# Best Security Information and Event Management (SIEM) Software Solutions

## How Many Security Information and Event Management (SIEM) Software Products Does G2 Track?

**Total Products under this Category:** 123

### Category Stats (Aug 2026)

- **Average Rating:** 4.46/5 (↑0.02 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Singularity AI SIEM (+23.8%) - Among all products in this category, Singularity AI SIEM recorded the largest rating increase compared to last month

_Last updated: August 01, 2026_

## How Does G2 Rank Security Information and Event Management (SIEM) Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 5,900+ Authentic Reviews
- 123+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Security Information and Event Management (SIEM) Software
 ![G2 Grid® for Security Information and Event Management (SIEM) Software plotting products by satisfaction and market presence](https://www.g2.com/categories/security-information-and-event-management-siem/grids.png?focus%5B%5D=68606&focus%5B%5D=30500&focus%5B%5D=1430041&focus%5B%5D=5691&focus%5B%5D=10436&focus%5B%5D=53174&focus%5B%5D=122123&focus%5B%5D=58203)

Highlighted products: CrowdStrike Falcon Endpoint Protection Platform, Google Security Operations, Palo Alto Cortex XSIAM, ManageEngine ADAudit Plus, Sumo Logic, Todyl Security Platform, Microsoft Sentinel, and Check Point Infinity Platform.

Underlying data: [Grid® JSON](https://www.g2.com/categories/security-information-and-event-management-siem/grids.json?focus%5B%5D=crowdstrike-falcon-endpoint-protection-platform&focus%5B%5D=google-security-operations&focus%5B%5D=palo-alto-cortex-xsiam&focus%5B%5D=manageengine-adaudit-plus&focus%5B%5D=sumo-logic&focus%5B%5D=todyl-security-platform&focus%5B%5D=microsoft-sentinel&focus%5B%5D=check-point-infinity-platform)

**Sponsored**

### Graylog

Graylog is a log management and security information and event management (SIEM) solution designed to assist security and IT teams in detecting, investigating, and responding to potential threats with increased efficiency. By leveraging advanced technologies such as scalable log management, real-time data correlation, and explainable artificial intelligence (AI), Graylog transforms complex data sets into actionable insights, enabling organizations to make informed decisions swiftly. The platform caters to a diverse range of users, from small businesses to large enterprises, all of whom require enhanced visibility and control over their IT environments. Graylog is particularly beneficial for security analysts and IT professionals who need to sift through vast amounts of log data to identify anomalies, track incidents, and ensure compliance with various regulatory standards. Its user-friendly interface and powerful analytical tools streamline the process of threat detection and response, making it an essential asset for organizations aiming to bolster their cybersecurity posture. Key features of Graylog include automated workflows that simplify repetitive tasks, anomaly detection capabilities that flag unusual patterns in data, and guided investigations that assist users in navigating complex security incidents. The platform also offers AI-driven summaries that distill critical information, allowing analysts to focus on high-priority issues without getting bogged down by excessive data. These features collectively enhance the speed and accuracy of threat responses, ensuring that security teams remain in control of their environments. Graylog's versatility is evident in its range of products, which includes Graylog Security, Enterprise, API Security, and Open solutions. Each product is tailored to meet the specific needs of different organizations, providing clarity and context across various operational landscapes. With a user base of over 60,000 organizations globally, Graylog has established itself as a trusted partner in the realm of cybersecurity and log management, helping teams navigate the complexities of modern threats while maintaining a clear focus on their objectives.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=paid_promo&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1081&secure%5Bchosen_at%5D=2026-08-08T03%3A58%3A05Z&secure%5Bmedium%5D=sponsored&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=42017&secure%5Bresource_id%5D=1081&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fsecurity-information-and-event-management-siem%3Fopen_modal_url%3D%252Fproducts%252Fpanther%252Fwishlists%253Fhost_path%253D%25252Fcategories%25252Fsecurity-information-and-event-management-siem%2526source%253Dcategory&secure%5Btoken%5D=dd164ab3f4e6848028d596ebccc4ab87752c039ce72e86a72f5a1d04051333f2&secure%5Burl%5D=https%3A%2F%2Fwww.graylog.org%2Foverview&secure%5Burl_type%5D=paid_promos)

### [CrowdStrike Falcon Endpoint Protection Platform](https://www.g2.com/pt/products/crowdstrike-falcon-endpoint-protection-platform/reviews)

As organizações hoje enfrentam um desafio sério: gerenciar inúmeros fornecedores e ferramentas de segurança enquanto enfrentam um cenário de ameaças em constante evolução. Adversários sofisticados estão se tornando mais inteligentes, rápidos e evasivos, lançando ataques complexos que podem ocorrer em minutos ou até segundos. Abordagens de segurança tradicionais lutam para acompanhar, deixando as empresas vulneráveis. A Plataforma CrowdStrike Falcon aborda isso oferecendo uma solução unificada e nativa da nuvem. Ela consolida soluções de segurança anteriormente isoladas e incorpora dados de terceiros em uma única plataforma com um agente eficiente e consciente de recursos, aproveitando a IA avançada e a inteligência de ameaças em tempo real. Essa abordagem simplifica as operações de segurança, acelera a tomada de decisões dos analistas e melhora a proteção para impedir a violação, permitindo que as organizações reduzam o risco com menos complexidade e custos mais baixos. A Plataforma Falcon da CrowdStrike inclui: - Segurança de Endpoint: Proteja o endpoint, impeça a violação - Proteção de Identidade: A identidade é a linha de frente, defenda-a - SIEM de Próxima Geração: O futuro do SIEM, hoje - Proteção de Dados: Proteção de dados em tempo real do endpoint para a nuvem - Gestão de Exposição: Compreenda o risco para impedir violações - Charlotte AI: Impulsionando a próxima evolução do SOC

**Average Rating:** 4.6/5.0

**Total Reviews:** 417

#### How Do G2 Users Rate CrowdStrike Falcon Endpoint Protection Platform?

- **Monitoramento de atividades:** 9.5/10 (Category avg: 9.1/10)
- **Exame dos dados:** 8.8/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 9.0/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 8.7/10 (Category avg: 9.1/10)

#### Who Is the Company Behind CrowdStrike Falcon Endpoint Protection Platform?

- **Vendedor:** [CrowdStrike](https://www.g2.com/pt/sellers/crowdstrike)
- **Website da Empresa:** www.crowdstrike.com
- **Ano de Fundação:** 2011
- **Localização da Sede:** Sunnyvale, CA
- **Twitter:** @CrowdStrike  
110,809 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f13dce0bc1628ccb762ed9d5acb4e0f0998a717639b903c3d3a271ef1da6ad7b&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2497653%2F&secure%5Burl_type%5D=linkedin_company_website)  
11,343 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Analista de Segurança, Analista de Segurança Cibernética
- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 43% Large, 42% Medium

#### What Do G2 Reviewers Say About CrowdStrike Falcon Endpoint Protection Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam o **desempenho leve e a poderosa detecção de ameaças** do CrowdStrike Falcon, melhorando a eficiência operacional e a segurança.
- Os usuários valorizam a **detecção eficaz de ameaças** do CrowdStrike Falcon, garantindo segurança robusta sem comprometer o desempenho do sistema.
- Os usuários apreciam a **facilidade de uso** do CrowdStrike Falcon, beneficiando-se de uma solução de segurança leve e eficiente.
- Os usuários apreciam a **proteção avançada contra ameaças em tempo real** do CrowdStrike Falcon, melhorando a segurança com impacto mínimo no sistema.
- Os usuários apreciam a **forte detecção de ameaças** do CrowdStrike Falcon, capturando de forma eficaz tanto ameaças conhecidas quanto desconhecidas sem problemas.

##### Cons

- Os usuários acham que o **custo do CrowdStrike Falcon** é alto, especialmente para equipes menores que precisam de recursos avançados.
- Os usuários enfrentam **complexidade inicial e uma curva de aprendizado acentuada** com o CrowdStrike Falcon, tornando-o desafiador para o pessoal não técnico.
- Os usuários acham a **curva de aprendizado inicial** do CrowdStrike desafiadora, especialmente ao fazer a transição de outros sistemas como o Splunk.
- Os usuários acham o **alto custo e os recursos limitados** frustrantes, especialmente para equipes menores que precisam de capacidades avançadas.
- Os usuários expressam preocupação com **questões de preços** , especialmente para organizações menores que precisam de recursos avançados com custos adicionais de licenciamento.

#### What Are Recent G2 Reviews of CrowdStrike Falcon Endpoint Protection Platform?

**["Crowdstrike Falcon: Segurança Proativa, Curva de Aprendizado Íngreme"](https://www.g2.com/pt/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)**

**Rating:** 5.0/5.0 stars

_— Ansh B._

[Read full review](https://www.g2.com/pt/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12958852)

**["Implantação Leve, Visibilidade Poderosa de Resposta a Incidentes"](https://www.g2.com/pt/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)**

**Rating:** 5.0/5.0 stars

_— Anup A._

[Read full review](https://www.g2.com/pt/survey_responses/crowdstrike-falcon-endpoint-protection-platform-review-12952621)

#### What Are G2 Users Discussing About CrowdStrike Falcon Endpoint Protection Platform?

- [How does Falcon prevent work?](https://www.g2.com/pt/discussions/how-does-falcon-prevent-work) - 1 comment
- [A CrowdStrike oferece MFA?](https://www.g2.com/pt/discussions/does-crowdstrike-offer-mfa) - 1 comment
- [O que é OverWatch na CrowdStrike?](https://www.g2.com/pt/discussions/what-is-overwatch-in-crowdstrike) - 1 comment
- [How much does CrowdStrike Falcon X cost?](https://www.g2.com/pt/discussions/how-much-does-crowdstrike-falcon-x-cost)
- [What is MDR detection?](https://www.g2.com/pt/discussions/what-is-mdr-detection)

### [Google Security Operations](https://www.g2.com/pt/products/google-security-operations/reviews)

As Operações de Segurança do Google oferecem uma experiência unificada em SIEM, SOAR e inteligência de ameaças para melhorar a detecção, investigação e resposta. Colete dados de telemetria de segurança, aplique inteligência de ameaças para identificar ameaças de alta prioridade, conduza a resposta com automação de playbooks, gerenciamento de casos e colaboração. Também fornece defesa agente nativa do Gemini para ajudar a lidar autonomamente com fluxos de trabalho como triagem de alertas, caça a ameaças e engenharia de detecção. As Operações de Segurança do Google também suportam a Defesa contra Ameaças de IA para monitorar, detectar e responder a ameaças de código que você não possui ou não pode corrigir.

**Average Rating:** 4.4/5.0

**Total Reviews:** 70

#### How Do G2 Users Rate Google Security Operations?

- **Monitoramento de atividades:** 9.7/10 (Category avg: 9.1/10)
- **Exame dos dados:** 9.7/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.4/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 9.5/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Google Security Operations?

- **Vendedor:** [Google](https://www.g2.com/pt/sellers/google)
- **Ano de Fundação:** 1998
- **Localização da Sede:** Mountain View, CA
- **Twitter:** @google  
31,899,995 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fe4a5936665c9702418dd53c477fef5a7baea08078bb117ed67e966fc581b9ec&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1441%2F&secure%5Burl_type%5D=linkedin_company_website)  
341,888 funcionários no LinkedIn®
- **Propriedade:** NASDAQ:GOOG

#### Who Uses This Product?

- **Top Industries:** Tecnologia da Informação e Serviços, Telecomunicações
- **Company Size:** 41% Medium, 38% Large

#### What Do G2 Reviewers Say About Google Security Operations?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam os **excelentes recursos de cibersegurança** do Google Security Operations, apreciando sua facilidade de uso e escalabilidade.
- Os usuários acham as Operações de Segurança do Google **muito fáceis de usar** , detectando ameaças de forma eficaz com integração perfeita.
- Os usuários apreciam as capacidades de **detecção eficiente de ameaças** do Google Security Operations, melhorando a segurança e os tempos de resposta.
- Os usuários valorizam os **recursos abrangentes de segurança** do Google Security Operations para uma detecção e resposta eficazes a ameaças.
- Os usuários valorizam as **integrações fáceis** do Google Security Operations, melhorando sua experiência geral de gerenciamento de segurança.

