# Best Incident Response Software

## How Many Incident Response Software Products Does G2 Track?

**Total Products under this Category:** 103

### Category Stats (Aug 2026)

- **Average Rating:** 4.48/5 The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Palo Alto Cortex XSIAM (+0.81%) - Among all products in this category, Palo Alto Cortex XSIAM recorded the largest rating increase compared to last month

_Last updated: August 07, 2026_

## How Does G2 Rank Incident Response Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 5,300+ Authentic Reviews
- 103+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Incident Response Software
 ![G2 Grid® for Incident Response Software plotting products by satisfaction and market presence](https://www.g2.com/categories/incident-response/grids.png?focus%5B%5D=68606&focus%5B%5D=139264&focus%5B%5D=164907&focus%5B%5D=98376&focus%5B%5D=70840&focus%5B%5D=16881&focus%5B%5D=122123&focus%5B%5D=55254)

Highlighted products: CrowdStrike Falcon Endpoint Protection Platform, KnowBe4 PhishER/PhishER Plus, Torq AI SOC Platform, Tines, Cynet, SentinelOne Singularity Endpoint, Microsoft Sentinel, and ServiceNow Security Operations.

Underlying data: [Grid® JSON](https://www.g2.com/categories/incident-response/grids.json?focus%5B%5D=crowdstrike-falcon-endpoint-protection-platform&focus%5B%5D=knowbe4-phisher-phisher-plus&focus%5B%5D=torq-ai-soc-platform&focus%5B%5D=tines&focus%5B%5D=cynet&focus%5B%5D=sentinelone-singularity-endpoint&focus%5B%5D=microsoft-sentinel&focus%5B%5D=servicenow-security-operations)

**Sponsored**

### SparrowDesk

SparrowDesk is an AI-first customer support platform powered by Zoona AI, designed to help teams resolve customer conversations faster and more consistently at scale. It unifies email and live chat into a single omnichannel inbox, giving support teams full visibility into every customer interaction. At the core of SparrowDesk is Zoona AI, which brings intelligence directly into the support workflow. Zoona AI includes AI Agents that automatically handle routine customer queries with accurate, on-brand responses, and an AI Copilot that assists human agents with instant conversation summaries and smart reply suggestions. Together, they reduce repetitive work while keeping humans in control of complex issues. Beyond AI, SparrowDesk provides essential support operations tools such as Service Level Agreements (SLAs), customizable ticket views, macros, and real-time analytics. These features help teams stay organized, meet response targets, and gain visibility into performance. Designed for scale, SparrowDesk supports multi-brand and multilingual support with role-based access controls for growing teams.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1082&secure%5Bchosen_at%5D=2026-08-08T22%3A04%3A46Z&secure%5Bdisplayable_resource_id%5D=58&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=retargeted_product&secure%5Bplacement_resource_ids%5D%5B%5D=1494101&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=1494101&secure%5Bresource_id%5D=1082&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fincident-response%3Fopen_modal_url%3D%252Fproducts%252Fibm-ibm-qradar-siem%252Fwishlists%253Fhost_path%253D%25252Fcategories%25252Fincident-response%2526source%253Dcategory&secure%5Btoken%5D=1e5849fea82e1927133dfbb74bf695105f69bc0e9919ed9952c9c4188ff8b3b8&secure%5Burl%5D=https%3A%2F%2Fwww.sparrowdesk.com%2F%3Futm_source%3DG2%26utm_medium%3DPPC&secure%5Burl_type%5D=custom_url)

### [CrowdStrike Falcon Endpoint Protection Platform](https://www.g2.com/de/products/crowdstrike-falcon-endpoint-protection-platform/reviews)

Organisationen stehen heute vor einer ernsthaften Herausforderung: die Verwaltung zahlreicher Sicherheitsanbieter und -tools, während sie sich einer sich ständig weiterentwickelnden Bedrohungslandschaft stellen. Raffinierte Gegner werden intelligenter, schneller und ausweichender und starten komplexe Angriffe, die in Minuten oder sogar Sekunden zuschlagen können. Traditionelle Sicherheitsansätze haben Schwierigkeiten, Schritt zu halten, was Unternehmen anfällig macht. Die CrowdStrike Falcon Plattform begegnet diesem Problem mit einer einheitlichen, cloud-nativen Lösung. Sie konsolidiert zuvor isolierte Sicherheitslösungen und integriert Daten von Drittanbietern in eine einzige Plattform mit einem effizienten und ressourcenschonenden Agenten, der fortschrittliche KI und Echtzeit-Bedrohungsinformationen nutzt. Dieser Ansatz vereinfacht Sicherheitsoperationen, beschleunigt die Entscheidungsfindung von Analysten und verbessert den Schutz, um den Einbruch zu stoppen, sodass Organisationen das Risiko mit weniger Komplexität und geringeren Kosten reduzieren können. Die Falcon Plattform von CrowdStrike umfasst: - Endpunktsicherheit: Sichern Sie den Endpunkt, stoppen Sie den Einbruch - Identitätsschutz: Identität ist die Frontlinie, verteidigen Sie sie - Next-Gen SIEM: Die Zukunft von SIEM, heute - Datenschutz: Echtzeit-Datenschutz vom Endpunkt bis zur Cloud - Expositionsmanagement: Verstehen Sie das Risiko, um Einbrüche zu stoppen - Charlotte AI: Treibt die nächste Evolution des SOC an

**Average Rating:** 4.6/5.0

**Total Reviews:** 417

#### How Do G2 Users Rate CrowdStrike Falcon Endpoint Protection Platform?

- **Bedrohungsinformationen:** 9.6/10 (Category avg: 8.9/10)
- **Support-Qualität:** 8.9/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 7.9/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 8.9/10 (Category avg: 8.8/10)

#### Who Is the Company Behind CrowdStrike Falcon Endpoint Protection Platform?

- **Verkäufer:** [CrowdStrike](https://www.g2.com/de/sellers/crowdstrike)
- **Unternehmenswebsite:** www.crowdstrike.com
- **Gründungsjahr:** 2011
- **Hauptsitz:** Sunnyvale, CA
- **Twitter:** @CrowdStrike  
110,809 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f13dce0bc1628ccb762ed9d5acb4e0f0998a717639b903c3d3a271ef1da6ad7b&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2497653%2F&secure%5Burl_type%5D=linkedin_company_website)  
11,343 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Sicherheitsanalyst, Cyber-Sicherheitsanalyst
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 43% Large, 42% Medium

#### What Do G2 Reviewers Say About CrowdStrike Falcon Endpoint Protection Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **leichte Leistung und leistungsstarke Bedrohungserkennung** von CrowdStrike Falcon, die die Betriebseffizienz und Sicherheit verbessert.
- Benutzer schätzen die **effektive Bedrohungserkennung** von CrowdStrike Falcon, die eine robuste Sicherheit gewährleistet, ohne die Systemleistung zu beeinträchtigen.
- Benutzer schätzen die **Benutzerfreundlichkeit** von CrowdStrike Falcon und profitieren von einer leichten und effizienten Sicherheitslösung.
- Benutzer schätzen den **fortschrittlichen Echtzeitschutz vor Bedrohungen** von CrowdStrike Falcon, der die Sicherheit mit minimalen Systemauswirkungen verbessert.
- Benutzer schätzen die **starke Bedrohungserkennung** von CrowdStrike Falcon, die sowohl bekannte als auch unbekannte Bedrohungen nahtlos erfasst.

##### Cons

- Benutzer finden die **Kosten von CrowdStrike Falcon** hoch, insbesondere für kleinere Teams, die erweiterte Funktionen benötigen.
- Benutzer stehen vor **anfänglicher Komplexität und einer steilen Lernkurve** mit CrowdStrike Falcon, was es für nicht-technisches Personal herausfordernd macht.
- Benutzer finden die **anfängliche Lernkurve** von CrowdStrike herausfordernd, insbesondere beim Übergang von anderen Systemen wie Splunk.
- Benutzer finden die **hohen Kosten und begrenzten Funktionen** frustrierend, insbesondere für kleinere Teams, die erweiterte Fähigkeiten benötigen.
- Benutzer äußern Bedenken über **Preisprobleme** , insbesondere für kleinere Organisationen, die erweiterte Funktionen mit zusätzlichen Lizenzkosten benötigen.

#### What Are Recent G2 Reviews of CrowdStrike Falcon Endpoint Protection Platform?

**["Crowdstrike Falcon: Proaktive Sicherheit, steile Lernkurve"](https://www.g2.com/de/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)**

**Rating:** 5.0/5.0 stars

_— Ansh B._

[Read full review](https://www.g2.com/de/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)

**["Leichte Bereitstellung, leistungsstarke Sichtbarkeit bei der Vorfallreaktion"](https://www.g2.com/de/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)**

**Rating:** 5.0/5.0 stars

_— Anup A._

[Read full review](https://www.g2.com/de/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)

#### What Are G2 Users Discussing About CrowdStrike Falcon Endpoint Protection Platform?

- [How does Falcon prevent work?](https://www.g2.com/de/discussions/how-does-falcon-prevent-work) - 1 comment
- [Bietet CrowdStrike MFA an?](https://www.g2.com/de/discussions/does-crowdstrike-offer-mfa) - 1 comment
- [Was ist OverWatch in CrowdStrike?](https://www.g2.com/de/discussions/what-is-overwatch-in-crowdstrike) - 1 comment
- [How much does CrowdStrike Falcon X cost?](https://www.g2.com/de/discussions/how-much-does-crowdstrike-falcon-x-cost)
- [What is MDR detection?](https://www.g2.com/de/discussions/what-is-mdr-detection)

### [KnowBe4 PhishER/PhishER Plus](https://www.g2.com/de/products/knowbe4-phisher-phisher-plus/reviews)

KnowBe4 PhishER Plus bietet eine automatisierte Incident-Response, um SOC-Lärm zu eliminieren und bösartige E-Mails gleichzeitig in Ihrer gesamten Organisation zu beheben. Es nutzt KI, um gemeldete Nachrichten über E-Mail und Microsoft Teams zu kategorisieren, automatisch auf Meldungen zu reagieren, hochriskante Nachrichten zu kennzeichnen und Bedrohungen in allen Postfächern zu entfernen. SOC-Teams können sogar bösartige Nachrichten in Trainingssimulationen umwandeln, um zu sehen, wer Opfer geworden wäre. Kunden berichten von einer Einsparung von über 99 % der Triage-Zeit und loben die intuitive, benutzerfreundliche Oberfläche der Plattform, die überwältigende manuelle Arbeitsabläufe in schnelle, konsistente Aktionen verwandelt. Diese Verteidigungsschicht überprüft Bedrohungen, die an anderen Sicherheitsschichten vorbeigeschlüpft sind, und bietet eine einheitliche Ansicht mit führenden Drittanbieter-Integrationen wie CrowdStrike, Webroot und VirusTotal. PhishER Plus verwandelt die manuelle E-Mail-Triage in eine proaktive, automatisierte Sicherheitsstrategie.

**Average Rating:** 4.5/5.0

**Total Reviews:** 567

#### How Do G2 Users Rate KnowBe4 PhishER/PhishER Plus?

- **Bedrohungsinformationen:** 8.5/10 (Category avg: 8.9/10)
- **Support-Qualität:** 9.2/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 7.9/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 8.4/10 (Category avg: 8.8/10)

#### Who Is the Company Behind KnowBe4 PhishER/PhishER Plus?

- **Verkäufer:** [KnowBe4, Inc.](https://www.g2.com/de/sellers/knowbe4-inc)
- **Unternehmenswebsite:** www.knowbe4.com
- **Gründungsjahr:** 2010
- **Hauptsitz:** Clearwater, FL
- **Twitter:** @KnowBe4  
16,161 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=e1f02b116441fecaeae5d1901607d74fbe2669c6c4acd16c69c0270cc92ed5f0&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2225282%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,636 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** IT-Manager, IT-Direktor
- **Top Industries:** Finanzdienstleistungen, Primär-/Sekundärbildung
- **Company Size:** 75% Medium, 13% Large

#### What Do G2 Reviewers Say About KnowBe4 PhishER/PhishER Plus?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **effektiven Phishing-Tests** und Überwachungsfunktionen von KnowBe4 PhishER, die das allgemeine Sicherheitsbewusstsein verbessern.
- Benutzer schätzen die **Email-Sicherheitsfunktionen** von KnowBe4 PhishER, um E-Mail-Bedrohungen proaktiv und effektiv zu verwalten.
- Benutzer schätzen die **Automatisierung der E-Mail-Triage** , die Effizienz bei der effektiven Identifizierung und Verwaltung von Phishing-Bedrohungen verbessert.
- Benutzer schätzen die **Benutzerfreundlichkeit** von KnowBe4 PhishER, was die Effizienz der Spam-E-Mail-Triage und -Berichterstattung verbessert.
- Benutzer schätzen die **Sicherheitsfunktionen** von KnowBe4 PhishER, die die Sicherheit erhöhen und gleichzeitig den administrativen Arbeitsaufwand minimieren.

