\n\n Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
chrishob.deIT KLAR ENTSCHEIDEN.
Splunk

Enterprise Security

Enterprise-SIEM für Threat Detection, Investigation und Response mit integrierten Analytics-, SOAR- und UEBA-Funktionen je Plattformumfang.

KERNDATEN

Wichtige Produktmerkmale

SchwerpunktSIEM / TDIR
BetriebCloud oder Self-managed
AutomationSOAR-Integration
EINSATZ

Wo das Produkt einzuordnen ist

Splunk Cloud / Self-managed

Die endgültige Eignung hängt von Größe, Funktionen, Integration, Lizenzierung und Lifecycle-Anforderungen ab. Einzelne Hersteller-Maximalwerte reichen für eine Empfehlung nicht aus.

ALTERNATIVEN

Weitere Produkte im selben Bereich

ElasticAktuell

Elastic Security

Security-Analytics-Plattform auf dem Elastic Stack mit SIEM, Detection, Investigation, Endpoint-/XDR-Funktionen und Cloud- oder Self-managed-Betrieb.

SchwerpunktSIEM / Security Analytics
BetriebCloud oder Self-managed
DatenplattformElastic Stack
ProduktdetailsPreis auf Anfrage
MicrosoftAktuell

Microsoft Sentinel

Cloud-native SIEM-Plattform für Datensammlung, Korrelation, Detection, Investigation und Response über Microsoft- und Drittanbieterquellen. Ein 24/7-SOC-Betrieb bleibt eine organisatorische bzw. Service-Frage.

SchwerpunktCloud SIEM
AutomationPlaybooks / Automatisierung
BetriebMicrosoft Cloud
ProduktdetailsNutzungsabhängig
WazuhAktuell

Wazuh

Open-Source-Security-Plattform für Endpoint-Telemetrie, XDR-/SIEM-Anwendungsfälle, Loganalyse, Schwachstellen- und Compliance-Sicht mit Self-hosted- oder Cloud-Betrieb.

SchwerpunktOpen Source XDR / SIEM
BetriebSelf-hosted oder Cloud
LizenzOpen Source
ProduktdetailsCommunity kostenfrei / Support nach Angebot
ENTSCHEIDUNG & UMSETZUNG

Wo du im Entscheidungsweg stehst

Alle Pakete →