# Best Network Detection and Response (NDR) Software

## How Many Network Detection and Response (NDR) Software Products Does G2 Track?

**Total Products under this Category:** 70

### Category Stats (Aug 2026)

- **Average Rating:** 4.39/5 The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** BluSapphire OnePlatform (+0.96%) - Among all products in this category, BluSapphire OnePlatform recorded the largest rating increase compared to last month

_Last updated: August 05, 2026_

## How Does G2 Rank Network Detection and Response (NDR) Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 1,600+ Authentic Reviews
- 70+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Network Detection and Response (NDR) Software
 ![G2 Grid® for Network Detection and Response (NDR) Software plotting products by satisfaction and market presence](https://www.g2.com/categories/network-detection-and-response-ndr/grids.png?focus%5B%5D=19387&focus%5B%5D=1405921&focus%5B%5D=130021&focus%5B%5D=27617&focus%5B%5D=129114&focus%5B%5D=1293&focus%5B%5D=5691&focus%5B%5D=30501)

Highlighted products: Progress WhatsUp Gold, Sophos NDR, TrendAI Vision One, Cortex XDR, Darktrace / NETWORK, ExtraHop, ManageEngine ADAudit Plus, and Rapid7 Next-Gen SIEM.

Underlying data: [Grid® JSON](https://www.g2.com/categories/network-detection-and-response-ndr/grids.json?focus%5B%5D=progress-whatsup-gold&focus%5B%5D=sophos-ndr&focus%5B%5D=trendai-vision-one&focus%5B%5D=palo-alto-networks-cortex-xdr&focus%5B%5D=darktrace-network&focus%5B%5D=extrahop&focus%5B%5D=manageengine-adaudit-plus&focus%5B%5D=rapid7-next-gen-siem)

**Sponsored**

### ManageEngine ADAudit Plus

ADAudit Plus is a UBA-driven auditor that helps keep your AD, Azure AD, file systems (including Windows, NetApp, EMC, Synology, Hitachi, and Huawei), Windows servers, and workstations secure and compliant. ADAudit Plus transforms raw and noisy event log data into real-time reports and alerts, enabling you to get full visibility into activities happening across your Windows Server ecosystem in just a few clicks. More than 10,000 organizations across the world trust ADAudit Plus to: 1. Instantly notify them about changes in their Windows Server environments. 2. Continuously track Windows user logon activity. 3. Monitor the active and idle time spent by employees at their workstations. 4. Detect and troubleshoot AD account lockouts. 5. Provide a consolidated audit trail of privileged user activities across their domains. 6. Track changes and sign-ins in Azure AD. 7. Audit file accesses across Windows, NetApp, EMC, Synology, Hitachi, and Huawei file systems. 8. Monitor file integrity across local files residing on Windows systems. 9. Mitigate insider threats by leveraging UBA and response automation. 10. Generate audit-ready compliance reports for SOX, the GDPR, and other IT mandates.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=2380&secure%5Bchosen_at%5D=2026-08-08T20%3A32%3A22Z&secure%5Bdisplayable_resource_id%5D=2380&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=2380&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=5691&secure%5Bresource_id%5D=2380&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fnetwork-detection-and-response-ndr%3Fopen_modal_url%3D%252Fproducts%252Fsecureworks-taegis-xdr%252Fwishlists%253Fhost_path%253D%25252Fcategories%25252Fnetwork-detection-and-response-ndr%2526source%253Dcategory&secure%5Btoken%5D=f9c7c53ce863c767a22c26632ac2ca687345dcc4a71d47a7314134ba5091e1de&secure%5Burl%5D=https%3A%2F%2Fwww.manageengine.com%2Fproducts%2Factive-directory-audit%2F%3Futm_source%3DG2%26utm_medium%3Dtpac%26utm_campaign%3DADAP-network-detection-response&secure%5Burl_type%5D=custom_url)

### [Progress WhatsUp Gold](https://www.g2.com/products/progress-whatsup-gold/reviews)

WhatsUp Gold is an IT infrastructure monitoring software designed to help users identify and resolve network issues swiftly, often before they impact end users. This solution provides comprehensive visibility into network performance and availability, enabling IT professionals to maintain optimal operations across their infrastructure. With its interactive mapping interface, WhatsUp Gold allows users to visualize the status of all devices connected to their network, making it easier to monitor both on-premise and cloud-based resources. Targeted primarily at IT administrators and network engineers, WhatsUp Gold is particularly beneficial for organizations that rely heavily on network performance for their daily operations. Its user-friendly design caters to both seasoned professionals and those new to network management, offering a range of features that streamline the monitoring process. The software is designed to support various use cases, from small businesses needing basic monitoring capabilities to large enterprises requiring advanced network management solutions. One of the standout features of WhatsUp Gold is its customizable drag-and-drop dashboards, which provide users with the flexibility to tailor their monitoring experience according to specific needs. These dashboards present real-time data on device status and performance, allowing users to quickly assess the health of their network. Additionally, the software’s automatic discovery and mapping capabilities enable users to visualize their entire network topology, ensuring that no device goes unnoticed during monitoring. WhatsUp Gold also emphasizes optimization, helping users manage network traffic and bandwidth utilization effectively. By providing actionable insights and unified views of network performance, the software empowers IT teams to troubleshoot issues efficiently. The ability to identify and resolve network and server problems proactively not only enhances operational efficiency but also improves overall user satisfaction by minimizing downtime. In summary, WhatsUp Gold offers a robust and interactive solution for IT infrastructure monitoring, combining ease of use with powerful features. Its focus on real-time visibility, customization, and proactive troubleshooting makes it a valuable tool for organizations looking to enhance their network management capabilities.

**Average Rating:** 4.4/5.0

**Total Reviews:** 382

#### How Do G2 Users Rate Progress WhatsUp Gold?

- **Quality of Support:** 8.8/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Progress WhatsUp Gold?

- **Seller:** [Progress Software](https://www.g2.com/sellers/progress-software)
- **Company Website:** www.progress.com
- **Year Founded:** 1981
- **HQ Location:** Burlington, MA.
- **Twitter:** @ProgressSW  
48,773 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ab257d11ab0255eaaae8c28635f37e0e64277d81eae954d5985edfd545cd2d69&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fprogress-software%2F&secure%5Burl_type%5D=linkedin_company_website)  
4,205 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Network Engineer, Network Administrator
- **Top Industries:** Information Technology and Services, Education Management
- **Company Size:** 58% Medium, 27% Large

#### What Do G2 Reviewers Say About Progress WhatsUp Gold?

_AI-generated summary from verified user reviews_

##### Pros

- Users find Progress WhatsUp Gold **easy to use** , with clear alerts and real-time monitoring that enhances network management.
- Users value the **real-time monitoring** of Progress WhatsUp Gold, which simplifies network management and enhances responsiveness.
- Users value the **real-time monitoring and clear alerts** from Progress WhatsUp Gold, enhancing network management efficiency.
- Users value the **clear and real-time alert notifications** from Progress WhatsUp Gold, enhancing their network management efficiency.
- Users appreciate the **user-friendly interface** of Progress WhatsUp Gold, making network monitoring straightforward and efficient.

##### Cons

- Users find WhatsUp Gold to be **expensive** due to costly add-ons for features that should be standard.
- Users find the **poor interface design** of Progress WhatsUp Gold to hinder usability and create confusion during operation.
- Users find the **complex setup** of Progress WhatsUp Gold challenging, requiring technical expertise for effective configuration.
- Users note a **high learning curve** with Progress WhatsUp Gold, making initial configuration challenging and time-consuming.
- Users often find the **outdated interface** of Progress WhatsUp Gold confusing, hindering their overall experience and efficiency.

#### What Are Recent G2 Reviews of Progress WhatsUp Gold?

**["User-Friendly Interface, Comprehensive Monitoring"](https://www.g2.com/survey_responses/progress-whatsup-gold-review-13021374)**

**Rating:** 4.5/5.0 stars

_— Zidani B._

[Read full review](https://www.g2.com/survey_responses/progress-whatsup-gold-review-13021374)

**["18 Years of Proven Network Visibility"](https://www.g2.com/survey_responses/progress-whatsup-gold-review-13206439)**

**Rating:** 5.0/5.0 stars

_— Verified User in Manufacturing_

[Read full review](https://www.g2.com/survey_responses/progress-whatsup-gold-review-13206439)

#### What Are G2 Users Discussing About Progress WhatsUp Gold?

- [What is Progress WhatsUp Gold used for?](https://www.g2.com/discussions/what-is-progress-whatsup-gold-used-for)
- [How much does WhatsUp gold cost?](https://www.g2.com/discussions/how-much-does-whatsup-gold-cost)
- [What is up monitoring tool?](https://www.g2.com/discussions/what-is-up-monitoring-tool)
- [How does WhatsUp gold work?](https://www.g2.com/discussions/how-does-whatsup-gold-work)
- [What is WhatsUp Gold monitoring tool?](https://www.g2.com/discussions/what-is-whatsup-gold-monitoring-tool) - 1 comment

### [Sophos NDR](https://www.g2.com/de/products/sophos-ndr/reviews)

Sophos NDR arbeitet zusammen mit Ihren verwalteten Endpunkten und Firewalls, um Netzwerkaktivitäten auf verdächtige und bösartige Muster zu überwachen, die sie nicht erkennen können. Es erkennt abnormale Datenverkehrsströme von nicht verwalteten Systemen und IoT-Geräten, unerlaubte Assets, Insider-Bedrohungen, bisher unbekannte Zero-Day-Angriffe und ungewöhnliche Muster tief im Netzwerk.

**Average Rating:** 4.8/5.0

**Total Reviews:** 16

#### How Do G2 Users Rate Sophos NDR?

- **Anreicherung von Metadaten:** 9.8/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.9/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 9.8/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.4/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Sophos NDR?

