# Best Network Detection and Response (NDR) Software

## How Many Network Detection and Response (NDR) Software Products Does G2 Track?

**Total Products under this Category:** 70

### Category Stats (Aug 2026)

- **Average Rating:** 4.39/5 The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** BluSapphire OnePlatform (+0.96%) - Among all products in this category, BluSapphire OnePlatform recorded the largest rating increase compared to last month

_Last updated: August 05, 2026_

## How Does G2 Rank Network Detection and Response (NDR) Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 1,600+ Authentic Reviews
- 70+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Network Detection and Response (NDR) Software
 ![G2 Grid® for Network Detection and Response (NDR) Software plotting products by satisfaction and market presence](https://www.g2.com/categories/network-detection-and-response-ndr/grids.png?focus%5B%5D=19387&focus%5B%5D=1405921&focus%5B%5D=130021&focus%5B%5D=27617&focus%5B%5D=129114&focus%5B%5D=1293&focus%5B%5D=5691&focus%5B%5D=30501)

Highlighted products: Progress WhatsUp Gold, Sophos NDR, TrendAI Vision One, Cortex XDR, Darktrace / NETWORK, ExtraHop, ManageEngine ADAudit Plus, and Rapid7 Next-Gen SIEM.

Underlying data: [Grid® JSON](https://www.g2.com/categories/network-detection-and-response-ndr/grids.json?focus%5B%5D=progress-whatsup-gold&focus%5B%5D=sophos-ndr&focus%5B%5D=trendai-vision-one&focus%5B%5D=palo-alto-networks-cortex-xdr&focus%5B%5D=darktrace-network&focus%5B%5D=extrahop&focus%5B%5D=manageengine-adaudit-plus&focus%5B%5D=rapid7-next-gen-siem)

**Sponsored**

### ManageEngine ADAudit Plus

ADAudit Plus is a UBA-driven auditor that helps keep your AD, Azure AD, file systems (including Windows, NetApp, EMC, Synology, Hitachi, and Huawei), Windows servers, and workstations secure and compliant. ADAudit Plus transforms raw and noisy event log data into real-time reports and alerts, enabling you to get full visibility into activities happening across your Windows Server ecosystem in just a few clicks. More than 10,000 organizations across the world trust ADAudit Plus to: 1. Instantly notify them about changes in their Windows Server environments. 2. Continuously track Windows user logon activity. 3. Monitor the active and idle time spent by employees at their workstations. 4. Detect and troubleshoot AD account lockouts. 5. Provide a consolidated audit trail of privileged user activities across their domains. 6. Track changes and sign-ins in Azure AD. 7. Audit file accesses across Windows, NetApp, EMC, Synology, Hitachi, and Huawei file systems. 8. Monitor file integrity across local files residing on Windows systems. 9. Mitigate insider threats by leveraging UBA and response automation. 10. Generate audit-ready compliance reports for SOX, the GDPR, and other IT mandates.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=2380&secure%5Bchosen_at%5D=2026-08-08T18%3A24%3A47Z&secure%5Bdisplayable_resource_id%5D=2380&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=2380&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=5691&secure%5Bresource_id%5D=2380&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fnetwork-detection-and-response-ndr%3Fopen_modal_url%3D%252Fproducts%252Fsensato-nightingale%252Fwishlists%253Fhost_path%253D%25252Fcategories%25252Fnetwork-detection-and-response-ndr%2526source%253Dcategory&secure%5Btoken%5D=b92bd9199f907626bb05f7d4e7045a41dc8a20667539ee47dfa3a6e1981de7d1&secure%5Burl%5D=https%3A%2F%2Fwww.manageengine.com%2Fproducts%2Factive-directory-audit%2F%3Futm_source%3DG2%26utm_medium%3Dtpac%26utm_campaign%3DADAP-network-detection-response&secure%5Burl_type%5D=custom_url)

### [Progress WhatsUp Gold](https://www.g2.com/de/products/progress-whatsup-gold/reviews)

WhatsUp Gold ist eine IT-Infrastrukturüberwachungssoftware, die Benutzern hilft, Netzwerkprobleme schnell zu identifizieren und zu lösen, oft bevor sie die Endbenutzer beeinträchtigen. Diese Lösung bietet umfassende Einblicke in die Netzwerkleistung und -verfügbarkeit, sodass IT-Profis optimale Abläufe in ihrer Infrastruktur aufrechterhalten können. Mit seiner interaktiven Mapping-Oberfläche ermöglicht WhatsUp Gold den Benutzern, den Status aller mit ihrem Netzwerk verbundenen Geräte zu visualisieren, was die Überwachung sowohl von lokalen als auch von cloudbasierten Ressourcen erleichtert. WhatsUp Gold richtet sich in erster Linie an IT-Administratoren und Netzwerkingenieure und ist besonders vorteilhaft für Organisationen, die stark auf die Netzwerkleistung für ihre täglichen Abläufe angewiesen sind. Sein benutzerfreundliches Design spricht sowohl erfahrene Fachleute als auch Neulinge im Netzwerkmanagement an und bietet eine Reihe von Funktionen, die den Überwachungsprozess vereinfachen. Die Software ist so konzipiert, dass sie verschiedene Anwendungsfälle unterstützt, von kleinen Unternehmen, die grundlegende Überwachungsfunktionen benötigen, bis hin zu großen Unternehmen, die fortschrittliche Netzwerkmanagementlösungen erfordern. Eines der herausragenden Merkmale von WhatsUp Gold sind seine anpassbaren Drag-and-Drop-Dashboards, die den Benutzern die Flexibilität bieten, ihr Überwachungserlebnis an spezifische Bedürfnisse anzupassen. Diese Dashboards präsentieren Echtzeitdaten zum Gerätestatus und zur Leistung, sodass Benutzer schnell den Zustand ihres Netzwerks beurteilen können. Darüber hinaus ermöglichen die automatischen Erkennungs- und Mapping-Funktionen der Software den Benutzern, ihre gesamte Netzwerktopologie zu visualisieren, sodass kein Gerät bei der Überwachung übersehen wird. WhatsUp Gold legt auch Wert auf Optimierung und hilft Benutzern, den Netzwerkverkehr und die Bandbreitennutzung effektiv zu verwalten. Durch die Bereitstellung umsetzbarer Einblicke und einheitlicher Ansichten der Netzwerkleistung befähigt die Software IT-Teams, Probleme effizient zu beheben. Die Fähigkeit, Netzwerk- und Serverprobleme proaktiv zu identifizieren und zu lösen, verbessert nicht nur die Betriebseffizienz, sondern erhöht auch die allgemeine Benutzerzufriedenheit, indem Ausfallzeiten minimiert werden. Zusammenfassend bietet WhatsUp Gold eine robuste und interaktive Lösung für die Überwachung von IT-Infrastrukturen, die Benutzerfreundlichkeit mit leistungsstarken Funktionen kombiniert. Sein Fokus auf Echtzeit-Transparenz, Anpassung und proaktive Fehlerbehebung macht es zu einem wertvollen Werkzeug für Organisationen, die ihre Netzwerkmanagementfähigkeiten verbessern möchten.

**Average Rating:** 4.4/5.0

**Total Reviews:** 382

#### How Do G2 Users Rate Progress WhatsUp Gold?

- **Support-Qualität:** 8.8/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Progress WhatsUp Gold?

- **Verkäufer:** [Progress Software](https://www.g2.com/de/sellers/progress-software)
- **Unternehmenswebsite:** www.progress.com
- **Gründungsjahr:** 1981
- **Hauptsitz:** Burlington, MA.
- **Twitter:** @ProgressSW  
48,773 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ab257d11ab0255eaaae8c28635f37e0e64277d81eae954d5985edfd545cd2d69&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fprogress-software%2F&secure%5Burl_type%5D=linkedin_company_website)  
4,205 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Netzwerkingenieur, Netzwerkadministrator
- **Top Industries:** Informationstechnologie und Dienstleistungen, Bildungsmanagement
- **Company Size:** 58% Medium, 27% Large

#### What Do G2 Reviewers Say About Progress WhatsUp Gold?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer finden Progress WhatsUp Gold **einfach zu bedienen** , mit klaren Warnungen und Echtzeitüberwachung, die das Netzwerkmanagement verbessert.
- Benutzer schätzen die **Echtzeitüberwachung** von Progress WhatsUp Gold, die das Netzwerkmanagement vereinfacht und die Reaktionsfähigkeit verbessert.
- Benutzer schätzen die **Echtzeitüberwachung und klaren Warnungen** von Progress WhatsUp Gold, was die Effizienz des Netzwerkmanagements verbessert.
- Benutzer schätzen die **klaren und Echtzeit-Benachrichtigungen** von Progress WhatsUp Gold, die ihre Netzwerkverwaltungseffizienz verbessern.
- Benutzer schätzen die **benutzerfreundliche Oberfläche** von Progress WhatsUp Gold, die Netzwerküberwachung einfach und effizient macht.

##### Cons

- Benutzer finden WhatsUp Gold **teuer** aufgrund kostspieliger Add-ons für Funktionen, die Standard sein sollten.
- Benutzer finden das **schlechte Schnittstellendesign** von Progress WhatsUp Gold hinderlich für die Benutzerfreundlichkeit und es führt zu Verwirrung während der Bedienung.
- Benutzer finden die **komplexe Einrichtung** von Progress WhatsUp Gold herausfordernd, da technische Fachkenntnisse für eine effektive Konfiguration erforderlich sind.
- Benutzer bemerken eine **steile Lernkurve** bei Progress WhatsUp Gold, was die anfängliche Konfiguration herausfordernd und zeitaufwändig macht.
- Benutzer finden die **veraltete Benutzeroberfläche** von Progress WhatsUp Gold oft verwirrend, was ihre Gesamterfahrung und Effizienz beeinträchtigt.