##### Cons

- Benutzer haben Probleme mit der **E-Mail-Verwaltung** , da E-Mails oft im Junk-Ordner landen oder es an Klarheit bei der Fehlerbehebung mangelt.
- Benutzer erleben häufige **falsch-positive Ergebnisse** , was die Automatisierung erschwert und eine fortlaufende manuelle Überprüfung für bessere Genauigkeit erfordert.
- Benutzer bemerken **ineffektive E-Mail-Sicherheit** , da Phishing-E-Mails oft den Posteingang umgehen und im Spam-Ordner verbleiben, was die Verwaltung erschwert.
- Benutzer finden die **ineffiziente Automatisierung** problematisch, da sie manuelles Eingreifen erfordert und eine konsistente Erkennung von Phishing-Kampagnen fehlt.
- Benutzer finden die **Einrichtung schwierig** , da sie Zeit und sorgfältiges Verständnis erfordert, bevor PhishER/PhishER Plus vollständig genutzt werden kann.

#### What Are Recent G2 Reviews of KnowBe4 PhishER/PhishER Plus?

**["PhishER vereinfacht die Überprüfung von Phishing und stoppt Bedrohungen organisationsweit"](https://www.g2.com/de/survey_responses/knowbe4-phisher-phisher-plus-review-13078008)**

**Rating:** 5.0/5.0 stars

_— Weston G._

[Read full review](https://www.g2.com/de/survey_responses/knowbe4-phisher-phisher-plus-review-13078008)

**["Nimmt die Last von den Schultern der IT"](https://www.g2.com/de/survey_responses/knowbe4-phisher-phisher-plus-review-5095561)**

**Rating:** 5.0/5.0 stars

_— Thad E._

[Read full review](https://www.g2.com/de/survey_responses/knowbe4-phisher-phisher-plus-review-5095561)

#### What Are G2 Users Discussing About KnowBe4 PhishER/PhishER Plus?

- [What is phishing explain with example?](https://www.g2.com/de/discussions/what-is-phishing-explain-with-example)
- [Is KnowBe4 com legit?](https://www.g2.com/de/discussions/is-knowbe4-com-legit) - 2 comments
- [Was ist KnowBe4 Phish?](https://www.g2.com/de/discussions/what-is-knowbe4-phish) - 1 comment
- [Was ist ein PhishER-Tool?](https://www.g2.com/de/discussions/what-is-a-phisher-s-tool) - 4 comments

### [Torq AI SOC Platform](https://www.g2.com/de/products/torq-ai-soc-platform/reviews)

Torq transformiert die Cybersicherheit mit seiner AI-ersten, unternehmensgerechten Hyperautomatisierungsplattform. Durch die Verbindung des gesamten Sicherheitsinfrastruktur-Stacks ermöglicht Torq Organisationen, Sicherheitsereignisse sofort und präzise zu beheben und komplexe Sicherheitsprozesse in großem Maßstab zu orchestrieren. Fortune-500-Unternehmen, einschließlich der weltweit größten Finanz-, Technologie-, Konsumgüter-, Mode-, Gastgewerbe- und Sportbekleidungsunternehmen, erleben außergewöhnliche Ergebnisse mit Torq.

**Average Rating:** 4.8/5.0

**Total Reviews:** 149

#### How Do G2 Users Rate Torq AI SOC Platform?

- **Bedrohungsinformationen:** 8.9/10 (Category avg: 8.9/10)
- **Support-Qualität:** 9.6/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 7.9/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 8.0/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Torq AI SOC Platform?

- **Verkäufer:** [torq](https://www.g2.com/de/sellers/torq)
- **Unternehmenswebsite:** torq.io
- **Gründungsjahr:** 2020
- **Hauptsitz:** New York, US
- **Twitter:** @torq\_io  
1,944 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=800db8c967bd21fa299d64109857b8cba3527c19b32691a107e497db33356e88&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftorqio%2Fmycompany&secure%5Burl_type%5D=linkedin_company_website)  
441 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 50% Medium, 29% Small

#### What Do G2 Reviewers Say About Torq AI SOC Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** der Torq AI SOC-Plattform, die mit minimalem Training für alle Fähigkeitsstufen zugänglich ist.
- Benutzer schätzen die **effizienten Netzwerk-Schwachstellenprüfungen** , die die Sicherheit durch Automatisierung und schnelle Behebungsmaßnahmen verbessern.
- Benutzer schätzen die **Automatisierungsfähigkeiten** der Torq AI SOC-Plattform, die Effizienz steigern und Netzwerke effektiv sichern.
- Benutzer heben die **No-Code-Automatisierungsfähigkeiten** von Torq hervor, die Sicherheitsabläufe vereinfachen und die Betriebseffizienz steigern.
- Benutzer schätzen Torqs **effektive Bedrohungserkennung** , die nahtlos in ihre Schwachstellenverwaltung und Netzwerksicherheitsprozesse übergeht und diese verbessert.

##### Cons

- Benutzer stehen vor einer **schwierigen Lernkurve** mit der Torq AI SOC Plattform, die Zeit und Unterstützung für eine effektive Nutzung erfordert.
- Benutzer stehen vor einer erheblichen **Lernkurve** mit der Torq AI SOC-Plattform, die umfangreiche Schulung und Unterstützung für eine effektive Nutzung erfordert.
- Benutzer finden, dass die **fehlenden Funktionen** wie integrierte Playbooks und Widgets das volle Potenzial von Torq AI SOC behindern.
- Benutzer schlagen vor, dass **Verbesserungen bei der Gruppierung von Ergebnissen** und der Integration das Erlebnis der Torq AI SOC-Plattform erheblich verbessern könnten.
- Benutzer stehen vor Herausforderungen mit **schlechtem Schnittstellendesign** , einschließlich fehlerhafter Interaktionen und einer steilen Lernkurve für die Fehlersuche.

#### What Are Recent G2 Reviews of Torq AI SOC Platform?

**["Effiziente Automatisierung mit robusten Integrationen"](https://www.g2.com/de/survey_responses/torq-ai-soc-platform-review-12301239)**

**Rating:** 5.0/5.0 stars

_— Orlando M._

[Read full review](https://www.g2.com/de/survey_responses/torq-ai-soc-platform-review-12301239)

**["Zentralisiertes Vorfallmanagement, das die Erwartungen übertrifft"](https://www.g2.com/de/survey_responses/torq-ai-soc-platform-review-12121506)**

**Rating:** 5.0/5.0 stars

_— Octave P._

[Read full review](https://www.g2.com/de/survey_responses/torq-ai-soc-platform-review-12121506)

### [Tines](https://www.g2.com/de/products/tines/reviews)

Tines ist die intelligente Workflow-Plattform, der die fortschrittlichsten Organisationen der Welt vertrauen. Unternehmen wie Coinbase, Databricks, Mars, Reddit und SAP nutzen Tines, um ihre wichtigsten Workflows zu betreiben. Mit Tines haben sie eine sichere, flexible Grundlage geschaffen, um KI-Agenten und intelligente Workflows zu operationalisieren, Produktivität freizusetzen, schneller zu agieren und die Zukunftssicherheit der Arbeitsweise zu gewährleisten.

**Average Rating:** 4.7/5.0

**Total Reviews:** 400

#### How Do G2 Users Rate Tines?

- **Bedrohungsinformationen:** 8.7/10 (Category avg: 8.9/10)
- **Support-Qualität:** 9.6/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 8.6/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 9.4/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Tines?

- **Verkäufer:** [Tines](https://www.g2.com/de/sellers/tines)
- **Unternehmenswebsite:** www.tines.com
- **Gründungsjahr:** 2018
- **Hauptsitz:** Dublin, IE
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=4fc971f982798d83e47683f1503ab5657fee83ad46901a0ba9319f85a0d8adbf&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftines-io%2F&secure%5Burl_type%5D=linkedin_company_website)  
568 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Sicherheitsingenieur, Software-Ingenieur
- **Top Industries:** Computer- und Netzwerksicherheit, Informationstechnologie und Dienstleistungen
- **Company Size:** 38% Medium, 35% Large

#### What Do G2 Reviewers Say About Tines?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Tines, die eine effiziente Automatisierung ermöglicht, ohne umfangreiche technische Kenntnisse zu erfordern.
- Benutzer finden, dass Tines **Automatisierung mühelos** macht, was eine einfache Aufgabenbewältigung ohne Programmierkenntnisse ermöglicht.
- Benutzer loben Tines für ihren **außergewöhnlichen Kundensupport** , der jederzeit schnelle, freundliche und effektive Unterstützung bietet, wenn sie benötigt wird.
- Benutzer schätzen die **einfachen Integrationen** von Tines, die eine schnelle und effektive Automatisierung ohne Programmierkenntnisse ermöglichen.
- Benutzer loben Tines für seine **nahtlosen Integrationen** und den robusten Support, die eine effiziente Workflow-Automatisierung mit Leichtigkeit ermöglichen.

##### Cons

- Benutzer finden, dass Tines wesentliche Funktionen fehlen, insbesondere eine robuste **IDE und Code-Review-Fähigkeiten** , was die Effizienz des Workflows beeinträchtigt.
- Benutzer erleben eine **steile Lernkurve** mit Tines, die ein tiefes Verständnis für effektive Automatisierung und Anpassung erfordert.
- Benutzer finden, dass der **Mangel an erweiterten Funktionen** in Tines ihre Fähigkeit, komplexe Workflows effektiv zu erstellen, beeinträchtigt.
- Benutzer finden Tines **teuer** , insbesondere für kleinere Teams, aufgrund seines starren Preismodells und der begrenzten Ticketing-Funktionen.
- Benutzer finden die **Lernkurve und Komplexität** herausfordernd, was es schwierig macht, die Fähigkeiten von Tines vollständig zu nutzen.

#### What Are Recent G2 Reviews of Tines?

**["Leistungsstarke No-Code-Automatisierung mit einer flexiblen, sicheren visuellen Schnittstelle."](https://www.g2.com/de/survey_responses/tines-review-13218331)**

**Rating:** 4.5/5.0 stars

_— Anil B._

[Read full review](https://www.g2.com/de/survey_responses/tines-review-13218331)

**["Intuitive No-Code-Automatisierung mit starker KI und Integrationen"](https://www.g2.com/de/survey_responses/tines-review-13208088)**

**Rating:** 4.5/5.0 stars

_— Harsh C._

[Read full review](https://www.g2.com/de/survey_responses/tines-review-13208088)

#### What Are G2 Users Discussing About Tines?

- [How do you use Tines?](https://www.g2.com/de/discussions/how-do-you-use-tines)
- [Sind Zinken ein Schmerz?](https://www.g2.com/de/discussions/is-tines-a-soar) - 1 comment
- [What does Tines do?](https://www.g2.com/de/discussions/what-does-tines-do) - 1 comment
- [Was ist Tines-Automatisierung?](https://www.g2.com/de/discussions/what-is-tines-automation) - 2 comments

### [Cynet](https://www.g2.com/de/products/cynet/reviews)

Cynet ist die einheitliche, KI-gestützte Cybersicherheitsplattform, die robusten und umfassenden Schutz für Sicherheitsteams bietet und gleichzeitig die Betriebseffizienz für Managed Service Provider (MSPs) maximiert. Diese Plattform konsolidiert eine Vielzahl von Sicherheitsfunktionen in einer einzigen, benutzerfreundlichen Oberfläche und stellt sicher, dass Organisationen ihre digitalen Vermögenswerte effektiv schützen können, ohne die Komplexität, die oft mit Multi-Lösungs-Umgebungen verbunden ist. Die Plattform von Cynet vereinfacht das Sicherheitsmanagement, indem sie verschiedene Funktionen wie Endpunktschutz, Bedrohungserkennung und Vorfallreaktion in ein kohärentes System integriert. Diese Integration rationalisiert nicht nur die Abläufe, sondern ermöglicht es Organisationen auch, ihre Ressourcen effektiver zuzuweisen, was letztendlich ihre gesamte Sicherheitslage verbessert. Eines der herausragenden Merkmale der Plattform von Cynet ist ihre bemerkenswerte Leistung in den MITRE ATT&CK Evaluierungen. Cynet lieferte drei Jahre in Folge 100% Sichtbarkeit und 100% analytische Abdeckung, ohne dass Konfigurationsänderungen erforderlich waren. Diese Fähigkeit stellt sicher, dass Organisationen ihre Umgebungen umfassend überwachen und präzise auf Bedrohungen reagieren können. Die integrierten Analyse- und Berichtstools der Plattform bieten umsetzbare Einblicke, die es den Nutzern ermöglichen, fundierte Entscheidungen über ihre Cybersicherheitsstrategien zu treffen. Darüber hinaus bietet Cynet 24/7 Expertenunterstützung, die für Organisationen, die möglicherweise keine interne Cybersicherheitsexpertise haben, entscheidend ist. Diese Rund-um-die-Uhr-Unterstützung stellt sicher, dass Benutzer Sicherheitsvorfälle oder -bedenken schnell angehen können, um potenzielle Ausfallzeiten und Schäden zu minimieren. Die Kombination aus fortschrittlicher Technologie und engagierter Unterstützung positioniert Cynet als wertvollen Partner für KMUs und Dienstleister, die ihre Cybersicherheitsmaßnahmen verbessern möchten. Zusammenfassend zeichnet sich die einheitliche, KI-gestützte Cybersicherheitsplattform von Cynet im überfüllten Cybersicherheitsmarkt dadurch aus, dass sie eine einheitliche Lösung bietet, die auf die Bedürfnisse von MSPs zugeschnitten ist. Ihre umfassenden Funktionen, außergewöhnliche Leistung in Branchenevaluierungen und kontinuierliche Expertenunterstützung machen sie zu einer überzeugenden Wahl für Organisationen, die ihre Cybersicherheitsverteidigung stärken und gleichzeitig die Betriebseffizienz aufrechterhalten möchten.