- **Verkäufer:** [Sophos](https://www.g2.com/de/sellers/sophos)
- **Gründungsjahr:** 1985
- **Hauptsitz:** Oxfordshire
- **Twitter:** @Sophos  
36,759 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=e7bb09f1d9ceb61adf28e57fdaf53266846612b2c5e7a5d2a80d0008113c9990&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F5053%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,500 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** LSE:SOPH

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen
- **Company Size:** 95% Small, 5% Medium

#### What Are Recent G2 Reviews of Sophos NDR?

**["Volle Sichtbarkeit und fortschrittliche Echtzeit-Erkennung"](https://www.g2.com/de/survey_responses/sophos-ndr-review-12609724)**

**Rating:** 4.5/5.0 stars

_— Rafael L._

[Read full review](https://www.g2.com/de/survey_responses/sophos-ndr-review-12609724)

**["Sophos NDR gibt uns eine Sichtbarkeit, die wir vorher nie hatten - es erfasst Dinge, die unsere Firewall und Endpunkt nicht erfassen."](https://www.g2.com/de/survey_responses/sophos-ndr-review-13212496)**

**Rating:** 5.0/5.0 stars

_— Shibu K._

[Read full review](https://www.g2.com/de/survey_responses/sophos-ndr-review-13212496)

### [TrendAI Vision One](https://www.g2.com/de/products/trendai-vision-one/reviews)

TrendAI Vision One ist eine cloud-native Sicherheitsoperationsplattform, die Cloud-, Hybrid- und On-Premises-Umgebungen bedient. Sie kombiniert ASM und XDR in einer einzigen Konsole, um Cyberrisiken in Ihrer Organisation effektiv zu verwalten. Die Plattform bietet leistungsstarke Risikoerkenntnisse, frühere Bedrohungserkennung und automatisierte Risiko- und Bedrohungsreaktionsoptionen. Nutzen Sie das prädiktive maschinelle Lernen und die fortschrittlichen Sicherheitsanalysen der Plattform für eine breitere Perspektive und erweiterten Kontext. TrendAI Vision One integriert sich mit seinem eigenen umfangreichen Schutzplattform-Portfolio und branchenführender globaler Bedrohungsintelligenz sowie einem breiten Ökosystem von speziell entwickelten und API-gesteuerten Drittanbieter-Integrationen.

**Average Rating:** 4.7/5.0

**Total Reviews:** 246

#### How Do G2 Users Rate TrendAI Vision One?

- **Anreicherung von Metadaten:** 7.2/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.7/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 8.1/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 8.7/10 (Category avg: 8.9/10)

#### Who Is the Company Behind TrendAI Vision One?

- **Verkäufer:** [TrendAI](https://www.g2.com/de/sellers/trendai)
- **Unternehmenswebsite:** www.trendmicro.com
- **Gründungsjahr:** 1988
- **Hauptsitz:** Tokyo
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=454c2fb5d9ffdec950c31f62cc45f1b76a4b9ce72ef5e5a91b06fad1ee8584b7&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F4312%2F&secure%5Burl_type%5D=linkedin_company_website)  
8,040 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** OTCMKTS:TMICY

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 52% Large, 33% Medium

#### What Do G2 Reviewers Say About TrendAI Vision One?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **zentralisierte Sichtbarkeit** von TrendAI Vision One, die den Betrieb in verschiedenen Umgebungen mühelos verbessert.
- Benutzer schätzen die **umfassende Sicherheitsabdeckung** von TrendAI Vision One und loben das intuitive Dashboard und die Automatisierungsfunktionen.
- Benutzer finden die **Benutzerfreundlichkeit** von TrendAI Vision One unschätzbar, da intuitive Dashboards und automatisiertes Bedrohungsmanagement die Sicherheit verbessern.
- Benutzer schätzen die **zentralisierte und benutzerfreundliche Plattform** von TrendAI Vision One, die das Management über verschiedene geografische Regionen hinweg verbessert.
- Benutzer schätzen die **effektive Bedrohungserkennung** von TrendAI Vision One, die die Sichtbarkeit verbessert und die Alarmmüdigkeit für Sicherheitsteams reduziert.

##### Cons

- Benutzer finden die **Benutzeroberfläche komplex** , mit einer steilen Lernkurve, die die effektive Nutzung in stressigen Situationen herausfordert.
- Benutzer bemerken **Integrationsprobleme** mit Drittanbieter-Tools, was TrendAI Vision One weniger flexibel und benutzerfreundlich macht als gewünscht.
- Benutzer finden die **Lernkurve steil** für TrendAI Vision One, was die Einrichtung und Nutzung der Funktionen herausfordernd macht.
- Benutzer bemerken, dass die **Preise auf der höheren Seite liegen** , was sie im Vergleich zu Wettbewerbern weniger zugänglich macht.
- Benutzer bemerken die **begrenzten Funktionen** von TrendAI Vision One und heben die Notwendigkeit für verbesserte Berichts- und DLP-Optionen hervor.

#### What Are Recent G2 Reviews of TrendAI Vision One?

**["Skalierbare Sicherheit mit einfacher Einrichtung, benötigt bessere Schulungsunterstützung"](https://www.g2.com/de/survey_responses/trendai-vision-one-review-12800247)**

**Rating:** 4.5/5.0 stars

_— Andrew W._

[Read full review](https://www.g2.com/de/survey_responses/trendai-vision-one-review-12800247)

**["Einheitliche XDR-Plattform, die verbesserte Sichtbarkeit, schnellere Erkennung und proaktive Bedrohungsreaktion bietet."](https://www.g2.com/de/survey_responses/trendai-vision-one-review-12375604)**

**Rating:** 5.0/5.0 stars

_— Nishant K._

[Read full review](https://www.g2.com/de/survey_responses/trendai-vision-one-review-12375604)

#### What Are G2 Users Discussing About TrendAI Vision One?

- [Wofür wird Trend Micro Vision One (XDR) verwendet?](https://www.g2.com/de/discussions/what-is-trend-micro-vision-one-xdr-used-for) - 1 comment, 2 upvotes
- [How does XDR work?](https://www.g2.com/de/discussions/how-does-xdr-work) - 1 comment, 2 upvotes
- [Wie kann Trend Micro XDR Ihre Erkennungs- und Reaktionsherausforderungen lösen?](https://www.g2.com/de/discussions/how-can-trend-micro-xdr-solve-your-detection-and-response-challenges) - 1 comment
- [What is Trend Micro XDR?](https://www.g2.com/de/discussions/what-is-trend-micro-xdr)
- [Was ermöglicht Ihnen Trend Micro XDR zu tun?](https://www.g2.com/de/discussions/what-does-trend-micro-xdr-allow-you-to-do) - 1 comment

### [Cortex XDR](https://www.g2.com/de/products/palo-alto-networks-cortex-xdr/reviews)

Cortex XDR ist die erste erweiterte Erkennungs- und Reaktionsplattform der Branche, die moderne Angriffe stoppt, indem sie Daten aus jeder Quelle integriert. Mit Cortex XDR können Sie die Kraft von KI, Analysen und umfangreichen Daten nutzen, um versteckte Bedrohungen zu erkennen. Ihr SOC-Team kann sich mit intelligenter Alarmgruppierung und Vorfallbewertung auf das Wesentliche konzentrieren. Erkenntnisse aus verschiedenen Datenquellen beschleunigen Untersuchungen, sodass Sie die Reaktion und Wiederherstellung von Vorfällen optimieren können. Cortex XDR bietet beruhigende Sicherheit mit erstklassigem Endpunktschutz, der in der MITRE ATT&CK® Runde 3 Bewertung die höchsten kombinierten Schutz- und Erkennungsergebnisse erzielt hat. Die Cortex XDR-Plattform sammelt und analysiert alle Daten, sodass Sie vollständige Sichtbarkeit und ganzheitlichen Schutz erlangen können, um das Zukünftige zu sichern.

**Average Rating:** 4.5/5.0

**Total Reviews:** 81

#### How Do G2 Users Rate Cortex XDR?

- **Anreicherung von Metadaten:** 10.0/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.7/10 (Category avg: 8.9/10)
- **Sichtbarkeit des Netzwerks:** 10.0/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Cortex XDR?

- **Verkäufer:** [Palo Alto Networks](https://www.g2.com/de/sellers/palo-alto-networks)
- **Unternehmenswebsite:** www.paloaltonetworks.com
- **Gründungsjahr:** 2005
- **Hauptsitz:** Santa Clara, CA
- **Twitter:** @PaloAltoNtwks  
128,951 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=283fa006a7b7db5565e608e4d1bc1dafae45bdf4b312f2cd5bb208ac9271f81d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F30086%2F&secure%5Burl_type%5D=linkedin_company_website)  
22,313 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer- und Netzwerksicherheit, Informationstechnologie und Dienstleistungen
- **Company Size:** 41% Medium, 39% Large

#### What Do G2 Reviewers Say About Cortex XDR?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **wichtigen Alarmbenachrichtigungen** von Cortex XDR, die die Sicherheit verbessern, ohne sie zu überfordern.
- Benutzer schätzen die **Einfachheit und Handhabbarkeit** von Cortex XDR und finden es einfach zu navigieren und effektiv zu nutzen.
- Benutzer lieben die **einzigartigen Funktionen** von Cortex XDR, insbesondere seine effektive Bedrohungserkennung, ohne die Systemgeschwindigkeit zu beeinträchtigen.
- Benutzer loben die **vereinheitlichte Erkennungs- und Reaktionsfähigkeit** von Cortex XDR, die die Effizienz und Genauigkeit der Bedrohungsuntersuchung verbessert.
- Benutzer schätzen die **vereinheitlichte Erkennungs- und Reaktionsfähigkeit** von Cortex XDR für schnelle und präzise Bedrohungsuntersuchungen.

##### Cons

- Benutzer finden **eingeschränkte Funktionen** in Cortex XDR, mit Einschränkungen, die die Kernbetriebssystemfunktionen betreffen und Benutzerfreundlichkeitsprobleme auf Systemen mit niedrigerer Leistung verursachen.
- Benutzer erleben eine **spürbare Leistungseinbuße** auf Systemen mit niedrigerer Leistung, wenn der Cortex XDR-Agent installiert ist.
- Benutzer stehen vor **Kompatibilitätsproblemen** mit Cortex XDR, die Kernfunktionen und Softwareinstallationen auf ihren Maschinen einschränken.
- Benutzer finden die **Systemkomplexität** herausfordernd und haben oft Schwierigkeiten mit der Verwaltung und einer steilen Lernkurve.
- Benutzer finden das **komplexe Management** von Cortex XDR herausfordernd aufgrund seiner steilen Lernkurve und Anpassungsschwierigkeiten.