#### What Are Recent G2 Reviews of Progress WhatsUp Gold?

**["Benutzerfreundliche Schnittstelle, umfassende Überwachung"](https://www.g2.com/de/survey_responses/progress-whatsup-gold-review-13021374)**

**Rating:** 4.5/5.0 stars

_— Zidani B._

[Read full review](https://www.g2.com/de/survey_responses/progress-whatsup-gold-review-13021374)

**["18 Jahre bewährte Netzwerktransparenz"](https://www.g2.com/de/survey_responses/progress-whatsup-gold-review-13206439)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Herstellung_

[Read full review](https://www.g2.com/de/survey_responses/progress-whatsup-gold-review-13206439)

#### What Are G2 Users Discussing About Progress WhatsUp Gold?

- [Wofür wird Progress WhatsUp Gold verwendet?](https://www.g2.com/de/discussions/what-is-progress-whatsup-gold-used-for)
- [How much does WhatsUp gold cost?](https://www.g2.com/de/discussions/how-much-does-whatsup-gold-cost)
- [What is up monitoring tool?](https://www.g2.com/de/discussions/what-is-up-monitoring-tool)
- [How does WhatsUp gold work?](https://www.g2.com/de/discussions/how-does-whatsup-gold-work)
- [Was ist das Überwachungstool WhatsUp Gold?](https://www.g2.com/de/discussions/what-is-whatsup-gold-monitoring-tool) - 1 comment

### [Sophos NDR](https://www.g2.com/de/products/sophos-ndr/reviews)

Sophos NDR arbeitet zusammen mit Ihren verwalteten Endpunkten und Firewalls, um Netzwerkaktivitäten auf verdächtige und bösartige Muster zu überwachen, die sie nicht erkennen können. Es erkennt abnormale Datenverkehrsströme von nicht verwalteten Systemen und IoT-Geräten, unerlaubte Assets, Insider-Bedrohungen, bisher unbekannte Zero-Day-Angriffe und ungewöhnliche Muster tief im Netzwerk.

**Average Rating:** 4.8/5.0

**Total Reviews:** 16

#### How Do G2 Users Rate Sophos NDR?

- **Anreicherung von Metadaten:** 9.8/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.9/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 9.8/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.4/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Sophos NDR?

- **Verkäufer:** [Sophos](https://www.g2.com/de/sellers/sophos)
- **Gründungsjahr:** 1985
- **Hauptsitz:** Oxfordshire
- **Twitter:** @Sophos  
36,759 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=e7bb09f1d9ceb61adf28e57fdaf53266846612b2c5e7a5d2a80d0008113c9990&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F5053%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,500 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** LSE:SOPH

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen
- **Company Size:** 95% Small, 5% Medium

#### What Are Recent G2 Reviews of Sophos NDR?

**["Volle Sichtbarkeit und fortschrittliche Echtzeit-Erkennung"](https://www.g2.com/de/survey_responses/sophos-ndr-review-12609724)**

**Rating:** 4.5/5.0 stars

_— Rafael L._

[Read full review](https://www.g2.com/de/survey_responses/sophos-ndr-review-12609724)

**["Sophos NDR gibt uns eine Sichtbarkeit, die wir vorher nie hatten - es erfasst Dinge, die unsere Firewall und Endpunkt nicht erfassen."](https://www.g2.com/de/survey_responses/sophos-ndr-review-13212496)**

**Rating:** 5.0/5.0 stars

_— Shibu K._

[Read full review](https://www.g2.com/de/survey_responses/sophos-ndr-review-13212496)

### [TrendAI Vision One](https://www.g2.com/de/products/trendai-vision-one/reviews)

TrendAI Vision One ist eine cloud-native Sicherheitsoperationsplattform, die Cloud-, Hybrid- und On-Premises-Umgebungen bedient. Sie kombiniert ASM und XDR in einer einzigen Konsole, um Cyberrisiken in Ihrer Organisation effektiv zu verwalten. Die Plattform bietet leistungsstarke Risikoerkenntnisse, frühere Bedrohungserkennung und automatisierte Risiko- und Bedrohungsreaktionsoptionen. Nutzen Sie das prädiktive maschinelle Lernen und die fortschrittlichen Sicherheitsanalysen der Plattform für eine breitere Perspektive und erweiterten Kontext. TrendAI Vision One integriert sich mit seinem eigenen umfangreichen Schutzplattform-Portfolio und branchenführender globaler Bedrohungsintelligenz sowie einem breiten Ökosystem von speziell entwickelten und API-gesteuerten Drittanbieter-Integrationen.

**Average Rating:** 4.7/5.0

**Total Reviews:** 246

#### How Do G2 Users Rate TrendAI Vision One?

- **Anreicherung von Metadaten:** 7.2/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.7/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 8.1/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 8.7/10 (Category avg: 8.9/10)

#### Who Is the Company Behind TrendAI Vision One?

- **Verkäufer:** [TrendAI](https://www.g2.com/de/sellers/trendai)
- **Unternehmenswebsite:** www.trendmicro.com
- **Gründungsjahr:** 1988
- **Hauptsitz:** Tokyo
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=454c2fb5d9ffdec950c31f62cc45f1b76a4b9ce72ef5e5a91b06fad1ee8584b7&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F4312%2F&secure%5Burl_type%5D=linkedin_company_website)  
8,040 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** OTCMKTS:TMICY

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 52% Large, 33% Medium

#### What Do G2 Reviewers Say About TrendAI Vision One?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **zentralisierte Sichtbarkeit** von TrendAI Vision One, die den Betrieb in verschiedenen Umgebungen mühelos verbessert.
- Benutzer schätzen die **umfassende Sicherheitsabdeckung** von TrendAI Vision One und loben das intuitive Dashboard und die Automatisierungsfunktionen.
- Benutzer finden die **Benutzerfreundlichkeit** von TrendAI Vision One unschätzbar, da intuitive Dashboards und automatisiertes Bedrohungsmanagement die Sicherheit verbessern.
- Benutzer schätzen die **zentralisierte und benutzerfreundliche Plattform** von TrendAI Vision One, die das Management über verschiedene geografische Regionen hinweg verbessert.
- Benutzer schätzen die **effektive Bedrohungserkennung** von TrendAI Vision One, die die Sichtbarkeit verbessert und die Alarmmüdigkeit für Sicherheitsteams reduziert.

##### Cons

- Benutzer finden die **Benutzeroberfläche komplex** , mit einer steilen Lernkurve, die die effektive Nutzung in stressigen Situationen herausfordert.
- Benutzer bemerken **Integrationsprobleme** mit Drittanbieter-Tools, was TrendAI Vision One weniger flexibel und benutzerfreundlich macht als gewünscht.
- Benutzer finden die **Lernkurve steil** für TrendAI Vision One, was die Einrichtung und Nutzung der Funktionen herausfordernd macht.
- Benutzer bemerken, dass die **Preise auf der höheren Seite liegen** , was sie im Vergleich zu Wettbewerbern weniger zugänglich macht.
- Benutzer bemerken die **begrenzten Funktionen** von TrendAI Vision One und heben die Notwendigkeit für verbesserte Berichts- und DLP-Optionen hervor.

#### What Are Recent G2 Reviews of TrendAI Vision One?

**["Skalierbare Sicherheit mit einfacher Einrichtung, benötigt bessere Schulungsunterstützung"](https://www.g2.com/de/survey_responses/trendai-vision-one-review-12800247)**

**Rating:** 4.5/5.0 stars

_— Andrew W._

[Read full review](https://www.g2.com/de/survey_responses/trendai-vision-one-review-12800247)

**["Einheitliche XDR-Plattform, die verbesserte Sichtbarkeit, schnellere Erkennung und proaktive Bedrohungsreaktion bietet."](https://www.g2.com/de/survey_responses/trendai-vision-one-review-12375604)**

**Rating:** 5.0/5.0 stars

_— Nishant K._

[Read full review](https://www.g2.com/de/survey_responses/trendai-vision-one-review-12375604)

#### What Are G2 Users Discussing About TrendAI Vision One?

- [Wofür wird Trend Micro Vision One (XDR) verwendet?](https://www.g2.com/de/discussions/what-is-trend-micro-vision-one-xdr-used-for) - 1 comment, 2 upvotes
- [How does XDR work?](https://www.g2.com/de/discussions/how-does-xdr-work) - 1 comment, 2 upvotes
- [Wie kann Trend Micro XDR Ihre Erkennungs- und Reaktionsherausforderungen lösen?](https://www.g2.com/de/discussions/how-can-trend-micro-xdr-solve-your-detection-and-response-challenges) - 1 comment
- [What is Trend Micro XDR?](https://www.g2.com/de/discussions/what-is-trend-micro-xdr)
- [Was ermöglicht Ihnen Trend Micro XDR zu tun?](https://www.g2.com/de/discussions/what-does-trend-micro-xdr-allow-you-to-do) - 1 comment

### [Cortex XDR](https://www.g2.com/de/products/palo-alto-networks-cortex-xdr/reviews)

Cortex XDR ist die erste erweiterte Erkennungs- und Reaktionsplattform der Branche, die moderne Angriffe stoppt, indem sie Daten aus jeder Quelle integriert. Mit Cortex XDR können Sie die Kraft von KI, Analysen und umfangreichen Daten nutzen, um versteckte Bedrohungen zu erkennen. Ihr SOC-Team kann sich mit intelligenter Alarmgruppierung und Vorfallbewertung auf das Wesentliche konzentrieren. Erkenntnisse aus verschiedenen Datenquellen beschleunigen Untersuchungen, sodass Sie die Reaktion und Wiederherstellung von Vorfällen optimieren können. Cortex XDR bietet beruhigende Sicherheit mit erstklassigem Endpunktschutz, der in der MITRE ATT&CK® Runde 3 Bewertung die höchsten kombinierten Schutz- und Erkennungsergebnisse erzielt hat. Die Cortex XDR-Plattform sammelt und analysiert alle Daten, sodass Sie vollständige Sichtbarkeit und ganzheitlichen Schutz erlangen können, um das Zukünftige zu sichern.

**Average Rating:** 4.5/5.0

**Total Reviews:** 81

#### How Do G2 Users Rate Cortex XDR?

- **Anreicherung von Metadaten:** 10.0/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.7/10 (Category avg: 8.9/10)
- **Sichtbarkeit des Netzwerks:** 10.0/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Cortex XDR?

- **Verkäufer:** [Palo Alto Networks](https://www.g2.com/de/sellers/palo-alto-networks)
- **Unternehmenswebsite:** www.paloaltonetworks.com
- **Gründungsjahr:** 2005
- **Hauptsitz:** Santa Clara, CA
- **Twitter:** @PaloAltoNtwks  
128,951 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=283fa006a7b7db5565e608e4d1bc1dafae45bdf4b312f2cd5bb208ac9271f81d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F30086%2F&secure%5Burl_type%5D=linkedin_company_website)  
22,313 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer- und Netzwerksicherheit, Informationstechnologie und Dienstleistungen
- **Company Size:** 41% Medium, 39% Large

#### What Do G2 Reviewers Say About Cortex XDR?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **wichtigen Alarmbenachrichtigungen** von Cortex XDR, die die Sicherheit verbessern, ohne sie zu überfordern.
- Benutzer schätzen die **Einfachheit und Handhabbarkeit** von Cortex XDR und finden es einfach zu navigieren und effektiv zu nutzen.
- Benutzer lieben die **einzigartigen Funktionen** von Cortex XDR, insbesondere seine effektive Bedrohungserkennung, ohne die Systemgeschwindigkeit zu beeinträchtigen.
- Benutzer loben die **vereinheitlichte Erkennungs- und Reaktionsfähigkeit** von Cortex XDR, die die Effizienz und Genauigkeit der Bedrohungsuntersuchung verbessert.
- Benutzer schätzen die **vereinheitlichte Erkennungs- und Reaktionsfähigkeit** von Cortex XDR für schnelle und präzise Bedrohungsuntersuchungen.