##### Cons

- Os usuários acham as Operações de Segurança do Google **caras e complexas** , apresentando desafios tanto para a configuração quanto para a manutenção contínua.
- Os usuários relatam uma **curva de aprendizado acentuada** com as Operações de Segurança do Google, tornando a utilização eficaz desafiadora para algumas organizações.
- Os usuários acham a **complexidade da implementação** das Operações de Segurança do Google desafiadora, exigindo tempo e recursos para uso eficaz.
- Os usuários consideram a **dificuldade de aprendizado** das Operações de Segurança do Google como uma barreira devido a recursos e configurações complexos.
- Os usuários acham que a **personalização limitada** nas Operações de Segurança do Google dificulta a adaptabilidade e afeta a experiência geral do usuário.

#### What Are Recent G2 Reviews of Google Security Operations?

**["Uma Plataforma Confiável para Detectar e Responder a Ameaças Cibernéticas"](https://www.g2.com/pt/survey_responses/google-security-operations-review-13186617)**

**Rating:** 4.0/5.0 stars

_— Jeni J._

[Read full review](https://www.g2.com/pt/survey_responses/google-security-operations-review-13186617)

**["Detecção e Investigação de Ameaças Unificadas que Aumentam a Eficiência das Operações de Segurança"](https://www.g2.com/pt/survey_responses/google-security-operations-review-13202286)**

**Rating:** 4.5/5.0 stars

_— Subhashree S._

[Read full review](https://www.g2.com/pt/survey_responses/google-security-operations-review-13202286)

### [Palo Alto Cortex XSIAM](https://www.g2.com/pt/products/palo-alto-cortex-xsiam/reviews)

Descrição do Produto: O Cortex XSIAM da Palo Alto Networks é uma plataforma de operações de segurança impulsionada por IA, projetada para transformar os Centros de Operações de Segurança tradicionais, integrando e automatizando funções-chave como centralização de dados, detecção de ameaças e resposta a incidentes. Ao aproveitar o aprendizado de máquina e a automação, permite que as organizações detectem e respondam a ameaças de forma mais eficiente, reduzindo cargas de trabalho manuais e melhorando a postura geral de segurança. Principais Características e Funcionalidades: - Centralização de Dados: Agrega dados de várias fontes em uma plataforma unificada, proporcionando visibilidade abrangente em toda a empresa. - Detecção de Ameaças com IA: Utiliza algoritmos de aprendizado de máquina para identificar anomalias e ameaças potenciais em tempo real. - Resposta a Incidentes Automatizada: Racionaliza os processos de resposta por meio da automação, permitindo a rápida mitigação de incidentes de segurança. - Capacidades SOC Integradas: Combina funções como Detecção e Resposta Estendidas, Orquestração de Segurança, Automação e Resposta, Gestão de Superfície de Ataque e Gestão de Informações e Eventos de Segurança em uma plataforma coesa, eliminando a necessidade de várias ferramentas distintas. - Escalabilidade: Projetado para lidar com grandes volumes de dados e se adaptar às necessidades em evolução das empresas modernas. Valor Principal e Problema Resolvido: O Cortex XSIAM aborda os desafios de dados desarticulados, defesa fraca contra ameaças e forte dependência de trabalho manual em SOCs tradicionais. Ao centralizar dados e automatizar operações de segurança, simplifica processos, melhora a precisão da detecção de ameaças e acelera os tempos de resposta a incidentes. Essa transformação permite que as organizações superem proativamente as ameaças, reduzam os custos operacionais e alcancem uma postura de segurança mais robusta.

**Average Rating:** 4.5/5.0

**Total Reviews:** 83

#### How Do G2 Users Rate Palo Alto Cortex XSIAM?

- **Monitoramento de atividades:** 9.3/10 (Category avg: 9.1/10)
- **Exame dos dados:** 8.5/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.6/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Palo Alto Cortex XSIAM?

- **Vendedor:** [Palo Alto Networks](https://www.g2.com/pt/sellers/palo-alto-networks)
- **Website da Empresa:** www.paloaltonetworks.com
- **Ano de Fundação:** 2005
- **Localização da Sede:** Santa Clara, CA
- **Twitter:** @PaloAltoNtwks  
128,951 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=283fa006a7b7db5565e608e4d1bc1dafae45bdf4b312f2cd5bb208ac9271f81d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F30086%2F&secure%5Burl_type%5D=linkedin_company_website)  
22,313 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 44% Large, 37% Medium

#### What Do G2 Reviewers Say About Palo Alto Cortex XSIAM?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários destacam **o gerenciamento de logs de melhor qualidade** e os recursos de alerta eficazes, melhorando a usabilidade e a integração geral.
- Os usuários apreciam os **painéis fáceis de usar** do Palo Alto Cortex XSIAM, destacando a facilidade de compreensão dos alertas e métricas.
- Os usuários valorizam as capacidades de **monitoramento em tempo real** do Palo Alto Cortex XSIAM, melhorando a eficiência na detecção e resposta a ameaças.
- Os usuários apreciam a **interface amigável** do Palo Alto Cortex XSIAM, tornando o monitoramento e a implantação contínuos e eficientes.
- Os usuários apreciam a **boa personalização do painel** no Palo Alto Cortex XSIAM, citando facilidade de uso e integração.

##### Cons

- Os usuários acham a solução **intensiva em recursos** , aumentando os custos e complicando a implementação devido aos altos requisitos de hardware.
- Os usuários acham a **implementação complexa** do Palo Alto Cortex XSIAM demorada e que consome muitos recursos, exigindo uma expertise técnica significativa.
- Os usuários acham que o **custo** do Palo Alto Cortex XSIAM é mais alto do que o dos concorrentes, impactando a acessibilidade para empresas menores.
- Os usuários relatam **problemas no painel** que dificultam o monitoramento e criam uma interface desordenada, impactando a usabilidade e a visibilidade.
- Os usuários têm dificuldades com a **configuração difícil** do Palo Alto Cortex XSIAM, achando-a complexa e demorada para implementação.

#### What Are Recent G2 Reviews of Palo Alto Cortex XSIAM?

**["Monitoramento de Segurança Eficiente com Automação Poderosa"](https://www.g2.com/pt/survey_responses/palo-alto-cortex-xsiam-review-13129157)**

**Rating:** 4.0/5.0 stars

_— Anas M._

[Read full review](https://www.g2.com/pt/survey_responses/palo-alto-cortex-xsiam-review-13129157)

**["Palo Alto Cortex XSIAM: Segurança Centralizada com Automação Poderosa de IA"](https://www.g2.com/pt/survey_responses/palo-alto-cortex-xsiam-review-13174734)**

**Rating:** 4.5/5.0 stars

_— Tim H._

[Read full review](https://www.g2.com/pt/survey_responses/palo-alto-cortex-xsiam-review-13174734)

#### What Are G2 Users Discussing About Palo Alto Cortex XSIAM?

- [Para que é usado o IBM Security ReaQta?](https://www.g2.com/pt/discussions/what-is-ibm-security-reaqta-used-for) - 1 comment
- [What does QRadar stand for?](https://www.g2.com/pt/discussions/what-does-qradar-stand-for) - 1 comment, 1 upvote
- [Como eu uso o IBM QRadar?](https://www.g2.com/pt/discussions/how-do-i-use-ibm-qradar) - 1 comment
- [Quais são os componentes principais do IBM QRadar?](https://www.g2.com/pt/discussions/what-are-the-key-component-of-ibm-qradar) - 1 comment
- [O que é o IBM QRadar Siem?](https://www.g2.com/pt/discussions/what-is-ibm-qradar-siem) - 1 comment

### [ManageEngine ADAudit Plus](https://www.g2.com/pt/products/manageengine-adaudit-plus/reviews)

O ADAudit Plus é um auditor impulsionado por UBA que ajuda a manter seu AD, Azure AD, sistemas de arquivos (incluindo Windows, NetApp, EMC, Synology, Hitachi e Huawei), servidores Windows e estações de trabalho seguros e em conformidade. O ADAudit Plus transforma dados de logs de eventos brutos e ruidosos em relatórios e alertas em tempo real, permitindo que você obtenha visibilidade total das atividades que ocorrem em todo o seu ecossistema de Servidores Windows em apenas alguns cliques. Mais de 10.000 organizações em todo o mundo confiam no ADAudit Plus para: 1. Notificá-los instantaneamente sobre mudanças em seus ambientes de Servidores Windows. 2. Acompanhar continuamente a atividade de logon de usuários do Windows. 3. Monitorar o tempo ativo e ocioso gasto por funcionários em suas estações de trabalho. 4. Detectar e solucionar bloqueios de contas AD. 5. Fornecer um rastro de auditoria consolidado das atividades de usuários privilegiados em seus domínios. 6. Acompanhar mudanças e logins no Azure AD. 7. Auditar acessos a arquivos nos sistemas de arquivos Windows, NetApp, EMC, Synology, Hitachi e Huawei. 8. Monitorar a integridade de arquivos locais em sistemas Windows. 9. Mitigar ameaças internas aproveitando UBA e automação de resposta. 10. Gerar relatórios de conformidade prontos para auditoria para SOX, o GDPR e outros mandatos de TI.

**Average Rating:** 4.6/5.0

**Total Reviews:** 59

#### How Do G2 Users Rate ManageEngine ADAudit Plus?

- **Monitoramento de atividades:** 9.4/10 (Category avg: 9.1/10)
- **Exame dos dados:** 8.5/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.8/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind ManageEngine ADAudit Plus?

- **Vendedor:** [Zoho](https://www.g2.com/pt/sellers/zoho-b00ca9d5-bca8-41b5-a8ad-275480841704)
- **Ano de Fundação:** 1996
- **Localização da Sede:** Austin, TX
- **Twitter:** @Zoho  
137,880 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9c8e45ddb296c32c6c5597ef9ba945c94562c57624f7bd1dcf1a9e9931f71578&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F38373%2F&secure%5Burl_type%5D=linkedin_company_website)  
30,766 funcionários no LinkedIn®
- **Telefone:** +1 (888) 900-9646 

#### Who Uses This Product?

- **Top Industries:** Hospital e Cuidados de Saúde, Tecnologia da Informação e Serviços
- **Company Size:** 59% Medium, 32% Large

#### What Do G2 Reviewers Say About ManageEngine ADAudit Plus?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam a **profundidade dos relatórios** no ADAudit Plus, aumentando a visibilidade nos ambientes AD com opções pré-construídas.
- Os usuários valorizam a **usabilidade intuitiva do painel** do ADAudit Plus, oferecendo navegação fácil e opções abrangentes de relatórios.
- Os usuários apreciam a **configuração fácil e as opções extensivas de relatórios** no ManageEngine ADAudit Plus para monitoramento eficaz.
- Os usuários valorizam o **design do painel** do ADAudit Plus por sua visão geral abrangente e opções de relatórios detalhados.
- Os usuários valorizam o **painel intuitivo e as extensas opções de relatórios** no ADAudit Plus para uma gestão eficaz do Active Directory.

##### Cons

- Os usuários acham os **níveis de alerta limitados** insuficientes para ajustar notificações, apesar das opções de relatórios úteis e recursos de pesquisa.
- Os usuários acham a **sobrecarga de dados** de inúmeras opções de relatórios esmagadora, tornando difícil localizar relatórios específicos.
- Os usuários acham o produto **caro** , o que impacta sua satisfação geral, apesar de suas características e capacidades.
- Os usuários experimentam **falsos positivos** com alertas, o que poderia ser melhorado com mais granularidade nos níveis de severidade.
- Os usuários estão frustrados com o **alto uso de recursos** do ManageEngine ADAudit Plus, impactando significativamente o desempenho do sistema.