#### What Are Recent G2 Reviews of Cortex XDR?

**["Umfassende Bedrohungserkennung mit effizienter Reaktion"](https://www.g2.com/de/survey_responses/cortex-xdr-review-13198919)**

**Rating:** 4.0/5.0 stars

_— Hunny B._

[Read full review](https://www.g2.com/de/survey_responses/cortex-xdr-review-13198919)

**["Robuste Bedrohungserkennung, aber eine steile Lernkurve"](https://www.g2.com/de/survey_responses/cortex-xdr-review-13150344)**

**Rating:** 4.0/5.0 stars

_— Dev S._

[Read full review](https://www.g2.com/de/survey_responses/cortex-xdr-review-13150344)

#### What Are G2 Users Discussing About Cortex XDR?

- [What is an advantage of Cortex XDR cloud based analysis?](https://www.g2.com/de/discussions/what-is-an-advantage-of-cortex-xdr-cloud-based-analysis)
- [How does cortex XDR use machine learning?](https://www.g2.com/de/discussions/how-does-cortex-xdr-use-machine-learning)
- [Was ist Cortex XDR?](https://www.g2.com/de/discussions/what-is-cortex-xdr) - 1 comment

### [Darktrace / NETWORK](https://www.g2.com/de/products/darktrace-network/reviews)

Darktrace / NETWORK™ ist die fortschrittlichste Lösung für Network Detection and Response (NDR) in der Branche. Es lernt, was normales Verhalten für Ihr gesamtes modernes Netzwerk ist, indem es selbstlernende KI verwendet, um jede Aktivität zu erkennen und autonom einzudämmen, die Geschäftsunterbrechungen verursachen könnte, einschließlich bekannter, neuer und interner Bedrohungen. - Hochentwickelte agentische KI zur Automatisierung von Triage und Untersuchung mit Geschwindigkeit und Umfang - Anerkannt als führend im Gartner® Magic Quadrant™ für NDR im Jahr 2025 - Über 10.000 Kunden weltweit

**Average Rating:** 4.5/5.0

**Total Reviews:** 44

#### How Do G2 Users Rate Darktrace / NETWORK?

- **Anreicherung von Metadaten:** 9.3/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.2/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 9.3/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.3/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Darktrace / NETWORK?

- **Verkäufer:** [Darktrace](https://www.g2.com/de/sellers/darktrace)
- **Unternehmenswebsite:** www.darktrace.com
- **Gründungsjahr:** 2013
- **Hauptsitz:** Cambridgeshire, England
- **Twitter:** @Darktrace  
18,177 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=135b6c23b3a9e309b159fca717d84aafed8cc711e65da3de0cae9184091cd6d3&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F5013440%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,607 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Finanzdienstleistungen, Informationstechnologie und Dienstleistungen
- **Company Size:** 60% Medium, 32% Large

#### What Do G2 Reviewers Say About Darktrace / NETWORK?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **umfassenden Überwachungs** fähigkeiten von Darktrace, die Effizienz und Vertrauen in das Netzwerk-Sicherheitsmanagement verbessern.
- Benutzer schätzen die **selbstlernende KI-Technologie** von Darktrace/Network für ihre außergewöhnliche Bedrohungserkennung und Echtzeitreaktion.
- Benutzer heben die **schnellen Bedrohungserkennungs** fähigkeiten von Darktrace hervor, die die Netzwerksicherheit und das Vertrauen der Benutzer stärken.
- Benutzer loben den **reaktionsschnellen Kundensupport** von Darktrace, was ihre Lern- und Nutzungserfahrung effektiv verbessert.
- Benutzer schätzen die **autonome Cyber-KI** von Darktrace, die die proaktive Cybersicherheit durch Echtzeit-Bedrohungserkennung effektiv verbessert.

##### Cons

- Benutzer finden eine signifikante **Lernkurve** bei Darktrace, da die KI während der anfänglichen Einrichtungsphase viele Warnungen generiert.
- Benutzer finden das Produkt **teuer** , was insbesondere kleinere Organisationen mit begrenzten Sicherheitsbudgets und hohen Implementierungskosten betrifft.
- Benutzer berichten von **Alarmproblemen** mit Darktrace und bemerken häufige Fehlalarme sowie eine herausfordernde anfängliche Lernphase.
- Benutzer finden die **komplexe Einrichtung** von Darktrace herausfordernd und benötigen starke Fähigkeiten und erhebliche Ressourcen für ein effektives Management.
- Benutzer berichten von gelegentlichen **falsch positiven Ergebnissen** , die ein Eingreifen der IT erfordern und die Gesamteffizienz der Netzwerküberwachung von Darktrace beeinträchtigen.

#### What Are Recent G2 Reviews of Darktrace / NETWORK?

**["Darktrace Netzwerk: Intuitive, KI-gesteuerte Cybersicherheit mit Echtzeit-Bedrohungserkennung"](https://www.g2.com/de/survey_responses/darktrace-network-review-12679592)**

**Rating:** 5.0/5.0 stars

_— Daniel S._

[Read full review](https://www.g2.com/de/survey_responses/darktrace-network-review-12679592)

**["KI-gestützte Sicherheit, braucht eine benutzerfreundlichere Benutzeroberfläche"](https://www.g2.com/de/survey_responses/darktrace-network-review-12984323)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer_

[Read full review](https://www.g2.com/de/survey_responses/darktrace-network-review-12984323)

#### What Are G2 Users Discussing About Darktrace / NETWORK?

- [How does Darktrace collect data?](https://www.g2.com/de/discussions/how-does-darktrace-collect-data)
- [What is Darktrace and how it works?](https://www.g2.com/de/discussions/what-is-darktrace-and-how-it-works)
- [What can Darktrace do?](https://www.g2.com/de/discussions/what-can-darktrace-do)
- [What is Darktrace Antigena network?](https://www.g2.com/de/discussions/what-is-darktrace-antigena-network)
- [What is Darktrace Enterprise immune system?](https://www.g2.com/de/discussions/what-is-darktrace-enterprise-immune-system) - 1 comment

### [ExtraHop](https://www.g2.com/de/products/extrahop/reviews)

ExtraHop ist der Cybersicherheits-Partner, dem Unternehmen vertrauen, um Cyberrisiken aufzudecken und die Widerstandsfähigkeit des Geschäfts zu stärken. Die ExtraHop RevealX-Plattform für Netzwerkdetektion und -reaktion sowie Netzwerkleistungsmanagement bietet einzigartig die sofortige Sichtbarkeit und unvergleichliche Entschlüsselungsfähigkeiten, die Organisationen benötigen, um die Cyberrisiken und Leistungsprobleme aufzudecken, die andere Tools nicht erkennen können. Wenn Organisationen mit ExtraHop volle Netzwerktransparenz haben, können sie intelligenter untersuchen, Bedrohungen schneller stoppen und den Betrieb aufrechterhalten. RevealX wird vor Ort oder in der Cloud bereitgestellt. Es adressiert die folgenden Anwendungsfälle: - Ransomware - Zero Trust - Angriffe auf die Software-Lieferkette - Laterale Bewegung und C2-Kommunikation - Sicherheitshygiene - Netzwerk- und Anwendungsleistungsmanagement - IDS - Forensik und mehr Einige unserer Unterscheidungsmerkmale: Kontinuierliches und bedarfsgesteuertes PCAP: Die vollständige Paketverarbeitung ist NetFlow überlegen und liefert qualitativ hochwertigere Erkennungen. Strategische Entschlüsselung über eine Vielzahl von Protokollen, einschließlich SSL/TLS, MS-RPC, WinRM und SMBv3, bietet Ihnen bessere Sichtbarkeit in frühe Bedrohungen, die sich in verschlüsseltem Datenverkehr verstecken, während sie versuchen, sich seitlich über Ihr Netzwerk zu bewegen. Protokollabdeckung: RevealX dekodiert mehr als 70 Netzwerkprotokolle. Cloud-Skalierung von maschinellem Lernen: Anstatt sich auf begrenzte "On-Box"-Rechenleistung für Analysen und Erkennungen zu verlassen, nutzt RevealX anspruchsvolle cloud-gehostete und cloud-skalierte maschinelle Lern-Workloads, um verdächtiges Verhalten in Echtzeit zu identifizieren und hochpräzise Warnungen zu erstellen. ExtraHop wurde als Leader in The Forrester Wave™: Network Analysis and Visibility, Q2 2023, benannt. Wichtige Technologie-Integrations- und Go-to-Market-Partner: CrowdStrike: RevealX integriert sich mit CrowdStrike Falcon® LogScale, Falcon Insight XDR, Falcon Threat Graph und Falcon Intelligence. Splunk SOAR AWS Google Cloud Security Gegründet im Jahr 2007, ist ExtraHop in Privatbesitz und hat seinen Hauptsitz in Seattle, Washington.

**Average Rating:** 4.6/5.0

**Total Reviews:** 68

#### How Do G2 Users Rate ExtraHop?

- **Anreicherung von Metadaten:** 9.1/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.0/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 9.3/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.8/10 (Category avg: 8.9/10)

#### Who Is the Company Behind ExtraHop?

- **Verkäufer:** [ExtraHop Networks](https://www.g2.com/de/sellers/extrahop-networks)
- **Gründungsjahr:** 2007
- **Hauptsitz:** Seattle, Washington
- **Twitter:** @ExtraHop  
10,695 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=03b8d5e060cbe70fe5e5509ca10b34638477d3e3220671072d97532dbf9392a8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fextrahop-networks%2F&secure%5Burl_type%5D=linkedin_company_website)  
761 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Krankenhaus & Gesundheitswesen, Transportwesen/LKW-Transport/Eisenbahn
- **Company Size:** 69% Large, 26% Medium

#### What Do G2 Reviewers Say About ExtraHop?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **All-in-One-Lösung** von ExtraHop, die vollständige Netzwerktransparenz ermöglicht und hervorragende Unterstützung durch sachkundige Teams bietet.
- Benutzer schätzen das **umfassende Monitoring** von ExtraHop, das eine detaillierte Verkehrsanalyse und verbesserte Netzwerksichtbarkeit ermöglicht.
- Benutzer finden die **einfache Bereitstellung** von ExtraHop nahtlos, was die Netzwerktransparenz mit hervorragender Unterstützung durch die Customer Success-Teams verbessert.
- Benutzer schätzen den **reaktionsschnellen Support** der kompetenten Customer Success-Teams von ExtraHop, was ihr Gesamterlebnis verbessert.