##### Cons

- Benutzer finden **eingeschränkte Funktionen** in Cortex XDR, mit Einschränkungen, die die Kernbetriebssystemfunktionen betreffen und Benutzerfreundlichkeitsprobleme auf Systemen mit niedrigerer Leistung verursachen.
- Benutzer erleben eine **spürbare Leistungseinbuße** auf Systemen mit niedrigerer Leistung, wenn der Cortex XDR-Agent installiert ist.
- Benutzer stehen vor **Kompatibilitätsproblemen** mit Cortex XDR, die Kernfunktionen und Softwareinstallationen auf ihren Maschinen einschränken.
- Benutzer finden die **Systemkomplexität** herausfordernd und haben oft Schwierigkeiten mit der Verwaltung und einer steilen Lernkurve.
- Benutzer finden das **komplexe Management** von Cortex XDR herausfordernd aufgrund seiner steilen Lernkurve und Anpassungsschwierigkeiten.

#### What Are Recent G2 Reviews of Cortex XDR?

**["Umfassende Bedrohungserkennung mit effizienter Reaktion"](https://www.g2.com/de/survey_responses/cortex-xdr-review-13198919)**

**Rating:** 4.0/5.0 stars

_— Hunny B._

[Read full review](https://www.g2.com/de/survey_responses/cortex-xdr-review-13198919)

**["Robuste Bedrohungserkennung, aber eine steile Lernkurve"](https://www.g2.com/de/survey_responses/cortex-xdr-review-13150344)**

**Rating:** 4.0/5.0 stars

_— Dev S._

[Read full review](https://www.g2.com/de/survey_responses/cortex-xdr-review-13150344)

#### What Are G2 Users Discussing About Cortex XDR?

- [What is an advantage of Cortex XDR cloud based analysis?](https://www.g2.com/de/discussions/what-is-an-advantage-of-cortex-xdr-cloud-based-analysis)
- [How does cortex XDR use machine learning?](https://www.g2.com/de/discussions/how-does-cortex-xdr-use-machine-learning)
- [Was ist Cortex XDR?](https://www.g2.com/de/discussions/what-is-cortex-xdr) - 1 comment

### [Darktrace / NETWORK](https://www.g2.com/de/products/darktrace-network/reviews)

Darktrace / NETWORK™ ist die fortschrittlichste Lösung für Network Detection and Response (NDR) in der Branche. Es lernt, was normales Verhalten für Ihr gesamtes modernes Netzwerk ist, indem es selbstlernende KI verwendet, um jede Aktivität zu erkennen und autonom einzudämmen, die Geschäftsunterbrechungen verursachen könnte, einschließlich bekannter, neuer und interner Bedrohungen. - Hochentwickelte agentische KI zur Automatisierung von Triage und Untersuchung mit Geschwindigkeit und Umfang - Anerkannt als führend im Gartner® Magic Quadrant™ für NDR im Jahr 2025 - Über 10.000 Kunden weltweit

**Average Rating:** 4.5/5.0

**Total Reviews:** 44

#### How Do G2 Users Rate Darktrace / NETWORK?

- **Anreicherung von Metadaten:** 9.3/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.2/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 9.3/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.3/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Darktrace / NETWORK?

- **Verkäufer:** [Darktrace](https://www.g2.com/de/sellers/darktrace)
- **Unternehmenswebsite:** www.darktrace.com
- **Gründungsjahr:** 2013
- **Hauptsitz:** Cambridgeshire, England
- **Twitter:** @Darktrace  
18,177 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=135b6c23b3a9e309b159fca717d84aafed8cc711e65da3de0cae9184091cd6d3&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F5013440%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,607 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Finanzdienstleistungen, Informationstechnologie und Dienstleistungen
- **Company Size:** 60% Medium, 32% Large

#### What Do G2 Reviewers Say About Darktrace / NETWORK?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **umfassenden Überwachungs** fähigkeiten von Darktrace, die Effizienz und Vertrauen in das Netzwerk-Sicherheitsmanagement verbessern.
- Benutzer schätzen die **selbstlernende KI-Technologie** von Darktrace/Network für ihre außergewöhnliche Bedrohungserkennung und Echtzeitreaktion.
- Benutzer heben die **schnellen Bedrohungserkennungs** fähigkeiten von Darktrace hervor, die die Netzwerksicherheit und das Vertrauen der Benutzer stärken.
- Benutzer loben den **reaktionsschnellen Kundensupport** von Darktrace, was ihre Lern- und Nutzungserfahrung effektiv verbessert.
- Benutzer schätzen die **autonome Cyber-KI** von Darktrace, die die proaktive Cybersicherheit durch Echtzeit-Bedrohungserkennung effektiv verbessert.

##### Cons

- Benutzer finden eine signifikante **Lernkurve** bei Darktrace, da die KI während der anfänglichen Einrichtungsphase viele Warnungen generiert.
- Benutzer finden das Produkt **teuer** , was insbesondere kleinere Organisationen mit begrenzten Sicherheitsbudgets und hohen Implementierungskosten betrifft.
- Benutzer berichten von **Alarmproblemen** mit Darktrace und bemerken häufige Fehlalarme sowie eine herausfordernde anfängliche Lernphase.
- Benutzer finden die **komplexe Einrichtung** von Darktrace herausfordernd und benötigen starke Fähigkeiten und erhebliche Ressourcen für ein effektives Management.
- Benutzer berichten von gelegentlichen **falsch positiven Ergebnissen** , die ein Eingreifen der IT erfordern und die Gesamteffizienz der Netzwerküberwachung von Darktrace beeinträchtigen.

#### What Are Recent G2 Reviews of Darktrace / NETWORK?

**["Darktrace Netzwerk: Intuitive, KI-gesteuerte Cybersicherheit mit Echtzeit-Bedrohungserkennung"](https://www.g2.com/de/survey_responses/darktrace-network-review-12679592)**

**Rating:** 5.0/5.0 stars

_— Daniel S._

[Read full review](https://www.g2.com/de/survey_responses/darktrace-network-review-12679592)

**["KI-gestützte Sicherheit, braucht eine benutzerfreundlichere Benutzeroberfläche"](https://www.g2.com/de/survey_responses/darktrace-network-review-12984323)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer_

[Read full review](https://www.g2.com/de/survey_responses/darktrace-network-review-12984323)

#### What Are G2 Users Discussing About Darktrace / NETWORK?

- [How does Darktrace collect data?](https://www.g2.com/de/discussions/how-does-darktrace-collect-data)
- [What is Darktrace and how it works?](https://www.g2.com/de/discussions/what-is-darktrace-and-how-it-works)
- [What can Darktrace do?](https://www.g2.com/de/discussions/what-can-darktrace-do)
- [What is Darktrace Antigena network?](https://www.g2.com/de/discussions/what-is-darktrace-antigena-network)
- [What is Darktrace Enterprise immune system?](https://www.g2.com/de/discussions/what-is-darktrace-enterprise-immune-system) - 1 comment

### [ExtraHop](https://www.g2.com/de/products/extrahop/reviews)

ExtraHop ist der Cybersicherheits-Partner, dem Unternehmen vertrauen, um Cyberrisiken aufzudecken und die Widerstandsfähigkeit des Geschäfts zu stärken. Die ExtraHop RevealX-Plattform für Netzwerkdetektion und -reaktion sowie Netzwerkleistungsmanagement bietet einzigartig die sofortige Sichtbarkeit und unvergleichliche Entschlüsselungsfähigkeiten, die Organisationen benötigen, um die Cyberrisiken und Leistungsprobleme aufzudecken, die andere Tools nicht erkennen können. Wenn Organisationen mit ExtraHop volle Netzwerktransparenz haben, können sie intelligenter untersuchen, Bedrohungen schneller stoppen und den Betrieb aufrechterhalten. RevealX wird vor Ort oder in der Cloud bereitgestellt. Es adressiert die folgenden Anwendungsfälle: - Ransomware - Zero Trust - Angriffe auf die Software-Lieferkette - Laterale Bewegung und C2-Kommunikation - Sicherheitshygiene - Netzwerk- und Anwendungsleistungsmanagement - IDS - Forensik und mehr Einige unserer Unterscheidungsmerkmale: Kontinuierliches und bedarfsgesteuertes PCAP: Die vollständige Paketverarbeitung ist NetFlow überlegen und liefert qualitativ hochwertigere Erkennungen. Strategische Entschlüsselung über eine Vielzahl von Protokollen, einschließlich SSL/TLS, MS-RPC, WinRM und SMBv3, bietet Ihnen bessere Sichtbarkeit in frühe Bedrohungen, die sich in verschlüsseltem Datenverkehr verstecken, während sie versuchen, sich seitlich über Ihr Netzwerk zu bewegen. Protokollabdeckung: RevealX dekodiert mehr als 70 Netzwerkprotokolle. Cloud-Skalierung von maschinellem Lernen: Anstatt sich auf begrenzte "On-Box"-Rechenleistung für Analysen und Erkennungen zu verlassen, nutzt RevealX anspruchsvolle cloud-gehostete und cloud-skalierte maschinelle Lern-Workloads, um verdächtiges Verhalten in Echtzeit zu identifizieren und hochpräzise Warnungen zu erstellen. ExtraHop wurde als Leader in The Forrester Wave™: Network Analysis and Visibility, Q2 2023, benannt. Wichtige Technologie-Integrations- und Go-to-Market-Partner: CrowdStrike: RevealX integriert sich mit CrowdStrike Falcon® LogScale, Falcon Insight XDR, Falcon Threat Graph und Falcon Intelligence. Splunk SOAR AWS Google Cloud Security Gegründet im Jahr 2007, ist ExtraHop in Privatbesitz und hat seinen Hauptsitz in Seattle, Washington.