#### What Are Recent G2 Reviews of ManageEngine ADAudit Plus?

**["Configuração Fácil, Relatórios Poderosos e Grande Valor"](https://www.g2.com/pt/survey_responses/manageengine-adaudit-plus-review-12999020)**

**Rating:** 4.5/5.0 stars

_— Ryan A._

[Read full review](https://www.g2.com/pt/survey_responses/manageengine-adaudit-plus-review-12999020)

**["Ótima ferramenta para auditoria e investigações do Active Directory"](https://www.g2.com/pt/survey_responses/manageengine-adaudit-plus-review-13001820)**

**Rating:** 5.0/5.0 stars

_— Jose R._

[Read full review](https://www.g2.com/pt/survey_responses/manageengine-adaudit-plus-review-13001820)

#### What Are G2 Users Discussing About ManageEngine ADAudit Plus?

- [What does AD audit do?](https://www.g2.com/pt/discussions/what-does-ad-audit-do)
- [Is Ad audit plus a SIEM?](https://www.g2.com/pt/discussions/is-ad-audit-plus-a-siem)
- [What is ManageEngine Audit Plus?](https://www.g2.com/pt/discussions/what-is-manageengine-audit-plus)
- [What does ADAudit plus do?](https://www.g2.com/pt/discussions/what-does-adaudit-plus-do)

### [Sumo Logic](https://www.g2.com/pt/products/sumo-logic/reviews)

A Sumo Logic, Inc. unifica e analisa dados empresariais, traduzindo-os em insights acionáveis através de uma plataforma de análise de logs nativa da nuvem e impulsionada por IA. Esta única fonte de verdade permite que as equipes de Dev, Sec e Ops simplifiquem a complexidade, colaborem de forma eficiente e acelerem decisões baseadas em dados que impulsionam o valor dos negócios. Clientes ao redor do mundo confiam na Plataforma de Análise de Logs SaaS da Sumo Logic para obter insights confiáveis que garantem a confiabilidade das aplicações, segurança e proteção contra ameaças modernas de segurança, além de obter insights sobre suas infraestruturas de nuvem.

**Average Rating:** 4.3/5.0

**Total Reviews:** 392

#### How Do G2 Users Rate Sumo Logic?

- **Monitoramento de atividades:** 9.1/10 (Category avg: 9.1/10)
- **Exame dos dados:** 9.0/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.2/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Sumo Logic?

- **Vendedor:** [Sumo Logic](https://www.g2.com/pt/sellers/sumo-logic)
- **Website da Empresa:** www.sumologic.com
- **Ano de Fundação:** 2010
- **Localização da Sede:** Redwood City, CA
- **Twitter:** @SumoLogic  
6,542 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=405f2514b57035d31a9696f673d9692138c137173787398caeba6974c512d779&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1037816%2F&secure%5Burl_type%5D=linkedin_company_website)  
838 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Software, Engenheiro de Software Sênior
- **Top Industries:** Tecnologia da Informação e Serviços, Software de Computador
- **Company Size:** 48% Medium, 37% Large

#### What Do G2 Reviewers Say About Sumo Logic?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam a **facilidade de uso** do Sumo Logic, achando-o simples de aprender e configurar de forma eficaz.
- Os usuários apreciam a **facilidade de buscar e configurar logs** , aprimorando suas capacidades de monitoramento e rastreamento sem esforço.
- Os usuários valorizam o **recurso de Inteligência Contínua** do Sumo Logic por seus insights rápidos e acionáveis a partir de dados diversos.
- Os usuários elogiam **o poder visual e a flexibilidade do Sumo Logic** , melhorando a exibição de KPI e minimizando a carga de trabalho relacionada a logs.
- Os usuários valorizam os **insights em tempo real** oferecidos pelo Sumo Logic, aprimorando o monitoramento e a análise para uma melhor tomada de decisão.

##### Cons

- Os usuários acham o Sumo Logic **caro** , muitas vezes questionando se seu valor justifica o alto preço.
- Os usuários acham que a **curva de aprendizado difícil** do Sumo Logic dificulta a obtenção rápida de proficiência no uso eficaz de seus recursos.
- Os usuários acham a **curva de aprendizado acentuada** do Sumo Logic desafiadora, especialmente ao dominar consultas complexas e processos de configuração.
- Os usuários acham a **curva de aprendizado íngreme** do Sumo Logic desafiadora, exigindo tempo significativo para ganhar proficiência.
- Os usuários experimentam **desempenho lento** devido a uma interface de usuário desajeitada e alertas atrasados, impactando a eficiência e os tempos de resposta.

#### What Are Recent G2 Reviews of Sumo Logic?

**["Registro de IA seguro e com foco na privacidade que ajuda a reduzir o risco de violação de dados"](https://www.g2.com/pt/survey_responses/sumo-logic-review-13156334)**

**Rating:** 5.0/5.0 stars

_— Aiyappa Baleyada B._

[Read full review](https://www.g2.com/pt/survey_responses/sumo-logic-review-13156334)

**["Registro Centralizado com Painéis Intuitivos"](https://www.g2.com/pt/survey_responses/sumo-logic-review-12948839)**

**Rating:** 4.5/5.0 stars

_— Sudarshan B._

[Read full review](https://www.g2.com/pt/survey_responses/sumo-logic-review-12948839)

#### What Are G2 Users Discussing About Sumo Logic?

- [Para que é usado o Cloud SOAR?](https://www.g2.com/pt/discussions/what-is-cloud-soar-used-for) - 1 comment, 1 upvote
- [Is Sumo Logic a SIEM?](https://www.g2.com/pt/discussions/is-sumo-logic-a-siem)
- [What is Sumo Logic used for?](https://www.g2.com/pt/discussions/what-is-sumo-logic-used-for)
- [Quem são os concorrentes da Sumo Logic?](https://www.g2.com/pt/discussions/who-are-sumo-logic-competitors) - 1 comment
- [How much does Sumo Logic cost?](https://www.g2.com/pt/discussions/how-much-does-sumo-logic-cost)

### [Todyl Security Platform](https://www.g2.com/pt/products/todyl-security-platform/reviews)

Todyl é uma plataforma de Cibersegurança e Garantia impulsionada por IA para gestão de ameaças, riscos e conformidade, entregue através de um único agente e um único portal. Nossa plataforma defende contra ameaças modernas e avançadas que abrangem identidade, endpoint, rede, nuvem, SaaS e mais. Também simplificamos o cumprimento e a demonstração de extensos requisitos de conformidade e seguro com coleta e relatório de dados centralizados, ferramentas de avaliação fáceis de usar, um registro de risco embutido e painéis para reduzir relatórios manuais e a proliferação de planilhas. Nossa plataforma oferece uma abordagem em camadas para cibersegurança, abrangendo SASE, Micro-Segmentação (LZT), Segurança de Endpoint, SIEM, MXDR e GRC, tudo entregue através do mesmo agente, em uma plataforma nativa da nuvem. É fácil de implementar como uma solução única, totalmente integrada e econômica que pode consolidar e simplificar seus programas de segurança e conformidade. Você também pode implantar módulos individuais para atender às suas necessidades atuais, com um simples alternador na interface do usuário para adicionar ou testar novos módulos quando precisar. E um Mercado de Garantia integrado ajuda a completar seu programa de segurança com serviços adicionais como resposta a incidentes e testes de penetração, e acesso simplificado a provedores de seguro cibernético.

**Average Rating:** 4.7/5.0

**Total Reviews:** 106

#### How Do G2 Users Rate Todyl Security Platform?

- **Monitoramento de atividades:** 9.4/10 (Category avg: 9.1/10)
- **Exame dos dados:** 8.9/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.7/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 9.4/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Todyl Security Platform?

- **Vendedor:** [Todyl](https://www.g2.com/pt/sellers/todyl)
- **Website da Empresa:** www.todyl.com
- **Ano de Fundação:** 2015
- **Localização da Sede:** Denver, CO
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=05d7ce90e9975077322588a582ff9aca56286ea0270706e601aa212b6ec71ed8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftodylprotection&secure%5Burl_type%5D=linkedin_company_website)  
122 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Presidente, Proprietário
- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 75% Small, 8% Medium

#### What Do G2 Reviewers Say About Todyl Security Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam a **facilidade de uso** da Plataforma de Segurança Todyl, achando-a intuitiva e facilmente gerenciável.
- Os usuários elogiam o **suporte ao cliente responsivo e acessível** da Todyl, garantindo soluções rápidas e integração perfeita.
- Os usuários valorizam os **recursos abrangentes e fáceis de usar** da Plataforma de Segurança Todyl, melhorando a segurança com facilidade e integração.
- Os usuários valorizam os **recursos abrangentes de segurança** do Todyl, que aumentam a proteção para dispositivos fora do escritório.
- Os usuários destacam a **facilidade de implantação** da Todyl Security Platform, apreciando sua configuração intuitiva e integração perfeita.

##### Cons

- Os usuários sentem que **são necessárias melhorias** na personalização, integração e facilitação da curva de aprendizado da plataforma da Todyl.
- Os usuários observam **problemas de integração** com o Todyl, citando API limitada e uma necessidade de melhorar a interoperabilidade com terceiros.
- Os usuários acham o **relatório inadequado** e buscam melhorias para melhores capacidades de revisão estratégica.
- Os usuários observam **recursos limitados** no Todyl, desejando particularmente capacidades aprimoradas de personalização e relatórios.
- Os usuários acham **difícil navegar nos relatórios** , dificultando sua capacidade de extrair insights valiosos de forma eficaz.

#### What Are Recent G2 Reviews of Todyl Security Platform?

**["Todyl Simplificou Nossa Pilha com Segurança de Nível Empresarial a um Ótimo Preço"](https://www.g2.com/pt/survey_responses/todyl-security-platform-review-12841444)**

**Rating:** 5.0/5.0 stars

_— Nahjee M._

[Read full review](https://www.g2.com/pt/survey_responses/todyl-security-platform-review-12841444)

**["Visibilidade Valiosa com Espaço para Melhoria"](https://www.g2.com/pt/survey_responses/todyl-security-platform-review-9155307)**

**Rating:** 4.0/5.0 stars

_— Ethan D._

[Read full review](https://www.g2.com/pt/survey_responses/todyl-security-platform-review-9155307)

### [Check Point Infinity Platform](https://www.g2.com/pt/products/check-point-infinity-platform/reviews)

Check Point Infinity é a única arquitetura de segurança cibernética totalmente consolidada que oferece proteção sem precedentes contra mega-ataques cibernéticos de quinta geração, bem como contra futuras ameaças cibernéticas em todas as redes, endpoint, nuvem e dispositivos móveis. A arquitetura é projetada para resolver as complexidades do aumento da conectividade e da segurança ineficiente.

**Average Rating:** 4.6/5.0

**Total Reviews:** 109

#### How Do G2 Users Rate Check Point Infinity Platform?

- **Facilidade de Uso:** 9.1/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Check Point Infinity Platform?

- **Vendedor:** [Check Point Software Technologies](https://www.g2.com/pt/sellers/check-point-software-technologies)
- **Ano de Fundação:** 1993
- **Localização da Sede:** Redwood City, CA
- **Twitter:** @CheckPointSW  
70,955 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d885813f6605ba84238ae4a21d169e0c9ade054cf0c99ff53e72483b54a8b521&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcheck-point-software-technologies%2F&secure%5Burl_type%5D=linkedin_company_website)  
8,554 funcionários no LinkedIn®
- **Propriedade:** NASDAQ:CHKP

#### Who Uses This Product?

- **Top Industries:** Segurança de Redes e Computadores, Tecnologia da Informação e Serviços
- **Company Size:** 44% Large, 37% Medium

#### What Do G2 Reviewers Say About Check Point Infinity Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam os **recursos avançados de segurança** da Plataforma Check Point Infinity, garantindo proteção robusta contra ataques futuros.
- Os usuários apreciam os **recursos de segurança em nuvem** da Plataforma Check Point Infinity, garantindo auditorias de segurança eficientes e avaliação de infraestrutura.
- Os usuários valorizam os recursos de **detecção proativa de ameaças** da Plataforma Check Point Infinity, melhorando a segurança para aplicações em nuvem.
- Os usuários valorizam os **recursos abrangentes de segurança** da Plataforma Check Point Infinity, garantindo proteção robusta contra ameaças na nuvem.
- Os usuários apreciam os **recursos avançados de segurança em nuvem** da Plataforma Check Point Infinity, garantindo proteção robusta contra ataques futuros.

##### Cons

- Os usuários acham a **curva de aprendizado íngreme** desafiadora devido à configuração complexa e à falta de documentação abrangente.
- Os usuários acham que a **complexidade** das configurações e da documentação da Plataforma Check Point Infinity pode prejudicar a usabilidade e a eficiência.
- Os usuários acham que **é necessário melhorar** o suporte e a visibilidade dos servidores nativos nos logs do Check Point.
- Os usuários consideram os **serviços de suporte deficientes** prejudiciais, destacando a necessidade de melhorar a assistência ao cliente e a visibilidade dos registros.
- Os usuários enfrentam **opções limitadas de personalização** para conjuntos de regras e métricas, tornando avaliações detalhadas desafiadoras.