#### What Are Recent G2 Reviews of ExtraHop?

**["Ein zentraler Anlaufpunkt für Netzwerkerkennungen und Benachrichtigungen Einfach zu bedienen und leicht zu verstehen."](https://www.g2.com/de/survey_responses/extrahop-review-9197231)**

**Rating:** 5.0/5.0 stars

_— Jeff H._

[Read full review](https://www.g2.com/de/survey_responses/extrahop-review-9197231)

**["Vollständige Sichtbarkeit der Netzwerkaktivität"](https://www.g2.com/de/survey_responses/extrahop-review-10580190)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Versicherung_

[Read full review](https://www.g2.com/de/survey_responses/extrahop-review-10580190)

#### What Are G2 Users Discussing About ExtraHop?

- [Is ExtraHop a startup?](https://www.g2.com/de/discussions/is-extrahop-a-startup)
- [What is ExtraHop appliance?](https://www.g2.com/de/discussions/what-is-extrahop-appliance)
- [Is ExtraHop a SIEM?](https://www.g2.com/de/discussions/is-extrahop-a-siem)
- [What is ExtraHop?](https://www.g2.com/de/discussions/what-is-extrahop)

### [ManageEngine ADAudit Plus](https://www.g2.com/de/products/manageengine-adaudit-plus/reviews)

ADAudit Plus ist ein UBA-gesteuerter Auditor, der hilft, Ihr AD, Azure AD, Dateisysteme (einschließlich Windows, NetApp, EMC, Synology, Hitachi und Huawei), Windows-Server und Arbeitsstationen sicher und konform zu halten. ADAudit Plus verwandelt rohe und laute Ereignisprotokolldaten in Echtzeitberichte und -warnungen, die es Ihnen ermöglichen, mit nur wenigen Klicks vollständige Einblicke in die Aktivitäten in Ihrem Windows-Server-Ökosystem zu erhalten. Mehr als 10.000 Organisationen weltweit vertrauen ADAudit Plus, um: 1. Sie sofort über Änderungen in ihren Windows-Server-Umgebungen zu benachrichtigen. 2. Die Windows-Benutzeranmeldeaktivität kontinuierlich zu verfolgen. 3. Die aktive und inaktive Zeit zu überwachen, die Mitarbeiter an ihren Arbeitsstationen verbringen. 4. AD-Kontosperrungen zu erkennen und zu beheben. 5. Einen konsolidierten Prüfpfad der Aktivitäten privilegierter Benutzer in ihren Domänen bereitzustellen. 6. Änderungen und Anmeldungen in Azure AD zu verfolgen. 7. Dateizugriffe über Windows, NetApp, EMC, Synology, Hitachi und Huawei-Dateisysteme zu prüfen. 8. Die Dateiintegrität über lokale Dateien auf Windows-Systemen zu überwachen. 9. Insider-Bedrohungen durch Nutzung von UBA und Reaktionsautomatisierung zu mindern. 10. Audit-bereite Compliance-Berichte für SOX, die DSGVO und andere IT-Vorgaben zu erstellen.

**Average Rating:** 4.6/5.0

**Total Reviews:** 59

#### How Do G2 Users Rate ManageEngine ADAudit Plus?

- **Anreicherung von Metadaten:** 5.8/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.3/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 6.7/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 5.8/10 (Category avg: 8.9/10)

#### Who Is the Company Behind ManageEngine ADAudit Plus?

- **Verkäufer:** [Zoho](https://www.g2.com/de/sellers/zoho-b00ca9d5-bca8-41b5-a8ad-275480841704)
- **Gründungsjahr:** 1996
- **Hauptsitz:** Austin, TX
- **Twitter:** @Zoho  
137,880 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9c8e45ddb296c32c6c5597ef9ba945c94562c57624f7bd1dcf1a9e9931f71578&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F38373%2F&secure%5Burl_type%5D=linkedin_company_website)  
30,766 Mitarbeiter\*innen auf LinkedIn®
- **Telefon:** +1 (888) 900-9646 

#### Who Uses This Product?

- **Top Industries:** Krankenhaus & Gesundheitswesen, Informationstechnologie und Dienstleistungen
- **Company Size:** 59% Medium, 32% Large

#### What Do G2 Reviewers Say About ManageEngine ADAudit Plus?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Tiefe der Berichterstattung** in ADAudit Plus, die die Sichtbarkeit in AD-Umgebungen mit vorgefertigten Optionen verbessert.
- Benutzer schätzen die **intuitive Benutzerfreundlichkeit des Dashboards** von ADAudit Plus, das einfache Navigation und umfassende Berichtsmöglichkeiten bietet.
- Benutzer schätzen die **einfache Einrichtung und umfangreichen Berichtsmöglichkeiten** in ManageEngine ADAudit Plus für effektives Monitoring.
- Benutzer schätzen das **Dashboard-Design** von ADAudit Plus für seine umfassende Übersicht und detaillierten Berichtsmöglichkeiten.
- Benutzer schätzen das **intuitive Dashboard und die umfangreichen Berichtsmöglichkeiten** in ADAudit Plus für ein effektives Active Directory-Management.

##### Cons

- Benutzer finden die **begrenzten Alarmstufen** unzureichend für die Feinabstimmung von Benachrichtigungen, trotz hilfreicher Berichtoptionen und Suchfunktionen.
- Benutzer finden die **Datenüberflutung** durch zahlreiche Berichtsmöglichkeiten überwältigend, was es schwierig macht, spezifische Berichte zu finden.
- Benutzer finden das Produkt **teuer** , was ihre allgemeine Zufriedenheit trotz seiner Funktionen und Fähigkeiten beeinträchtigt.
- Benutzer erleben **falsche Positive** bei Warnungen, die durch mehr Granularität in den Schweregraden verbessert werden könnten.
- Benutzer sind frustriert über die **hohe Ressourcennutzung** von ManageEngine ADAudit Plus, die die Systemleistung erheblich beeinträchtigt.

#### What Are Recent G2 Reviews of ManageEngine ADAudit Plus?

**["Einfache Einrichtung, Leistungsstarke Berichterstattung und Großartiger Wert"](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-12999020)**

**Rating:** 4.5/5.0 stars

_— Ryan A._

[Read full review](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-12999020)

**["Tolles Werkzeug für Active Directory Audits und Untersuchungen"](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-13001820)**

**Rating:** 5.0/5.0 stars

_— Jose R._

[Read full review](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-13001820)

#### What Are G2 Users Discussing About ManageEngine ADAudit Plus?

- [What does AD audit do?](https://www.g2.com/de/discussions/what-does-ad-audit-do)
- [Is Ad audit plus a SIEM?](https://www.g2.com/de/discussions/is-ad-audit-plus-a-siem)
- [What is ManageEngine Audit Plus?](https://www.g2.com/de/discussions/what-is-manageengine-audit-plus)
- [What does ADAudit plus do?](https://www.g2.com/de/discussions/what-does-adaudit-plus-do)

### [Rapid7 Next-Gen SIEM](https://www.g2.com/products/rapid7-next-gen-siem/reviews)

Rapid7 InsightIDR is a SaaS SIEM for modern threat detection and response. InsightIDR enables security analysts to work more efficiently and effectively, by unifying diverse data sources, providing early and reliable out of the box detections, and delivering rich visual investigations and automation to expedite response. With a lightweight cloud deployment and intuitive UI and onboarding experience, InsightIDR customers recognize an accelerated return on their investment and start seeing valuable insights from Day 1. With InsightIDR, teams can advance their threat detection and response program without adding headcount.

**Average Rating:** 4.4/5.0

**Total Reviews:** 69

#### How Do G2 Users Rate Rapid7 Next-Gen SIEM?

- **Metadata Enrichment:** 8.3/10 (Category avg: 8.5/10)
- **Quality of Support:** 8.9/10 (Category avg: 8.9/10)
- **Multi-Network Monitoring:** 8.0/10 (Category avg: 8.6/10)
- **Network Visibility:** 9.0/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Rapid7 Next-Gen SIEM?

- **Seller:** [Rapid7](https://www.g2.com/sellers/rapid7)
- **Year Founded:** 2000
- **HQ Location:** Boston, MA
- **Twitter:** @rapid7  
124,405 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=04bdb542ee8372d372b62e305f57e5c7aefbd59efac3d6831f78fcc71f4f819c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F39624%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,274 employees on LinkedIn®
- **Ownership:** NASDAQ:RPD

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 67% Medium, 30% Large

#### What Do G2 Reviewers Say About Rapid7 Next-Gen SIEM?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **ease of use** of Rapid7 Next-Gen SIEM, facilitating effortless log management and integration.
- Users appreciate the **easy integrations** of Rapid7 Next-Gen SIEM, enhancing compatibility with various third-party tools effortlessly.
- Users value the **easy integrations** with third-party tools, enhancing functionality and streamlining security management.
- Users appreciate the **effective threat detection** capabilities of Rapid7 Next-Gen SIEM, enhancing investigation speed and efficiency.
- Users appreciate the **visibility** of Rapid7 Next-Gen SIEM, enabling easy search and understanding of log data.

##### Cons

- Users find the **limited features** of Rapid7 Next-Gen SIEM restrictive compared to larger competitors, hindering alert creation.
- Users find the **alerting capabilities limited** , making it challenging to create timely and effective alerts.
- Users find the **alert management limited** , making it challenging to create effective and timely alerts.
- Users find the **difficult customization** process frustrating, especially when creating alerts and setting patterns.
- Users find the **difficult setup** of Rapid7 Next-Gen SIEM frustrating, especially for creating alerts and patterns.