**Average Rating:** 4.6/5.0

**Total Reviews:** 68

#### How Do G2 Users Rate ExtraHop?

- **Anreicherung von Metadaten:** 9.1/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.0/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 9.3/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.8/10 (Category avg: 8.9/10)

#### Who Is the Company Behind ExtraHop?

- **Verkäufer:** [ExtraHop Networks](https://www.g2.com/de/sellers/extrahop-networks)
- **Gründungsjahr:** 2007
- **Hauptsitz:** Seattle, Washington
- **Twitter:** @ExtraHop  
10,695 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=03b8d5e060cbe70fe5e5509ca10b34638477d3e3220671072d97532dbf9392a8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fextrahop-networks%2F&secure%5Burl_type%5D=linkedin_company_website)  
761 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Krankenhaus & Gesundheitswesen, Transportwesen/LKW-Transport/Eisenbahn
- **Company Size:** 69% Large, 26% Medium

#### What Do G2 Reviewers Say About ExtraHop?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **All-in-One-Lösung** von ExtraHop, die vollständige Netzwerktransparenz ermöglicht und hervorragende Unterstützung durch sachkundige Teams bietet.
- Benutzer schätzen das **umfassende Monitoring** von ExtraHop, das eine detaillierte Verkehrsanalyse und verbesserte Netzwerksichtbarkeit ermöglicht.
- Benutzer finden die **einfache Bereitstellung** von ExtraHop nahtlos, was die Netzwerktransparenz mit hervorragender Unterstützung durch die Customer Success-Teams verbessert.
- Benutzer schätzen den **reaktionsschnellen Support** der kompetenten Customer Success-Teams von ExtraHop, was ihr Gesamterlebnis verbessert.

#### What Are Recent G2 Reviews of ExtraHop?

**["Ein zentraler Anlaufpunkt für Netzwerkerkennungen und Benachrichtigungen Einfach zu bedienen und leicht zu verstehen."](https://www.g2.com/de/survey_responses/extrahop-review-9197231)**

**Rating:** 5.0/5.0 stars

_— Jeff H._

[Read full review](https://www.g2.com/de/survey_responses/extrahop-review-9197231)

**["Vollständige Sichtbarkeit der Netzwerkaktivität"](https://www.g2.com/de/survey_responses/extrahop-review-10580190)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Versicherung_

[Read full review](https://www.g2.com/de/survey_responses/extrahop-review-10580190)

#### What Are G2 Users Discussing About ExtraHop?

- [Is ExtraHop a startup?](https://www.g2.com/de/discussions/is-extrahop-a-startup)
- [What is ExtraHop appliance?](https://www.g2.com/de/discussions/what-is-extrahop-appliance)
- [Is ExtraHop a SIEM?](https://www.g2.com/de/discussions/is-extrahop-a-siem)
- [What is ExtraHop?](https://www.g2.com/de/discussions/what-is-extrahop)

### [ManageEngine ADAudit Plus](https://www.g2.com/de/products/manageengine-adaudit-plus/reviews)

ADAudit Plus ist ein UBA-gesteuerter Auditor, der hilft, Ihr AD, Azure AD, Dateisysteme (einschließlich Windows, NetApp, EMC, Synology, Hitachi und Huawei), Windows-Server und Arbeitsstationen sicher und konform zu halten. ADAudit Plus verwandelt rohe und laute Ereignisprotokolldaten in Echtzeitberichte und -warnungen, die es Ihnen ermöglichen, mit nur wenigen Klicks vollständige Einblicke in die Aktivitäten in Ihrem Windows-Server-Ökosystem zu erhalten. Mehr als 10.000 Organisationen weltweit vertrauen ADAudit Plus, um: 1. Sie sofort über Änderungen in ihren Windows-Server-Umgebungen zu benachrichtigen. 2. Die Windows-Benutzeranmeldeaktivität kontinuierlich zu verfolgen. 3. Die aktive und inaktive Zeit zu überwachen, die Mitarbeiter an ihren Arbeitsstationen verbringen. 4. AD-Kontosperrungen zu erkennen und zu beheben. 5. Einen konsolidierten Prüfpfad der Aktivitäten privilegierter Benutzer in ihren Domänen bereitzustellen. 6. Änderungen und Anmeldungen in Azure AD zu verfolgen. 7. Dateizugriffe über Windows, NetApp, EMC, Synology, Hitachi und Huawei-Dateisysteme zu prüfen. 8. Die Dateiintegrität über lokale Dateien auf Windows-Systemen zu überwachen. 9. Insider-Bedrohungen durch Nutzung von UBA und Reaktionsautomatisierung zu mindern. 10. Audit-bereite Compliance-Berichte für SOX, die DSGVO und andere IT-Vorgaben zu erstellen.

**Average Rating:** 4.6/5.0

**Total Reviews:** 59

#### How Do G2 Users Rate ManageEngine ADAudit Plus?

- **Anreicherung von Metadaten:** 5.8/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.3/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 6.7/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 5.8/10 (Category avg: 8.9/10)

#### Who Is the Company Behind ManageEngine ADAudit Plus?

- **Verkäufer:** [Zoho](https://www.g2.com/de/sellers/zoho-b00ca9d5-bca8-41b5-a8ad-275480841704)
- **Gründungsjahr:** 1996
- **Hauptsitz:** Austin, TX
- **Twitter:** @Zoho  
137,880 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9c8e45ddb296c32c6c5597ef9ba945c94562c57624f7bd1dcf1a9e9931f71578&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F38373%2F&secure%5Burl_type%5D=linkedin_company_website)  
30,766 Mitarbeiter\*innen auf LinkedIn®
- **Telefon:** +1 (888) 900-9646 

#### Who Uses This Product?

- **Top Industries:** Krankenhaus & Gesundheitswesen, Informationstechnologie und Dienstleistungen
- **Company Size:** 59% Medium, 32% Large

#### What Do G2 Reviewers Say About ManageEngine ADAudit Plus?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Tiefe der Berichterstattung** in ADAudit Plus, die die Sichtbarkeit in AD-Umgebungen mit vorgefertigten Optionen verbessert.
- Benutzer schätzen die **intuitive Benutzerfreundlichkeit des Dashboards** von ADAudit Plus, das einfache Navigation und umfassende Berichtsmöglichkeiten bietet.
- Benutzer schätzen die **einfache Einrichtung und umfangreichen Berichtsmöglichkeiten** in ManageEngine ADAudit Plus für effektives Monitoring.
- Benutzer schätzen das **Dashboard-Design** von ADAudit Plus für seine umfassende Übersicht und detaillierten Berichtsmöglichkeiten.
- Benutzer schätzen das **intuitive Dashboard und die umfangreichen Berichtsmöglichkeiten** in ADAudit Plus für ein effektives Active Directory-Management.

##### Cons

- Benutzer finden die **begrenzten Alarmstufen** unzureichend für die Feinabstimmung von Benachrichtigungen, trotz hilfreicher Berichtoptionen und Suchfunktionen.
- Benutzer finden die **Datenüberflutung** durch zahlreiche Berichtsmöglichkeiten überwältigend, was es schwierig macht, spezifische Berichte zu finden.
- Benutzer finden das Produkt **teuer** , was ihre allgemeine Zufriedenheit trotz seiner Funktionen und Fähigkeiten beeinträchtigt.
- Benutzer erleben **falsche Positive** bei Warnungen, die durch mehr Granularität in den Schweregraden verbessert werden könnten.
- Benutzer sind frustriert über die **hohe Ressourcennutzung** von ManageEngine ADAudit Plus, die die Systemleistung erheblich beeinträchtigt.

#### What Are Recent G2 Reviews of ManageEngine ADAudit Plus?

**["Einfache Einrichtung, Leistungsstarke Berichterstattung und Großartiger Wert"](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-12999020)**

**Rating:** 4.5/5.0 stars

_— Ryan A._

[Read full review](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-12999020)

**["Tolles Werkzeug für Active Directory Audits und Untersuchungen"](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-13001820)**

**Rating:** 5.0/5.0 stars

_— Jose R._

[Read full review](https://www.g2.com/de/survey_responses/manageengine-adaudit-plus-review-13001820)

#### What Are G2 Users Discussing About ManageEngine ADAudit Plus?

- [What does AD audit do?](https://www.g2.com/de/discussions/what-does-ad-audit-do)
- [Is Ad audit plus a SIEM?](https://www.g2.com/de/discussions/is-ad-audit-plus-a-siem)
- [What is ManageEngine Audit Plus?](https://www.g2.com/de/discussions/what-is-manageengine-audit-plus)
- [What does ADAudit plus do?](https://www.g2.com/de/discussions/what-does-adaudit-plus-do)

### [Rapid7 Next-Gen SIEM](https://www.g2.com/de/products/rapid7-next-gen-siem/reviews)

Rapid7 InsightIDR ist ein SaaS-SIEM für moderne Bedrohungserkennung und -reaktion. InsightIDR ermöglicht es Sicherheitsanalysten, effizienter und effektiver zu arbeiten, indem es verschiedene Datenquellen vereint, frühzeitige und zuverlässige Erkennungen out of the box bereitstellt und reichhaltige visuelle Untersuchungen und Automatisierung bietet, um die Reaktion zu beschleunigen. Mit einer leichten Cloud-Bereitstellung und einer intuitiven Benutzeroberfläche und Onboarding-Erfahrung erkennen InsightIDR-Kunden eine beschleunigte Rendite ihrer Investition und erhalten ab dem ersten Tag wertvolle Einblicke. Mit InsightIDR können Teams ihr Bedrohungserkennungs- und Reaktionsprogramm vorantreiben, ohne Personal hinzuzufügen.

**Average Rating:** 4.4/5.0

**Total Reviews:** 69

#### How Do G2 Users Rate Rapid7 Next-Gen SIEM?

- **Anreicherung von Metadaten:** 8.3/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.9/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 8.0/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.0/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Rapid7 Next-Gen SIEM?

- **Verkäufer:** [Rapid7](https://www.g2.com/de/sellers/rapid7)
- **Gründungsjahr:** 2000
- **Hauptsitz:** Boston, MA
- **Twitter:** @rapid7  
124,405 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=04bdb542ee8372d372b62e305f57e5c7aefbd59efac3d6831f78fcc71f4f819c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F39624%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,274 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:RPD

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 67% Medium, 30% Large

#### What Do G2 Reviewers Say About Rapid7 Next-Gen SIEM?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Rapid7 Next-Gen SIEM, die eine mühelose Protokollverwaltung und Integration erleichtert.
- Benutzer schätzen die **einfachen Integrationen** von Rapid7 Next-Gen SIEM, die die Kompatibilität mit verschiedenen Drittanbieter-Tools mühelos verbessern.
- Benutzer schätzen die **einfachen Integrationen** mit Drittanbieter-Tools, die die Funktionalität verbessern und das Sicherheitsmanagement vereinfachen.
- Benutzer schätzen die **effektiven Bedrohungserkennungs** fähigkeiten von Rapid7 Next-Gen SIEM, die die Geschwindigkeit und Effizienz von Untersuchungen verbessern.
- Benutzer schätzen die **Sichtbarkeit** von Rapid7 Next-Gen SIEM, die eine einfache Suche und ein besseres Verständnis der Protokolldaten ermöglicht.