#### What Are Recent G2 Reviews of Check Point Infinity Platform?

**["Excelente opção Plataforma Harmony para central de segurança"](https://www.g2.com/pt/survey_responses/check-point-infinity-platform-review-11868343)**

**Rating:** 4.5/5.0 stars

_— Tania V._

[Read full review](https://www.g2.com/pt/survey_responses/check-point-infinity-platform-review-11868343)

**["Integração de Segurança Híbrida Sem Interrupções em Todos os Ambientes"](https://www.g2.com/pt/survey_responses/check-point-infinity-platform-review-11954684)**

**Rating:** 4.5/5.0 stars

_— Sonu S._

[Read full review](https://www.g2.com/pt/survey_responses/check-point-infinity-platform-review-11954684)

#### What Are G2 Users Discussing About Check Point Infinity Platform?

- [How does Check Point Infinity help customers?](https://www.g2.com/pt/discussions/how-does-check-point-infinity-help-customers)
- [What are the benefits of Check Point unified security architecture?](https://www.g2.com/pt/discussions/what-are-the-benefits-of-check-point-unified-security-architecture)
- [What are the 4 components of the Infinity architecture?](https://www.g2.com/pt/discussions/what-are-the-4-components-of-the-infinity-architecture)
- [What is Infinity Total protection?](https://www.g2.com/pt/discussions/what-is-infinity-total-protection)

### [Microsoft Sentinel](https://www.g2.com/pt/products/microsoft-sentinel/reviews)

O Microsoft Sentinel permite que você veja e interrompa ameaças antes que causem danos, com SIEM reinventado para um mundo moderno. O Microsoft Sentinel é sua visão panorâmica em toda a empresa. Coloque a nuvem e a inteligência em grande escala de décadas de experiência em segurança da Microsoft para funcionar. Torne a detecção e resposta a ameaças mais inteligentes e rápidas com inteligência artificial (IA). Elimine a configuração e manutenção da infraestrutura de segurança e escale elasticamente para atender às suas necessidades de segurança, enquanto reduz os custos de TI. Com o Microsoft Sentinel, você pode: - Coletar dados em escala de nuvem—em todos os usuários, dispositivos, aplicativos e infraestrutura, tanto no local quanto em várias nuvens - Detectar ameaças anteriormente não descobertas e minimizar falsos positivos usando análises e inteligência de ameaças incomparável da Microsoft - Investigar ameaças com IA e caçar atividades suspeitas em escala, aproveitando décadas de trabalho em cibersegurança na Microsoft

**Average Rating:** 4.4/5.0

**Total Reviews:** 273

#### How Do G2 Users Rate Microsoft Sentinel?

- **Monitoramento de atividades:** 8.9/10 (Category avg: 9.1/10)
- **Exame dos dados:** 8.5/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.5/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Microsoft Sentinel?

- **Vendedor:** [Microsoft](https://www.g2.com/pt/sellers/microsoft)
- **Ano de Fundação:** 1975
- **Localização da Sede:** Redmond, Washington
- **Twitter:** @microsoft  
13,091,739 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9458f51bd6ded48ad432a804f19ad736469f007787569b63827154231c315630&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fmicrosoft%2F&secure%5Burl_type%5D=linkedin_company_website)  
231,632 funcionários no LinkedIn®
- **Propriedade:** MSFT

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Software Sênior, Analista de Segurança
- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 42% Large, 31% Medium

#### What Do G2 Reviewers Say About Microsoft Sentinel?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam o **monitoramento em tempo real** do Microsoft Sentinel, aumentando sua capacidade de responder rapidamente a ameaças de segurança.
- Os usuários valorizam a **resposta automatizada a alertas** do Microsoft Sentinel, proporcionando tranquilidade com o monitoramento de segurança centralizado.
- Os usuários valorizam a **usabilidade perfeita do painel** do Microsoft Sentinel, facilitando o gerenciamento intuitivo de segurança e o monitoramento abrangente.
- Os usuários valorizam a **resposta rápida e segura a ameaças** do Microsoft Sentinel, melhorando a segurança geral e a gestão de riscos.
- Os usuários se beneficiam do **gerenciamento de dados contínuo** do Microsoft Sentinel, melhorando o fluxo de trabalho e garantindo análises de segurança abrangentes.

##### Cons

- Os usuários expressam preocupações sobre a **dependência da nuvem** , particularmente em relação a problemas de conectividade com internet de baixa velocidade e dependência comercial.
- Os usuários acham a **configuração complexa** do Microsoft Sentinel desafiadora, exigindo habilidades técnicas avançadas para uma configuração e uso eficazes.
- Os usuários enfrentam **problemas de configuração** com o Microsoft Sentinel, exigindo expertise técnica e tempo para uma configuração eficaz.
- Os usuários acham a **configuração difícil** do Microsoft Sentinel desafiadora sem especialistas em segurança dedicados e treinamento adequado.
- Os usuários têm dificuldades com o **design ruim da interface** do Microsoft Sentinel, tornando a navegação e a compreensão dos recursos difíceis.

#### What Are Recent G2 Reviews of Microsoft Sentinel?

**["Ingestão Fácil de Logs em Diferentes Formatos com Integrações Sem Fissuras com o Sentinel"](https://www.g2.com/pt/survey_responses/microsoft-sentinel-review-13073395)**

**Rating:** 4.5/5.0 stars

_— Sandip K._

[Read full review](https://www.g2.com/pt/survey_responses/microsoft-sentinel-review-13073395)

**["Visibilidade Centralizada Forte e Detecção Escalável para Resposta Mais Rápida do SOC"](https://www.g2.com/pt/survey_responses/microsoft-sentinel-review-12823175)**

**Rating:** 4.5/5.0 stars

_— Usuário Verificado em Tecnologia da Informação e Serviços_

[Read full review](https://www.g2.com/pt/survey_responses/microsoft-sentinel-review-12823175)

#### What Are G2 Users Discussing About Microsoft Sentinel?

- [Para que é usado o Microsoft Sentinel?](https://www.g2.com/pt/discussions/what-is-microsoft-sentinel-used-for) - 3 comments, 2 upvotes
- [Por que devo usar o Azure Sentinel?](https://www.g2.com/pt/discussions/why-should-i-use-azure-sentinel) - 1 comment
- [Which feature provides the extended detection and response capabilities of Azure Sentinel?](https://www.g2.com/pt/discussions/which-feature-provides-the-extended-detection-and-response-capabilities-of-azure-sentinel)
- [What is the difference between Azure security Center and Azure Sentinel?](https://www.g2.com/pt/discussions/what-is-the-difference-between-azure-security-center-and-azure-sentinel)
- [What does Azure Sentinel provide?](https://www.g2.com/pt/discussions/what-does-azure-sentinel-provide)

### [Huntress Managed SIEM](https://www.g2.com/pt/products/huntress-managed-siem/reviews)

Huntress é uma solução abrangente de cibersegurança projetada especificamente para as empresas da Fortune 5.000 e os provedores de serviços gerenciados (MSPs) que as apoiam. Esta plataforma combina tecnologia avançada com um Centro de Operações de Segurança (SOC) totalmente equipado 24/7 para oferecer uma defesa robusta contra um cenário em constante evolução de ameaças cibernéticas. Ao integrar ferramentas de ponta, serviços e conhecimento especializado, a Huntress capacita as empresas a enfrentarem efetivamente seus desafios de cibersegurança e protegerem seus ativos críticos de negócios. O público-alvo da Huntress inclui equipes internas de TI que podem não ter os recursos ou a expertise para gerenciar a cibersegurança de forma independente, bem como MSPs que buscam soluções confiáveis para aprimorar suas ofertas de serviços. Essas empresas frequentemente enfrentam desafios únicos, como restrições orçamentárias e equipe de TI limitada, tornando essencial para elas adotar uma estratégia de cibersegurança que seja eficaz e acessível. A Huntress atende a essas necessidades fornecendo um conjunto de soluções desenvolvidas especificamente para esses requisitos, garantindo que possam se defender contra ameaças cibernéticas sem comprometer sua eficiência operacional. Os principais recursos da Huntress incluem sua Plataforma de Segurança Gerenciada, que oferece capacidades de detecção e resposta a ameaças em tempo real. A plataforma monitora continuamente atividades maliciosas, permitindo a identificação e remediação rápida de ameaças potenciais. Além disso, o SOC 24/7, composto por especialistas em cibersegurança, garante que quaisquer incidentes sejam prontamente tratados, proporcionando tranquilidade para empresas que podem não ter equipes de segurança internas. A Huntress também enfatiza a educação, oferecendo recursos e treinamento para ajudar os usuários a entenderem as melhores práticas de cibersegurança e se manterem informados sobre as últimas ameaças. Ao oferecer uma combinação de tecnologia, serviços e expertise, a Huntress se destaca no cenário de cibersegurança. A abordagem proativa da Huntress não apenas ajuda as empresas a se defenderem contra ameaças atuais, mas também as prepara para desafios futuros, tornando-a um parceiro valioso na luta contínua contra o cibercrime.

**Average Rating:** 4.7/5.0

**Total Reviews:** 49

#### Who Is the Company Behind Huntress Managed SIEM?

- **Vendedor:** [Huntress Labs](https://www.g2.com/pt/sellers/huntress-labs)
- **Website da Empresa:** huntress.com
- **Ano de Fundação:** 2015
- **Localização da Sede:** Ellicott City, US
- **Twitter:** @HuntressLabs  
40,338 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=570d57c2d792bb0f1dd9c97cb05ee13cfd2e93a1546d6d3c5c11e8ce22e14a55&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10172550%2F&secure%5Burl_type%5D=linkedin_company_website)  
978 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 64% Small, 24% Medium

#### What Are Recent G2 Reviews of Huntress Managed SIEM?

**["Centralização de Logs e Central de Investigação"](https://www.g2.com/pt/survey_responses/huntress-managed-siem-review-12729137)**

**Rating:** 4.5/5.0 stars

_— Paul A._

[Read full review](https://www.g2.com/pt/survey_responses/huntress-managed-siem-review-12729137)

**["Serviço SIEM Exemplar com Suporte Inigualável"](https://www.g2.com/pt/survey_responses/huntress-managed-siem-review-12676229)**

**Rating:** 5.0/5.0 stars

_— Skylar P._

[Read full review](https://www.g2.com/pt/survey_responses/huntress-managed-siem-review-12676229)

### [Panther](https://www.g2.com/pt/products/panther/reviews)

Panther é a plataforma de SOC de IA que amplia a expertise em segurança ao incorporar agentes de IA em suas operações de segurança com acesso nativo ao seu data lake, lógica de detecção e conhecimento organizacional. Ao contrário das ferramentas adicionais, a arquitetura de loop fechado da Panther transforma cada alerta em inteligência acumulativa que torna o sistema mais inteligente ao longo do tempo. Solicite uma demonstração hoje em: https://panther.com/product/request-a-demo/

**Average Rating:** 4.7/5.0

**Total Reviews:** 49

#### How Do G2 Users Rate Panther?

- **Monitoramento de atividades:** 9.3/10 (Category avg: 9.1/10)
- **Exame dos dados:** 9.4/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.9/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 9.7/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Panther?

- **Vendedor:** [Panther Labs](https://www.g2.com/pt/sellers/panther-labs)
- **Ano de Fundação:** 2018
- **Localização da Sede:** San Francisco, CA
- **Twitter:** @runpanther  
4,437 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5e833e3ee9905da8ffc2168b1d7db4af5d6a4643d77358f095ebefb033c5103a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Frunpanther%2F&secure%5Burl_type%5D=linkedin_company_website)  
269 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Segurança Sênior
- **Top Industries:** Software de Computador, Tecnologia da Informação e Serviços
- **Company Size:** 53% Medium, 29% Large

#### What Do G2 Reviewers Say About Panther?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários elogiam o **excelente suporte ao cliente** da Panther, destacando sua capacidade de resposta e compromisso em resolver problemas de forma eficiente.
- Os usuários elogiam o Panther por sua **eficiência excepcional de detecção** , permitindo respostas eficazes e propositadas em operações de segurança.
- Os usuários acham que a **interface intuitiva** do Panther e a documentação abrangente tornam fácil navegar e usar efetivamente.
- Os usuários elogiam as **integrações fáceis** com várias fontes de log, simplificando o gerenciamento de segurança e aumentando a eficiência da equipe.
- Os usuários elogiam o Panther por seus **recursos propositais e melhorias contínuas** , aprimorando a usabilidade e alinhando-se com as necessidades do mercado.