**Average Rating:** 4.7/5.0

**Total Reviews:** 216

#### How Do G2 Users Rate Cynet?

- **Bedrohungsinformationen:** 9.2/10 (Category avg: 8.9/10)
- **Support-Qualität:** 9.3/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 9.0/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 9.2/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Cynet?

- **Verkäufer:** [Cynet](https://www.g2.com/de/sellers/cynet)
- **Unternehmenswebsite:** www.cynet.com
- **Gründungsjahr:** 2014
- **Hauptsitz:** Boston, MA
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5a5ebaacd6a1a812a193b2886c91aa7e64aeee7fb30bb25e658549d729d68178&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcynet-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
332 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** SOC-Analyst, Technischer Ingenieur
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 58% Medium, 31% Small

#### What Do G2 Reviewers Say About Cynet?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Cynet und genießen seine Einfachheit und umfassenden Funktionen in einem Dashboard.
- Benutzer schätzen die **einheitliche Plattform** von Cynet für ihre Benutzerfreundlichkeit und umfassenden Sicherheitsfunktionen.
- Benutzer schätzen Cynet für seine **effektive Bedrohungserkennung** und nahtlose Integration, die eine robuste Cybersicherheit für ihr Unternehmen gewährleistet.
- Benutzer schätzen den **außergewöhnlichen Kundensupport** von Cynet, der eine reibungslose Bereitstellung und effektives Bedrohungsmanagement ermöglicht.
- Benutzer loben Cynet für seine **fehlerfreie Bedrohungsüberwachung und -reaktion** , die die allgemeine Sicherheit mit effektiven Erkennungsfähigkeiten verbessert.

##### Cons

- Benutzer äußern Bedenken über **begrenzte Anpassungsmöglichkeiten** in Berichten und Drittanbieter-Integrationen, die ihre Erfahrung beeinträchtigen.
- Benutzer bemerken die **Funktionseinschränkungen** von Cynet, insbesondere bei der Anpassung von Berichten und der Integration externer Tools.
- Benutzer äußern Bedenken über den **Mangel an Anpassungsmöglichkeiten** , insbesondere bei Berichts- und Dashboard-Optionen für eine bessere Benutzerfreundlichkeit.
- Benutzer finden, dass Cynet **eingeschränkte Funktionen** wie Integrationen und Anpassungen hat, was die erweiterte Funktionalität einschränken kann.
- Benutzer bemerken die **fehlenden Funktionen** in Cynet, insbesondere das Fehlen von Webfilterung und einer Firewall-Option.

#### What Are Recent G2 Reviews of Cynet?

**["Hervorragendes Produkt"](https://www.g2.com/de/survey_responses/cynet-review-9063334)**

**Rating:** 5.0/5.0 stars

_— David W._

[Read full review](https://www.g2.com/de/survey_responses/cynet-review-9063334)

**["Eine Plattform zur zentralen Verwaltung der Endpunktsicherheit"](https://www.g2.com/de/survey_responses/cynet-review-10264337)**

**Rating:** 4.5/5.0 stars

_— Guido I._

[Read full review](https://www.g2.com/de/survey_responses/cynet-review-10264337)

#### What Are G2 Users Discussing About Cynet?

- [What is Cynet 360 AutoXDR™ used for?](https://www.g2.com/de/discussions/what-is-cynet-360-autoxdr-used-for)
- [What is cynet XDR?](https://www.g2.com/de/discussions/what-is-cynet-xdr) - 1 comment
- [Wofür wird Cynet verwendet?](https://www.g2.com/de/discussions/what-is-cynet-used-for) - 1 comment
- [Ist Cynet 360 gut?](https://www.g2.com/de/discussions/is-cynet-360-good) - 3 comments
- [Wie viel kostet Cynet?](https://www.g2.com/de/discussions/how-much-does-cynet-cost) - 1 comment

### [SentinelOne Singularity Endpoint](https://www.g2.com/de/products/sentinelone-singularity-endpoint/reviews)

SentinelOne Singularity Endpoint ist eine Software, die entwickelt wurde, um Endpunkte zu schützen, indem sie Bedrohungen innerhalb einer Organisation autonom erkennt, verhindert und darauf reagiert. Die Software nutzt maschinelles Lernen und verhaltensbasierte KI, um eine Vielzahl von Cyberbedrohungen zu identifizieren und zu mindern, einschließlich Malware, Ransomware und dateilosen Angriffen. Sie bietet kontinuierliche Überwachung und automatisierte Behebungsfunktionen, um manuelle Eingriffe und Reaktionszeiten bei Sicherheitsvorfällen zu reduzieren. SentinelOne Singularity Endpoint integriert sich in bestehende IT-Sicherheits- und Management-Workflows, bietet Einblick in Endpunktaktivitäten und unterstützt Organisationen dabei, die Einhaltung von Sicherheitsstandards sicherzustellen. Die Software ist darauf ausgelegt, geschäftliche Herausforderungen im Zusammenhang mit Endpunktschutz, Bedrohungsmanagement und operativer Effizienz in Cybersicherheitsumgebungen zu adressieren.

**Average Rating:** 4.7/5.0

**Total Reviews:** 202

#### How Do G2 Users Rate SentinelOne Singularity Endpoint?

- **Bedrohungsinformationen:** 10.0/10 (Category avg: 8.9/10)
- **Support-Qualität:** 8.9/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 10.0/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 10.0/10 (Category avg: 8.8/10)

#### Who Is the Company Behind SentinelOne Singularity Endpoint?

- **Verkäufer:** [SentinelOne](https://www.g2.com/de/sellers/sentinelone)
- **Unternehmenswebsite:** www.sentinelone.com
- **Gründungsjahr:** 2013
- **Hauptsitz:** Mountain View, CA
- **Twitter:** @SentinelOne  
57,863 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=74020d53a476ae0e483a0d2613eaf520ba6aa350af89839fdb2bae462d053ed2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2886771%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,426 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 45% Medium, 36% Large

#### What Do G2 Reviewers Say About SentinelOne Singularity Endpoint?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer finden SentinelOne Singularity Endpoint **einfach zu implementieren und zu verwalten** , was die allgemeine Sicherheitseffizienz verbessert.
- Benutzer schätzen die **Werkzeugeffizienz** von SentinelOne und heben die benutzerfreundliche Oberfläche sowie die effektiven Bedrohungserkennungsfähigkeiten hervor.
- Benutzer schätzen die **einfache Einrichtung** von SentinelOne Singularity und loben den einfachen Einsatz und den schnellen Implementierungsprozess.
- Benutzer loben SentinelOne für seinen **außergewöhnlichen Malware-Schutz** , der effektiv gegen verschiedene Bedrohungen und Angriffe verteidigt.
- Benutzer finden das **Vorfallbenachrichtigungssystem** von SentinelOne sehr effektiv, da es ihre Fähigkeit verbessert, schnell zu reagieren.

##### Cons

- Benutzer haben **Aktualisierungsprobleme** mit SentinelOne, einschließlich häufiger Anmeldeprobleme und Schwierigkeiten mit selbstaktualisierenden Agenten.
- Benutzer finden die **schwierige Lernkurve** herausfordernd, insbesondere für Anfänger, die sich in der komplexen Benutzeroberfläche zurechtfinden.
- Benutzer stehen vor Herausforderungen mit **häufigen Updates** , die die Anmeldeprozesse komplizieren und ständige Anpassungen der Richtlinien erfordern.
- Benutzer erleben häufige **Agentenentfernungsprobleme** , die die Funktionalität stören und die Anwendungsleistung komplizieren.
- Benutzer berichten von **ineffektiven Warnungen** , die die Fehlersuche erschweren und die Anwendungskompatibilität während der Migration zwischen EDR-Anbietern behindern.

#### What Are Recent G2 Reviews of SentinelOne Singularity Endpoint?

**["Echtzeit-Endpunkt-Transparenz mit KI-gestütztem Schutz"](https://www.g2.com/de/survey_responses/sentinelone-singularity-endpoint-review-13138678)**

**Rating:** 5.0/5.0 stars

_— Adaku O._

[Read full review](https://www.g2.com/de/survey_responses/sentinelone-singularity-endpoint-review-13138678)

**["Leistungsstarke KI-Bedrohungserkennung mit schneller, autonomer Endpunktreaktion"](https://www.g2.com/de/survey_responses/sentinelone-singularity-endpoint-review-12718230)**

**Rating:** 5.0/5.0 stars

_— Dr. Jagannath S._

[Read full review](https://www.g2.com/de/survey_responses/sentinelone-singularity-endpoint-review-12718230)

#### What Are G2 Users Discussing About SentinelOne Singularity Endpoint?

- [How does Sentinel one work?](https://www.g2.com/de/discussions/sentinelone-singularity-how-does-sentinel-one-work)
- [How does Sentinel one work?](https://www.g2.com/de/discussions/how-does-sentinel-one-work)
- [Is SentinelOne an antivirus?](https://www.g2.com/de/discussions/sentinelone-singularity-is-sentinelone-an-antivirus)
- [Ist SentinelOne ein Antivirus?](https://www.g2.com/de/discussions/is-sentinelone-an-antivirus) - 2 comments
- [What is SentinelOne used for?](https://www.g2.com/de/discussions/sentinelone-singularity-what-is-sentinelone-used-for)

### [Microsoft Sentinel](https://www.g2.com/de/products/microsoft-sentinel/reviews)

Microsoft Sentinel ermöglicht es Ihnen, Bedrohungen zu erkennen und zu stoppen, bevor sie Schaden anrichten, mit SIEM, das für eine moderne Welt neu erfunden wurde. Microsoft Sentinel bietet Ihnen einen Überblick über das gesamte Unternehmen. Nutzen Sie die Cloud und die groß angelegte Intelligenz aus jahrzehntelanger Microsoft-Sicherheitserfahrung. Machen Sie Ihre Bedrohungserkennung und -reaktion intelligenter und schneller mit künstlicher Intelligenz (KI). Beseitigen Sie die Einrichtung und Wartung der Sicherheitsinfrastruktur und skalieren Sie elastisch, um Ihre Sicherheitsanforderungen zu erfüllen, während Sie die IT-Kosten senken. Mit Microsoft Sentinel können Sie: - Daten in Cloud-Maßstab sammeln – über alle Benutzer, Geräte, Anwendungen und Infrastrukturen hinweg, sowohl vor Ort als auch in mehreren Clouds - Zuvor unentdeckte Bedrohungen erkennen und Fehlalarme minimieren, indem Sie Analysen und unvergleichliche Bedrohungsinformationen von Microsoft nutzen - Bedrohungen mit KI untersuchen und verdächtige Aktivitäten in großem Maßstab aufspüren, indem Sie auf jahrzehntelange Cybersecurity-Arbeit bei Microsoft zurückgreifen

**Average Rating:** 4.4/5.0

**Total Reviews:** 273

#### How Do G2 Users Rate Microsoft Sentinel?

- **Support-Qualität:** 8.5/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Microsoft Sentinel?

- **Verkäufer:** [Microsoft](https://www.g2.com/de/sellers/microsoft)
- **Gründungsjahr:** 1975
- **Hauptsitz:** Redmond, Washington
- **Twitter:** @microsoft  
13,091,739 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9458f51bd6ded48ad432a804f19ad736469f007787569b63827154231c315630&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fmicrosoft%2F&secure%5Burl_type%5D=linkedin_company_website)  
231,632 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** MSFT

#### Who Uses This Product?

- **Who Uses This:** Sicherheitsanalyst, Senior Software Engineer
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 42% Large, 31% Medium

#### What Do G2 Reviewers Say About Microsoft Sentinel?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Echtzeitüberwachung** von Microsoft Sentinel, da sie ihre Fähigkeit zur schnellen Reaktion auf Sicherheitsbedrohungen verbessert.
- Benutzer schätzen die **automatisierte Alarmreaktion** von Microsoft Sentinel, die durch zentrale Sicherheitsüberwachung für Beruhigung sorgt.
- Benutzer schätzen die **nahtlose Benutzerfreundlichkeit des Dashboards** von Microsoft Sentinel, die eine intuitive Sicherheitsverwaltung und umfassende Überwachung erleichtert.
- Benutzer schätzen die **schnelle und sichere Bedrohungsreaktion** von Microsoft Sentinel, die die allgemeine Sicherheit und das Risikomanagement verbessert.
- Benutzer profitieren von der **nahtlosen Datenverwaltung** von Microsoft Sentinel, die den Arbeitsablauf verbessert und umfassende Sicherheitsanalysen gewährleistet.

##### Cons

- Benutzer äußern Bedenken hinsichtlich der **Cloud-Abhängigkeit** , insbesondere in Bezug auf Verbindungsprobleme mit langsamen Internetverbindungen und kommerzielle Abhängigkeit.
- Benutzer finden die **komplexe Konfiguration** von Microsoft Sentinel herausfordernd, da sie fortgeschrittene technische Fähigkeiten für eine effektive Einrichtung und Nutzung erfordert.
- Benutzer stehen vor **Konfigurationsproblemen** mit Microsoft Sentinel, was technisches Fachwissen und Zeit für eine effektive Einrichtung erfordert.
- Benutzer finden die **schwierige Einrichtung** von Microsoft Sentinel herausfordernd ohne dedizierte Sicherheitsexperten und angemessene Schulung.
- Benutzer kämpfen mit dem **schlechten Schnittstellendesign** von Microsoft Sentinel, was die Navigation und das Verständnis der Funktionen erschwert.