##### Cons

- Benutzer finden die **begrenzten Funktionen** von Rapid7 Next-Gen SIEM im Vergleich zu größeren Wettbewerbern einschränkend, was die Erstellung von Warnungen behindert.
- Benutzer finden die **Alarmierungsfähigkeiten begrenzt** , was es schwierig macht, rechtzeitige und effektive Alarme zu erstellen.
- Benutzer finden das **Alarmmanagement eingeschränkt** , was es schwierig macht, effektive und rechtzeitige Alarme zu erstellen.
- Benutzer finden den **schwierigen Anpassungsprozess** frustrierend, insbesondere beim Erstellen von Warnungen und Festlegen von Mustern.
- Benutzer finden die **schwierige Einrichtung** von Rapid7 Next-Gen SIEM frustrierend, insbesondere beim Erstellen von Warnungen und Mustern.

#### What Are Recent G2 Reviews of Rapid7 Next-Gen SIEM?

**["Intuitives, leistungsstarkes SIEM mit großartigem Support und kosteneffektivem Wert"](https://www.g2.com/de/survey_responses/rapid7-next-gen-siem-review-12711350)**

**Rating:** 4.5/5.0 stars

_— Nihal J._

[Read full review](https://www.g2.com/de/survey_responses/rapid7-next-gen-siem-review-12711350)

**["Schnelle, einfache Abfragen mit einer leistungsstarken Plain-Text-zu-LEQL KI-Funktion"](https://www.g2.com/de/survey_responses/rapid7-next-gen-siem-review-13140538)**

**Rating:** 4.0/5.0 stars

_— Verifizierter Benutzer in Informationstechnologie und Dienstleistungen_

[Read full review](https://www.g2.com/de/survey_responses/rapid7-next-gen-siem-review-13140538)

#### What Are G2 Users Discussing About Rapid7 Next-Gen SIEM?

- [Wofür wird InsightIDR verwendet?](https://www.g2.com/de/discussions/what-is-insightidr-used-for)
- [What is rapid7 InsightVM?](https://www.g2.com/de/discussions/what-is-rapid7-insightvm)
- [Is rapid7 a SIEM?](https://www.g2.com/de/discussions/is-rapid7-a-siem)
- [What is rapid7 used for?](https://www.g2.com/de/discussions/insightidr-what-is-rapid7-used-for)
- [What is InsightIDR?](https://www.g2.com/de/discussions/what-is-insightidr)

### [Verizon Network Detection and Response](https://www.g2.com/de/products/verizon-network-detection-and-response/reviews)

Network Detection and Response ist eine cloudbasierte Netzwerksicherheitsplattform, die Ihnen hilft, Maßnahmen gegen Bedrohungen zu ergreifen und zukünftige Bedrohungen mit Geschwindigkeit, Genauigkeit und Skalierbarkeit zu identifizieren.

**Average Rating:** 3.6/5.0

**Total Reviews:** 16

#### How Do G2 Users Rate Verizon Network Detection and Response?

- **Anreicherung von Metadaten:** 8.3/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.0/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 8.5/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 8.7/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Verizon Network Detection and Response?

- **Verkäufer:** [Verizon](https://www.g2.com/de/sellers/verizon)
- **Gründungsjahr:** 1983
- **Hauptsitz:** Basking RIdge, NJ
- **Twitter:** @Verizon  
1,486,564 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=11cabcb908a83f580e768918da49ce0dfbf7d794aa8582ec174ea41463d1a184&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1103%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,704 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NYSE:VZ

#### Who Uses This Product?

- **Company Size:** 44% Small, 31% Large

#### What Are Recent G2 Reviews of Verizon Network Detection and Response?

**["Verizon Network Detection and Response: Sehr zuverlässiges Werkzeug für Bedrohungserkennung und sofortige Reaktion"](https://www.g2.com/de/survey_responses/verizon-network-detection-and-response-review-9215039)**

**Rating:** 5.0/5.0 stars

_— Sigit P._

[Read full review](https://www.g2.com/de/survey_responses/verizon-network-detection-and-response-review-9215039)

**["Eine effektive Netzwerk-Erkennungs- und Reaktionslösung"](https://www.g2.com/de/survey_responses/verizon-network-detection-and-response-review-9549778)**

**Rating:** 4.5/5.0 stars

_— Jack M._

[Read full review](https://www.g2.com/de/survey_responses/verizon-network-detection-and-response-review-9549778)

### [Heimdal](https://www.g2.com/de/products/heimdal/reviews)

Decken Sie all Ihre Cybersicherheitsbedürfnisse unter einem praktischen Dach mit der Heimdal® Unified Cybersecurity Platform ab. Unsere Cybersicherheitslösungen können als eigenständige Produkte verwendet oder als Teil einer kohärenten und einheitlichen XDR-Plattform miteinander integriert werden. Ob Sie ein Wiederverkäufer, Distributor, MSSP oder eine Organisation sind, die sich der Stärkung Ihrer Online-Sicherheit verschrieben hat, wir bieten eine Reihe von hochmodernen Produkten, um Ihre Mission zu erleichtern. Heimdal® ist ein schnell wachsendes Cybersicherheitsunternehmen, das sich auf kontinuierliche technologische Innovation konzentriert. Seit seiner Gründung im Jahr 2014 in Kopenhagen, basierend auf der Gewinneridee der CTF-Weltmeister, hat Heimdal ein spektakuläres Wachstum erlebt, indem es proaktiv Produkte entwickelt, die Trends in der Bedrohungslandschaft antizipieren. Das Unternehmen bietet eine mehrschichtige und einheitliche Sicherheits-Suite, die Bedrohungsprävention, Patch- und Asset-Management, Endpoint-Rechteverwaltung, Antivirus und Mail-Sicherheit kombiniert, die zusammen Kunden vor Cyberangriffen schützen und kritische Informationen und geistiges Eigentum sicher halten. Heimdal wurde als Vordenker in der Branche anerkannt und hat mehrere internationale Auszeichnungen sowohl für seine Lösungen als auch für seine Bildungsinhalte gewonnen. Die Heimdal-Produktlinie besteht derzeit aus 10 Produkten und 2 Dienstleistungen. Die erstgenannte Kategorie umfasst DNS-Sicherheit für Endpunkte & Netzwerk, Patch- & Asset-Management, Privilegierte Zugriffsverwaltung, Anwendungssteuerung, Next-Gen Endpoint Antivirus, Ransomware-Verschlüsselungsschutz, E-Mail-Sicherheit, E-Mail-Betrugsprävention und Remote-Desktop. Die letztere wird durch Endpoint Detection & Response sowie eXtended Detection & Response, kurz EDR und XDR, repräsentiert. Derzeit sind Heimdals Cybersicherheitslösungen in mehr als 45 Ländern im Einsatz und werden regional von Büros in über 15 Ländern von mehr als 175 hochqualifizierten Spezialisten unterstützt. Heimdal ist ISAE 3000 zertifiziert und sichert mehr als 2 Millionen Endpunkte für über 10.000 Unternehmen. Das Unternehmen unterstützt seine Partner ohne Zugeständnisse auf der Grundlage von Vorhersehbarkeit und Skalierbarkeit. Das gemeinsame Ziel ist es, ein nachhaltiges Ökosystem und eine strategische Partnerschaft zu schaffen.

**Average Rating:** 4.4/5.0

**Total Reviews:** 76

#### How Do G2 Users Rate Heimdal?

- **Support-Qualität:** 9.5/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Heimdal?

- **Verkäufer:** [Heimdal®](https://www.g2.com/de/sellers/heimdal)
- **Unternehmenswebsite:** heimdalsecurity.com
- **Gründungsjahr:** 2014
- **Hauptsitz:** Copenhagen, Denmark
- **Twitter:** @HeimdalSecurity  
5,086 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=4243d36e84d7125b091c9f78c8d63c35f03d88a7252b4c7df5584fd2fa0a49c1&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fheimdal-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
277 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer- und Netzwerksicherheit, Bauwesen
- **Company Size:** 58% Medium, 27% Small

#### What Do G2 Reviewers Say About Heimdal?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **einfache und übersichtliche Benutzeroberfläche** von Heimdal, die es für Einsteiger zugänglich macht.
- Benutzer loben Heimdals **außergewöhnlichen Kundensupport** und bemerken schnelle Antworten und professionelle Unterstützung, die oft die Erwartungen übertreffen.
- Benutzer schätzen die **robuste Sicherheit** von Heimdal und heben seine Zuverlässigkeit sowie die benutzerfreundliche Oberfläche für eine effektive Verteidigung hervor.
- Benutzer loben Heimdal für seine **zuverlässigen Sicherheitslösungen** , die eine gleichbleibende Leistung und zuverlässigen Support für ihre Bedürfnisse bieten.
- Benutzer schätzen Heimdal für seine **zuverlässigen Sicherheitslösungen** und den reaktionsschnellen 24/7-Support, der das Vertrauen der Benutzer stärkt.

##### Cons

- Benutzer haben erhebliche **Zugangsprobleme** mit dem Admin-Portal von Heimdal, da sie die Navigation als komplex empfinden und wesentliche Ressourcen schwer zu finden sind.
- Benutzer finden die **komplexe Benutzeroberfläche** von Heimdal frustrierend und haben Schwierigkeiten mit der Navigation und dem Zugriff auf wesentliche Funktionen.
- Benutzer finden die **begrenzten Anpassungsoptionen** frustrierend, insbesondere bei der Navigation im komplexen Admin-Portal und der Benutzeroberfläche.
- Benutzer finden Heimdal **nicht benutzerfreundlich** aufgrund seines komplexen Admin-Portals und der schwierigen Navigation für wesentliche Aufgaben.
- Benutzer berichten von Herausforderungen mit **schlechtem Kundensupport** während der Ersteinrichtung, was die Gesamterfahrung und Effizienz beeinträchtigt.

#### What Are Recent G2 Reviews of Heimdal?

**["Klare Patch-Verwaltung und Endpunkt-Transparenz, die das Vertrauen in die Compliance stärkt"](https://www.g2.com/de/survey_responses/heimdal-review-13056558)**

**Rating:** 4.5/5.0 stars

_— Verifizierter Benutzer in Luftfahrt_

[Read full review](https://www.g2.com/de/survey_responses/heimdal-review-13056558)

**["Automatisches Patchen macht das Leben einfacher, aber Remote-Desktop benötigt Arbeit."](https://www.g2.com/de/survey_responses/heimdal-review-12879665)**

**Rating:** 5.0/5.0 stars

_— Kris B._

[Read full review](https://www.g2.com/de/survey_responses/heimdal-review-12879665)

### [Cisco Secure Network Analytics](https://www.g2.com/de/products/cisco-secure-network-analytics/reviews)

Stealthwatch ist die einzige Lösung, die Bedrohungen in Ihrem privaten Netzwerk, in öffentlichen Clouds und sogar im verschlüsselten Datenverkehr erkennt.