##### Cons

- Os usuários acham que o Panther tem **recursos ausentes** como controle de versão e fluxos de trabalho de resposta subdesenvolvidos, complicando o uso geral.
- Os usuários acham a **complexidade do Panther desafiadora** , especialmente para equipes não técnicas e na gestão de controles de versão.
- Os usuários acham a **Gestão de Alertas limitada** devido à falta de personalização e desafios de configuração que afetam a eficiência.
- Os usuários acham a **configuração complexa** do Panther onerosa, complicando a integração com pipelines de implantação e sistemas de automação.
- Os usuários acham que os **problemas do painel** no Panther limitam as percepções abrangentes de liderança em segurança e as opções avançadas de personalização.

#### What Are Recent G2 Reviews of Panther?

**["O SIEM + IA da Panther torna a triagem e a caça a ameaças rápidas e sem interrupções."](https://www.g2.com/pt/survey_responses/panther-review-12919421)**

**Rating:** 5.0/5.0 stars

_— Richard E._

[Read full review](https://www.g2.com/pt/survey_responses/panther-review-12919421)

**["Panther Torna as Operações de Segurança Mais Simples e Rápidas"](https://www.g2.com/pt/survey_responses/panther-review-12890548)**

**Rating:** 5.0/5.0 stars

_— Busra K._

[Read full review](https://www.g2.com/pt/survey_responses/panther-review-12890548)

#### What Are G2 Users Discussing About Panther?

- [Para que serve o Panther?](https://www.g2.com/pt/discussions/what-is-panther-used-for) - 1 comment

### [Splunk Enterprise](https://www.g2.com/pt/products/splunk-enterprise/reviews)

Descubra o que está acontecendo em seu negócio e tome medidas significativas rapidamente com o Splunk Enterprise. Automatize a coleta, indexação e alerta de dados de máquina que são críticos para suas operações. Descubra as percepções acionáveis de todos os seus dados — não importa a fonte ou formato. Aproveite a inteligência artificial e o aprendizado de máquina para decisões de negócios preditivas e proativas.

**Average Rating:** 4.3/5.0

**Total Reviews:** 415

#### How Do G2 Users Rate Splunk Enterprise?

- **Monitoramento de atividades:** 9.1/10 (Category avg: 9.1/10)
- **Exame dos dados:** 8.4/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.1/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 9.3/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Splunk Enterprise?

- **Vendedor:** [Cisco](https://www.g2.com/pt/sellers/cisco)
- **Ano de Fundação:** 1984
- **Localização da Sede:** San Jose, CA
- **Twitter:** @Cisco  
720,366 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 funcionários no LinkedIn®
- **Propriedade:** NASDAQ:CSCO

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Software, Engenheiro de Software Sênior
- **Top Industries:** Tecnologia da Informação e Serviços, Software de Computador
- **Company Size:** 64% Large, 27% Medium

#### What Do G2 Reviewers Say About Splunk Enterprise?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam a **inovação** do Splunk Enterprise, apreciando seus recursos fáceis de usar e poderosas capacidades analíticas.
- Os usuários valorizam os **recursos de personalização** do Splunk Enterprise, permitindo insights personalizados e painéis dinâmicos para monitoramento eficaz.
- Os usuários elogiam a **facilidade de uso** do Splunk Enterprise, melhorando o monitoramento eficaz e a rápida resolução de problemas.
- Os usuários valorizam as **capacidades eficientes de gerenciamento de logs** do Splunk Enterprise para uma análise e insights precisos.
- Os usuários valorizam os **recursos poderosos de relatórios** do Splunk Enterprise, melhorando significativamente as capacidades de análise e visualização de dados.

##### Cons

- Os usuários acham o Splunk Enterprise **caro** , especialmente à medida que os volumes de dados crescem, impactando as operações de equipes menores.
- Os usuários enfrentam uma **curva de aprendizado acentuada** com o Splunk Enterprise, o que pode dificultar o domínio rápido de seus recursos.
- Os usuários destacam o **licenciamento caro** do Splunk Enterprise, tornando difícil para algumas empresas adotá-lo.
- Os usuários enfrentam **problemas de integração** com o Splunk Enterprise, exigindo melhores complementos e uma arquitetura mais simples para facilitar a implantação.
- Os usuários sentem que o Splunk Enterprise tem **recursos ausentes** , faltando complementos importantes e opções mais flexíveis de integração de dados.

#### What Are Recent G2 Reviews of Splunk Enterprise?

**["A pesquisa SPL e os painéis são realmente úteis"](https://www.g2.com/pt/survey_responses/splunk-enterprise-review-12547655)**

**Rating:** 4.0/5.0 stars

_— Nishith J._

[Read full review](https://www.g2.com/pt/survey_responses/splunk-enterprise-review-12547655)

**["Excelente Solução de Observabilidade Empresarial e Gestão de Logs para Infraestrutura de Nuvem Híbrida"](https://www.g2.com/pt/survey_responses/splunk-enterprise-review-12045230)**

**Rating:** 4.5/5.0 stars

_— RaviShankar S._

[Read full review](https://www.g2.com/pt/survey_responses/splunk-enterprise-review-12045230)

#### What Are G2 Users Discussing About Splunk Enterprise?

- [What is Splunk Enterprise used for?](https://www.g2.com/pt/discussions/what-is-splunk-enterprise-used-for) - 1 comment
- [Qual é a diferença entre o Splunk Enterprise e o Splunk Enterprise Security?](https://www.g2.com/pt/discussions/splunk-enterprise-what-is-the-difference-between-splunk-enterprise-and-splunk-enterprise-security) - 1 comment
- [Quais são os componentes do Splunk Enterprise?](https://www.g2.com/pt/discussions/what-are-splunk-enterprise-components) - 1 comment
- [Quais aplicativos são fornecidos com o Splunk Enterprise?](https://www.g2.com/pt/discussions/which-apps-ship-with-splunk-enterprise) - 1 comment
- [O que o Splunk Enterprise faz?](https://www.g2.com/pt/discussions/what-does-splunk-enterprise-do) - 1 comment

### [Cynet](https://www.g2.com/pt/products/cynet/reviews)

A Cynet é a plataforma de cibersegurança unificada e impulsionada por IA que oferece proteção robusta e abrangente para equipes de segurança, ao mesmo tempo que maximiza a eficiência operacional para provedores de serviços gerenciados (MSPs). Esta plataforma consolida uma ampla gama de capacidades de segurança em uma única interface amigável, garantindo que as organizações possam proteger efetivamente seus ativos digitais sem a complexidade frequentemente associada a ambientes com múltiplas soluções. A plataforma da Cynet simplifica o gerenciamento de segurança ao integrar várias funcionalidades, como proteção de endpoint, detecção de ameaças e resposta a incidentes, em um sistema coeso. Essa integração não apenas simplifica as operações, mas também permite que as organizações alocem seus recursos de forma mais eficaz, melhorando, em última análise, sua postura geral de segurança. Uma das características de destaque da plataforma da Cynet é seu desempenho notável nas Avaliações MITRE ATT&CK. A Cynet entregou 100% de visibilidade e 100% de cobertura analítica sem exigir alterações de configuração por três anos consecutivos. Essa capacidade garante que as organizações possam monitorar seus ambientes de forma abrangente e responder a ameaças com precisão. As ferramentas de análise e relatórios integradas da plataforma fornecem insights acionáveis, permitindo que os usuários tomem decisões informadas sobre suas estratégias de cibersegurança. Além disso, a Cynet oferece suporte especializado 24/7, o que é crucial para organizações que podem não ter expertise em cibersegurança internamente. Esta assistência contínua garante que os usuários possam rapidamente resolver quaisquer incidentes ou preocupações de segurança, minimizando o tempo de inatividade e os danos potenciais. A combinação de tecnologia avançada e suporte dedicado posiciona a Cynet como um parceiro valioso para PMEs e provedores de serviços que buscam aprimorar suas medidas de cibersegurança. Em resumo, a plataforma de cibersegurança unificada e impulsionada por IA da Cynet se destaca no mercado lotado de cibersegurança ao oferecer uma solução unificada adaptada às necessidades dos MSPs. Suas características abrangentes, desempenho excepcional em avaliações da indústria e suporte especializado contínuo fazem dela uma escolha atraente para organizações que buscam fortalecer suas defesas de cibersegurança enquanto mantêm a eficiência operacional.

**Average Rating:** 4.7/5.0

**Total Reviews:** 216

#### How Do G2 Users Rate Cynet?

- **Monitoramento de atividades:** 9.4/10 (Category avg: 9.1/10)
- **Exame dos dados:** 8.8/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 9.1/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 8.9/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Cynet?

- **Vendedor:** [Cynet](https://www.g2.com/pt/sellers/cynet)
- **Website da Empresa:** www.cynet.com
- **Ano de Fundação:** 2014
- **Localização da Sede:** Boston, MA
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5a5ebaacd6a1a812a193b2886c91aa7e64aeee7fb30bb25e658549d729d68178&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcynet-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
332 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Analista de SOC, Engenheiro Técnico
- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 58% Medium, 31% Small

#### What Do G2 Reviewers Say About Cynet?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam a **facilidade de uso** do Cynet, apreciando sua simplicidade e recursos abrangentes em um único painel.
- Os usuários valorizam a **plataforma unificada** da Cynet por sua facilidade de uso e recursos abrangentes de segurança.
- Os usuários valorizam a Cynet por sua **detecção eficaz de ameaças** e integração perfeita, garantindo uma cibersegurança robusta para seus negócios.
- Os usuários apreciam o **suporte ao cliente excepcional** da Cynet, facilitando a implantação suave e o gerenciamento eficaz de ameaças.
- Os usuários elogiam a Cynet por seu **monitoramento e resposta a ameaças impecáveis** , melhorando a segurança geral com capacidades de detecção eficazes.

##### Cons

- Os usuários expressam preocupação com as **opções limitadas de personalização** em relatórios e integrações de terceiros, impactando sua experiência.
- Os usuários observam as **limitações de recursos** do Cynet, especialmente na personalização de relatórios e integrações com ferramentas externas.
- Os usuários expressam preocupação com a **falta de personalização** , especialmente nas opções de relatórios e painéis para melhor usabilidade.
- Os usuários acham que o Cynet tem **recursos limitados** , como integrações e personalização, o que pode restringir a funcionalidade avançada.
- Os usuários observam as **funcionalidades ausentes** no Cynet, particularmente a falta de filtragem da web e uma opção de firewall.

#### What Are Recent G2 Reviews of Cynet?

**["Produto Excepcional"](https://www.g2.com/pt/survey_responses/cynet-review-9063334)**

**Rating:** 5.0/5.0 stars

_— David W._

[Read full review](https://www.g2.com/pt/survey_responses/cynet-review-9063334)

**["Uma plataforma para gerenciar a segurança de endpoint de forma centralizada"](https://www.g2.com/pt/survey_responses/cynet-review-10264337)**

**Rating:** 4.5/5.0 stars

_— Guido I._

[Read full review](https://www.g2.com/pt/survey_responses/cynet-review-10264337)

#### What Are G2 Users Discussing About Cynet?

- [What is Cynet 360 AutoXDR™ used for?](https://www.g2.com/pt/discussions/what-is-cynet-360-autoxdr-used-for)
- [What is cynet XDR?](https://www.g2.com/pt/discussions/what-is-cynet-xdr) - 1 comment
- [Para que é usado o cynet?](https://www.g2.com/pt/discussions/what-is-cynet-used-for) - 1 comment
- [O Cynet 360 é bom?](https://www.g2.com/pt/discussions/is-cynet-360-good) - 3 comments
- [Quanto custa o Cynet?](https://www.g2.com/pt/discussions/how-much-does-cynet-cost) - 1 comment

### [IBM QRadar SIEM](https://www.g2.com/pt/products/ibm-ibm-qradar-siem/reviews)

Supere as ameaças com um conjunto de segurança premiado de ponta a ponta; comprovado para prevenir, suportar e recuperar de perigos de TI conhecidos e desconhecidos enfrentados por SoCs nos dias de hoje.