#### What Are Recent G2 Reviews of Rapid7 Next-Gen SIEM?

**["Intuitive, High-Performance SIEM with Great Support and Cost-Effective Value"](https://www.g2.com/survey_responses/rapid7-next-gen-siem-review-12711350)**

**Rating:** 4.5/5.0 stars

_— Nihal J._

[Read full review](https://www.g2.com/survey_responses/rapid7-next-gen-siem-review-12711350)

**["Fast, Easy Queries with a Powerful Plain-Text-to-LEQL AI Feature"](https://www.g2.com/survey_responses/rapid7-next-gen-siem-review-13140538)**

**Rating:** 4.0/5.0 stars

_— Verified User in Information Technology and Services_

[Read full review](https://www.g2.com/survey_responses/rapid7-next-gen-siem-review-13140538)

#### What Are G2 Users Discussing About Rapid7 Next-Gen SIEM?

- [What is InsightIDR used for?](https://www.g2.com/discussions/what-is-insightidr-used-for)
- [What is rapid7 InsightVM?](https://www.g2.com/discussions/what-is-rapid7-insightvm)
- [Is rapid7 a SIEM?](https://www.g2.com/discussions/is-rapid7-a-siem)
- [What is rapid7 used for?](https://www.g2.com/discussions/insightidr-what-is-rapid7-used-for)
- [What is InsightIDR?](https://www.g2.com/discussions/what-is-insightidr)

### [Verizon Network Detection and Response](https://www.g2.com/de/products/verizon-network-detection-and-response/reviews)

Network Detection and Response ist eine cloudbasierte Netzwerksicherheitsplattform, die Ihnen hilft, Maßnahmen gegen Bedrohungen zu ergreifen und zukünftige Bedrohungen mit Geschwindigkeit, Genauigkeit und Skalierbarkeit zu identifizieren.

**Average Rating:** 3.6/5.0

**Total Reviews:** 16

#### How Do G2 Users Rate Verizon Network Detection and Response?

- **Anreicherung von Metadaten:** 8.3/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.0/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 8.5/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 8.7/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Verizon Network Detection and Response?

- **Verkäufer:** [Verizon](https://www.g2.com/de/sellers/verizon)
- **Gründungsjahr:** 1983
- **Hauptsitz:** Basking RIdge, NJ
- **Twitter:** @Verizon  
1,486,564 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=11cabcb908a83f580e768918da49ce0dfbf7d794aa8582ec174ea41463d1a184&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1103%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,704 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NYSE:VZ

#### Who Uses This Product?

- **Company Size:** 44% Small, 31% Large

#### What Are Recent G2 Reviews of Verizon Network Detection and Response?

**["Verizon Network Detection and Response: Sehr zuverlässiges Werkzeug für Bedrohungserkennung und sofortige Reaktion"](https://www.g2.com/de/survey_responses/verizon-network-detection-and-response-review-9215039)**

**Rating:** 5.0/5.0 stars

_— Sigit P._

[Read full review](https://www.g2.com/de/survey_responses/verizon-network-detection-and-response-review-9215039)

**["Eine effektive Netzwerk-Erkennungs- und Reaktionslösung"](https://www.g2.com/de/survey_responses/verizon-network-detection-and-response-review-9549778)**

**Rating:** 4.5/5.0 stars

_— Jack M._

[Read full review](https://www.g2.com/de/survey_responses/verizon-network-detection-and-response-review-9549778)

### [Heimdal](https://www.g2.com/de/products/heimdal/reviews)

Decken Sie all Ihre Cybersicherheitsbedürfnisse unter einem praktischen Dach mit der Heimdal® Unified Cybersecurity Platform ab. Unsere Cybersicherheitslösungen können als eigenständige Produkte verwendet oder als Teil einer kohärenten und einheitlichen XDR-Plattform miteinander integriert werden. Ob Sie ein Wiederverkäufer, Distributor, MSSP oder eine Organisation sind, die sich der Stärkung Ihrer Online-Sicherheit verschrieben hat, wir bieten eine Reihe von hochmodernen Produkten, um Ihre Mission zu erleichtern. Heimdal® ist ein schnell wachsendes Cybersicherheitsunternehmen, das sich auf kontinuierliche technologische Innovation konzentriert. Seit seiner Gründung im Jahr 2014 in Kopenhagen, basierend auf der Gewinneridee der CTF-Weltmeister, hat Heimdal ein spektakuläres Wachstum erlebt, indem es proaktiv Produkte entwickelt, die Trends in der Bedrohungslandschaft antizipieren. Das Unternehmen bietet eine mehrschichtige und einheitliche Sicherheits-Suite, die Bedrohungsprävention, Patch- und Asset-Management, Endpoint-Rechteverwaltung, Antivirus und Mail-Sicherheit kombiniert, die zusammen Kunden vor Cyberangriffen schützen und kritische Informationen und geistiges Eigentum sicher halten. Heimdal wurde als Vordenker in der Branche anerkannt und hat mehrere internationale Auszeichnungen sowohl für seine Lösungen als auch für seine Bildungsinhalte gewonnen. Die Heimdal-Produktlinie besteht derzeit aus 10 Produkten und 2 Dienstleistungen. Die erstgenannte Kategorie umfasst DNS-Sicherheit für Endpunkte & Netzwerk, Patch- & Asset-Management, Privilegierte Zugriffsverwaltung, Anwendungssteuerung, Next-Gen Endpoint Antivirus, Ransomware-Verschlüsselungsschutz, E-Mail-Sicherheit, E-Mail-Betrugsprävention und Remote-Desktop. Die letztere wird durch Endpoint Detection & Response sowie eXtended Detection & Response, kurz EDR und XDR, repräsentiert. Derzeit sind Heimdals Cybersicherheitslösungen in mehr als 45 Ländern im Einsatz und werden regional von Büros in über 15 Ländern von mehr als 175 hochqualifizierten Spezialisten unterstützt. Heimdal ist ISAE 3000 zertifiziert und sichert mehr als 2 Millionen Endpunkte für über 10.000 Unternehmen. Das Unternehmen unterstützt seine Partner ohne Zugeständnisse auf der Grundlage von Vorhersehbarkeit und Skalierbarkeit. Das gemeinsame Ziel ist es, ein nachhaltiges Ökosystem und eine strategische Partnerschaft zu schaffen.

**Average Rating:** 4.4/5.0

**Total Reviews:** 76

#### How Do G2 Users Rate Heimdal?

- **Support-Qualität:** 9.5/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Heimdal?

- **Verkäufer:** [Heimdal®](https://www.g2.com/de/sellers/heimdal)
- **Unternehmenswebsite:** heimdalsecurity.com
- **Gründungsjahr:** 2014
- **Hauptsitz:** Copenhagen, Denmark
- **Twitter:** @HeimdalSecurity  
5,086 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=4243d36e84d7125b091c9f78c8d63c35f03d88a7252b4c7df5584fd2fa0a49c1&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fheimdal-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
277 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer- und Netzwerksicherheit, Bauwesen
- **Company Size:** 58% Medium, 27% Small

#### What Do G2 Reviewers Say About Heimdal?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **einfache und übersichtliche Benutzeroberfläche** von Heimdal, die es für Einsteiger zugänglich macht.
- Benutzer loben Heimdals **außergewöhnlichen Kundensupport** und bemerken schnelle Antworten und professionelle Unterstützung, die oft die Erwartungen übertreffen.
- Benutzer schätzen die **robuste Sicherheit** von Heimdal und heben seine Zuverlässigkeit sowie die benutzerfreundliche Oberfläche für eine effektive Verteidigung hervor.
- Benutzer loben Heimdal für seine **zuverlässigen Sicherheitslösungen** , die eine gleichbleibende Leistung und zuverlässigen Support für ihre Bedürfnisse bieten.
- Benutzer schätzen Heimdal für seine **zuverlässigen Sicherheitslösungen** und den reaktionsschnellen 24/7-Support, der das Vertrauen der Benutzer stärkt.

##### Cons

- Benutzer haben erhebliche **Zugangsprobleme** mit dem Admin-Portal von Heimdal, da sie die Navigation als komplex empfinden und wesentliche Ressourcen schwer zu finden sind.
- Benutzer finden die **komplexe Benutzeroberfläche** von Heimdal frustrierend und haben Schwierigkeiten mit der Navigation und dem Zugriff auf wesentliche Funktionen.
- Benutzer finden die **begrenzten Anpassungsoptionen** frustrierend, insbesondere bei der Navigation im komplexen Admin-Portal und der Benutzeroberfläche.
- Benutzer finden Heimdal **nicht benutzerfreundlich** aufgrund seines komplexen Admin-Portals und der schwierigen Navigation für wesentliche Aufgaben.
- Benutzer berichten von Herausforderungen mit **schlechtem Kundensupport** während der Ersteinrichtung, was die Gesamterfahrung und Effizienz beeinträchtigt.

#### What Are Recent G2 Reviews of Heimdal?

**["Klare Patch-Verwaltung und Endpunkt-Transparenz, die das Vertrauen in die Compliance stärkt"](https://www.g2.com/de/survey_responses/heimdal-review-13056558)**

**Rating:** 4.5/5.0 stars

_— Verifizierter Benutzer in Luftfahrt_

[Read full review](https://www.g2.com/de/survey_responses/heimdal-review-13056558)

**["Automatisches Patchen macht das Leben einfacher, aber Remote-Desktop benötigt Arbeit."](https://www.g2.com/de/survey_responses/heimdal-review-12879665)**

**Rating:** 5.0/5.0 stars

_— Kris B._

[Read full review](https://www.g2.com/de/survey_responses/heimdal-review-12879665)

### [Cisco Secure Network Analytics](https://www.g2.com/de/products/cisco-secure-network-analytics/reviews)

Stealthwatch ist die einzige Lösung, die Bedrohungen in Ihrem privaten Netzwerk, in öffentlichen Clouds und sogar im verschlüsselten Datenverkehr erkennt.

**Average Rating:** 4.4/5.0

**Total Reviews:** 31

#### How Do G2 Users Rate Cisco Secure Network Analytics?

- **Anreicherung von Metadaten:** 8.9/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.9/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 10.0/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.7/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Cisco Secure Network Analytics?

