A identidade deste avaliador foi verificada pela nossa equipe de moderação de avaliações. Eles pediram para não mostrar seu nome, cargo ou foto.
Existem várias ferramentas SIEM disponíveis no mercado, como Splunk, MS Sentinel e IBM QRadar. Vamos ver as vantagens do MS Sentinel hoje:
1. Esta ferramenta é completamente construída no Azure e não requer infraestrutura local.
2. Como está implantada no Azure, ela escala automaticamente com base na ingestão de dados.
3. A integração com Azure AD, Defender for Cloud e ferramentas da Microsoft é muito fácil e rápida.
4. Possui múltiplas funcionalidades, uma delas é a IA que detecta automaticamente anomalias e correlaciona sinais entre fontes de dados.
5. Utiliza KQL, que ajuda na geração de relatórios e na obtenção de análises profundas com consultas personalizadas.
6. Possui uma comunidade muito grande de regras, workbooks e playbooks disponíveis no GitHub e na comunidade Sentinel, o que torna as coisas muito mais fáceis em comparação com outras ferramentas SIEM. Análise coletada por e hospedada no G2.com.
1. O Sentinel possui um modelo de preços "pague conforme o uso", o que o torna realmente caro se você estiver ingerindo muitos dados.
2. O Sentinel faz uso do KQL (Kusto Query Language), que é poderoso, mas não intuitivo para iniciantes, necessitando de uma boa quantidade de treinamento para um início rápido.
3. O Sentinel possui uma boa quantidade de conectores pré-construídos, mas quando se trata de integração com sistemas legados, é um processo complexo e leva uma boa quantidade de tempo.
4. Ao lidar com consultas grandes e complexas, pode levar tempo e consumir muitos recursos de computação.
5. Uma vez que a ferramenta está completamente configurada e foi usada por um longo período, mudar para outra plataforma SIEM torna-se uma tarefa tediosa. Análise coletada por e hospedada no G2.com.
Validado pelo LinkedIn
Este avaliador recebeu um incentivo nominal como agradecimento por completar esta avaliação.
Convite do G2. Este avaliador recebeu um incentivo nominal como agradecimento por completar esta avaliação.
Esta avaliação foi traduzida de English usando IA.