#### What Are Recent G2 Reviews of Microsoft Sentinel?

**["Einfache Protokollaufnahme über Formate hinweg mit nahtlosen Sentinel-Integrationen"](https://www.g2.com/de/survey_responses/microsoft-sentinel-review-13073395)**

**Rating:** 4.5/5.0 stars

_— Sandip K._

[Read full review](https://www.g2.com/de/survey_responses/microsoft-sentinel-review-13073395)

**["Cloud-nativer, skalierbarer Schutz mit leistungsstarker Jagd und KI-Verbesserungen"](https://www.g2.com/de/survey_responses/microsoft-sentinel-review-13227310)**

**Rating:** 4.0/5.0 stars

_— Verifizierter Benutzer in Krankenhaus & Gesundheitswesen_

[Read full review](https://www.g2.com/de/survey_responses/microsoft-sentinel-review-13227310)

#### What Are G2 Users Discussing About Microsoft Sentinel?

- [Wofür wird Microsoft Sentinel verwendet?](https://www.g2.com/de/discussions/what-is-microsoft-sentinel-used-for) - 3 comments, 2 upvotes
- [Warum sollte ich Azure Sentinel verwenden?](https://www.g2.com/de/discussions/why-should-i-use-azure-sentinel) - 1 comment
- [Which feature provides the extended detection and response capabilities of Azure Sentinel?](https://www.g2.com/de/discussions/which-feature-provides-the-extended-detection-and-response-capabilities-of-azure-sentinel)
- [What is the difference between Azure security Center and Azure Sentinel?](https://www.g2.com/de/discussions/what-is-the-difference-between-azure-security-center-and-azure-sentinel)
- [What does Azure Sentinel provide?](https://www.g2.com/de/discussions/what-does-azure-sentinel-provide)

### [ServiceNow Security Operations](https://www.g2.com/de/products/servicenow-security-operations/reviews)

ServiceNow Security Operations ist eine ausgeklügelte Softwarelösung, die darauf ausgelegt ist, das Bedrohungs- und Schwachstellenmanagement sowie die Reaktion auf Vorfälle für Organisationen zu verbessern. Durch den Einsatz von künstlicher Intelligenz ermöglicht diese Plattform Sicherheitsteams, effizienter und effektiver zu arbeiten, was eine reibungslose Zusammenarbeit zwischen IT-, Sicherheits- und Risikomanagementabteilungen ermöglicht. Das Hauptziel von ServiceNow Security Operations ist es, komplexe Sicherheitsprozesse zu vereinfachen und gleichzeitig die mit Cybersecurity-Bedrohungen verbundenen Risiken zu minimieren. ServiceNow Security Operations richtet sich an Sicherheitsteams in Organisationen unterschiedlicher Größe und adressiert die Notwendigkeit eines kohärenten Ansatzes zur Verwaltung von Sicherheitsvorfällen und Schwachstellen. Es ist besonders vorteilhaft für Organisationen, die mehrere Sicherheitstools nutzen, da es Sicherheits- und Schwachstellendaten aus diesen bestehenden Systemen integriert. Diese Integration ermöglicht es Teams, schneller auf Bedrohungen zu reagieren, indem kritische Workflows und Prozesse automatisiert werden, wodurch der manuelle Aufwand, der traditionell bei der Reaktion auf Vorfälle erforderlich ist, reduziert wird. Die Plattform eignet sich sowohl für kleine Unternehmen als auch für große Konzerne und ist somit eine vielseitige Wahl für Organisationen, die ihre Cybersecurity-Maßnahmen verbessern möchten. Zu den Hauptmerkmalen von ServiceNow Security Operations gehören intelligente Workflows, die Routineaufgaben automatisieren und es Sicherheitsexperten ermöglichen, sich auf strategischere Initiativen zu konzentrieren. Die KI-gesteuerten Funktionen der Plattform erleichtern die automatische Korrelation von Bedrohungsinformationen aus verschiedenen Quellen, wie dem MITRE ATT&CK-Framework. Diese Funktion verbessert das Situationsbewusstsein und ermöglicht es Teams, Bedrohungen effektiv basierend auf Echtzeitdaten zu priorisieren. Darüber hinaus vereinfacht die Möglichkeit, Maßnahmen innerhalb anderer Sicherheits- oder IT-Management-Tools von einer zentralen Konsole aus zu ergreifen, die Abläufe und stellt sicher, dass Teams ohne unnötige Verzögerungen auf Vorfälle reagieren können. Dieser zentrale Ansatz verbessert nicht nur die Effizienz, sondern fördert auch eine bessere Kommunikation zwischen den verschiedenen Abteilungen, die an der Sicherheitsverwaltung beteiligt sind. Darüber hinaus beschleunigt der Einsatz digitaler Sicherheits-Workflows und Orchestrierung Aufgaben wie Analyse, Priorisierung und Behebung erheblich. Durch die Automatisierung dieser Prozesse können Organisationen ihre Reaktionszeiten verbessern und ihre allgemeine Cybersecurity-Position stärken. Die Integration von KI-gesteuerter Automatisierung innerhalb der ServiceNow AI Platform® stärkt die Fähigkeiten der Plattform weiter und ermöglicht es Organisationen, die Cyber-Resilienz zu steigern und ihre Exposition gegenüber potenziellen Bedrohungen zu reduzieren. Dieser proaktive Ansatz zur Cybersecurity stellt sicher, dass Organisationen nicht nur auf Vorfälle reagieren, sondern auch darauf vorbereitet sind, sie zu verhindern. ServiceNow Security Operations sticht in der Cybersecurity-Landschaft hervor, indem es eine umfassende Lösung bietet, die die Komplexität moderner Cybersecurity-Herausforderungen adressiert. Durch die Automatisierung und Vereinfachung des Bedrohungs- und Schwachstellenmanagements befähigt es Sicherheitsteams, effektiver zu reagieren und damit das gesamte Sicherheitsframework einer Organisation zu verbessern. Dies macht es zu einem unverzichtbaren Werkzeug für jede Organisation, die ihre Abwehrmaßnahmen gegen die sich ständig weiterentwickelnde Landschaft von Cyber-Bedrohungen verstärken möchte.

**Average Rating:** 4.3/5.0

**Total Reviews:** 82

#### How Do G2 Users Rate ServiceNow Security Operations?

- **Bedrohungsinformationen:** 8.9/10 (Category avg: 8.9/10)
- **Support-Qualität:** 8.5/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 9.1/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 9.2/10 (Category avg: 8.8/10)

#### Who Is the Company Behind ServiceNow Security Operations?

- **Verkäufer:** [ServiceNow](https://www.g2.com/de/sellers/servicenow)
- **Unternehmenswebsite:** www.servicenow.com
- **Gründungsjahr:** 2004
- **Hauptsitz:** Santa Clara, CA
- **Twitter:** @servicenow  
55,548 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=8f146dd2da6255ae21db2f89043b268912043fe250660dfee40ba3c0574bb1ba&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F29352%2F&secure%5Burl_type%5D=linkedin_company_website)  
35,081 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 53% Large, 21% Medium

#### What Do G2 Reviewers Say About ServiceNow Security Operations?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Integrationsfähigkeiten** von ServiceNow Security Operations, die nahtlose Verbindungen mit wichtigen Drittanbieter-Tools ermöglichen.
- Benutzer schätzen die **bemerkenswerten Integrationsfähigkeiten** von ServiceNow Security Operations, die das Vorfallmanagement und die Effizienz der Datenverarbeitung verbessern.
- Benutzer schätzen die **Benutzerfreundlichkeit** von ServiceNow Security Operations, was die Produktivität durch nahtlose Integration und Einrichtung steigert.
- Benutzer schätzen die **robusten Integrationsmöglichkeiten** von ServiceNow Security Operations, die die Effizienz von Arbeitsabläufen und Vorfallmanagement verbessern.
- Benutzer schätzen die **End-to-End-Vorfallmanagement** -Fähigkeiten in ServiceNow, was es zu einer umfassenden Sicherheitslösung macht.

##### Cons

- Benutzer finden die **schwierige Einrichtung** von ServiceNow Security Operations als ein Hindernis, das die allgemeine Benutzerfreundlichkeit und Kosteneffizienz beeinträchtigt.
- Benutzer stehen vor **Integrationsproblemen** , kämpfen mit der Feldzuordnung, der anfänglichen Einrichtung und der Dokumentation, was die allgemeine Benutzerfreundlichkeit beeinträchtigt.
- Benutzer finden die **einschränkenden Lizenzierungsprobleme** für Playbooks als limitierend, was die Effizienz der Behebung und die Sicherheitsoperationen beeinträchtigt.
- Benutzer stehen vor der **Komplexität beim Erstellen von Playbooks** innerhalb von ServiceNow Security Operations und finden den Prozess herausfordernd und kostspielig.
- Benutzer finden, dass **schwierige Anpassungen** in ServiceNow Security Operations ihre Fähigkeit behindern, effektiv Playbooks zu erstellen.

#### What Are Recent G2 Reviews of ServiceNow Security Operations?

**["Zentralisiertes Vorfallmanagement mit intuitivem Dashboard"](https://www.g2.com/de/survey_responses/servicenow-security-operations-review-13161740)**

**Rating:** 4.0/5.0 stars

_— vignesh m._

[Read full review](https://www.g2.com/de/survey_responses/servicenow-security-operations-review-13161740)

**["Alle Sicherheitstools an einem Ort mit schnellen, automatisierten Playbooks"](https://www.g2.com/de/survey_responses/servicenow-security-operations-review-13168876)**

**Rating:** 4.0/5.0 stars

_— Adam R._

[Read full review](https://www.g2.com/de/survey_responses/servicenow-security-operations-review-13168876)

#### What Are G2 Users Discussing About ServiceNow Security Operations?

- [What is ServiceNow sir?](https://www.g2.com/de/discussions/what-is-servicenow-sir)
- [What is service now in cyber security?](https://www.g2.com/de/discussions/what-is-service-now-in-cyber-security)
- [What are the typical functions of the Security Operations Center SOC analysts?](https://www.g2.com/de/discussions/what-are-the-typical-functions-of-the-security-operations-center-soc-analysts)
- [What can ServiceNow security operations do?](https://www.g2.com/de/discussions/what-can-servicenow-security-operations-do)

### [Palo Alto Cortex XSIAM](https://www.g2.com/de/products/palo-alto-cortex-xsiam/reviews)

Produktbeschreibung: Cortex XSIAM von Palo Alto Networks ist eine KI-gesteuerte Sicherheitsoperationsplattform, die darauf ausgelegt ist, traditionelle Security Operations Centers zu transformieren, indem sie zentrale Funktionen wie Datenzentralisierung, Bedrohungserkennung und Vorfallreaktion integriert und automatisiert. Durch den Einsatz von maschinellem Lernen und Automatisierung ermöglicht sie es Organisationen, Bedrohungen effizienter zu erkennen und darauf zu reagieren, manuelle Arbeitslasten zu reduzieren und die allgemeine Sicherheitslage zu verbessern. Hauptmerkmale und Funktionalität: - Datenzentralisierung: Aggregiert Daten aus verschiedenen Quellen in einer einheitlichen Plattform und bietet umfassende Sichtbarkeit im gesamten Unternehmen. - KI-gestützte Bedrohungserkennung: Nutzt maschinelle Lernalgorithmen, um Anomalien und potenzielle Bedrohungen in Echtzeit zu identifizieren. - Automatisierte Vorfallreaktion: Optimiert Reaktionsprozesse durch Automatisierung und ermöglicht eine schnelle Eindämmung von Sicherheitsvorfällen. - Integrierte SOC-Fähigkeiten: Kombiniert Funktionen wie Extended Detection and Response, Security Orchestration, Automation, and Response, Attack Surface Management und Security Information and Event Management in einer kohärenten Plattform und eliminiert die Notwendigkeit für mehrere unterschiedliche Tools. - Skalierbarkeit: Entwickelt, um große Datenmengen zu verarbeiten und sich an die sich entwickelnden Bedürfnisse moderner Unternehmen anzupassen. Primärer Wert und gelöstes Problem: Cortex XSIAM adressiert die Herausforderungen von fragmentierten Daten, schwacher Bedrohungsabwehr und starker Abhängigkeit von manueller Arbeit in traditionellen SOCs. Durch die Zentralisierung von Daten und die Automatisierung von Sicherheitsoperationen vereinfacht es Prozesse, verbessert die Genauigkeit der Bedrohungserkennung und beschleunigt die Reaktionszeiten bei Vorfällen. Diese Transformation ermöglicht es Organisationen, Bedrohungen proaktiv zu überholen, Betriebskosten zu senken und eine robustere Sicherheitslage zu erreichen.

**Average Rating:** 4.5/5.0

**Total Reviews:** 83

#### How Do G2 Users Rate Palo Alto Cortex XSIAM?

- **Bedrohungsinformationen:** 8.9/10 (Category avg: 8.9/10)
- **Support-Qualität:** 8.5/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 8.5/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 9.1/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Palo Alto Cortex XSIAM?