- **Verkäufer:** [Cisco](https://www.g2.com/de/sellers/cisco)
- **Gründungsjahr:** 1984
- **Hauptsitz:** San Jose, CA
- **Twitter:** @Cisco  
720,366 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:CSCO

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 52% Large, 33% Small

#### What Are Recent G2 Reviews of Cisco Secure Network Analytics?

**["Tolles Netzwerk-Analyse-Tool von Cisco"](https://www.g2.com/de/survey_responses/cisco-secure-network-analytics-review-8647472)**

**Rating:** 4.5/5.0 stars

_— Verifizierter Benutzer in Informationstechnologie und Dienstleistungen_

[Read full review](https://www.g2.com/de/survey_responses/cisco-secure-network-analytics-review-8647472)

**["Cisco Secure Network Bewertung"](https://www.g2.com/de/survey_responses/cisco-secure-network-analytics-review-8728642)**

**Rating:** 5.0/5.0 stars

_— Harsh P._

[Read full review](https://www.g2.com/de/survey_responses/cisco-secure-network-analytics-review-8728642)

### [NetWitness Platform](https://www.g2.com/products/netwitness-platform/reviews)

NetWitness is a comprehensive threat detection, investigation and response platform that combines visibility, analytics, insight, and automation into a single solution. It collects and analyzes data across all capture points (logs, packets, netflow, endpoint and IoT) and computing platforms (physical, virtual and cloud), enriching data with threat intelligence and business context.

**Average Rating:** 3.9/5.0

**Total Reviews:** 23

#### How Do G2 Users Rate NetWitness Platform?

- **Metadata Enrichment:** 8.3/10 (Category avg: 8.5/10)
- **Quality of Support:** 7.6/10 (Category avg: 8.9/10)
- **Multi-Network Monitoring:** 6.7/10 (Category avg: 8.6/10)
- **Network Visibility:** 8.3/10 (Category avg: 8.9/10)

#### Who Is the Company Behind NetWitness Platform?

- **Seller:** [NetWitness](https://www.g2.com/sellers/netwitness)
- **Year Founded:** 1997
- **HQ Location:** Bedford, MA
- **Twitter:** @Netwitness  
1,621 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=8ae249a18b34c6a0f632d7c0953c6bcf05c3692f1f32add16a5d89d58de98cdb&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fnetwitness-platform%2F&secure%5Burl_type%5D=linkedin_company_website)  
194 employees on LinkedIn®

#### Who Uses This Product?

- **Company Size:** 54% Large, 33% Medium

#### What Do G2 Reviewers Say About NetWitness Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **centralized management** of NetWitness Platform for its comprehensive threat hunting capabilities across various data sources.
- Users appreciate the **converged capabilities** of NetWitness Platform, which streamline threat hunting and reduce tool sprawl.
- Users appreciate the **packet capture and replay capabilities** of NetWitness Platform, essential for thorough forensic investigations.
- Users appreciate the **ability to capture full network packets** , enhancing their deep forensic investigation capabilities.
- Users value the **centralized view** offered by the Management Console, enhancing efficiency in threat hunting across diverse environments.

##### Cons

- Users find the **complex implementation** of NetWitness Platform challenging, needing significant technical expertise for deployment and upgrades.
- Users find the **initial deployment and upgrades complicated** , often necessitating significant technical expertise and leading to instability.
- Users find the **initial setup complex** , often needing extensive technical expertise, and face challenges during upgrades.
- Users find the **deployment difficulties** of NetWitness Platform challenging, needing extensive expertise and facing upgrade instability.
- Users find the **expertise required** for initial deployment and upgrades complicates their experience with NetWitness Platform.

#### What Are Recent G2 Reviews of NetWitness Platform?

**["All-in-One Security Console for Centralized Threat Hunting"](https://www.g2.com/survey_responses/netwitness-platform-review-12381089)**

**Rating:** 5.0/5.0 stars

_— Verified User in Information Services_

[Read full review](https://www.g2.com/survey_responses/netwitness-platform-review-12381089)

**["A Powerhouse in Endpoint, Network, and SIEM Integration."](https://www.g2.com/survey_responses/netwitness-platform-review-11524038)**

**Rating:** 4.0/5.0 stars

_— pushpendra Y._

[Read full review](https://www.g2.com/survey_responses/netwitness-platform-review-11524038)

#### What Are G2 Users Discussing About NetWitness Platform?

- [What is one of the biggest differentiators for RSA NetWitness platform?](https://www.g2.com/discussions/what-is-one-of-the-biggest-differentiators-for-rsa-netwitness-platform)
- [What types of data can the RSA NetWitness platform capture and process?](https://www.g2.com/discussions/what-types-of-data-can-the-rsa-netwitness-platform-capture-and-process)
- [What is NetWitness used for?](https://www.g2.com/discussions/what-is-netwitness-used-for) - 1 comment
- [What does RSA NetWitness do?](https://www.g2.com/discussions/what-does-rsa-netwitness-do)

### [Blumira Automated Detection & Response](https://www.g2.com/de/products/blumira-automated-detection-response/reviews)

Blumira ist eine integrierte Sicherheitsoperationsplattform, die für wachsende Teams und die sie unterstützenden Partner entwickelt wurde, um vollständige Sichtbarkeit in ihre Umgebung zu erlangen, Risiken schneller zu identifizieren und zu adressieren sowie fortschrittliche Sicherheit und Compliance zu gewährleisten. Die Plattform umfasst: - Verwaltete Erkennungen für automatisierte Bedrohungssuche, um Angriffe frühzeitig zu identifizieren - KI-Untersuchung mit 98,5% Genauigkeit, menschlicher Überprüfung in der Schleife, validiert gegen reale Fälle - Schnelle Reaktion mit Automatisierung und 1-Klick-Aktionen, um Bedrohungen sofort einzudämmen und zu blockieren - Ein Jahr Datenaufbewahrung mit unbegrenzter Protokollaufnahme, um Compliance-Anforderungen zu erfüllen - Fortschrittliche Berichterstattung und Dashboards für Forensik und einfache Untersuchung - Endpunkt- und Identitätsschutz (EDR/ITDR) für Echtzeit-Sanierung über Geräte und Benutzer hinweg - 24/7 Sicherheitsoperationsunterstützung für kritische Prioritätsprobleme

**Average Rating:** 4.6/5.0

**Total Reviews:** 122

#### How Do G2 Users Rate Blumira Automated Detection & Response?

- **Anreicherung von Metadaten:** 6.7/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.5/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 8.9/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 7.9/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Blumira Automated Detection & Response?

- **Verkäufer:** [Blumira](https://www.g2.com/de/sellers/blumira)
- **Unternehmenswebsite:** www.blumira.com
- **Gründungsjahr:** 2018
- **Hauptsitz:** Ann Arbor, Michigan
- **Twitter:** @blumira  
1 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=2a04d201c0abee0744509c17e4beed4ccbdbde532e5d35f04981851a7ee48cfa&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fblumira%2F&secure%5Burl_type%5D=linkedin_company_website)  
67 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** IT-Manager
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 51% Medium, 36% Small

#### What Do G2 Reviewers Say About Blumira Automated Detection & Response?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Blumira und bemerken die schnelle Einrichtung und das reaktionsschnelle Support-Team.
- Benutzer schätzen den **reaktionsschnellen und personalisierten Support** des Blumira SOC-Teams, der ihr Gesamterlebnis erheblich verbessert.
- Benutzer finden den **Einrichtungsprozess unglaublich einfach** , mit intuitiver Integration und sofortigen Alarmfunktionen, die das Sicherheitsmanagement verbessern.
- Benutzer schätzen die **zuverlässige Echtzeit-Benachrichtigung** von Blumira, die ihre Erfahrung verbessert, ohne sie mit unnötigen Benachrichtigungen zu überfordern.
- Benutzer schätzen die **zuverlässige Echtzeit-Benachrichtigung** von Blumira und loben deren Klarheit und einfache Verwaltung.

##### Cons

- Benutzer empfinden die **begrenzte Anpassung** in den Erkennungsfiltern als Nachteil, trotz der hilfreichen Unterstützung bei der Erstellung benutzerdefinierter Erkennungen.
- Benutzer haben Probleme mit **falschen Positiven** von Warnmeldungen, die Geschäftsabläufe stören und wertvolle Zeit verschwenden können.
- Benutzer finden das **Preismodell unflexibel und teuer** , was es schwierig macht, ihre Budgetanforderungen zu erfüllen.
- Benutzer stehen vor Herausforderungen mit **falschen Positiven** in Blumira, was zu Frustration und verschwendeter Zeit durch wiederholte Warnungen führt.
- Benutzer bemerken die **unzureichenden Informationen** zur Datenaufnahme, was die Suche und Benutzerfreundlichkeit erschwert.

#### What Are Recent G2 Reviews of Blumira Automated Detection & Response?

**["Von Vertrieb zu Onboarding mit einer intuitiven, einfach zu konfigurierenden Benutzeroberfläche"](https://www.g2.com/de/survey_responses/blumira-automated-detection-response-review-12984186)**

**Rating:** 5.0/5.0 stars

_— Blake C._

[Read full review](https://www.g2.com/de/survey_responses/blumira-automated-detection-response-review-12984186)

**["Ein umfassendes Erkennungssystem mit fantastischem Support"](https://www.g2.com/de/survey_responses/blumira-automated-detection-response-review-10479545)**

**Rating:** 5.0/5.0 stars

_— Jeremy A._

[Read full review](https://www.g2.com/de/survey_responses/blumira-automated-detection-response-review-10479545)

#### What Are G2 Users Discussing About Blumira Automated Detection & Response?

- [What are the benefits and drawbacks of using Blumira for threat detection?](https://www.g2.com/de/discussions/what-are-the-benefits-and-drawbacks-of-using-blumira-for-threat-detection)
- [What is cloud SIEM?](https://www.g2.com/de/discussions/what-is-cloud-siem)
- [What does the term Siem stand for?](https://www.g2.com/de/discussions/what-does-the-term-siem-stand-for)
- [What does Blumira do?](https://www.g2.com/de/discussions/what-does-blumira-do)
- [What is Blumira automated detection & response?](https://www.g2.com/de/discussions/what-is-blumira-automated-detection-response)

