Sumo Logic permite que as empresas construam poder analítico que transforma as operações diárias em decisões de negócios inteligentes.
IBM QRadar é projetado para coletar logs, eventos, fluxos de rede e comportamento do usuário em toda a sua empresa, correlaciona isso com inteligência de ameaças e dados de vulnerabilidades para detectar ameaças conhecidas, e aplica análises avançadas para identificar anomalias que podem sinalizar ameaças desconhecidas. A solução então conecta de forma única a cadeia de atividades de ponta a ponta associada a um único incidente potencial, e fornece alertas priorizados com base na gravidade, ajudando a descobrir rapidamente ameaças críticas enquanto reduz falsos positivos.
Splunk Enterprise Security (ES) é um software SIEM que fornece insights sobre dados de máquina gerados a partir de tecnologias de segurança, como rede, endpoint, acesso, malware, vulnerabilidade e informações de identidade, permitindo que as equipes de segurança detectem e respondam rapidamente a ataques internos e externos para simplificar o gerenciamento de ameaças, minimizando riscos e protegendo o negócio.
AlienVault USM (da AT&T Cybersecurity) é uma plataforma que fornece cinco capacidades essenciais de segurança em um único console para gerenciar tanto a conformidade quanto as ameaças, compreendendo a natureza sensível dos ambientes de TI, incluindo tecnologias ativas, passivas e baseadas em host para atender aos requisitos de cada ambiente específico.
InsightIDR é projetado para reduzir o risco de violação, detectar e responder a ataques, e construir programas de cibersegurança eficazes.
Google Security Operations é uma plataforma moderna de SecOps nativa da nuvem que capacita as equipes de segurança a se defenderem melhor contra as ameaças de hoje e de amanhã. É projetada para servir como a bancada de trabalho para equipes de operações de segurança (SOC) encarregadas de detectar, investigar e responder a ameaças cibernéticas em seu ambiente híbrido.
Datadog é um serviço de monitoramento para equipes de TI, Dev e Ops que escrevem e executam aplicações em grande escala, e desejam transformar a enorme quantidade de dados produzidos por seus aplicativos, ferramentas e serviços em insights acionáveis.
Graylog é uma plataforma unificada de gerenciamento de logs e SIEM construída para ajudar equipes de segurança e TI a coletar, pesquisar e analisar rapidamente grandes volumes de dados de máquinas. Ela oferece às organizações visibilidade em tempo real em seus ambientes com uma experiência intuitiva, desempenho de busca rápido e custos previsíveis. Como uma plataforma de gerenciamento de logs, Graylog centraliza dados de praticamente qualquer fonte e os enriquece através de pipelines, painéis e análises poderosas—ajudando as equipes a solucionar problemas, monitorar o desempenho e atender aos requisitos de conformidade. Sua arquitetura escalável suporta implantações de qualquer tamanho em ambientes on-premises, na nuvem ou híbridos. Sobre essa base, o Graylog Security oferece capacidades modernas de SIEM, incluindo alertas baseados em risco, detecção de anomalias impulsionada por UEBA, etapas de remediação guiadas e resumos de investigação alimentados por IA. Esses recursos reduzem o ruído, aceleram a detecção de ameaças e permitem que analistas de todos os níveis de habilidade tomem ações com confiança. O resultado: rápido tempo para valor, clareza operacional e uma abordagem sem concessões para segurança e observabilidade.
KnowBe4 PhishER é o ingrediente chave de um fluxo de trabalho de segurança essencial. É a sua plataforma leve de Orquestração, Automação e Resposta de Segurança (SOAR) para orquestrar sua resposta a ameaças e gerenciar o alto volume de mensagens de e-mail potencialmente maliciosas relatadas por seus usuários. E, com a priorização automática de e-mails, o PhishER ajuda sua equipe de InfoSec e Operações de Segurança a filtrar o ruído da caixa de entrada e responder às ameaças mais perigosas mais rapidamente.