**Average Rating:** 4.4/5.0

**Total Reviews:** 283

#### How Do G2 Users Rate IBM QRadar SIEM?

- **Monitoramento de atividades:** 8.7/10 (Category avg: 9.1/10)
- **Exame dos dados:** 8.3/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.4/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 8.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind IBM QRadar SIEM?

- **Vendedor:** [IBM](https://www.g2.com/pt/sellers/ibm)
- **Ano de Fundação:** 1911
- **Localização da Sede:** Armonk, New York, United States
- **Twitter:** @IBMSecurity  
74,660 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=14b544adaece4fdbc987f1d7f7028048c22259946811200cc751263825586af9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1009%2F&secure%5Burl_type%5D=linkedin_company_website)  
328,202 funcionários no LinkedIn®
- **Propriedade:** SWX:IBM

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Segurança, Analista de SOC
- **Top Industries:** Segurança de Redes e Computadores, Tecnologia da Informação e Serviços
- **Company Size:** 52% Large, 29% Medium

#### What Do G2 Reviewers Say About IBM QRadar SIEM?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários acham o IBM QRadar SIEM altamente **fácil de usar** , apreciando sua facilidade de implementação e integração com outras plataformas.
- Os usuários apreciam as **capacidades de integração perfeita** do IBM QRadar SIEM, melhorando a funcionalidade geral de gerenciamento de logs e análises.
- Os usuários valorizam os recursos de **detecção avançada de ameaças e gerenciamento centralizado de logs** do IBM QRadar SIEM para segurança aprimorada.
- Os usuários valorizam as **integrações fáceis** do IBM QRadar SIEM, simplificando a colaboração com várias plataformas e ferramentas.
- Os usuários acham que a **interface amigável** do IBM QRadar SIEM facilita a navegação para usuários não técnicos.

##### Cons

- Os usuários acham que as **melhorias na interface do usuário são insuficientes** , com limitações de busca e construção de relatórios deficientes prejudicando sua experiência.
- Os usuários acham o IBM QRadar SIEM **caro** , especialmente para empresas pequenas ou médias devido aos altos custos.
- Os usuários observam os **altos custos** associados ao IBM QRadar SIEM, que podem sobrecarregar significativamente as organizações menores.
- Os usuários estão frustrados com **problemas no painel** , incluindo direitos de edição limitados e dificuldades na gestão de ofensas e relatórios.
- Os usuários acham as **consultas de busca demoradas** frustrantes e ineficientes para a recuperação de logs no QRadar SIEM.

#### What Are Recent G2 Reviews of IBM QRadar SIEM?

**["QRADAR integra-se facilmente e torna logs e alertas prontos para relatórios"](https://www.g2.com/pt/survey_responses/ibm-qradar-siem-review-13061810)**

**Rating:** 4.5/5.0 stars

_— Zahid A._

[Read full review](https://www.g2.com/pt/survey_responses/ibm-qradar-siem-review-13061810)

**["Correlação Forte, Monitoramento de Segurança Maduro e Relatórios de Conformidade"](https://www.g2.com/pt/survey_responses/ibm-qradar-siem-review-12986703)**

**Rating:** 5.0/5.0 stars

_— Usuário Verificado em Tecnologia da Informação e Serviços_

[Read full review](https://www.g2.com/pt/survey_responses/ibm-qradar-siem-review-12986703)

### [Elastic Security](https://www.g2.com/pt/products/elastic-elastic-security/reviews)

Modernize seu SOC com IA Segurança é um problema de dados. Sua equipe precisa detectar, investigar e responder a ameaças rapidamente. O Elastic Security unifica SIEM de próxima geração e XDR com automação nativa, com IA incorporada em cada etapa. Construído sobre o Elasticsearch, a plataforma de busca de código aberto confiada por milhões, o Elastic fornece visibilidade completa em todo o seu ambiente. Nossa arquitetura de malha de dados simplifica a análise para aumentar a produtividade da equipe e reduzir o tempo de permanência do invasor. Reforce suas defesas - Detecte ameaças mais rapidamente analisando dados de toda a sua superfície de ataque - Pare ataques com a proteção XDR mais bem avaliada do setor - Feche o ciclo mais rapidamente com os Elastic Workflows, combinando automação roteirizada com raciocínio de IA agente - Obtenha assistência de IA mais precisa, fundamentada em seus dados usando as principais capacidades de relevância do Elasticsearch Com o Elastic Security, sua equipe SOC pode usar IA generativa para destilar alertas, automatizar tarefas repetitivas e obter orientações personalizadas, tudo com sua escolha de LLM e total transparência no raciocínio e nas fontes. Líderes de SOC escolhem o Elastic Security quando precisam de uma plataforma unificada e aberta pronta para rodar em qualquer nuvem, on-premise ou isolada.

**Average Rating:** 4.5/5.0

**Total Reviews:** 23

#### How Do G2 Users Rate Elastic Security?

- **Monitoramento de atividades:** 9.7/10 (Category avg: 9.1/10)
- **Exame dos dados:** 8.3/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.8/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 9.8/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Elastic Security?

- **Vendedor:** [Elastic](https://www.g2.com/pt/sellers/elastic)
- **Website da Empresa:** www.elastic.co
- **Ano de Fundação:** 2012
- **Localização da Sede:** San Francisco, CA
- **Twitter:** @elastic  
65,200 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=bc8e533876f16af617380aaa3922cb6a39a1d6233f0b32a0fa987a5fdffd799e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F814025%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,079 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia da Informação e Serviços
- **Company Size:** 61% Medium, 52% Small

#### What Do G2 Reviewers Say About Elastic Security?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam as **integrações perfeitas** do Elastic Security, melhorando a visualização de dados e a eficiência na gestão de incidentes.
- Os usuários valorizam a **facilidade de uso** do Elastic Security, apreciando sua configuração direta e integrações perfeitas.
- Os usuários admiram a **flexibilidade e os casos de uso de segurança pré-construídos** do Elastic Security para integração e adaptabilidade sem interrupções.
- Os usuários apreciam as **integrações fáceis** do Elastic Security, facilitando fluxos de trabalho contínuos e investigações eficientes entre ferramentas.
- Os usuários valorizam a **melhoria da eficiência** nas investigações, permitindo insights rápidos e acionáveis com os recursos robustos do Elastic Security.

##### Cons

- Os usuários enfrentam desafios com **curvas de aprendizado íngremes e sobrecarga operacional** , impactando a eficiência e o gerenciamento de recursos no Elastic Security.
- Os usuários acham a **implementação complexa** do Elastic Security desafiadora, especialmente devido à curva de aprendizado acentuada e ao custo de manutenção.
- Os usuários acham a **complexidade** de manter a infraestrutura do Elastic Security e aprender novas linguagens de consulta desafiadora e onerosa.
- Os usuários apontam a **configuração complexa** do Elastic Security, citando uma curva de aprendizado acentuada e uma sobrecarga administrativa significativa.
- Os usuários frequentemente enfrentam **problemas de integração** com o Elastic Security, complicando a correlação de logs e a funcionalidade geral.

#### What Are Recent G2 Reviews of Elastic Security?

**["Plataforma de Segurança Poderosa e Personalizável para Ambientes Complexos"](https://www.g2.com/pt/survey_responses/elastic-security-review-12341245)**

**Rating:** 4.5/5.0 stars

_— Jennifer S._

[Read full review](https://www.g2.com/pt/survey_responses/elastic-security-review-12341245)

**["Solução SIEM Integrada com IA e Suporte Excepcional"](https://www.g2.com/pt/survey_responses/elastic-security-review-12438374)**

**Rating:** 5.0/5.0 stars

_— Jordan J._

[Read full review](https://www.g2.com/pt/survey_responses/elastic-security-review-12438374)

### [Datadog](https://www.g2.com/pt/products/datadog/reviews)

Datadog é a plataforma de monitoramento, segurança e análise para desenvolvedores, equipes de operações de TI, engenheiros de segurança e usuários de negócios na era da nuvem. A plataforma SaaS integra e automatiza o monitoramento de infraestrutura, o monitoramento de desempenho de aplicações e a gestão de logs para fornecer uma observabilidade unificada e em tempo real de toda a pilha tecnológica dos nossos clientes. Datadog é usado por organizações de todos os tamanhos e em uma ampla gama de indústrias para possibilitar a transformação digital e a migração para a nuvem, impulsionar a colaboração entre equipes de desenvolvimento, operações, segurança e negócios, acelerar o tempo de lançamento de aplicações, reduzir o tempo de resolução de problemas, proteger aplicações e infraestrutura, entender o comportamento dos usuários e rastrear métricas de negócios chave.

**Average Rating:** 4.4/5.0

**Total Reviews:** 715

#### How Do G2 Users Rate Datadog?

- **Monitoramento de atividades:** 8.9/10 (Category avg: 9.1/10)
- **Exame dos dados:** 8.6/10 (Category avg: 8.6/10)
- **Facilidade de Uso:** 8.2/10 (Category avg: 8.7/10)
- **Gerenciamento de Logs:** 9.5/10 (Category avg: 9.1/10)

#### Who Is the Company Behind Datadog?

- **Vendedor:** [Datadog](https://www.g2.com/pt/sellers/datadog)
- **Website da Empresa:** www.datadoghq.com
- **Ano de Fundação:** 2010
- **Localização da Sede:** New York
- **Twitter:** @datadoghq  
51,207 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=1b0942496e12618acadaab3a1601417c9f0d1941be094e2cefb0d89c606e73b5&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1066442%2F&secure%5Burl_type%5D=linkedin_company_website)  
9,386 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Software, Engenheiro de DevOps
- **Top Industries:** Tecnologia da Informação e Serviços, Software de Computador
- **Company Size:** 47% Medium, 34% Large

#### What Do G2 Reviewers Say About Datadog?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam a **facilidade de uso** do Datadog, apreciando os painéis intuitivos e as integrações perfeitas para monitoramento.
- Os usuários valorizam os **recursos de monitoramento fáceis de usar** do Datadog, apreciando seus painéis intuitivos e integrações rápidas.
- Os usuários valorizam as capacidades de **monitoramento em tempo real** do Datadog, melhorando sua consciência operacional e tempos de resposta.
- Os usuários apreciam a **interface amigável** e os **recursos robustos** do Datadog para monitoramento e integração sem interrupções.
- Os usuários valorizam a **criação intuitiva de painéis** no Datadog, tornando o monitoramento fácil e eficaz em diversos ambientes.

##### Cons

- Os usuários acham que o preço do Datadog é **caro** , sugerindo que deveria ser mais acessível para melhor acesso.
- Os usuários acham a **curva de aprendizado íngreme** , com muitos recursos sendo avassaladores e exigindo um nível mais alto de experiência.
- Os usuários acham as **questões de preços** do Datadog preocupantes, citando altos custos que aumentam de forma imprevisível com a adição de recursos.
- Os usuários sentem que o **custo é muito alto** , especialmente porque as despesas podem aumentar de forma imprevisível com recursos adicionais e registros.
- Os usuários relatam uma **curva de aprendizado acentuada** com o Datadog, achando a configuração e o uso desafiadores para iniciantes.

