intelligence and automation, allowing for a more proactive security posture. Here’s a breakdown to guide your selection:

**Core SIEM capabilities**

- Threat detection: Look for SIEMs with robust threat detection, which uses rules and behavioral analytics, along with threat feed integration, to accurately identify potential threats.
- Threat intelligence and security alerting: Leading SIEMs incorporate threat intelligence feeds, aggregate security data, and alert you when suspicious activities are detected, ensuring real-time updates on evolving threats.
- Compliance reporting: Compliance support is crucial, especially for meeting standards like HIPAA, PCI, and FFIEC. SIEMs streamline compliance assessment and reporting, helping prevent costly non-compliance.
- Real-time notifications: Swift alerts are vital; SIEMs that notify you of breaches immediately enable faster responses to potential threats.
- Data aggregation: A centralized view of all network activities ensures no area is left unmonitored, which is crucial for comprehensive threat visibility as your organization scales.
- Data normalization: SIEMs that normalize incoming data make it easier to analyze security events and extract actionable insights from disparate sources.

**Next-gen SIEM capabilities**

- Data collection and management: Next-gen SIEMs pull data from the cloud, on-premises, and external devices, consolidating insights across the entire IT environment.
- Cloud delivery: Cloud-based SIEMs use scalable storage, accommodating large data volumes without the limitations of on-premises hardware.
- User and entity behavior analytics (UEBA): By establishing normal user behavior and identifying deviations, UEBA helps detect insider threats and new, unknown threats.
- Security orchestration and automation response (SOAR): SOAR automates incident response, integrates with IT infrastructure, and enables coordinated responses across firewalls, email servers, and access controls.
- Automated attack timelines: Next-gen SIEMs automatically create visual attack timelines, simplifying investigation and triage, even for less experienced analysts.

Selecting an SIEM vendor with both core and next-gen capabilities offers your organization a comprehensive and agile approach to security, meeting both current and future requirements.

##### **Create a short list**

Narrowing down a short list can be tricky, especially for the indecisive, but these decisions must be made. Once the long list is limited to affordable products with the desired features, it’s time to search for third-party validation. For each tool, the buyer must analyze end-user reviews, analyst reports, and empirical security evaluations. Combining these specified factors should help rank options and eliminate poorly performing products. _&nbsp;_

##### **Conduct demos**

With the list narrowed down to three to five possible products, businesses can contact vendors and schedule demos. This will help them get first-hand experience with the product, ask targeted questions, and gauge the vendors' quality of service.&nbsp;

Here are some essential questions to guide your decision:

- Will the tool enhance log collection and management?: 

Effective log collection is foundational. Look for compatible software across systems and devices, offering a user-friendly dashboard for streamlined monitoring.

- Does the tool support compliance efforts?

Even if compliance isn't a priority, choosing an SIEM that facilitates auditing and reporting can future-proof your operations. Look for tools that simplify compliance processes and reporting.

- Can the tool leverage past security events in threat response?

One of SIEM’s strengths is using historical data to inform future threat detection. Ensure the tool offers in-depth analytics and drill-down capabilities to analyze and act on past incidents.

- Is the incident response fast and automated?

Timely, effective responses are critical. The tool should provide customizable alerts that notify your team immediately when needed so you can confidently leave the dashboard.&nbsp;

#### Selection of Security Information and Event Management (SIEM) Software

##### **Choose a selection team**

Decision-makers need to involve subject matter experts from all teams that will use the system in choosing a selection team. For backup software, this primarily involves product managers, developers, IT, and security staff. Any manager or department-level leader should also include individuals managing any solution the backup product will be integrating with.&nbsp;

##### **Negotiation**

The seniority of the negotiation team may vary depending on the maturity of the business. It is advisable to include relevant directors or managers from the security and IT departments as well as from any other cross-functional departments that may be impacted.

##### **Final decision**

If the company has a chief information security officer (CISO), that individual will likely decide.&nbsp;If not, companies must trust their security professionals’ ability to use and understand the product.&nbsp;

### How much does SIEM software cost?

Potential growth should be considered if the buyer chooses a cloud-based SIEM tool that offers pricing on the SaaS pay-as-you-use model. Some solutions are inexpensive at the start and offer affordable, low-tier pricing. Alternatively, some may rapidly increase pricing and fees as the company and storage need to scale. Some vendors provide permanently free backup products for individuals or small teams.

**Cloud SIEM_:_** SIEM as a service pricing may vary, but it traditionally scales as storage increases. Additional costs may come from increased features such as automated remediation, security orchestration, and integrated threat intelligence.&nbsp;

**On-premises SIEM:** On-premises solutions are typically more expensive and require more effort and resources. They will also be more costly to maintain and require dedicated staff. Still, companies with high compliance requirements should adopt on-premises security regardless.&nbsp;

#### Return on Investment (ROI)

Cloud-based SIEM solutions will provide a quicker ROI, similar to their lower average cost. The situation is pretty cut and dry since there is much lower initial investment and lower demand for dedicated staffing.&nbsp;

However, for on-premises systems, the ROI will depend on the scale and scope of business IT systems. Hundreds of servers will require hundreds of sensors, potentially more, as time wears on computing equipment. Once implemented, they must be operated and maintained by (expensive) security professionals.