- **Verkäufer:** [Palo Alto Networks](https://www.g2.com/de/sellers/palo-alto-networks)
- **Unternehmenswebsite:** www.paloaltonetworks.com
- **Gründungsjahr:** 2005
- **Hauptsitz:** Santa Clara, CA
- **Twitter:** @PaloAltoNtwks  
128,951 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=283fa006a7b7db5565e608e4d1bc1dafae45bdf4b312f2cd5bb208ac9271f81d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F30086%2F&secure%5Burl_type%5D=linkedin_company_website)  
22,313 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 44% Large, 37% Medium

#### What Do G2 Reviewers Say About Palo Alto Cortex XSIAM?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer heben **erstklassiges Log-Management** und effektive Alarmierungsfunktionen hervor, die die allgemeine Benutzerfreundlichkeit und Integration verbessern.
- Benutzer schätzen die **benutzerfreundlichen Dashboards** von Palo Alto Cortex XSIAM, die die einfache Verständlichkeit von Warnungen und Metriken hervorheben.
- Benutzer schätzen die **Echtzeitüberwachungs** fähigkeiten von Palo Alto Cortex XSIAM, die die Effizienz der Bedrohungserkennung und -reaktion verbessern.
- Benutzer schätzen die **benutzerfreundliche Oberfläche** von Palo Alto Cortex XSIAM, die Überwachung und Bereitstellung nahtlos und effizient macht.
- Benutzer schätzen die **gute Dashboard-Anpassung** in Palo Alto Cortex XSIAM und erwähnen die Benutzerfreundlichkeit und Integration.

##### Cons

- Benutzer finden die Lösung **ressourcenintensiv** , was die Kosten erhöht und die Implementierung aufgrund hoher Hardwareanforderungen kompliziert macht.
- Benutzer finden die **komplexe Implementierung** von Palo Alto Cortex XSIAM zeitaufwändig und ressourcenintensiv, was erhebliche technische Fachkenntnisse erfordert.
- Benutzer finden die **Kosten** von Palo Alto Cortex XSIAM höher als die der Konkurrenz, was die Erschwinglichkeit für kleinere Unternehmen beeinträchtigt.
- Benutzer berichten von **Dashboard-Problemen** , die das Monitoring behindern und eine unübersichtliche Oberfläche schaffen, was die Benutzerfreundlichkeit und Sichtbarkeit beeinträchtigt.
- Benutzer haben Schwierigkeiten mit der **schwierigen Einrichtung** von Palo Alto Cortex XSIAM und finden sie komplex und zeitaufwändig in der Implementierung.

#### What Are Recent G2 Reviews of Palo Alto Cortex XSIAM?

**["Effiziente Sicherheitsüberwachung mit leistungsstarker Automatisierung"](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13129157)**

**Rating:** 4.0/5.0 stars

_— Anas M._

[Read full review](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13129157)

**["Palo Alto Cortex XSIAM: Zentralisierte Sicherheit mit leistungsstarker KI-Automatisierung"](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13174734)**

**Rating:** 4.5/5.0 stars

_— Tim H._

[Read full review](https://www.g2.com/de/survey_responses/palo-alto-cortex-xsiam-review-13174734)

#### What Are G2 Users Discussing About Palo Alto Cortex XSIAM?

- [Wofür wird IBM Security ReaQta verwendet?](https://www.g2.com/de/discussions/what-is-ibm-security-reaqta-used-for) - 1 comment
- [What does QRadar stand for?](https://www.g2.com/de/discussions/what-does-qradar-stand-for) - 1 comment, 1 upvote
- [Wie benutze ich IBM QRadar?](https://www.g2.com/de/discussions/how-do-i-use-ibm-qradar) - 1 comment
- [Was sind die Hauptkomponenten von IBM QRadar?](https://www.g2.com/de/discussions/what-are-the-key-component-of-ibm-qradar) - 1 comment
- [Was ist IBM QRadar Siem?](https://www.g2.com/de/discussions/what-is-ibm-qradar-siem) - 1 comment

### [IBM QRadar SIEM](https://www.g2.com/de/products/ibm-ibm-qradar-siem/reviews)

Überlisten Sie Bedrohungen mit einer durchgängigen, preisgekrönten Sicherheitslösung; bewährt, um sowohl bekannten als auch unbekannten IT-Gefahren, denen SoCs in der heutigen Zeit ausgesetzt sind, vorzubeugen, zu widerstehen und sich davon zu erholen.

**Average Rating:** 4.4/5.0

**Total Reviews:** 283

#### How Do G2 Users Rate IBM QRadar SIEM?

- **Bedrohungsinformationen:** 8.4/10 (Category avg: 8.9/10)
- **Support-Qualität:** 8.3/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 8.3/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 8.8/10 (Category avg: 8.8/10)

#### Who Is the Company Behind IBM QRadar SIEM?

- **Verkäufer:** [IBM](https://www.g2.com/de/sellers/ibm)
- **Gründungsjahr:** 1911
- **Hauptsitz:** Armonk, New York, United States
- **Twitter:** @IBMSecurity  
74,660 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=14b544adaece4fdbc987f1d7f7028048c22259946811200cc751263825586af9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1009%2F&secure%5Burl_type%5D=linkedin_company_website)  
328,202 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** SWX:IBM

#### Who Uses This Product?

- **Who Uses This:** Sicherheitsingenieur, SOC-Analyst
- **Top Industries:** Computer- und Netzwerksicherheit, Informationstechnologie und Dienstleistungen
- **Company Size:** 52% Large, 29% Medium

#### What Do G2 Reviewers Say About IBM QRadar SIEM?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer finden IBM QRadar SIEM sehr **benutzerfreundlich** und schätzen seine einfache Implementierung und Integration mit anderen Plattformen.
- Benutzer schätzen die **nahtlosen Integrationsmöglichkeiten** von IBM QRadar SIEM, die die allgemeine Protokollverwaltung und Analysefunktionalität verbessern.
- Benutzer schätzen die **erweiterte Bedrohungserkennung und zentrale Protokollverwaltung** von IBM QRadar SIEM für verbesserte Sicherheit.
- Benutzer schätzen die **einfachen Integrationen** von IBM QRadar SIEM, die die Zusammenarbeit mit verschiedenen Plattformen und Tools vereinfachen.
- Benutzer finden die **benutzerfreundliche Oberfläche** von IBM QRadar SIEM macht es einfach für nicht-technische Benutzer zu navigieren.

##### Cons

- Benutzer finden die **UI-Verbesserungen unzureichend** , da Suchbeschränkungen und eine schlechte Berichtserstellung ihre Erfahrung beeinträchtigen.
- Benutzer finden IBM QRadar SIEM **teuer** , insbesondere für kleine oder mittelgroße Unternehmen aufgrund der hohen Kosten.
- Benutzer bemerken die **hohen Kosten** , die mit IBM QRadar SIEM verbunden sind, was kleinere Organisationen erheblich belasten kann.
- Benutzer sind frustriert über **Dashboard-Probleme** , einschließlich eingeschränkter Bearbeitungsrechte und Schwierigkeiten im Offense-Management und bei der Berichterstattung.
- Benutzer finden die **zeitaufwendigen Suchanfragen** frustrierend und ineffizient für die Protokollabfrage in QRadar SIEM.

#### What Are Recent G2 Reviews of IBM QRadar SIEM?

**["QRADAR integriert sich leicht und macht Protokolle und Warnungen berichtsbereit."](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-13061810)**

**Rating:** 4.5/5.0 stars

_— Zahid A._

[Read full review](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-13061810)

**["Starke Korrelation, ausgereifte Sicherheitsüberwachung und Compliance-Berichterstattung"](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-12986703)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Informationstechnologie und Dienstleistungen_

[Read full review](https://www.g2.com/de/survey_responses/ibm-qradar-siem-review-12986703)

### [Tanium](https://www.g2.com/de/products/tanium/reviews)

Die Tanium Autonomous IT Platform vereint Endpoint-Management und Sicherheit auf einer einzigen, einheitlichen Plattform. Angetrieben von Echtzeit-Intelligenz sowie generativer, agentischer und prädiktiver KI, stellt Tanium sicher, dass jede Erkenntnis und Automatisierung auf genauen, vertrauenswürdigen Daten basiert, sodass IT-Betriebs- und Sicherheitsteams schneller handeln, widerstandsfähig bleiben und bessere Geschäftsergebnisse mit Zuversicht erzielen können. Basierend auf Taniums patentierter Linear Chain Architecture können Teams vertrauenswürdige Automatisierung schrittweise einführen und dann Aktionen sicher mit Geschwindigkeit und Skalierung ausführen - ohne Scans oder manuelle Workflows. Kontinuierliche Sichtbarkeit über IT-, mobile, OT- und Cloud-Umgebungen hinweg hilft Organisationen, die Entscheidungsagilität zu beschleunigen, Kosten durch integrierte Automatisierung zu sparen und die Widerstandsfähigkeit mit geschlossener Sicherheitsschleife zu stärken.

**Average Rating:** 4.5/5.0

**Total Reviews:** 70

#### How Do G2 Users Rate Tanium?

- **Bedrohungsinformationen:** 8.3/10 (Category avg: 8.9/10)
- **Support-Qualität:** 8.8/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 8.3/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 7.5/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Tanium?

- **Verkäufer:** [Tanium](https://www.g2.com/de/sellers/tanium)
- **Unternehmenswebsite:** www.tanium.com
- **Gründungsjahr:** 2007
- **Hauptsitz:** Emeryville, CA
- **Twitter:** @Tanium  
7,243 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a18ab3ddc9fe8d4fff36bb86d82fe171405b7c3401d61d59fbc3fe5437fc90e6&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2109024%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,333 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Krankenhaus & Gesundheitswesen
- **Company Size:** 51% Large, 31% Medium

#### What Do G2 Reviewers Say About Tanium?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer finden **Benutzerfreundlichkeit** in Tanium, insbesondere beim Planen von Patches und beim effizienten Verwalten großer Infrastrukturen.
- Benutzer schätzen die **Geschwindigkeit und Klarheit** von Tanium, die Echtzeiteinblicke und effiziente Problemlösungen über Endpunkte hinweg ermöglichen.
- Benutzer schätzen die **zuverlässige Echtzeit-Transparenz** von Tanium, die die betriebliche Exzellenz verbessert und schnelle Entscheidungsfindung erleichtert.
- Benutzer schätzen Tanium für seine **außergewöhnlichen Sicherheitsfunktionen** , die Echtzeit-Transparenz und effektive Endpoint-Management-Lösungen bieten.
- Benutzer schätzen die **Echtzeit-Transparenz** , die Tanium bietet, was ihre Fähigkeit zur effektiven und proaktiven Verwaltung von Endpunkten verbessert.

##### Cons

- Benutzer finden die **Lernkurve von Tanium steil** , oft überwältigt von seiner Komplexität und es mangelt an klaren Einarbeitungsressourcen.
- Benutzer finden die **Komplexität** von Tanium herausfordernd, insbesondere für diejenigen, die neu in der Cybersicherheit und im On-Premise-Management sind.
- Benutzer sind frustriert über die **begrenzten Funktionen** , insbesondere in Bezug auf die Linux-Kompatibilität und die Fehlerbehebungsprozesse.
- Benutzer empfinden, dass die **unzureichenden Informationen** und Onboarding-Ressourcen die effektive Navigation behindern und die Fehlersuche verlängern.
- Benutzer finden, dass Taniums **Lernkurve und Onboarding-Ressourcen verbessert werden müssen** , was die anfängliche Erfahrung und die Workflow-Effizienz beeinträchtigt.

#### What Are Recent G2 Reviews of Tanium?

**["Echtzeit-Transparenz und schnelle globale Behebung mit Tanium"](https://www.g2.com/de/survey_responses/tanium-review-12961686)**

**Rating:** 4.5/5.0 stars

_— Aswindev P._

[Read full review](https://www.g2.com/de/survey_responses/tanium-review-12961686)

**["Echtzeit-Endpunkt-Transparenz und leistungsstarke Automatisierung in einer Plattform"](https://www.g2.com/de/survey_responses/tanium-review-13128393)**

**Rating:** 4.0/5.0 stars

_— syed i._

[Read full review](https://www.g2.com/de/survey_responses/tanium-review-13128393)

### [Rapid7 Next-Gen SIEM](https://www.g2.com/de/products/rapid7-next-gen-siem/reviews)

Rapid7 InsightIDR ist ein SaaS-SIEM für moderne Bedrohungserkennung und -reaktion. InsightIDR ermöglicht es Sicherheitsanalysten, effizienter und effektiver zu arbeiten, indem es verschiedene Datenquellen vereint, frühzeitige und zuverlässige Erkennungen out of the box bereitstellt und reichhaltige visuelle Untersuchungen und Automatisierung bietet, um die Reaktion zu beschleunigen. Mit einer leichten Cloud-Bereitstellung und einer intuitiven Benutzeroberfläche und Onboarding-Erfahrung erkennen InsightIDR-Kunden eine beschleunigte Rendite ihrer Investition und erhalten ab dem ersten Tag wertvolle Einblicke. Mit InsightIDR können Teams ihr Bedrohungserkennungs- und Reaktionsprogramm vorantreiben, ohne Personal hinzuzufügen.

**Average Rating:** 4.4/5.0

**Total Reviews:** 69

#### How Do G2 Users Rate Rapid7 Next-Gen SIEM?

- **Bedrohungsinformationen:** 9.2/10 (Category avg: 8.9/10)
- **Support-Qualität:** 8.9/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 8.7/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 9.1/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Rapid7 Next-Gen SIEM?