#### What Are Recent G2 Reviews of Datadog?

**["Detecção mais rápida de incidentes e análise da causa raiz, levando a uma melhor experiência do cliente."](https://www.g2.com/pt/survey_responses/datadog-review-12850013)**

**Rating:** 4.5/5.0 stars

_— Bertrand P._

[Read full review](https://www.g2.com/pt/survey_responses/datadog-review-12850013)

**["Datadog: Logs, Métricas e Rastreamentos Unificados para Visibilidade em Tempo Real e Depuração Mais Rápida"](https://www.g2.com/pt/survey_responses/datadog-review-13049319)**

**Rating:** 4.5/5.0 stars

_— Anshul S._

[Read full review](https://www.g2.com/pt/survey_responses/datadog-review-13049319)

#### What Are G2 Users Discussing About Datadog?

- [How good is Datadog?](https://www.g2.com/pt/discussions/how-good-is-datadog)
- [A Datadog usa a AWS?](https://www.g2.com/pt/discussions/does-datadog-use-aws) - 2 comments
- [What can Datadog monitor?](https://www.g2.com/pt/discussions/what-can-datadog-monitor)
- [Qual é a utilidade do Datadog?](https://www.g2.com/pt/discussions/what-is-the-use-of-datadog) - 3 comments

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/security-information-and-event-management-siem?open_modal_url=%2Fproducts%2Fpanther%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fsecurity-information-and-event-management-siem%26source%3Dcategory&order=g2_score&page=2#product-list)
- [3](/categories/security-information-and-event-management-siem?open_modal_url=%2Fproducts%2Fpanther%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fsecurity-information-and-event-management-siem%26source%3Dcategory&order=g2_score&page=3#product-list)
- [4](/categories/security-information-and-event-management-siem?open_modal_url=%2Fproducts%2Fpanther%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fsecurity-information-and-event-management-siem%26source%3Dcategory&order=g2_score&page=4#product-list)
- [5](/categories/security-information-and-event-management-siem?open_modal_url=%2Fproducts%2Fpanther%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fsecurity-information-and-event-management-siem%26source%3Dcategory&order=g2_score&page=5#product-list)
- …
- [8](/categories/security-information-and-event-management-siem?open_modal_url=%2Fproducts%2Fpanther%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fsecurity-information-and-event-management-siem%26source%3Dcategory&order=g2_score&page=8#product-list)
- [9](/categories/security-information-and-event-management-siem?open_modal_url=%2Fproducts%2Fpanther%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fsecurity-information-and-event-management-siem%26source%3Dcategory&order=g2_score&page=9#product-list)
- [Next &rsaquo;Next ›](/categories/security-information-and-event-management-siem?open_modal_url=%2Fproducts%2Fpanther%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fsecurity-information-and-event-management-siem%26source%3Dcategory&order=g2_score&page=2#product-list)

Spotlight Categories

[Business Continuity Management (BCM) Software Solutions](https://www.g2.com/categories/business-continuity-management-software)

[Contact Center Software](https://www.g2.com/categories/contact-center)

[AI Sales Assistant Software](https://www.g2.com/categories/ai-sales-assistant)

[Core HR Software](https://www.g2.com/categories/core-hr)

[Help Desk Software](https://www.g2.com/categories/help-desk)

Similar Categories

- [Incident Response](/categories/incident-response)
- [Threat Intelligence](/categories/threat-intelligence)
- [AI SOC Agents](/categories/ai-soc-agents)
- [Breach and Attack Simulation (BAS)](/categories/breach-and-attack-simulation-bas)
- [Deception Technology](/categories/deception-technology)

- [Digital Forensics](/categories/digital-forensics)
- [Digital Risk Protection (DRP) Platforms](/categories/digital-risk-protection-drp-platforms)
- [IoT Security Solutions](/categories/iot-security-solutions)
- [Malware Analysis Tools](/categories/malware-analysis-tools)
- [Managed Detection and Response (MDR)](/categories/managed-detection-and-response-mdr)

- [OT Secure Remote Access](/categories/ot-secure-remote-access)
- [OT Security Tools](/categories/ot-security-tools)
- [Red Teaming Tools](/categories/red-teaming-tools)
- [Security Orchestration, Automation, and Response (SOAR)](/categories/security-orchestration-automation-and-response-soar)

[Browse Security Information and Event Management (SIEM) Themes](/categories/security-information-and-event-management-siem/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Researched and written by [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 31, 2024

Security information and event management (SIEM) software combines a variety of security software components into one platform. Companies use SIEM solutions to centralize security operations into a single location. IT and security operations teams can gain access to the same information and alerts for more effective communication and planning. These products provide capabilities to identify and alert IT operations teams of anomalies detected in their systems. The anomalies may be new malware, unapproved access, or newly discovered vulnerabilities. SIEM tools provide live analysis of functionality and security, storing logs and records for retrospective reporting. They also have products for identity and access management to ensure only approved parties have access to sensitive systems. Forensic analysis tools help teams navigate historical logs, identify trends, and better fortify their networks.

SIEM systems may be confused with [incident response](https://www.g2.com/categories/incident-response) software, but SIEM products provide a larger scope of security and IT management features. Most also do not have the ability to automate security remediation practices.

To qualify for inclusion in the SIEM category, a product must:

- Aggregate and store IT security data
- Assist in user provisioning and governance 
- Identify vulnerabilities in systems and endpoints
- Monitor for anomalies within an IT system

Top Tools at a Glance

| Product | Best for | User Review |
| --- | --- | --- |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_56db399f44b6fabb7c667f09bc770579/crowdstrike-falcon-endpoint-protection-platform.png "Product Avatar Image")](https://www.g2.com/products/crowdstrike-falcon-endpoint-protection-platform/reviews)[CrowdStrike Falcon Endpoint...](https://www.g2.com/products/crowdstrike-falcon-endpoint-protection-platform/reviews)[4.6/5(440)](https://www.g2.com/products/crowdstrike-falcon-endpoint-protection-platform/reviews) | Behavioral threat detection with real-time endpoint response | "Crowdstrike Falcon: Proactive Security, Steep Learning Curve" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_bf8095de95175316574d734b1f2b2c48/sumo-logic.png "Product Avatar Image")](https://www.g2.com/products/sumo-logic/reviews)[Sumo Logic](https://www.g2.com/products/sumo-logic/reviews)[4.3/5(404)](https://www.g2.com/products/sumo-logic/reviews) | Cloud-native SIEM with unified observability | "Centralized Logging with Intuitive Dashboards" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_f7c81a73a5adf5f83fb61d5a8f5f6a15/todyl-security-platform.png "Product Avatar Image")](https://www.g2.com/products/todyl-security-platform/reviews)[Todyl Security Platform](https://www.g2.com/products/todyl-security-platform/reviews)[4.7/5(106)](https://www.g2.com/products/todyl-security-platform/reviews) | Unified SIEM with embedded MXDR for MSPs | "Valuable Visibility with Room for Improvement" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_8dedb235969bcb553f9e412b16e93d0a/check-point-infinity-platform.png "Product Avatar Image")](https://www.g2.com/products/check-point-infinity-platform/reviews)[Check Point Infinity Platform](https://www.g2.com/products/check-point-infinity-platform/reviews)[4.6/5(117)](https://www.g2.com/products/check-point-infinity-platform/reviews) | Unified threat prevention across hybrid security infrastructure | "Excellent option Harmony Platform for security central" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_4e2b08dd17397bdc99a5658447cbc589/microsoft-sentinel.jpg "Product Avatar Image")](https://www.g2.com/products/microsoft-sentinel/reviews)[Microsoft Sentinel](https://www.g2.com/products/microsoft-sentinel/reviews)[4.4/5(296)](https://www.g2.com/products/microsoft-sentinel/reviews) | Cloud-native SIEM with Microsoft ecosystem integration | "Easy Log Ingestion Across Formats with Seamless Sentinel Integrations" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_16dfa8129f7c019c451bdcef5de2a937/panther%282%29.jpg "Product Avatar Image")](https://www.g2.com/products/panther/reviews)[Panther](https://www.g2.com/products/panther/reviews)[4.7/5(49)](https://www.g2.com/products/panther/reviews) | Detection-as-code SIEM with Python-based alerting | "Panther’s SIEM + AI Makes Triage and Threat Hunting Fast and Seamless" |

* * *

Show More

### Security Information and Event Management (SIEM) Topics

- [What is security information and event management (SIEM) software?](#what-is-security-information-and-event-management-siem-software)
- [Types of SIEM solutions](#types-of-siem-solutions)
- [What are the common features of SIEM systems?](#what-are-the-common-features-of-siem-systems)
- [What are the benefits of using SIEM products?](#what-are-the-benefits-of-using-siem-products)
- [Software related to SIEM tools](#software-related-to-siem-tools)
- [Challenges with SIEM software](#challenges-with-siem-software)
- [Which companies should buy SIEM solutions?](#which-companies-should-buy-siem-solutions)
- [How to choose the best SIEM software](#how-to-choose-the-best-siem-software)
- [How much does SIEM software cost?](#how-much-does-siem-software-cost)

[
### Security Information and Event Management (SIEM) Topics
Expand/Collapse ](#)
- [What is security information and event management (SIEM) software?](#what-is-security-information-and-event-management-siem-software)
- [Types of SIEM solutions](#types-of-siem-solutions)
- [What are the common features of SIEM systems?](#what-are-the-common-features-of-siem-systems)
- [What are the benefits of using SIEM products?](#what-are-the-benefits-of-using-siem-products)
- [Software related to SIEM tools](#software-related-to-siem-tools)
- [Challenges with SIEM software](#challenges-with-siem-software)
- [Which companies should buy SIEM solutions?](#which-companies-should-buy-siem-solutions)
- [How to choose the best SIEM software](#how-to-choose-the-best-siem-software)
- [How much does SIEM software cost?](#how-much-does-siem-software-cost)

## Learn More About Security Information and Event Management (SIEM) Software

### What is security information and event management (SIEM) software?

Security Information and Event Management (SIEM) is a centralized system for threat detection that aggregates security alerts from multiple sources, simplifying threat response and compliance reporting. SIEM software is one of the most commonly used tools for security administrators and security incident response professionals. They provide a single platform capable of facilitating event and threat protection, log analysis and investigation, and threat remediation. Some cutting-edge tools provide additional functionality for creating response workflows, data normalization, and advanced threat protection.

SIEM platforms help security programs operate by collecting security data for future analysis, storing these data points, correlating them to security events, and facilitating analysis of those events.

Security teams can define rules for typical and suspicious activities with SIEM tools. Advanced Next-Gen SIEM solutions leverage [machine learning](https://www.g2.com/articles/what-is-machine-learning) and [AI](https://www.g2.com/articles/what-is-artificial-intelligence) to refine behavior models continuously, enhancing [User and Entity Behavior Analytics (UEBA)](https://www.g2.com/categories/user-and-entity-behavior-analytics-ueba) and reducing false positives. These systems analyze data against set rules and behavioral patterns, flagging notable events when anomalies are detected.

Companies using SIEM solutions deploy sensors across digital assets to automate data collection. Sensors relay information back to the SIEM’s log and event database. When additional security incidents arise, the SIEM platform detects anomalies. It correlates similar logs to provide context and threat information for security teams as they attempt to remediate any existing threats or vulnerabilities.

#### **What does SIEM stand for?**

SIEM stands for security information and event management (SIEM), which is a combination of two different acronyms for security technology: security information monitoring (SIM) and security event management (SEM).

SIM is the practice of collecting, aggregating, and analyzing security data, typically in the form of logs. SIM tools automate this process and document security information for other sources, such as [intrusion detection systems](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps), [firewalls](https://www.g2.com/categories/firewall-software), or [routers](https://www.g2.com/categories/routers). Event logs and their associated informational components are recorded and stored for long periods for either retrospective analysis or compliance requirements.

SEM is a family of security software for discovering, analyzing, visualizing, and responding to threats as they arise. SEM is a core component of a security operations system. While SIM tools are designed for log collection and storage, SEM tools typically rely on SQL databases to store specific logs and other event data as they are generated in real time by security devices and IT systems. They usually also provide the functionality to correlate and analyze event data, monitor systems in real time, and alert security teams of abnormal activity.

SIEM combines the functionality of SIM and SEM to centralize control over log storage, event management, and real-time analysis. SIM and SEM have become defunct technologies, as SIEM’s rise has provided dual-purpose functionality. SIEM vendors offer a single tool capable of performing data aggregation, information correlation, and event management.

### Types of SIEM solutions

#### **Traditional SIEM**

Traditional SIEM tools are deployed on-premises with sensors placed on IT assets to analyze events and collect system logs. The data is used to develop baseline references and identify indicators of compromise. The SIEM product alerts security teams for intervention when a system becomes compromised.&nbsp;

#### **Cloud or virtual SIEM**

Cloud-based and virtualized SIEM software are tools typically used to secure cloud infrastructure and services a cloud provider delivers. These tools are often less expensive than on-premises solutions and more accessible to implement, as no physical labor is required. They are ideal for companies without local IT infrastructure.

#### [**Managed SIEM services**](https://www.g2.com/categories/managed-siem-services)

Companies that do not have a full-fledged security program may choose managed SIEM services to aid in management and reduce work for internal employees. These SIEM services are delivered by managed service providers who provide the customer data and dashboards with security information and activity, but the provider handles implementation and remediation.&nbsp;

### What are the common features of SIEM systems?

The following are some core features within SIEM software that can help users collect security data, analyze logs, and detect threats:

**Activity monitoring:** SIEM systems document the actions from endpoints within a network. The system alerts users of incidents and abnormal activities and documents the access point. Real-time tracking will document these for analysis as an event takes place.