**Average Rating:** 4.4/5.0

**Total Reviews:** 31

#### How Do G2 Users Rate Cisco Secure Network Analytics?

- **Anreicherung von Metadaten:** 8.9/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.9/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 10.0/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.7/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Cisco Secure Network Analytics?

- **Verkäufer:** [Cisco](https://www.g2.com/de/sellers/cisco)
- **Gründungsjahr:** 1984
- **Hauptsitz:** San Jose, CA
- **Twitter:** @Cisco  
720,366 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:CSCO

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 52% Large, 33% Small

#### What Are Recent G2 Reviews of Cisco Secure Network Analytics?

**["Tolles Netzwerk-Analyse-Tool von Cisco"](https://www.g2.com/de/survey_responses/cisco-secure-network-analytics-review-8647472)**

**Rating:** 4.5/5.0 stars

_— Verifizierter Benutzer in Informationstechnologie und Dienstleistungen_

[Read full review](https://www.g2.com/de/survey_responses/cisco-secure-network-analytics-review-8647472)

**["Cisco Secure Network Bewertung"](https://www.g2.com/de/survey_responses/cisco-secure-network-analytics-review-8728642)**

**Rating:** 5.0/5.0 stars

_— Harsh P._

[Read full review](https://www.g2.com/de/survey_responses/cisco-secure-network-analytics-review-8728642)

### [NetWitness Platform](https://www.g2.com/de/products/netwitness-platform/reviews)

NetWitness ist eine umfassende Plattform zur Bedrohungserkennung, Untersuchung und Reaktion, die Sichtbarkeit, Analytik, Einblicke und Automatisierung in einer einzigen Lösung vereint. Sie sammelt und analysiert Daten über alle Erfassungspunkte (Protokolle, Pakete, Netflow, Endpunkt und IoT) und Rechenplattformen (physisch, virtuell und Cloud) und bereichert die Daten mit Bedrohungsinformationen und Geschäftskontext.

**Average Rating:** 3.9/5.0

**Total Reviews:** 23

#### How Do G2 Users Rate NetWitness Platform?

- **Anreicherung von Metadaten:** 8.3/10 (Category avg: 8.5/10)
- **Support-Qualität:** 7.6/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 6.7/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 8.3/10 (Category avg: 8.9/10)

#### Who Is the Company Behind NetWitness Platform?

- **Verkäufer:** [NetWitness](https://www.g2.com/de/sellers/netwitness)
- **Gründungsjahr:** 1997
- **Hauptsitz:** Bedford, MA
- **Twitter:** @Netwitness  
1,621 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=8ae249a18b34c6a0f632d7c0953c6bcf05c3692f1f32add16a5d89d58de98cdb&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fnetwitness-platform%2F&secure%5Burl_type%5D=linkedin_company_website)  
194 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Company Size:** 54% Large, 33% Medium

#### What Do G2 Reviewers Say About NetWitness Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen das **zentralisierte Management** der NetWitness-Plattform für ihre umfassenden Bedrohungsjagd-Fähigkeiten über verschiedene Datenquellen hinweg.
- Benutzer schätzen die **konvergierten Fähigkeiten** der NetWitness-Plattform, die die Bedrohungssuche optimieren und die Anzahl der Werkzeuge reduzieren.
- Benutzer schätzen die **Paketaufnahme- und Wiedergabefunktionen** der NetWitness-Plattform, die für gründliche forensische Untersuchungen unerlässlich sind.
- Benutzer schätzen die **Fähigkeit, vollständige Netzwerkpakete zu erfassen** , was ihre tiefgehenden forensischen Untersuchungsmöglichkeiten verbessert.
- Benutzer schätzen die **zentralisierte Ansicht** , die von der Management-Konsole angeboten wird, da sie die Effizienz bei der Bedrohungssuche in verschiedenen Umgebungen verbessert.

##### Cons

- Benutzer finden die **komplexe Implementierung** der NetWitness-Plattform herausfordernd und benötigen erhebliche technische Fachkenntnisse für die Bereitstellung und Upgrades.
- Benutzer finden die **anfängliche Bereitstellung und Upgrades kompliziert** , was oft erhebliche technische Expertise erfordert und zu Instabilität führt.
- Benutzer finden die **anfängliche Einrichtung komplex** , benötigen oft umfangreiche technische Fachkenntnisse und stehen vor Herausforderungen bei Upgrades.
- Benutzer finden die **Bereitstellungsschwierigkeiten** der NetWitness-Plattform herausfordernd, da umfangreiche Fachkenntnisse erforderlich sind und Instabilität bei Upgrades auftritt.
- Benutzer finden, dass die **erforderliche Expertise** für die anfängliche Bereitstellung und Upgrades ihre Erfahrung mit der NetWitness-Plattform kompliziert.

#### What Are Recent G2 Reviews of NetWitness Platform?

**["All-in-One-Sicherheitskonsole für zentralisierte Bedrohungsjagd"](https://www.g2.com/de/survey_responses/netwitness-platform-review-12381089)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Informationsdienste_

[Read full review](https://www.g2.com/de/survey_responses/netwitness-platform-review-12381089)

**["Ein Kraftpaket in der Integration von Endpunkt-, Netzwerk- und SIEM-Systemen."](https://www.g2.com/de/survey_responses/netwitness-platform-review-11524038)**

**Rating:** 4.0/5.0 stars

_— pushpendra Y._

[Read full review](https://www.g2.com/de/survey_responses/netwitness-platform-review-11524038)

#### What Are G2 Users Discussing About NetWitness Platform?

- [What is one of the biggest differentiators for RSA NetWitness platform?](https://www.g2.com/de/discussions/what-is-one-of-the-biggest-differentiators-for-rsa-netwitness-platform)
- [What types of data can the RSA NetWitness platform capture and process?](https://www.g2.com/de/discussions/what-types-of-data-can-the-rsa-netwitness-platform-capture-and-process)
- [Wofür wird NetWitness verwendet?](https://www.g2.com/de/discussions/what-is-netwitness-used-for) - 1 comment
- [What does RSA NetWitness do?](https://www.g2.com/de/discussions/what-does-rsa-netwitness-do)

### [Blumira Automated Detection & Response](https://www.g2.com/de/products/blumira-automated-detection-response/reviews)

Blumira ist eine integrierte Sicherheitsoperationsplattform, die für wachsende Teams und die sie unterstützenden Partner entwickelt wurde, um vollständige Sichtbarkeit in ihre Umgebung zu erlangen, Risiken schneller zu identifizieren und zu adressieren sowie fortschrittliche Sicherheit und Compliance zu gewährleisten. Die Plattform umfasst: - Verwaltete Erkennungen für automatisierte Bedrohungssuche, um Angriffe frühzeitig zu identifizieren - KI-Untersuchung mit 98,5% Genauigkeit, menschlicher Überprüfung in der Schleife, validiert gegen reale Fälle - Schnelle Reaktion mit Automatisierung und 1-Klick-Aktionen, um Bedrohungen sofort einzudämmen und zu blockieren - Ein Jahr Datenaufbewahrung mit unbegrenzter Protokollaufnahme, um Compliance-Anforderungen zu erfüllen - Fortschrittliche Berichterstattung und Dashboards für Forensik und einfache Untersuchung - Endpunkt- und Identitätsschutz (EDR/ITDR) für Echtzeit-Sanierung über Geräte und Benutzer hinweg - 24/7 Sicherheitsoperationsunterstützung für kritische Prioritätsprobleme

**Average Rating:** 4.6/5.0

**Total Reviews:** 122

#### How Do G2 Users Rate Blumira Automated Detection & Response?

- **Anreicherung von Metadaten:** 6.7/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.5/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 8.9/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 7.9/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Blumira Automated Detection & Response?

- **Verkäufer:** [Blumira](https://www.g2.com/de/sellers/blumira)
- **Unternehmenswebsite:** www.blumira.com
- **Gründungsjahr:** 2018
- **Hauptsitz:** Ann Arbor, Michigan
- **Twitter:** @blumira  
1 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=2a04d201c0abee0744509c17e4beed4ccbdbde532e5d35f04981851a7ee48cfa&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fblumira%2F&secure%5Burl_type%5D=linkedin_company_website)  
67 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** IT-Manager
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 51% Medium, 36% Small

#### What Do G2 Reviewers Say About Blumira Automated Detection & Response?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Blumira und bemerken die schnelle Einrichtung und das reaktionsschnelle Support-Team.
- Benutzer schätzen den **reaktionsschnellen und personalisierten Support** des Blumira SOC-Teams, der ihr Gesamterlebnis erheblich verbessert.
- Benutzer finden den **Einrichtungsprozess unglaublich einfach** , mit intuitiver Integration und sofortigen Alarmfunktionen, die das Sicherheitsmanagement verbessern.
- Benutzer schätzen die **zuverlässige Echtzeit-Benachrichtigung** von Blumira, die ihre Erfahrung verbessert, ohne sie mit unnötigen Benachrichtigungen zu überfordern.
- Benutzer schätzen die **zuverlässige Echtzeit-Benachrichtigung** von Blumira und loben deren Klarheit und einfache Verwaltung.

##### Cons

- Benutzer empfinden die **begrenzte Anpassung** in den Erkennungsfiltern als Nachteil, trotz der hilfreichen Unterstützung bei der Erstellung benutzerdefinierter Erkennungen.
- Benutzer haben Probleme mit **falschen Positiven** von Warnmeldungen, die Geschäftsabläufe stören und wertvolle Zeit verschwenden können.
- Benutzer finden das **Preismodell unflexibel und teuer** , was es schwierig macht, ihre Budgetanforderungen zu erfüllen.
- Benutzer stehen vor Herausforderungen mit **falschen Positiven** in Blumira, was zu Frustration und verschwendeter Zeit durch wiederholte Warnungen führt.
- Benutzer bemerken die **unzureichenden Informationen** zur Datenaufnahme, was die Suche und Benutzerfreundlichkeit erschwert.