- **Verkäufer:** [Rapid7](https://www.g2.com/de/sellers/rapid7)
- **Gründungsjahr:** 2000
- **Hauptsitz:** Boston, MA
- **Twitter:** @rapid7  
124,405 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=04bdb542ee8372d372b62e305f57e5c7aefbd59efac3d6831f78fcc71f4f819c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F39624%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,274 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:RPD

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 67% Medium, 30% Large

#### What Do G2 Reviewers Say About Rapid7 Next-Gen SIEM?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Rapid7 Next-Gen SIEM, die eine mühelose Protokollverwaltung und Integration erleichtert.
- Benutzer schätzen die **einfachen Integrationen** von Rapid7 Next-Gen SIEM, die die Kompatibilität mit verschiedenen Drittanbieter-Tools mühelos verbessern.
- Benutzer schätzen die **einfachen Integrationen** mit Drittanbieter-Tools, die die Funktionalität verbessern und das Sicherheitsmanagement vereinfachen.
- Benutzer schätzen die **effektiven Bedrohungserkennungs** fähigkeiten von Rapid7 Next-Gen SIEM, die die Geschwindigkeit und Effizienz von Untersuchungen verbessern.
- Benutzer schätzen die **Sichtbarkeit** von Rapid7 Next-Gen SIEM, die eine einfache Suche und ein besseres Verständnis der Protokolldaten ermöglicht.

##### Cons

- Benutzer finden die **begrenzten Funktionen** von Rapid7 Next-Gen SIEM im Vergleich zu größeren Wettbewerbern einschränkend, was die Erstellung von Warnungen behindert.
- Benutzer finden die **Alarmierungsfähigkeiten begrenzt** , was es schwierig macht, rechtzeitige und effektive Alarme zu erstellen.
- Benutzer finden das **Alarmmanagement eingeschränkt** , was es schwierig macht, effektive und rechtzeitige Alarme zu erstellen.
- Benutzer finden den **schwierigen Anpassungsprozess** frustrierend, insbesondere beim Erstellen von Warnungen und Festlegen von Mustern.
- Benutzer finden die **schwierige Einrichtung** von Rapid7 Next-Gen SIEM frustrierend, insbesondere beim Erstellen von Warnungen und Mustern.

#### What Are Recent G2 Reviews of Rapid7 Next-Gen SIEM?

**["Intuitives, leistungsstarkes SIEM mit großartigem Support und kosteneffektivem Wert"](https://www.g2.com/de/survey_responses/rapid7-next-gen-siem-review-12711350)**

**Rating:** 4.5/5.0 stars

_— Nihal J._

[Read full review](https://www.g2.com/de/survey_responses/rapid7-next-gen-siem-review-12711350)

**["Schnelle, einfache Abfragen mit einer leistungsstarken Plain-Text-zu-LEQL KI-Funktion"](https://www.g2.com/de/survey_responses/rapid7-next-gen-siem-review-13140538)**

**Rating:** 4.0/5.0 stars

_— Verifizierter Benutzer in Informationstechnologie und Dienstleistungen_

[Read full review](https://www.g2.com/de/survey_responses/rapid7-next-gen-siem-review-13140538)

#### What Are G2 Users Discussing About Rapid7 Next-Gen SIEM?

- [Wofür wird InsightIDR verwendet?](https://www.g2.com/de/discussions/what-is-insightidr-used-for)
- [What is rapid7 InsightVM?](https://www.g2.com/de/discussions/what-is-rapid7-insightvm)
- [Is rapid7 a SIEM?](https://www.g2.com/de/discussions/is-rapid7-a-siem)
- [What is rapid7 used for?](https://www.g2.com/de/discussions/insightidr-what-is-rapid7-used-for)
- [What is InsightIDR?](https://www.g2.com/de/discussions/what-is-insightidr)

### [Sumo Logic](https://www.g2.com/de/products/sumo-logic/reviews)

Sumo Logic, Inc. vereinheitlicht und analysiert Unternehmensdaten und übersetzt sie in umsetzbare Erkenntnisse durch eine KI-gestützte, cloud-native Log-Analyseplattform. Diese einzige Quelle der Wahrheit ermöglicht es Dev-, Sec- und Ops-Teams, Komplexität zu vereinfachen, effizient zusammenzuarbeiten und datengesteuerte Entscheidungen zu beschleunigen, die Geschäftswert schaffen. Kunden auf der ganzen Welt verlassen sich auf die Sumo Logic SaaS Log Analytics Plattform für vertrauenswürdige Einblicke, um die Zuverlässigkeit von Anwendungen sicherzustellen, sich gegen moderne Sicherheitsbedrohungen zu schützen und Einblicke in ihre Cloud-Infrastrukturen zu gewinnen.

**Average Rating:** 4.3/5.0

**Total Reviews:** 392

#### How Do G2 Users Rate Sumo Logic?

- **Bedrohungsinformationen:** 7.7/10 (Category avg: 8.9/10)
- **Support-Qualität:** 8.5/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 8.0/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 8.8/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Sumo Logic?

- **Verkäufer:** [Sumo Logic](https://www.g2.com/de/sellers/sumo-logic)
- **Unternehmenswebsite:** www.sumologic.com
- **Gründungsjahr:** 2010
- **Hauptsitz:** Redwood City, CA
- **Twitter:** @SumoLogic  
6,542 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=405f2514b57035d31a9696f673d9692138c137173787398caeba6974c512d779&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1037816%2F&secure%5Burl_type%5D=linkedin_company_website)  
838 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur, Senior Software Engineer
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 48% Medium, 37% Large

#### What Do G2 Reviewers Say About Sumo Logic?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Sumo Logic und finden es einfach zu erlernen und effektiv zu konfigurieren.
- Benutzer schätzen die **einfache Suche und Konfiguration von Protokollen** , was ihre Überwachungs- und Nachverfolgungsfähigkeiten mühelos verbessert.
- Benutzer schätzen das **Continuous Intelligence-Feature** von Sumo Logic für seine schnellen und umsetzbaren Einblicke aus vielfältigen Daten.
- Benutzer loben **die visuelle Stärke und Flexibilität von Sumo Logic** , die die Anzeige von KPIs verbessert und den arbeitsaufwand im Zusammenhang mit Protokollen minimiert.
- Benutzer schätzen die von Sumo Logic angebotenen **Echtzeiteinblicke** , die Überwachung und Analysen zur besseren Entscheidungsfindung verbessern.

##### Cons

- Benutzer finden Sumo Logic **teuer** und fragen sich oft, ob der Wert den hohen Preis rechtfertigt.
- Benutzer finden, dass die **schwierige Lernkurve** von Sumo Logic die schnelle Beherrschung der effektiven Nutzung seiner Funktionen behindert.
- Benutzer finden die **steile Lernkurve** von Sumo Logic herausfordernd, insbesondere beim Erlernen komplexer Abfragen und Einrichtungsprozesse.
- Benutzer finden die **steile Lernkurve** von Sumo Logic herausfordernd, was erhebliche Zeit erfordert, um Kompetenz zu erlangen.
- Benutzer erleben **langsame Leistung** aufgrund einer umständlichen Benutzeroberfläche und verzögerter Benachrichtigungen, was die Effizienz und Reaktionszeiten beeinträchtigt.

#### What Are Recent G2 Reviews of Sumo Logic?

**["Sichere, datenschutzorientierte KI-Protokollierung, die hilft, das Risiko von Datenverletzungen zu reduzieren"](https://www.g2.com/de/survey_responses/sumo-logic-review-13156334)**

**Rating:** 5.0/5.0 stars

_— Aiyappa Baleyada B._

[Read full review](https://www.g2.com/de/survey_responses/sumo-logic-review-13156334)

**["Zentralisiertes Logging mit intuitiven Dashboards"](https://www.g2.com/de/survey_responses/sumo-logic-review-12948839)**

**Rating:** 4.5/5.0 stars

_— Sudarshan B._

[Read full review](https://www.g2.com/de/survey_responses/sumo-logic-review-12948839)

#### What Are G2 Users Discussing About Sumo Logic?

- [Wofür wird Cloud SOAR verwendet?](https://www.g2.com/de/discussions/what-is-cloud-soar-used-for) - 1 comment, 1 upvote
- [Is Sumo Logic a SIEM?](https://www.g2.com/de/discussions/is-sumo-logic-a-siem)
- [What is Sumo Logic used for?](https://www.g2.com/de/discussions/what-is-sumo-logic-used-for)
- [Wer sind die Wettbewerber von Sumo Logic?](https://www.g2.com/de/discussions/who-are-sumo-logic-competitors) - 1 comment
- [How much does Sumo Logic cost?](https://www.g2.com/de/discussions/how-much-does-sumo-logic-cost)

### [Proofpoint Threat Response](https://www.g2.com/de/products/proofpoint-threat-response/reviews)

Proofpoint Threat Response nimmt die manuelle Arbeit und das Rätselraten aus der Vorfallreaktion, um Ihnen zu helfen, Bedrohungen schneller und effizienter zu lösen.

**Average Rating:** 4.6/5.0

**Total Reviews:** 17

#### How Do G2 Users Rate Proofpoint Threat Response?

- **Bedrohungsinformationen:** 8.3/10 (Category avg: 8.9/10)
- **Support-Qualität:** 8.8/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 8.3/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 8.5/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Proofpoint Threat Response?

- **Verkäufer:** [Proofpoint](https://www.g2.com/de/sellers/proofpoint)
- **Gründungsjahr:** 2002
- **Hauptsitz:** Sunnyvale, CA
- **Twitter:** @proofpoint  
31,157 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9ffe74895a6dd57f2366e3788b5672d95f77f75231d2b11c49b36c398e662c8d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fproofpoint&secure%5Burl_type%5D=linkedin_company_website)  
5,146 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ: PFPT

#### Who Uses This Product?

- **Company Size:** 56% Medium, 22% Large

#### What Do G2 Reviewers Say About Proofpoint Threat Response?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **automatisierte Rückholung verdächtiger E-Mails** in Proofpoint Threat Response für verbesserte E-Mail-Sicherheit.
- Benutzer schätzen den **automatisierten Rückruf verdächtiger E-Mails** , was die Sicherheit erhöht und das Risiko effektiv reduziert.
- Benutzer schätzen den **automatischen Rückruf verdächtiger E-Mails** , was ihre Bemühungen zur Phishing-Prävention effektiv verbessert.
- Benutzer schätzen die **umfassenden Sicherheitswerkzeuge** von Proofpoint Threat Response, die ihre Unternehmen effektiv schützen.
- Benutzer schätzen die **umfassenden Bedrohungserkennungstools** von Proofpoint, die die Sicherheit ihres Unternehmens verbessern.

##### Cons

- Benutzer berichten von häufigen **falsch positiven** Ergebnissen in der E-Mail-Verwaltung, was zur Rückruf und zum Austausch von Hunderten von E-Mails führt.
- Benutzer berichten von **zahlreichen Fehlalarmen** , die erhebliche Störungen bei E-Mail-Rückrufen und -Ersatz verursachen.
- Benutzer finden die **Lernkurve steil** , obwohl reichlich Schulung und Unterstützung verfügbar sind, um den Prozess zu erleichtern.

#### What Are Recent G2 Reviews of Proofpoint Threat Response?

**["Schnelle Warnungen und klare, detaillierte Zusammenfassungen für verdächtige E-Mails"](https://www.g2.com/de/survey_responses/proofpoint-threat-response-review-12478488)**

**Rating:** 5.0/5.0 stars

_— Casey M._

[Read full review](https://www.g2.com/de/survey_responses/proofpoint-threat-response-review-12478488)

**["Es braucht Zeit zu lernen, aber ein großartiges Produkt!"](https://www.g2.com/de/survey_responses/proofpoint-threat-response-review-9471662)**

**Rating:** 4.0/5.0 stars

_— Joshua B._

[Read full review](https://www.g2.com/de/survey_responses/proofpoint-threat-response-review-9471662)

### [Splunk Enterprise Security](https://www.g2.com/de/products/splunk-enterprise-security/reviews)

Splunk Enterprise Security (ES) ist eine datenzentrierte, moderne Lösung für Sicherheitsinformationen und Ereignismanagement (SIEM), die datengesteuerte Einblicke für umfassende Sichtbarkeit in Ihre Sicherheitslage bietet, damit Sie Ihr Unternehmen schützen und Risiken in großem Maßstab mindern können. Mit unvergleichlicher Suche und Berichterstattung, fortschrittlicher Analytik, integrierter Intelligenz und vorgefertigten Sicherheitsinhalten beschleunigt Splunk ES die Bedrohungserkennung und -untersuchung, sodass Sie den Umfang von hochpriorisierten Bedrohungen für Ihre Umgebung bestimmen können. Auf einer offenen und skalierbaren Datenplattform aufgebaut, können Sie agil bleiben angesichts sich entwickelnder Bedrohungen und Geschäftsanforderungen. Unser umfangreiches Ökosystem von Splunk-, Partner- und Community-Integrationen sowie flexible Bereitstellungsoptionen stellen sicher, dass Ihre Technologieinvestitionen im Einklang mit Splunk ES arbeiten und Sie dort abholen, wo Sie sich auf Ihrer Cloud-, Multi-Cloud- oder Hybridreise befinden.