**Asset management:** These SIEM features keep records of each network asset and its activity. The feature may also refer to the discovery of new assets accessing the network.

**Log management:** This functionality documents and stores event logs in a secure repository for reference, analysis, or compliance reasons.

**Event management:** As events occur in real time, the SIEM software alerts users of incidents. This allows security teams to intervene manually or trigger an automated response to resolve the issue.

[**Automated response**](https://www.g2.com/categories/security-information-and-event-management-siem/f/automated-response) **:** Response automation reduces the time spent diagnosing and resolving issues manually. The features are typically capable of quickly resolving common network security incidents.

**Incident reporting:** Incident reports document cases of abnormal activity and compromised systems. These can be used for forensic analysis or as a reference point for future incidents.

**Threat intelligence:** Threat intelligence feeds integrate information to train SIEM systems to detect emerging and existing threats. These threat feeds store information related to potential threats and vulnerabilities to ensure issues are discovered and teams are provided with the information necessary to resolve the problems as they occur.

[**Vulnerability assessment**](https://www.g2.com/categories/security-information-and-event-management-siem/f/vulnerability-assessment) **:** Vulnerability assessment tools may scan networks for potential vulnerabilities or audit data to discover non-compliant practices. Mainly, they’re used to analyze an existing network and IT infrastructure to outline access points that can be easily compromised.

[**Advanced analytics**](https://www.g2.com/categories/security-information-and-event-management-siem/f/advanced-analytics) **:** Advanced analytics features allow users to customize analysis with granular or individually specific metrics pertinent to the business’ resources.

[**Data examination**](https://www.g2.com/categories/security-information-and-event-management-siem/f/data-examination) **:** Data examination features typically facilitate the forensic analysis of incident data and event logs. These features allow users to search databases and incident logs to gain insights into vulnerabilities and incidents.

### What are the benefits of using SIEM products?

Below are a few of the main reasons SIEM software is commonly used to protect businesses of all sizes:

**Data aggregation and correlation:** SIEM systems and companies collect vast amounts of information from an entire network environment. This information is gathered from virtually anything interacting with a network, from endpoints and servers to firewalls and antivirus tools. It is either given directly to the SIEM or using agents (decision-making programs designed to identify irregular information). The platform is set up to deploy agents and collect and store similar information together according to security policies set in place by administrators.

**Incident alerting:** As information comes in from a network’s various connected components, the SIEM system correlates it using rule-based policies. These policies inform agents of normal behavior and threats. If any action violates these policies or malware or intrusion is discovered. At the same time, the SIEM platform monitors network activity; it is labeled as suspicious, security controls restrict access, and administrators are alerted.

**Security analysis:** Retrospective analysis may be performed by searching log data during specific periods or based on specific criteria. Security teams may suspect a certain misconfiguration or kind of malware caused an event. They may also suspect an unapproved party went undetected at a specific time. Teams will analyze the logs and look for specific characteristics in the data to determine whether their suspicion was right. They may also discover vulnerabilities or misconfigurations that leave them susceptible to attack and remediate them.

### Software related to SIEM tools

Many network and system security solutions involve collecting and analyzing event logs and security information. SIEM systems are typically the most all-encompassing solutions available, but many other security solutions may integrate with them for added functionality or complementary use. These are a few different technology categories related to SIEM software.

[Threat intelligence software](https://www.g2.com/categories/threat-intelligence) **:** Threat intelligence software is an informational service that provides SIEM tools and other information security systems with up-to-date information on web-based threats. They can inform the system of zero-day threats, new forms of malware, potential exploits, and different kinds of vulnerabilities.

[Incident response software](https://www.g2.com/categories/incident-response) **:** SIEM systems may facilitate incident response, but these tools are specifically designed to streamline the remediation process or add investigative capabilities during security workflow processes. Incident response solutions will not provide the same compliance maintenance or log storage capabilities. Still, they can be used to increase a team’s ability to tackle threats as they emerge.

[Network security policy management (NSPM) software](https://www.g2.com/categories/network-security-policy-management-nspm) **:** NSPM software has some overlapping functionality to ensure security hardware and IT systems are correctly configured but cannot detect and resolve threats. They are typically used to ensure devices like firewalls or DNS filters are functioning correctly and in alignment with the security rules put in place by security teams.

[Intrusion detection and prevention systems (IDPS)](https://www.g2.com/categories/intrusion-detection-and-prevention-systems-idps) **:** While SIEM systems specialize in log management, alerting, and correlation, IDPS provide additional detection and protection features to prevent unapproved parties from accessing sensitive systems and network breaches. However, they will not facilitate the analysis and forensic investigation of logs with the same level of detail as an SIEM system.

[Managed security services providers](https://www.g2.com/categories/managed-security-services) **:** Various managed security services are available for businesses without the resources or staff necessary to operate a full-fledged security administration and operations team. Managed services are a viable option and will provide companies with skilled staff to protect their customers’ systems and keep their sensitive information protected.

### Challenges with SIEM software

**Staffing:** There is an existing shortage of skilled security professionals. Managing SIEM products and maintaining a well-rounded security posture requires dedicated personnel with highly specialized skills. Some smaller or growing companies may not have the means to recruit, hire, and retain qualified security pros. In such cases, businesses can consider managed services to outsource the labor.&nbsp;

**Compliance:** Some industries have specific compliance requirements determined by various governing bodies, but SIEM software can be used across several industries to maintain compliance standards. Many industry-specific compliance requirements exist, but most require security teams to protect sensitive data, restrict access to unapproved parties, and monitor changes made to identities, information, or privileges. For example, SIEM systems can maintain GDPR compliance by verifying security controls and data access, facilitating long-term storage of log data, and notifying security staff of security incidents, as GDPR requires.

### Which companies should buy SIEM solutions?

**Vertical industries:** Vertical industries, such as healthcare and financial services, often have additional compliance requirements related to data protection and privacy. SIEM is an ideal solution for outlining requirements, mapping threats, and remediating vulnerabilities.&nbsp;

**SaaS business:** SaaS businesses utilizing resources from a cloud service provider are still responsible for a significant portion of the security efforts required to protect a cloud-native business. These companies may jump for cloud-native SIEM tools but will benefit from any SIEM to prevent, detect, and respond to threats.&nbsp;

### How to choose the best SIEM software

#### Requirements Gathering (RFI/RFP) for Security Information and Event Management (SIEM) Software

The first step to purchasing a SIEM solution is to outline the options. Companies should be sure whether they need a cloud-based or on-premises solution. They should also outline the number of interconnected devices they need and whether they want physical or virtual sensors to secure them. Additional and possibly obvious requirements should include budgetary considerations, staffing limitations, and required integrations_.&nbsp;_

#### **Compare Security Information and Event Management (SIEM) Software Products**

##### **Create a long list**

Once the requirements are outlined, buyers should prioritize the tools and identify the ones with as many features as possible that fit the budget window. It is recommended to restrict the list to products with desired features, pricing, and deployment methods to identify a dozen or so options. For example, if the business needs a cloud-native SIEM for less than $10k a year, half of the SIEM options will be eliminated.&nbsp;

When choosing a SIEM provider, focus on the vendor’s experience, reputation, and specific functionality relevant to your security needs. Core capabilities ensure essential threat detection, while next-gen features add advanced intelligence and automation, allowing for a more proactive security posture. Here’s a breakdown to guide your selection:

**Core SIEM capabilities**

- Threat detection: Look for SIEMs with robust threat detection, which uses rules and behavioral analytics, along with threat feed integration, to accurately identify potential threats.
- Threat intelligence and security alerting: Leading SIEMs incorporate threat intelligence feeds, aggregate security data, and alert you when suspicious activities are detected, ensuring real-time updates on evolving threats.
- Compliance reporting: Compliance support is crucial, especially for meeting standards like HIPAA, PCI, and FFIEC. SIEMs streamline compliance assessment and reporting, helping prevent costly non-compliance.
- Real-time notifications: Swift alerts are vital; SIEMs that notify you of breaches immediately enable faster responses to potential threats.
- Data aggregation: A centralized view of all network activities ensures no area is left unmonitored, which is crucial for comprehensive threat visibility as your organization scales.
- Data normalization: SIEMs that normalize incoming data make it easier to analyze security events and extract actionable insights from disparate sources.

**Next-gen SIEM capabilities**

- Data collection and management: Next-gen SIEMs pull data from the cloud, on-premises, and external devices, consolidating insights across the entire IT environment.
- Cloud delivery: Cloud-based SIEMs use scalable storage, accommodating large data volumes without the limitations of on-premises hardware.
- User and entity behavior analytics (UEBA): By establishing normal user behavior and identifying deviations, UEBA helps detect insider threats and new, unknown threats.
- Security orchestration and automation response (SOAR): SOAR automates incident response, integrates with IT infrastructure, and enables coordinated responses across firewalls, email servers, and access controls.
- Automated attack timelines: Next-gen SIEMs automatically create visual attack timelines, simplifying investigation and triage, even for less experienced analysts.

Selecting an SIEM vendor with both core and next-gen capabilities offers your organization a comprehensive and agile approach to security, meeting both current and future requirements.

##### **Create a short list**

Narrowing down a short list can be tricky, especially for the indecisive, but these decisions must be made. Once the long list is limited to affordable products with the desired features, it’s time to search for third-party validation. For each tool, the buyer must analyze end-user reviews, analyst reports, and empirical security evaluations. Combining these specified factors should help rank options and eliminate poorly performing products. _&nbsp;_

##### **Conduct demos**

With the list narrowed down to three to five possible products, businesses can contact vendors and schedule demos. This will help them get first-hand experience with the product, ask targeted questions, and gauge the vendors' quality of service.&nbsp;

Here are some essential questions to guide your decision:

- Will the tool enhance log collection and management?: 

Effective log collection is foundational. Look for compatible software across systems and devices, offering a user-friendly dashboard for streamlined monitoring.

- Does the tool support compliance efforts?

Even if compliance isn't a priority, choosing an SIEM that facilitates auditing and reporting can future-proof your operations. Look for tools that simplify compliance processes and reporting.

- Can the tool leverage past security events in threat response?

One of SIEM’s strengths is using historical data to inform future threat detection. Ensure the tool offers in-depth analytics and drill-down capabilities to analyze and act on past incidents.

- Is the incident response fast and automated?

Timely, effective responses are critical. The tool should provide customizable alerts that notify your team immediately when needed so you can confidently leave the dashboard.&nbsp;

#### Selection of Security Information and Event Management (SIEM) Software

##### **Choose a selection team**

Decision-makers need to involve subject matter experts from all teams that will use the system in choosing a selection team. For backup software, this primarily involves product managers, developers, IT, and security staff. Any manager or department-level leader should also include individuals managing any solution the backup product will be integrating with.&nbsp;

##### **Negotiation**

The seniority of the negotiation team may vary depending on the maturity of the business. It is advisable to include relevant directors or managers from the security and IT departments as well as from any other cross-functional departments that may be impacted.

##### **Final decision**

If the company has a chief information security officer (CISO), that individual will likely decide.&nbsp;If not, companies must trust their security professionals’ ability to use and understand the product.&nbsp;

### How much does SIEM software cost?

Potential growth should be considered if the buyer chooses a cloud-based SIEM tool that offers pricing on the SaaS pay-as-you-use model. Some solutions are inexpensive at the start and offer affordable, low-tier pricing. Alternatively, some may rapidly increase pricing and fees as the company and storage need to scale. Some vendors provide permanently free backup products for individuals or small teams.

**Cloud SIEM_:_** SIEM as a service pricing may vary, but it traditionally scales as storage increases. Additional costs may come from increased features such as automated remediation, security orchestration, and integrated threat intelligence.&nbsp;

**On-premises SIEM:** On-premises solutions are typically more expensive and require more effort and resources. They will also be more costly to maintain and require dedicated staff. Still, companies with high compliance requirements should adopt on-premises security regardless.&nbsp;

#### Return on Investment (ROI)

Cloud-based SIEM solutions will provide a quicker ROI, similar to their lower average cost. The situation is pretty cut and dry since there is much lower initial investment and lower demand for dedicated staffing.&nbsp;

However, for on-premises systems, the ROI will depend on the scale and scope of business IT systems. Hundreds of servers will require hundreds of sensors, potentially more, as time wears on computing equipment. Once implemented, they must be operated and maintained by (expensive) security professionals.