### [Corelight](https://www.g2.com/de/products/corelight/reviews)

Die Open Network Detection and Response (NDR) Plattform von Corelight verbessert die Netzwerkerkennungsabdeckung, beschleunigt die Reaktion auf Vorfälle und senkt die Betriebskosten, indem sie NDR, Intrusion Detection (IDS) und PCAP-Funktionalität in einer einzigen Lösung konsolidiert und Sicherheitsexperten maschinell unterstützte Untersuchungen und Ein-Klick-Pivots von priorisierten Warnungen zu den erforderlichen Beweisen zur Untersuchung und Behebung bietet. Network Detection and Response Plattformen überwachen und analysieren den Netzwerkverkehr und liefern Telemetriedaten in bestehende SIEM-, XDR- oder SaaS-basierte Lösungen. Die Plattform von Corelight ist einzigartig, da unsere Erkennungen und Sichtbarkeitsentwicklung gemeinschaftsgetrieben sind – mit kontinuierlicher Inhaltserstellung von Zeek®, Suricata IDS und anderen Intel-Communities. Und unsere Integration mit CrowdStrike XDR ermöglicht plattformübergreifende (EDR+NDR) Analysen. Dies bietet Ihnen die vollständigste Netzwerksichtbarkeit, leistungsstarke Analysen und Bedrohungsjagd-Fähigkeiten und beschleunigt die Untersuchung über Ihre gesamte Kill-Chain hinweg. Corelight bietet auch eine umfassende Suite von Netzwerksicherheitsanalysen, die Organisationen helfen, mehr als 75 gegnerische TTPs im gesamten MITRE ATT&CK®-Spektrum zu identifizieren, einschließlich Exfiltration, Command and Control (C2) und Lateral Movement. Diese Erkennungen decken bekannte und unbekannte Bedrohungen über Hunderte von einzigartigen Einblicken und Warnungen in maschinellem Lernen, Verhaltensanalyse und signaturbasierten Ansätzen auf. CORELIGHT PRODUKTE + DIENSTLEISTUNGEN Open NDR Plattform Appliance, Cloud, Software, Virtuelle und SaaS-Sensoren IDS Flottenmanager Investigator Threat Hunting Plattform Smart PCAP Corelight Schulung ZERTIFIZIERUNGEN FIPS 140-2

**Average Rating:** 4.6/5.0

**Total Reviews:** 20

#### How Do G2 Users Rate Corelight?

- **Anreicherung von Metadaten:** 8.6/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.1/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 9.0/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.1/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Corelight?

- **Verkäufer:** [Corelight](https://www.g2.com/de/sellers/corelight)
- **Gründungsjahr:** 2013
- **Hauptsitz:** San Francisco, CA
- **Twitter:** @corelight\_inc  
4,227 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=93887355efbb4d86e0cb68a5d54ea5b7289fd77ba26178d31fc6a761d658f522&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcorelight&secure%5Burl_type%5D=linkedin_company_website)  
474 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 50% Large, 50% Medium

#### What Do G2 Reviewers Say About Corelight?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer loben Corelight für seine **umfassenden Sicherheits** funktionen, die Bedrohungen effektiv erkennen und die Analyse von Netzwerkereignissen vereinfachen.
- Benutzer schätzen Corelight für seine **effektive Netzwerk-Telemetrie** , die die Erkennung von Sicherheitsbedrohungen und Schwachstellen vereinfacht.
- Benutzer schätzen die **großartige Netzwerk-Telemetrie** von Corelight, die die Sichtbarkeit von Sicherheitsereignissen und die Effizienz der Bedrohungserkennung verbessert.
- Benutzer loben Corelight für seine **außergewöhnlichen Netzwerksicherheits** fähigkeiten, die Bedrohungen effektiv erkennen und die Ereignisanalyse vereinfachen.
- Benutzer schätzen die **robusten Sicherheitsfunktionen** von Corelight, die eine effektive Erkennung von Netzwerkbedrohungen und einen reibungslosen Betrieb ermöglichen.

##### Cons

- Benutzer finden die **komplexe Codierung** von Corelight herausfordernd, was es für unerfahrene Sicherheitsanalysten schwierig macht, sich effektiv zurechtzufinden.
- Benutzer finden die **komplexe Konfiguration** von Corelight herausfordernd, insbesondere für unerfahrene Sicherheitsanalysten, die spezielles Wissen benötigen.
- Benutzer finden die Einrichtung und Verwaltung von Corelight **komplex und nicht geeignet für unerfahrene Sicherheitsanalysten** , da sie spezielles Wissen und kostspielige Schulungen erfordert.
- Benutzer finden die **komplexe Einrichtung** von Corelight herausfordernd, insbesondere für unerfahrene Sicherheitsanalysten, die spezielles Wissen benötigen.
- Benutzer finden die **Lernkurve herausfordernd** , insbesondere für unerfahrene Sicherheitsanalysten, die spezielle Schulungen für eine effektive Nutzung benötigen.

#### What Are Recent G2 Reviews of Corelight?

**["Beste NDR-Lösung Wächter des Netzwerks"](https://www.g2.com/de/survey_responses/corelight-review-8692252)**

**Rating:** 5.0/5.0 stars

_— Aman P._

[Read full review](https://www.g2.com/de/survey_responses/corelight-review-8692252)

**["Corelight die Bedrohungsjäger"](https://www.g2.com/de/survey_responses/corelight-review-11196044)**

**Rating:** 4.5/5.0 stars

_— Andy V._

[Read full review](https://www.g2.com/de/survey_responses/corelight-review-11196044)

### [Cisco Adaptive Wireless IPS Software](https://www.g2.com/de/products/cisco-adaptive-wireless-ips-software/reviews)

Cisco Adaptive Wireless Intrusion Prevention System (IPS) bietet fortschrittliche Netzwerksicherheit für die dedizierte Überwachung und Erkennung von Anomalien im drahtlosen Netzwerk, unbefugtem Zugriff und RF-Angriffen. Vollständig in das Cisco Unified Wireless Network integriert, bietet diese Lösung integrierte Sichtbarkeit und Kontrolle im gesamten Netzwerk, ohne dass eine Overlay-Lösung erforderlich ist.

**Average Rating:** 4.3/5.0

**Total Reviews:** 16

#### How Do G2 Users Rate Cisco Adaptive Wireless IPS Software?

- **Anreicherung von Metadaten:** 8.5/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.2/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 8.3/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 8.7/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Cisco Adaptive Wireless IPS Software?

- **Verkäufer:** [Cisco](https://www.g2.com/de/sellers/cisco)
- **Gründungsjahr:** 1984
- **Hauptsitz:** San Jose, CA
- **Twitter:** @Cisco  
720,366 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:CSCO

#### Who Uses This Product?

- **Company Size:** 63% Medium, 25% Large

#### What Are Recent G2 Reviews of Cisco Adaptive Wireless IPS Software?

**["Sicherung von drahtlosen Netzwerken mit Cisco Adaptive Wireless IPS"](https://www.g2.com/de/survey_responses/cisco-adaptive-wireless-ips-software-review-9025295)**

**Rating:** 4.5/5.0 stars

_— umesh s._

[Read full review](https://www.g2.com/de/survey_responses/cisco-adaptive-wireless-ips-software-review-9025295)

**["Cisco Adaptive Wireless IPS-Software."](https://www.g2.com/de/survey_responses/cisco-adaptive-wireless-ips-software-review-9051686)**

**Rating:** 5.0/5.0 stars

_— Varun Preet S._

[Read full review](https://www.g2.com/de/survey_responses/cisco-adaptive-wireless-ips-software-review-9051686)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/network-detection-and-response-ndr?open_modal_url=%2Fproducts%2Fsecureworks-taegis-xdr%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fnetwork-detection-and-response-ndr%26source%3Dcategory&order=g2_score&page=2#product-list)
- [3](/categories/network-detection-and-response-ndr?open_modal_url=%2Fproducts%2Fsecureworks-taegis-xdr%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fnetwork-detection-and-response-ndr%26source%3Dcategory&order=g2_score&page=3#product-list)
- [4](/categories/network-detection-and-response-ndr?open_modal_url=%2Fproducts%2Fsecureworks-taegis-xdr%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fnetwork-detection-and-response-ndr%26source%3Dcategory&order=g2_score&page=4#product-list)
- [5](/categories/network-detection-and-response-ndr?open_modal_url=%2Fproducts%2Fsecureworks-taegis-xdr%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fnetwork-detection-and-response-ndr%26source%3Dcategory&order=g2_score&page=5#product-list)
- [Next &rsaquo;Next ›](/categories/network-detection-and-response-ndr?open_modal_url=%2Fproducts%2Fsecureworks-taegis-xdr%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fnetwork-detection-and-response-ndr%26source%3Dcategory&order=g2_score&page=2#product-list)

Spotlight Categories

[Conversation Intelligence Software](https://www.g2.com/categories/conversation-intelligence)

[Restaurant POS Systems](https://www.g2.com/categories/restaurant-pos)

[Voice Recognition Software](https://www.g2.com/categories/voice-recognition)

[Identity Verification Software](https://www.g2.com/categories/identity-verification)

[Live Chat Software](https://www.g2.com/categories/live-chat)

Similar Categories

- [Business VPN](/categories/business-vpn)
- [DNS Security Solutions](/categories/dns-security-solutions)
- [Firewall Software](/categories/firewall-software)
- [Intrusion Detection and Prevention Systems (IDPS)](/categories/intrusion-detection-and-prevention-systems-idps)

- [Microsegmentation](/categories/microsegmentation)
- [Network Access Control (NAC)](/categories/network-access-control-nac)
- [Network Sandboxing](/categories/network-sandboxing)
- [Network Security Policy Management (NSPM)](/categories/network-security-policy-management-nspm)

- [Network Traffic Analysis (NTA)](/categories/network-traffic-analysis-nta)
- [Software-Defined Perimeter (SDP)](/categories/software-defined-perimeter-sdp)
- [Unified Threat Management (UTM)](/categories/unified-threat-management-utm)

[Browse Network Detection and Response (NDR) Themes](/categories/network-detection-and-response-ndr/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Researched and written by [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 3, 2024

Network detection and response (NDR) software is used to document business network activity for security threats and alert relevant parties or automate threat remediation. These tools work by monitoring east-west traffic and comparing them to established baselines. When traffic behavior deviates from normal functionality, the solution will detect the issue and assist in forensic investigation. Many tools include or integrate with other solutions that automate incident response processes to minimize the threat’s impact.