**Average Rating:** 4.3/5.0

**Total Reviews:** 223

#### How Do G2 Users Rate Splunk Enterprise Security?

- **Bedrohungsinformationen:** 9.0/10 (Category avg: 8.9/10)
- **Support-Qualität:** 8.6/10 (Category avg: 8.8/10)
- **Vorfallmanagement:** 7.5/10 (Category avg: 8.5/10)
- **Incident-Protokolle:** 8.0/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Splunk Enterprise Security?

- **Verkäufer:** [Cisco](https://www.g2.com/de/sellers/cisco)
- **Gründungsjahr:** 1984
- **Hauptsitz:** San Jose, CA
- **Twitter:** @Cisco  
720,366 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:CSCO

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur, Senior Software Engineer
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 59% Large, 30% Medium

#### What Do G2 Reviewers Say About Splunk Enterprise Security?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Splunk Enterprise Security, was ihre Überwachungs- und Protokollverwaltungserfahrung verbessert.
- Benutzer schätzen die **einfachen Integrationen** von Splunk Enterprise Security, die eine nahtlose Verbindung mit verschiedenen Plattformen und Systemen ermöglichen.
- Benutzer heben die **beeindruckenden Bedrohungserkennungsfähigkeiten** von Splunk Enterprise Security hervor, die den Sicherheitsfokus verbessern und Fehlalarme reduzieren.
- Benutzer schätzen die **effektiven Funktionen** von Splunk Enterprise Security, die die Sicherheitsanalyse mit umfassenden Protokollen und Einblicken verbessern.
- Benutzer schätzen die **benutzerfreundliche Oberfläche** von Splunk Enterprise Security, die effizientes Monitoring und attraktive Dashboards ermöglicht.

##### Cons

- Benutzer bemerken, dass die **hohen Kosten** von Splunk Enterprise Security ein großer Nachteil für kleinere Organisationen sind.
- Benutzer finden die **anfängliche Implementierung komplex** und benötigen Expertenressourcen und Zeit, um Splunk Enterprise Security effektiv einzuführen.
- Benutzer finden die **komplexe Implementierung** von Splunk Enterprise Security herausfordernd, da sie umfangreiche Fachkenntnisse und Ressourcen erfordert.
- Benutzer finden die **Komplexität und den umfangreichen Aufbau** von Splunk Enterprise Security zeitaufwändig und herausfordernd.
- Benutzer finden die **schwierige Lernkurve** von Splunk Enterprise Security eine Herausforderung für Anfänger und kostspielig einzurichten.

#### What Are Recent G2 Reviews of Splunk Enterprise Security?

**["Leistungsstarke Sichtbarkeit und Untersuchungen mit Splunk Enterprise Security"](https://www.g2.com/de/survey_responses/splunk-enterprise-security-review-12695107)**

**Rating:** 4.0/5.0 stars

_— Akil S._

[Read full review](https://www.g2.com/de/survey_responses/splunk-enterprise-security-review-12695107)

**["Leistungsstarke Bedrohungserkennung und -untersuchung mit Splunk Enterprise Security"](https://www.g2.com/de/survey_responses/splunk-enterprise-security-review-12982814)**

**Rating:** 5.0/5.0 stars

_— Priyanshu S._

[Read full review](https://www.g2.com/de/survey_responses/splunk-enterprise-security-review-12982814)

#### What Are G2 Users Discussing About Splunk Enterprise Security?

- [Wofür wird Splunk User Behavior Analytics verwendet?](https://www.g2.com/de/discussions/what-is-splunk-user-behavior-analytics-used-for)
- [What does Splunk Enterprise do?](https://www.g2.com/de/discussions/splunk-enterprise-security-what-does-splunk-enterprise-do)
- [Was ist der Unterschied zwischen Splunk Enterprise und Splunk Enterprise Security?](https://www.g2.com/de/discussions/what-is-the-difference-between-splunk-enterprise-and-splunk-enterprise-security) - 1 comment
- [Which Splunk app is used for enterprise security?](https://www.g2.com/de/discussions/which-splunk-app-is-used-for-enterprise-security)
- [What is Splunk Enterprise Security?](https://www.g2.com/de/discussions/what-is-splunk-enterprise-security)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/incident-response?order=g2_score&page=2#product-list)
- [3](/categories/incident-response?order=g2_score&page=3#product-list)
- [4](/categories/incident-response?order=g2_score&page=4#product-list)
- [5](/categories/incident-response?order=g2_score&page=5#product-list)
- [6](/categories/incident-response?order=g2_score&page=6#product-list)
- [7](/categories/incident-response?order=g2_score&page=7#product-list)
- [Next &rsaquo;Next ›](/categories/incident-response?order=g2_score&page=2#product-list)

Spotlight Categories

[Digital Signage Software](https://www.g2.com/categories/digital-signage)

[Contact Center Software](https://www.g2.com/categories/contact-center)

[Revenue Operations & Intelligence (RO&I) Software](https://www.g2.com/categories/revenue-operations-intelligence-ro-i)

[Travel Management Solutions](https://www.g2.com/categories/travel-management)

[SEO Tools](https://www.g2.com/categories/seo-tools)

Similar Categories

- [Security Information and Event Management (SIEM)](/categories/security-information-and-event-management-siem)
- [Threat Intelligence](/categories/threat-intelligence)
- [AI SOC Agents](/categories/ai-soc-agents)
- [Breach and Attack Simulation (BAS)](/categories/breach-and-attack-simulation-bas)
- [Deception Technology](/categories/deception-technology)

- [Digital Forensics](/categories/digital-forensics)
- [Digital Risk Protection (DRP) Platforms](/categories/digital-risk-protection-drp-platforms)
- [IoT Security Solutions](/categories/iot-security-solutions)
- [Malware Analysis Tools](/categories/malware-analysis-tools)
- [Managed Detection and Response (MDR)](/categories/managed-detection-and-response-mdr)

- [OT Secure Remote Access](/categories/ot-secure-remote-access)
- [OT Security Tools](/categories/ot-security-tools)
- [Red Teaming Tools](/categories/red-teaming-tools)
- [Security Orchestration, Automation, and Response (SOAR)](/categories/security-orchestration-automation-and-response-soar)

[Browse Incident Response Themes](/categories/incident-response/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Researched and written by [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated April 22, 2026

Incident response software enables security teams to investigate, contain, remediate, and document cybersecurity incidents across their lifecycle within supported environments or threat domains. These solutions operationalize the response process by helping teams identify and organize security events into incidents and providing workflows for triage, investigation, containment, eradication, and post-incident review.

Incident response tools may focus on specific domains, such as endpoint, cloud, identity, SaaS, or email, or provide broader cross-environment capabilities. They often integrate with detection technologies such as EDR, XDR, or other security analytics platforms, but are distinguished by their ability to coordinate and run response actions, manage incident cases, and maintain documented records for operational reporting and audit purposes. Many incident response solutions function similarly to security information and event management (SIEM) software, but SIEM products provide a larger scope of security and IT management features. Incident response platforms focus on investigating and resolving security incidents, while SOAR platforms automate and orchestrate response workflows across security tools.

To qualify for inclusion in the Incident Response category, a product must:

- Identify and organize cybersecurity events into incidents within supported domains
- Provide structured investigation capabilities for suspected or confirmed incidents
- Enable containment and remediation through guided or automated response actions
- Maintain documented cybersecurity incident records for reporting and post-incident review

Top Tools at a Glance

| Product | Best for | User Review |
| --- | --- | --- |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_4f294ed71240479367e5bb9c7e7535c3/knowbe4-phisher-phisher-plus.png "Product Avatar Image")](https://www.g2.com/products/knowbe4-phisher-phisher-plus/reviews)[KnowBe4 PhishER/PhishER Plus](https://www.g2.com/products/knowbe4-phisher-phisher-plus/reviews)[4.5/5(571)](https://www.g2.com/products/knowbe4-phisher-phisher-plus/reviews) | Phishing email triage and automated response | "PhishER Simplifies Phishing Review and Stops Threats Organization-Wide" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_4d6e227627b1f74e3f9bfbfbd7c6b046/torq-ai-soc-platform.png "Product Avatar Image")](https://www.g2.com/products/torq-ai-soc-platform/reviews)[Torq AI SOC Platform](https://www.g2.com/products/torq-ai-soc-platform/reviews)[4.8/5(150)](https://www.g2.com/products/torq-ai-soc-platform/reviews) | AI-driven SOAR with native integrations | "Efficient Automation with Robust Integrations" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_36e663c5aef396250151ac398ce58e18/tines.png "Product Avatar Image")](https://www.g2.com/products/tines/reviews)[Tines](https://www.g2.com/products/tines/reviews)[4.7/5(406)](https://www.g2.com/products/tines/reviews) | No-code SOAR automation for security teams | "Powerful No-Code Automation with a Flexible, Secure Visual Interface." |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_0f305fbbc0bf633070bbf580f7cfae3a/cynet.png "Product Avatar Image")](https://www.g2.com/products/cynet/reviews)[Cynet](https://www.g2.com/products/cynet/reviews)[4.7/5(259)](https://www.g2.com/products/cynet/reviews) | Unified XDR with built-in MDR for lean teams | "Outstanding Product" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_1616bb8054a8f27102d8ba094c99bab5/ibm-ibm-qradar-siem.png "Product Avatar Image")](https://www.g2.com/products/ibm-ibm-qradar-siem/reviews)[IBM QRadar SIEM](https://www.g2.com/products/ibm-ibm-qradar-siem/reviews)[4.4/5(338)](https://www.g2.com/products/ibm-ibm-qradar-siem/reviews) | Enterprise SIEM tied to broader IBM security tooling | "QRADAR Integrates Easily and Makes Logs & Alerts Report-Ready" |

* * *

Show More

### Incident Response Topics

- [What is Incident Response Software?](#what-is-incident-response-software)
- [What are the Common Features of Incident Response Software?](#what-are-the-common-features-of-incident-response-software)
- [What are the Benefits of Incident Response Software?](#what-are-the-benefits-of-incident-response-software)
- [Who Uses Incident Response Software?](#who-uses-incident-response-software)
- [What are the Alternatives to Incident Response Software?](#what-are-the-alternatives-to-incident-response-software)
- [Challenges with Incident Response Software](#challenges-with-incident-response-software)
- [How to Buy Incident Response Software](#how-to-buy-incident-response-software)

[
### Incident Response Topics
Expand/Collapse ](#)
- [What is Incident Response Software?](#what-is-incident-response-software)
- [What are the Common Features of Incident Response Software?](#what-are-the-common-features-of-incident-response-software)
- [What are the Benefits of Incident Response Software?](#what-are-the-benefits-of-incident-response-software)
- [Who Uses Incident Response Software?](#who-uses-incident-response-software)
- [What are the Alternatives to Incident Response Software?](#what-are-the-alternatives-to-incident-response-software)
- [Challenges with Incident Response Software](#challenges-with-incident-response-software)
- [How to Buy Incident Response Software](#how-to-buy-incident-response-software)

## Learn More About Incident Response Software

### What is Incident Response Software?

Incident response software, sometimes called security incident management software, is a security technology used to remediate cybersecurity issues as they arise in real time. These tools discover incidents and alert the relevant IT and security staff to resolve the security issue. Additionally, the tools allow teams to develop workflows, delegate responsibilities, and automate low-level tasks to optimize response time and minimize the impact of security incidents.

These tools also document historical incidents and help provide context to the users attempting to understand the root cause to remediate security issues. When new security issues arise, users can take advantage of forensic investigation tools to root out the cause of the incident and see if it will be an ongoing or larger overall issue. Many incident response software also integrate with other security tools to simplify alerting, string together workflows, and provide additional threat intelligence.

#### What Types of Incident Response Software Exist?

**Pure incident response solutions**

Pure incident response solutions are the last line of defense in the security ecosystem. Only once threats go unseen and vulnerabilities are exposed, do incident response systems come into play. Their main focus is facilitating the remediation of compromised accounts, system penetrations, and other security incidents. These products store information related to common and emerging threats while documenting each occurrence for retrospective analysis. Some incident response solutions are also connected to live feeds to gather global information related to emerging threats.

**Incident management and response**

Incident management products offer many similar administrative features to incident response products, but other tools combine incident management, alerting, and response capabilities. These tools are often used in DevOps environments to document, track, and source security incidents from their emergence to their remediation.

**Incident management tracking and service tools**

Other incident management tools have more of a service management focus. These tools will track security incidents, but won’t allow users to build security workflows, remediate issues, or provide forensic investigation features to determine the root cause of the incident.

### What are the Common Features of Incident Response Software?

Incident response software can provide a wide range of features, but some of the most common include:

**Workflow management:** Workflow management features let administrators organize workflows that help guide remediation staff and provide information related to specific situations and incident types.

**Workflow automation:** Workflow automation allows teams to streamline the flow of work processes by establishing triggers and alerts that notify and route information to the appropriate people when their action is required within the compensation process.

**Incident database:** Incident databases document historical incident activity. Administrators can access and organize data related to incidents to produce reports or make data more navigable.

**Incident alerting:** Alerting features inform relevant individuals when incidents happen in real time. Some responses may be automated but users will still be informed.

**Incident reporting:** Reporting features produce reports detailing trends and vulnerabilities related to their network and infrastructure.

**Incident logs:** Historical incident logs are stored in the incident database and is used for user reference and analytics while remediating security incidents.

**Threat intelligence:** Threat intelligence tools, which are often combined with forensic tools, provide an integrated information feed detailing the cybersecurity threats as they’re discovered across the world. This information is gathered either internally or by a third-party vendor and is used to provide further information on remedies.

