Wo das Produkt einzuordnen ist
Splunk Cloud / Self-managed
Die endgültige Eignung hängt von Größe, Funktionen, Integration, Lizenzierung und Lifecycle-Anforderungen ab. Einzelne Hersteller-Maximalwerte reichen für eine Empfehlung nicht aus.
\n\n
Zum Inhalt springenEnterprise-SIEM für Threat Detection, Investigation und Response mit integrierten Analytics-, SOAR- und UEBA-Funktionen je Plattformumfang.
Splunk Cloud / Self-managed
Die endgültige Eignung hängt von Größe, Funktionen, Integration, Lizenzierung und Lifecycle-Anforderungen ab. Einzelne Hersteller-Maximalwerte reichen für eine Empfehlung nicht aus.
Geprüft am 20.09.2026. Nächste Prüfung spätestens am 02.12.2026.
Offizielle Herstellerquelle öffnen →Security-Analytics-Plattform auf dem Elastic Stack mit SIEM, Detection, Investigation, Endpoint-/XDR-Funktionen und Cloud- oder Self-managed-Betrieb.
Cloud-native SIEM-Plattform für Datensammlung, Korrelation, Detection, Investigation und Response über Microsoft- und Drittanbieterquellen. Ein 24/7-SOC-Betrieb bleibt eine organisatorische bzw. Service-Frage.
Open-Source-Security-Plattform für Endpoint-Telemetrie, XDR-/SIEM-Anwendungsfälle, Loganalyse, Schwachstellen- und Compliance-Sicht mit Self-hosted- oder Cloud-Betrieb.
Wir sammeln bereits Logs oder planen ein SIEM, aber Use Cases, Datenqualität, Retention und operative Verantwortung sollen vor einer großen Plattformentscheidung messbar werden.
Gesamten Entscheidungsweg öffnen →