本文主要从产品/解决方案、附加产品/技术、主要优势、注意事项四个维度,罗列了2021年Gartner MQ for SIEM LEADERS象限产品,包括Securonix、Exabeam、IBM、Splunk、LogRhythm、Rapid7六款产品。Next-Gen SIEM Security Data Lake UEBA SOAR Threat Intelligence - Adversary behavior analytics
NDR use-case specific apps - Remote Ingestor Node(RIN)
可查询日志长周期存储最高可以长达10年 机器学习驱动的UEBA
- 分析规则易于实施与管理1)Use Case Manager(UCM)2)规则编辑、起停、复制等。
- Resilient、Advisor集成并额外付费事件响应:优先级排序、调查、情境构建和其他响应操作
▼▼产品/解决方案 Rapid7 insightIDR(SIEM&UEBA) Rapid7 insightConnect(SOAR) Rapid7 insightOps(It运营日志管理) Rapid7 InsightVM(漏洞评估) - Enhanced Network Analysis
|