**Security orchestration:** Orchestration refers to the integration of security solutions and automation of processes in a response workflow.

**Automated remediation:** Automation addresses security issues in real time and reduces the time spent remedying issues manually. It also helps resolve common network and system security incidents quickly.

### What are the Benefits of Incident Response Software?

The main value of incident response technology is an increased ability to discover and resolve cybersecurity incidents. These are a few valuable components of the incident response process.

**Threat modeling:** Information security and IT departments can use these tools to gain familiarity with the incident response process and develop workflows before security incident occurrences. This allows companies to stand prepared to quickly discover, resolve, and learn from security incidents and how they impact business-critical systems.

**Alerting:** Without proper alerting and communication channels, many security threats can penetrate networks and remain undetected for extended periods. During that time, hackers, internal threat actors, and other cybercriminals can steal sensitive and other business-critical data and wreak havoc on IT systems. Proper alerting and communication can greatly shorten the time necessary to discover, inform relevant staff, and eradicate incidents.

**Isolation:** Incident response platforms allow security teams to contain incidents quickly when alerted properly. Isolating infected systems, networks, and endpoints can greatly reduce an incident’s scope of impact. If isolated properly, security professionals can monitor the activity of affected systems to learn more about the threat actors, their capabilities, and their goals.

**Remediation** : Remediation is the key to incident response and refers to the actual removal of threats such as malware and escalated privileges, among others. Incident response tools will facilitate the removal and allow teams to verify recovery before reintroducing infected systems or returning to normal operations.

**Investigation** : Investigation allows teams and companies to learn more about why they were attacked, how they were attacked, and what systems, applications, and data were negatively impacted. This information can help companies respond to compliance information requests, bolster security in vulnerable areas, and resolve similar, future issues, in less time.

### Who Uses Incident Response Software?

**Information security (InfoSec)**  **professionals:** InfoSec professionals use incident response software to monitor, alert, and remediate security threats to a company. Using incident response software, InfoSec professionals can automate and quickly scale their response to security incidents, above and beyond what teams can do manually.

**IT professionals:** For companies without dedicated information security teams, IT professionals may take on security roles. Professionals with limited security backgrounds may rely on incident response software with the more robust functionality to assist them in identifying threats, their decision making when security incidents arise, and threat remediation.

**Incident response service providers:** Practitioners at incident response service providers use incident response software to actively manage their client’s security, as well as other providers of managed security services.

### What are the Alternatives to Incident Response Software?

Companies that prefer to string together open-source or other various software tools to achieve the functionality of incident response software can do so with a combination of log analysis, SIEM, intrusion detection systems, vulnerability scanners, backup, and other tools. Conversely, companies may wish to outsource the management of their security programs to managed service providers.

[Endpoint detection and response (EDR) software](https://www.g2.com/categories/endpoint-detection-response-edr): They combine both [endpoint antivirus](https://www.g2.com/categories/endpoint-antivirus) and [endpoint management](https://www.g2.com/categories/endpoint-management) solutions to detect, investigate, and remove any malicious software that penetrates a network’s devices.&nbsp;

[Managed detection and response (MDR) software](https://www.g2.com/categories/managed-detection-and-response-mdr): They proactively monitor networks, endpoints, and other IT resources for security incidents.&nbsp;

[Extended detection and response (XDR) software](https://www.g2.com/categories/extended-detection-and-response-xdr-platforms): They are tools used to automate the discovery and remediation of security issues across hybrid systems.&nbsp;

[Incident response services providers](https://www.g2.com/categories/incident-response-services) **:** For companies that do not want to purchase and manage their incident response in-house or develop their open-source solutions, they can employ incident response services providers.

[Log analysis software](https://www.g2.com/categories/log-analysis) **:** Log analysis software helps enable the documentation of application log files for records and analytics.

[Log monitoring software](https://www.g2.com/categories/log-monitoring) **:** By detecting and alerting users to patterns in these log files, log monitoring software helps solve performance and security issues.

[Intrusion detection and prevention systems (IDPS)](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps): IDPS is used to inform IT administrators and security staff of anomalies and attacks on IT infrastructure and applications. These tools detect malware, socially engineered attacks, and other web-based threats.&nbsp;

[Security information and event management (SIEM) software](https://www.g2.com/categories/security-information-and-event-management-siem): SIEM software can offer security information alerting, along with centralizing security operations into one platform. However, SIEM software cannot automate remediation practices like some incident response software does, however. For companies that do not want to manage SIEM in-house, they can work with [managed SIEM service providers](https://www.g2.com/categories/managed-siem-services).

[Threat intelligence software](https://www.g2.com/categories/threat-intelligence): Threat intelligence software provides organizations with information related to the newest forms of cyber threats like zero-day attacks, new forms of malware, and exploits. Companies may wish to work with [threat intelligence services providers](https://www.g2.com/categories/threat-intelligence-services), as well.

[Vulnerability scanner software](https://www.g2.com/categories/vulnerability-scanner): Vulnerability scanners are tools that constantly monitor applications and networks to identify security vulnerabilities. They work by maintaining an up-to-date database of known vulnerabilities, and conduct scans to identify potential exploits. Companies may opt to work with [vulnerability assessment services providers](https://www.g2.com/categories/vulnerability-assessment-services), instead of managing this in-house.

[Patch management software](https://www.g2.com/categories/patch-management): Patch management tools are used to ensure that the components of a company’s software stack and IT infrastructure are up to date. They then alert users of necessary updates or execute updates automatically.&nbsp;

[Backup software](https://www.g2.com/categories/backup): Backup software offers protection for business data by copying data from servers, databases, desktops, laptops, and other devices in case user error, corrupt files, or physical disaster render a business’ critical data inaccessible. In the event of data loss from a security incident, data can be restored to its previous state from a backup.

#### Software Related to Incident Response Software

The following technology families are either closely related to incident response software products or have significant overlap between product functionality.

[Security information and event management (SIEM) software](https://www.g2.com/categories/security-information-and-event-management-siem) **:** [SIEM](https://www.g2.com/categories/security-information-and-event-management-siem) platforms go together with incident response solutions. Incident response may be facilitated by SIEM systems but these tools are specifically designed to streamline the remediation process or add investigative capabilities during security workflow processes. Incident response solutions will not provide the same level of compliance maintenance or log storage capabilities but can be used to increase a team’s ability to tackle threats as they emerge.

[Data breach notification software](https://www.g2.com/categories/data-breach-notification) **:** [Data breach notification](https://www.g2.com/categories/data-breach-notification) software helps companies document the impacts of data breaches to inform regulatory authorities and notify impacted individuals. These solutions automate and operationalize the data breach notification process to adhere to strict data disclosure laws and privacy regulations within mandated timelines, which in some instances can be as few as 72 hours.

[Digital forensics software](https://www.g2.com/categories/digital-forensics) **:** [Digital forensics](https://www.g2.com/categories/digital-forensics) tools are used to investigate and examine security incidents and threats after they’ve occurred. They don’t facilitate the actual remediation of security incidents but they can provide additional information on the source and scope of a security incident. They also may offer more in-depth investigatory information than incident response software.

[Security orchestration, automation, and response (SOAR) software](https://www.g2.com/categories/security-orchestration-automation-and-response-soar) **:** [SOAR](https://www.g2.com/categories/security-orchestration-automation-and-response-soar) is a segment of the security market focused on automating all low-level security tasks. These tools integrate with a company’s SIEM to gather security information. They then integrate with monitoring and response tools to develop an automated workflow from discovery to resolution. Some incident response solutions will allow for workflow development and automation but don’t have a wide range of integration and automation capabilities of a SOAR platform.

[Insider threat management (ITM) software](https://www.g2.com/categories/insider-threat-management-itm): Companies use ITM software to monitor and record the actions of internal system users on their endpoints, such as current and former employees, contractors, business partners, and other permissioned individuals, to protect company assets, such as customer data or intellectual property.

### Challenges with Incident Response Software

Software solutions can come with their own set of challenges. The biggest challenge incident response teams may encounter with the software is ensuring that it meets the business’ unique process requirements.

**False positives:** Incident response software may identify a threat that turns out to be inaccurate, which is known as a false positive. Acting on false positives can waste company resources, time, and create unnecessary downtime for impacted individuals.

**Decision making:** Incident response software can automate remediation to some security threats, however, a security professional with knowledge of the company’s unique environment should weigh in on the decision-making process on how to handle automating these issues. This may require that companies consult with the software vendor and purchase additional professional services for deploying the software solution. Similarly, when designing workflows on who to alert in the event of a security incident and what actions to take and when, these must be designed with the organization’s specific security needs in mind.&nbsp;&nbsp;

**Changes in regulatory compliance:** It is important to stay up to date with changes in regulatory compliance laws, especially concerning data breach notification requirements for who to notify and within what time frame. Companies should also ensure the software provider is providing the necessary updates to the software itself, or work to handle this task operationally.

**Insider threats:** Many companies focus on external threats, but may not appropriately plan for threats from insiders like employees, contractors, and others with privileged access. It’s important to ensure the Incident Response solution addresses the company’s unique security risk environment, for both external and internal incidents.

### How to Buy Incident Response Software

#### Requirements Gathering (RFI/RFP) for Incident Response Software

It is important to gather the company’s requirements before starting the search for an incident response software solution. To have an effective incident response program, the company must utilize the right tools to support their staff and security practices. Things to consider when determining the requirements include:

**Enabling staff responsible for using the software:** The team that is tasked with managing this software and the company’s incident response should be heavily involved in gathering requirements and then assessing software solutions.&nbsp;

**Integrations** : The software solution should integrate with the company’s existing software stack. Many vendors provide pre-built integrations with the most common third-party systems. The company must ensure the integrations they require are either offered pre-built by the vendor or can be built with ease.

**Usability** : The software should be easy to use for the incident response team. Features they may prefer in an incident response solution include, out-of-the-box workflows for common incidents, no-code automation workflow builders, decision-process visualization, communication tools, and a knowledge sharing center.

**Daily volume of threats:** It is important to select an incident response software solution that can meet the company’s level of need. If the volume of security threats received in a day is high, it may be better to select a tool with robust functionality in terms of automating remediation to reduce the burden on staff. For companies experiencing a low volume of threats, they may be able to get by with less robust tools that offer security incident tracking, without much automated remediation functionality.

**Applicable regulations:** Users should learn specific privacy, security, data breach notification, and other regulations apply to a business in advance. This may be regulation-driven, like companies operating in regulated industries like healthcare subject to HIPAA or financial services subject to the Gramm-Leach-Bliley Act (GLBA); it may be geographic like companies subject to GDPR in the European Union; or it may be industry-specific, like companies adhering to payment card industry security standards like the Payment Card Industry-Data Security Standard (PCI-DSS).&nbsp;&nbsp;

**Data breach notification requirements:** It is imperative to determine what security incidents may be reportable data breaches and whether the specific data breach must be reported to regulators, affected individuals, or both. The incident response software solution selected should enable the incident response team to meet these requirements.

#### Compare Incident Response Software Products

**Create a long list**

Users can research[incident response software](https://www.g2.com/categories/incident-response)providers on G2.com where they can find information such as verified software user reviews and vendor rankings based on user satisfaction and software segment sizes, such as small, medium, or enterprise businesses. It’s also possible to sort software solutions by languages supported.

Users can save any software products that meet their high-level requirements to their&nbsp; “My List” on G2 by selecting the “favorite” heart symbol on the software’s product page. Saving the selections to the G2 My List will enable users to reference their selections again in the future.&nbsp;

**Create a short list**

Users can visit their “My List” on G2.com to begin narrowing down their selection. G2 offers a product compare feature, where buyers can evaluate software features side by side based on real user rankings.&nbsp;

They can also review [G2.com’s quarterly software reports](https://www.g2.com/reports) which have in-depth detail on the software user’s perception of their return on investment (in months), the time it took to implement their software solution, usability rankings, and other factors.

**Conduct demos**

Users can see the product they’ve narrowed down live by scheduling demonstrations. Many times, they can schedule demos directly through G2.com by clicking the “Get a quote” button on the vendor’s product profile.&nbsp;

They can share their list of requirements and questions with the vendor in advance of their demo. It’s best to use a standard list of questions for each demonstration to ensure a fair comparison between each vendor on the same factors.&nbsp;

#### Selection of Incident Response Software

**Choose a selection team**

Incident response software will likely be managed by InfoSec teams or IT teams. The people responsible for the day-to-day use of these tools must be a part of the selection team.

Others who may be beneficial to include on the selection team include professionals from the service desk, network operations, identity and access, application management, privacy, compliance, and legal teams.&nbsp;

**Negotiation**

Most incident response software will be sold as a SaaS on a subscription or usage basis. Pricing will likely depend on the functions required by an organization. For example, log monitoring may be priced by the GB, while vulnerability assessments may be priced by the asset. Oftentimes, buyers can get discounts if they enter contracts for a longer duration.

Negotiating on implementation, support packages, and other professional services is also important. It is particularly important to set the incident response software up correctly when it is first deployed, especially when it comes to creating automated remediation actions and designing workflows.

**Final decision**

Before purchasing software, most vendors allow a free short-term trial of the product. The day-to-day users of the product must test the software’s capabilities before making a decision. If the selection team approves during the test phase and others on the selection team are satisfied with the solution, buyers can proceed with the contracting process.