#### What Are Recent G2 Reviews of Blumira Automated Detection & Response?

**["Von Vertrieb zu Onboarding mit einer intuitiven, einfach zu konfigurierenden Benutzeroberfläche"](https://www.g2.com/de/survey_responses/blumira-automated-detection-response-review-12984186)**

**Rating:** 5.0/5.0 stars

_— Blake C._

[Read full review](https://www.g2.com/de/survey_responses/blumira-automated-detection-response-review-12984186)

**["Ein umfassendes Erkennungssystem mit fantastischem Support"](https://www.g2.com/de/survey_responses/blumira-automated-detection-response-review-10479545)**

**Rating:** 5.0/5.0 stars

_— Jeremy A._

[Read full review](https://www.g2.com/de/survey_responses/blumira-automated-detection-response-review-10479545)

#### What Are G2 Users Discussing About Blumira Automated Detection & Response?

- [What are the benefits and drawbacks of using Blumira for threat detection?](https://www.g2.com/de/discussions/what-are-the-benefits-and-drawbacks-of-using-blumira-for-threat-detection)
- [What is cloud SIEM?](https://www.g2.com/de/discussions/what-is-cloud-siem)
- [What does the term Siem stand for?](https://www.g2.com/de/discussions/what-does-the-term-siem-stand-for)
- [What does Blumira do?](https://www.g2.com/de/discussions/what-does-blumira-do)
- [What is Blumira automated detection & response?](https://www.g2.com/de/discussions/what-is-blumira-automated-detection-response)

### [Corelight](https://www.g2.com/de/products/corelight/reviews)

Die Open Network Detection and Response (NDR) Plattform von Corelight verbessert die Netzwerkerkennungsabdeckung, beschleunigt die Reaktion auf Vorfälle und senkt die Betriebskosten, indem sie NDR, Intrusion Detection (IDS) und PCAP-Funktionalität in einer einzigen Lösung konsolidiert und Sicherheitsexperten maschinell unterstützte Untersuchungen und Ein-Klick-Pivots von priorisierten Warnungen zu den erforderlichen Beweisen zur Untersuchung und Behebung bietet. Network Detection and Response Plattformen überwachen und analysieren den Netzwerkverkehr und liefern Telemetriedaten in bestehende SIEM-, XDR- oder SaaS-basierte Lösungen. Die Plattform von Corelight ist einzigartig, da unsere Erkennungen und Sichtbarkeitsentwicklung gemeinschaftsgetrieben sind – mit kontinuierlicher Inhaltserstellung von Zeek®, Suricata IDS und anderen Intel-Communities. Und unsere Integration mit CrowdStrike XDR ermöglicht plattformübergreifende (EDR+NDR) Analysen. Dies bietet Ihnen die vollständigste Netzwerksichtbarkeit, leistungsstarke Analysen und Bedrohungsjagd-Fähigkeiten und beschleunigt die Untersuchung über Ihre gesamte Kill-Chain hinweg. Corelight bietet auch eine umfassende Suite von Netzwerksicherheitsanalysen, die Organisationen helfen, mehr als 75 gegnerische TTPs im gesamten MITRE ATT&CK®-Spektrum zu identifizieren, einschließlich Exfiltration, Command and Control (C2) und Lateral Movement. Diese Erkennungen decken bekannte und unbekannte Bedrohungen über Hunderte von einzigartigen Einblicken und Warnungen in maschinellem Lernen, Verhaltensanalyse und signaturbasierten Ansätzen auf. CORELIGHT PRODUKTE + DIENSTLEISTUNGEN Open NDR Plattform Appliance, Cloud, Software, Virtuelle und SaaS-Sensoren IDS Flottenmanager Investigator Threat Hunting Plattform Smart PCAP Corelight Schulung ZERTIFIZIERUNGEN FIPS 140-2

**Average Rating:** 4.6/5.0

**Total Reviews:** 20

#### How Do G2 Users Rate Corelight?

- **Anreicherung von Metadaten:** 8.6/10 (Category avg: 8.5/10)
- **Support-Qualität:** 9.1/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 9.0/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 9.1/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Corelight?

- **Verkäufer:** [Corelight](https://www.g2.com/de/sellers/corelight)
- **Gründungsjahr:** 2013
- **Hauptsitz:** San Francisco, CA
- **Twitter:** @corelight\_inc  
4,227 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=93887355efbb4d86e0cb68a5d54ea5b7289fd77ba26178d31fc6a761d658f522&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcorelight&secure%5Burl_type%5D=linkedin_company_website)  
474 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 50% Large, 50% Medium

#### What Do G2 Reviewers Say About Corelight?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer loben Corelight für seine **umfassenden Sicherheits** funktionen, die Bedrohungen effektiv erkennen und die Analyse von Netzwerkereignissen vereinfachen.
- Benutzer schätzen Corelight für seine **effektive Netzwerk-Telemetrie** , die die Erkennung von Sicherheitsbedrohungen und Schwachstellen vereinfacht.
- Benutzer schätzen die **großartige Netzwerk-Telemetrie** von Corelight, die die Sichtbarkeit von Sicherheitsereignissen und die Effizienz der Bedrohungserkennung verbessert.
- Benutzer loben Corelight für seine **außergewöhnlichen Netzwerksicherheits** fähigkeiten, die Bedrohungen effektiv erkennen und die Ereignisanalyse vereinfachen.
- Benutzer schätzen die **robusten Sicherheitsfunktionen** von Corelight, die eine effektive Erkennung von Netzwerkbedrohungen und einen reibungslosen Betrieb ermöglichen.

##### Cons

- Benutzer finden die **komplexe Codierung** von Corelight herausfordernd, was es für unerfahrene Sicherheitsanalysten schwierig macht, sich effektiv zurechtzufinden.
- Benutzer finden die **komplexe Konfiguration** von Corelight herausfordernd, insbesondere für unerfahrene Sicherheitsanalysten, die spezielles Wissen benötigen.
- Benutzer finden die Einrichtung und Verwaltung von Corelight **komplex und nicht geeignet für unerfahrene Sicherheitsanalysten** , da sie spezielles Wissen und kostspielige Schulungen erfordert.
- Benutzer finden die **komplexe Einrichtung** von Corelight herausfordernd, insbesondere für unerfahrene Sicherheitsanalysten, die spezielles Wissen benötigen.
- Benutzer finden die **Lernkurve herausfordernd** , insbesondere für unerfahrene Sicherheitsanalysten, die spezielle Schulungen für eine effektive Nutzung benötigen.

#### What Are Recent G2 Reviews of Corelight?

**["Beste NDR-Lösung Wächter des Netzwerks"](https://www.g2.com/de/survey_responses/corelight-review-8692252)**

**Rating:** 5.0/5.0 stars

_— Aman P._

[Read full review](https://www.g2.com/de/survey_responses/corelight-review-8692252)

**["Corelight die Bedrohungsjäger"](https://www.g2.com/de/survey_responses/corelight-review-11196044)**

**Rating:** 4.5/5.0 stars

_— Andy V._

[Read full review](https://www.g2.com/de/survey_responses/corelight-review-11196044)

### [Cisco Adaptive Wireless IPS Software](https://www.g2.com/de/products/cisco-adaptive-wireless-ips-software/reviews)

Cisco Adaptive Wireless Intrusion Prevention System (IPS) bietet fortschrittliche Netzwerksicherheit für die dedizierte Überwachung und Erkennung von Anomalien im drahtlosen Netzwerk, unbefugtem Zugriff und RF-Angriffen. Vollständig in das Cisco Unified Wireless Network integriert, bietet diese Lösung integrierte Sichtbarkeit und Kontrolle im gesamten Netzwerk, ohne dass eine Overlay-Lösung erforderlich ist.

**Average Rating:** 4.3/5.0

**Total Reviews:** 16

#### How Do G2 Users Rate Cisco Adaptive Wireless IPS Software?

- **Anreicherung von Metadaten:** 8.5/10 (Category avg: 8.5/10)
- **Support-Qualität:** 8.2/10 (Category avg: 8.9/10)
- **Multi-Netzwerk-Überwachung:** 8.3/10 (Category avg: 8.6/10)
- **Sichtbarkeit des Netzwerks:** 8.7/10 (Category avg: 8.9/10)

#### Who Is the Company Behind Cisco Adaptive Wireless IPS Software?

- **Verkäufer:** [Cisco](https://www.g2.com/de/sellers/cisco)
- **Gründungsjahr:** 1984
- **Hauptsitz:** San Jose, CA
- **Twitter:** @Cisco  
720,366 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=476aeabc5a712d049453edd5c54ea0318890d9e60d93782e37fe028224df1cbd&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcisco%2F&secure%5Burl_type%5D=linkedin_company_website)  
95,545 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ:CSCO

#### Who Uses This Product?

- **Company Size:** 63% Medium, 25% Large

#### What Are Recent G2 Reviews of Cisco Adaptive Wireless IPS Software?

**["Sicherung von drahtlosen Netzwerken mit Cisco Adaptive Wireless IPS"](https://www.g2.com/de/survey_responses/cisco-adaptive-wireless-ips-software-review-9025295)**

**Rating:** 4.5/5.0 stars

_— umesh s._

[Read full review](https://www.g2.com/de/survey_responses/cisco-adaptive-wireless-ips-software-review-9025295)

**["Cisco Adaptive Wireless IPS-Software."](https://www.g2.com/de/survey_responses/cisco-adaptive-wireless-ips-software-review-9051686)**

**Rating:** 5.0/5.0 stars

_— Varun Preet S._

[Read full review](https://www.g2.com/de/survey_responses/cisco-adaptive-wireless-ips-software-review-9051686)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/network-detection-and-response-ndr?order=g2_score&page=2#product-list)
- [3](/categories/network-detection-and-response-ndr?order=g2_score&page=3#product-list)
- [4](/categories/network-detection-and-response-ndr?order=g2_score&page=4#product-list)
- [5](/categories/network-detection-and-response-ndr?order=g2_score&page=5#product-list)
- [Next &rsaquo;Next ›](/categories/network-detection-and-response-ndr?order=g2_score&page=2#product-list)

Spotlight Categories

[Performance Management Software](https://www.g2.com/categories/performance-management)

[SaaS Backup Software](https://www.g2.com/categories/saas-backup)

[Relational Databases](https://www.g2.com/categories/relational-databases)

[Payroll Software](https://www.g2.com/categories/payroll)

[Multi-Country Payroll Software](https://www.g2.com/categories/multi-country-payroll)

Similar Categories

- [Business VPN](/categories/business-vpn)
- [DNS Security Solutions](/categories/dns-security-solutions)
- [Firewall Software](/categories/firewall-software)
- [Intrusion Detection and Prevention Systems (IDPS)](/categories/intrusion-detection-and-prevention-systems-idps)

- [Microsegmentation](/categories/microsegmentation)
- [Network Access Control (NAC)](/categories/network-access-control-nac)
- [Network Sandboxing](/categories/network-sandboxing)
- [Network Security Policy Management (NSPM)](/categories/network-security-policy-management-nspm)

- [Network Traffic Analysis (NTA)](/categories/network-traffic-analysis-nta)
- [Software-Defined Perimeter (SDP)](/categories/software-defined-perimeter-sdp)
- [Unified Threat Management (UTM)](/categories/unified-threat-management-utm)

[Browse Network Detection and Response (NDR) Themes](/categories/network-detection-and-response-ndr/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Researched and written by [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 3, 2024

Network detection and response (NDR) software is used to document business network activity for security threats and alert relevant parties or automate threat remediation. These tools work by monitoring east-west traffic and comparing them to established baselines. When traffic behavior deviates from normal functionality, the solution will detect the issue and assist in forensic investigation. Many tools include or integrate with other solutions that automate incident response processes to minimize the threat’s impact.