These tools are used by security professionals and IT staff to observe network traffic and detect anomalies related to user behavior. Other, older technologies may offer one component of network threat detection or incident response, but NDR combines the functionality of numerous security solutions. These tools use artificial intelligence and machine learning to analyze user behavior as well as existing security data; security professionals can then use that data to develop streamlined discovery and response workflows.

[Network traffic analysis (NTA)](https://www.g2.com/categories/network-traffic-analysis-nta) is a similar emerging technology related to NDR. NTA is the core technology behind NDR; it refers to the analytical and monitoring capabilities used to develop baselines and response frameworks as NDR. But NTA solutions do not have the same level of response automation and end-user, behavioral anomaly detection used to trigger incident response. [Endpoint detection and response (EDR)](https://www.g2.com/categories/endpoint-detection-response-edr) has a similar name, but products within that category only detect issues at the device level while NDR provides visibility to threats across the entire network.

To qualify for inclusion in the Network Detection and Response (NDR) category, a product must:

- Analyze network traffic in real time
- Utilize AI or ML to develop baselines for network behavior 
- Automate threat and anomaly detection across the network
- Deploy network forensics upon detection for investigation and remediation

Show More

### Network Detection and Response (NDR) Topics

- [What is Network Detection and Response (NDR) Software?](#what-is-network-detection-and-response-ndr-software)
- [What are the Common Features of Network Detection and Response (NDR) System?](#what-are-the-common-features-of-network-detection-and-response-ndr-system)
- [What are the Benefits of Network Detection and Response (NDR)&nbsp; Software?](#what-are-the-benefits-of-network-detection-and-response-ndr-software)
- [What Are Alternatives to Network Detection and Response (NDR) Software?](#what-are-alternatives-to-network-detection-and-response-ndr-software)
- [Challenges with Network Detection and Response (NDR) Software](#challenges-with-network-detection-and-response-ndr-software)
- [How to Buy Network Detection and Response (NDR) Software](#how-to-buy-network-detection-and-response-ndr-software)
- [What Does Network Detection and Response (NDR) Software Cost?](#what-does-network-detection-and-response-ndr-software-cost)

[
### Network Detection and Response (NDR) Topics
Expand/Collapse ](#)
- [What is Network Detection and Response (NDR) Software?](#what-is-network-detection-and-response-ndr-software)
- [What are the Common Features of Network Detection and Response (NDR) System?](#what-are-the-common-features-of-network-detection-and-response-ndr-system)
- [What are the Benefits of Network Detection and Response (NDR)&nbsp; Software?](#what-are-the-benefits-of-network-detection-and-response-ndr-software)
- [What Are Alternatives to Network Detection and Response (NDR) Software?](#what-are-alternatives-to-network-detection-and-response-ndr-software)
- [Challenges with Network Detection and Response (NDR) Software](#challenges-with-network-detection-and-response-ndr-software)
- [How to Buy Network Detection and Response (NDR) Software](#how-to-buy-network-detection-and-response-ndr-software)
- [What Does Network Detection and Response (NDR) Software Cost?](#what-does-network-detection-and-response-ndr-software-cost)

## Learn More About Network Detection and Response (NDR) Software

### What is Network Detection and Response (NDR) Software?

Network detection and response (NDR) software documents a company’s network activity while automating threat remediation and reporting cyber threats to IT and security teams. NDR enables an organization to consolidate IT security services into one solution and simplifies network protection.

NDR is critical because it provides an end-to-end view of network activity. For example, certain malicious activity may not be reflected in network logs but will be visible by network tools as soon as they interact with systems throughout the network.&nbsp;

Since NDR software uses artificial intelligence (AI) and machine learning (ML) to analyze network traffic, it is highly adept at detecting malicious behavior as well as reporting and remediating such activity in real time.&nbsp;

### What are the Common Features of Network Detection and Response (NDR) System?

NDR system usually includes the following:

**AI and ML:** NDR uses AI and ML in its software solution. IT and security professionals can use the data to develop streamlined discovery and response workflows across an organization’s network.

**Automated threat detection:** When traffic behavior deviates from normal functionality, an NDR solution detects the issue and automatically assists in an investigation. NDR software includes or integrates with other solutions that automate incident response processes to minimize the threat’s impact.

### What are the Benefits of Network Detection and Response (NDR)&nbsp; Software?

There are several benefits to using NDR software.

**Automatically detects anomalies** : NDR software automatically detects anomalies in network traffic by applying non-signature-based detection techniques and using behavioral analytics, AI, and ML.

**Monitors all traffic flows** : NDR solutions monitor all traffic entering or exiting the network so there is visibility to identify and mitigate security incidents, regardless of where a threat comes from. Giving this end-to-end view of the network offers IT and security teams greater visibility across the network to mitigate traffic threats.

**Analyzes network in real time** : NDR analyzes an organization’s network for threats in real time or near real time. It provides timely alerts for IT and security teams, improving incident response times.

**Narrows down incident response** : NDR solutions attribute malicious behavior to specific IP addresses and perform forensic analyses through AI and ML to determine how threats have moved across a network environment. This leads to faster, more efficient incident response.&nbsp;

**Who Uses Network Detection and Response (NDR) Software?**

**Network IT and cybersecurity staff:** These workers use NDR software to observe network traffic and detect anomalies related to user behavior.

**Industries** : Organizations in all industries, especially technology or highly sensitive data-oriented sectors like financial services, seek NDR solutions to help protect their networks.

### What Are Alternatives to Network Detection and Response (NDR) Software?

Network traffic analysis (NTA) software and endpoint detection response (EDR) software are alternatives to NDR software.

[Network traffic analysis (NTA) software](https://www.g2.com/categories/network-traffic-analysis-nta): NTA software is similar to NDR tools in that it monitors network traffic and looks for suspicious activity while providing real-time analysis and alerting IT administrators. The main difference is that it also analyzes network performance and pinpoints reasons for slow downloads.&nbsp;

[Endpoint detection & response (EDR)](https://www.g2.com/categories/endpoint-detection-response-edr)[software](https://www.g2.com/categories/endpoint-detection-response-edr): EDR tools are similar to NDR solutions, focusing on network activity. It detects, investigates, and removes malicious software penetrating a network’s devices. These tools give greater visibility of a system’s overall health, including each specific device’s state. Companies use these tools to mitigate endpoint penetrations quickly and prevent data loss, theft, or system failures.&nbsp;

### Challenges with Network Detection and Response (NDR) Software

There are some challenges IT teams can encounter with NDR software.

**Sophisticated hackers:** With high volumes of data traveling across an organization’s network, hackers create more sophisticated threats that can hide their tracks and avoid detection by blending in with traffic patterns. Attackers can also make threats move in small and infrequent batches to avoid detection.

**Budget constraints:** As hackers become more sophisticated, organizations must keep their NDR solutions up-to-date to keep up with the latest threats. Budget constraints could prevent IT and security teams from doing so.

### How to Buy Network Detection and Response (NDR) Software

#### Requirements Gathering (RFI/RFP) for Network Detection and Response (NDR) Software&nbsp;

If an organization is just starting and looking to purchase NDR software, G2 can help.

The manual work necessary in security and compliance causes multiple pain points. If the company is large and has a lot of networks, data, or devices in its organization, it may need to shop for scalable NDR&nbsp; solutions. Users should think about the pain points in their security to help create a checklist of criteria. Additionally, the buyer must determine the number of employees who will need to use this software and if they currently have the skills to administer it.&nbsp;

Taking a holistic overview of the business and identifying pain points can help the team springboard into creating a checklist of criteria. The list is a detailed guide that includes necessary and nice-to-have features, including budget features, number of users, integrations, security staff skills, cloud or on-premises solutions, and more.

Depending on the deployment scope, producing an RFI, a one-page list with bullet points describing what is needed from NDR software, might be helpful.

#### Compare Network Detection and Response (NDR) Software Products

**Create a long list**

Vendor evaluations are essential to the software buying process, from meeting the business functionality needs to implementation. For ease of comparison, after all demos are complete, it helps to prepare a consistent list of questions regarding specific needs and concerns to ask each vendor.

**Create a short list**

From the long list of vendors, it is helpful to narrow the list of vendors and come up with a shorter list of contenders, preferably no more than three to five. With this list, businesses can produce a matrix to compare the features and pricing of the various solutions.

**Conduct demos**

To ensure a comprehensive comparison, the user should demo each solution on the short list with the same use cases. This allows the business to evaluate like for like and see how each vendor stacks up against the competition.&nbsp;

#### Selection of Network Detection and Response (NDR) Software

**Choose a selection team**

Before getting started, creating a winning team that will work together throughout the process, from identifying pain points to implementation, is crucial. The selection team should include organization members with the right interests, skills, and participation time.&nbsp;

A good starting point is to aim for three to five people who fill roles such as the primary decision maker, project manager, process owner, system owner, or staffing subject matter expert, as well as a technical lead, head administrator, or security administrator. The vendor selection team in smaller companies may have fewer participants who will multitask and take on more responsibilities.

**Compare notes**

The selection team should compare notes, facts, and figures noted during the process, such as costs, security capabilities, and alert and incident response times.

**Negotiation**

Just because something is written on a company’s pricing page does not mean it's final. It is crucial to open up a conversation regarding pricing and licensing. For example, the vendor may be willing to give a discount for multi-year contracts or for recommending the product to others.

**Final decision**

After this stage, and before going all in, it is recommended to roll out a test run or pilot program to test adoption with a small sample size of users. If the tool is well used and received, the buyer can be confident that the selection was correct. If not, it might be time to return to the drawing board.

### What Does Network Detection and Response (NDR) Software Cost?

NDR software is considered a long-term investment. This means there must be a careful evaluation of vendors, and the software should be tailored to each organization's specific requirements. Once NDR software is purchased, deployed, and integrated into an organization’s security system, the cost could be high, so the evaluation stage of selecting the right tool is crucial.&nbsp;

The chosen NDR vendor should continue to provide support for the platform with flexibility and open integration. Pricing can be pay-as-you-go, and costs may also vary depending on whether unified threat management is self-managed or fully managed.

#### Return on Investment (ROI)

As organizations consider recouping the money spent on the software, it is critical to understand the costs that will be saved in terms of efficiency. In the long run, the investment must be worth preventing downtime, loss of revenue, and any reputation damage that a security breach would cause.