These tools are used by security professionals and IT staff to observe network traffic and detect anomalies related to user behavior. Other, older technologies may offer one component of network threat detection or incident response, but NDR combines the functionality of numerous security solutions. These tools use artificial intelligence and machine learning to analyze user behavior as well as existing security data; security professionals can then use that data to develop streamlined discovery and response workflows.

[Network traffic analysis (NTA)](https://www.g2.com/categories/network-traffic-analysis-nta) is a similar emerging technology related to NDR. NTA is the core technology behind NDR; it refers to the analytical and monitoring capabilities used to develop baselines and response frameworks as NDR. But NTA solutions do not have the same level of response automation and end-user, behavioral anomaly detection used to trigger incident response. [Endpoint detection and response (EDR)](https://www.g2.com/categories/endpoint-detection-response-edr) has a similar name, but products within that category only detect issues at the device level while NDR provides visibility to threats across the entire network.

To qualify for inclusion in the Network Detection and Response (NDR) category, a product must:

- Analyze network traffic in real time
- Utilize AI or ML to develop baselines for network behavior 
- Automate threat and anomaly detection across the network
- Deploy network forensics upon detection for investigation and remediation

Show More

### Network Detection and Response (NDR) Topics

- [What is Network Detection and Response (NDR) Software?](#what-is-network-detection-and-response-ndr-software)
- [What are the Common Features of Network Detection and Response (NDR) System?](#what-are-the-common-features-of-network-detection-and-response-ndr-system)
- [What are the Benefits of Network Detection and Response (NDR)&nbsp; Software?](#what-are-the-benefits-of-network-detection-and-response-ndr-software)
- [What Are Alternatives to Network Detection and Response (NDR) Software?](#what-are-alternatives-to-network-detection-and-response-ndr-software)
- [Challenges with Network Detection and Response (NDR) Software](#challenges-with-network-detection-and-response-ndr-software)
- [How to Buy Network Detection and Response (NDR) Software](#how-to-buy-network-detection-and-response-ndr-software)
- [What Does Network Detection and Response (NDR) Software Cost?](#what-does-network-detection-and-response-ndr-software-cost)

[
### Network Detection and Response (NDR) Topics
Expand/Collapse ](#)
- [What is Network Detection and Response (NDR) Software?](#what-is-network-detection-and-response-ndr-software)
- [What are the Common Features of Network Detection and Response (NDR) System?](#what-are-the-common-features-of-network-detection-and-response-ndr-system)
- [What are the Benefits of Network Detection and Response (NDR)&nbsp; Software?](#what-are-the-benefits-of-network-detection-and-response-ndr-software)
- [What Are Alternatives to Network Detection and Response (NDR) Software?](#what-are-alternatives-to-network-detection-and-response-ndr-software)
- [Challenges with Network Detection and Response (NDR) Software](#challenges-with-network-detection-and-response-ndr-software)
- [How to Buy Network Detection and Response (NDR) Software](#how-to-buy-network-detection-and-response-ndr-software)
- [What Does Network Detection and Response (NDR) Software Cost?](#what-does-network-detection-and-response-ndr-software-cost)

## Learn More About Network Detection and Response (NDR) Software

### What is Network Detection and Response (NDR) Software?

Network detection and response (NDR) software documents a company’s network activity while automating threat remediation and reporting cyber threats to IT and security teams. NDR enables an organization to consolidate IT security services into one solution and simplifies network protection.

NDR is critical because it provides an end-to-end view of network activity. For example, certain malicious activity may not be reflected in network logs but will be visible by network tools as soon as they interact with systems throughout the network.&nbsp;

Since NDR software uses artificial intelligence (AI) and machine learning (ML) to analyze network traffic, it is highly adept at detecting malicious behavior as well as reporting and remediating such activity in real time.&nbsp;

### What are the Common Features of Network Detection and Response (NDR) System?

NDR system usually includes the following:

**AI and ML:** NDR uses AI and ML in its software solution. IT and security professionals can use the data to develop streamlined discovery and response workflows across an organization’s network.

**Automated threat detection:** When traffic behavior deviates from normal functionality, an NDR solution detects the issue and automatically assists in an investigation. NDR software includes or integrates with other solutions that automate incident response processes to minimize the threat’s impact.

### What are the Benefits of Network Detection and Response (NDR)&nbsp; Software?

There are several benefits to using NDR software.

**Automatically detects anomalies** : NDR software automatically detects anomalies in network traffic by applying non-signature-based detection techniques and using behavioral analytics, AI, and ML.

**Monitors all traffic flows** : NDR solutions monitor all traffic entering or exiting the network so there is visibility to identify and mitigate security incidents, regardless of where a threat comes from. Giving this end-to-end view of the network offers IT and security teams greater visibility across the network to mitigate traffic threats.

**Analyzes network in real time** : NDR analyzes an organization’s network for threats in real time or near real time. It provides timely alerts for IT and security teams, improving incident response times.

**Narrows down incident response** : NDR solutions attribute malicious behavior to specific IP addresses and perform forensic analyses through AI and ML to determine how threats have moved across a network environment. This leads to faster, more efficient incident response.&nbsp;

**Who Uses Network Detection and Response (NDR) Software?**

**Network IT and cybersecurity staff:** These workers use NDR software to observe network traffic and detect anomalies related to user behavior.

**Industries** : Organizations in all industries, especially technology or highly sensitive data-oriented sectors like financial services, seek NDR solutions to help protect their networks.

### What Are Alternatives to Network Detection and Response (NDR) Software?

Network traffic analysis (NTA) software and endpoint detection response (EDR) software are alternatives to NDR software.

[Network traffic analysis (NTA) software](https://www.g2.com/categories/network-traffic-analysis-nta): NTA software is similar to NDR tools in that it monitors network traffic and looks for suspicious activity while providing real-time analysis and alerting IT administrators. The main difference is that it also analyzes network performance and pinpoints reasons for slow downloads.&nbsp;

[Endpoint detection & response (EDR)](https://www.g2.com/categories/endpoint-detection-response-edr)[software](https://www.g2.com/categories/endpoint-detection-response-edr): EDR tools are similar to NDR solutions, focusing on network activity. It detects, investigates, and removes malicious software penetrating a network’s devices. These tools give greater visibility of a system’s overall health, including each specific device’s state. Companies use these tools to mitigate endpoint penetrations quickly and prevent data loss, theft, or system failures.&nbsp;

### Challenges with Network Detection and Response (NDR) Software

There are some challenges IT teams can encounter with NDR software.

**Sophisticated hackers:** With high volumes of data traveling across an organization’s network, hackers create more sophisticated threats that can hide their tracks and avoid detection by blending in with traffic patterns. Attackers can also make threats move in small and infrequent batches to avoid detection.

**Budget constraints:** As hackers become more sophisticated, organizations must keep their NDR solutions up-to-date to keep up with the latest threats. Budget constraints could prevent IT and security teams from doing so.

### How to Buy Network Detection and Response (NDR) Software

#### Requirements Gathering (RFI/RFP) for Network Detection and Response (NDR) Software&nbsp;

If an organization is just starting and looking to purchase NDR software, G2 can help.

The manual work necessary in security and compliance causes multiple pain points. If the company is large and has a lot of networks, data, or devices in its organization, it may need to shop for scalable NDR&nbsp; solutions. Users should think about the pain points in their security to help create a checklist of criteria. Additionally, the buyer must determine the number of employees who will need to use this software and if they currently have the skills to administer it.&nbsp;

Taking a holistic overview of the business and identifying pain points can help the team springboard into creating a checklist of criteria. The list is a detailed guide that includes necessary and nice-to-have features, including budget features, number of users, integrations, security staff skills, cloud or on-premises solutions, and more.

Depending on the deployment scope, producing an RFI, a one-page list with bullet points describing what is needed from NDR software, might be helpful.

#### Compare Network Detection and Response (NDR) Software Products

**Create a long list**

Vendor evaluations are essential to the software buying process, from meeting the business functionality needs to implementation. For ease of comparison, after all demos are complete, it helps to prepare a consistent list of questions regarding specific needs and concerns to ask each vendor.

**Create a short list**

From the long list of vendors, it is helpful to narrow the list of vendors and come up with a shorter list of contenders, preferably no more than three to five. With this list, businesses can produce a matrix to compare the features and pricing of the various solutions.

**Conduct demos**

To ensure a comprehensive comparison, the user should demo each solution on the short list with the same use cases. This allows the business to evaluate like for like and see how each vendor stacks up against the competition.&nbsp;

#### Selection of Network Detection and Response (NDR) Software

**Choose a selection team**

Before getting started, creating a winning team that will work together throughout the process, from identifying pain points to implementation, is crucial. The selection team should include organization members with the right interests, skills, and participation time.&nbsp;

A good starting point is to aim for three to five people who fill roles such as the primary decision maker, project manager, process owner, system owner, or staffing subject matter expert, as well as a technical lead, head administrator, or security administrator. The vendor selection team in smaller companies may have fewer participants who will multitask and take on more responsibilities.

**Compare notes**

The selection team should compare notes, facts, and figures noted during the process, such as costs, security capabilities, and alert and incident response times.

**Negotiation**

Just because something is written on a company’s pricing page does not mean it's final. It is crucial to open up a conversation regarding pricing and licensing. For example, the vendor may be willing to give a discount for multi-year contracts or for recommending the product to others.

**Final decision**

After this stage, and before going all in, it is recommended to roll out a test run or pilot program to test adoption with a small sample size of users. If the tool is well used and received, the buyer can be confident that the selection was correct. If not, it might be time to return to the drawing board.

### What Does Network Detection and Response (NDR) Software Cost?

NDR software is considered a long-term investment. This means there must be a careful evaluation of vendors, and the software should be tailored to each organization's specific requirements. Once NDR software is purchased, deployed, and integrated into an organization’s security system, the cost could be high, so the evaluation stage of selecting the right tool is crucial.&nbsp;

The chosen NDR vendor should continue to provide support for the platform with flexibility and open integration. Pricing can be pay-as-you-go, and costs may also vary depending on whether unified threat management is self-managed or fully managed.

#### Return on Investment (ROI)

As organizations consider recouping the money spent on the software, it is critical to understand the costs that will be saved in terms of efficiency. In the long run, the investment must be worth preventing downtime, loss of revenue, and any reputation damage that a security breach would cause.