
NetWitness Platform
NetWitness | 12.5.0.0Linux/Unix, Other 8.10 - 64-bit Amazon Machine Image (AMI)
Reviews from AWS customer
0 AWS reviews
-
5 star0
-
4 star0
-
3 star0
-
2 star0
-
1 star0
External reviews
22 reviews
from
External reviews are not included in the AWS star rating for the product.
Chasse aux menaces plateforme
Qu'aimez-vous le plus à propos de the product?
La solution Netwitness SIEM est un excellent outil pour la chasse aux menaces.
Que n’aimez-vous pas à propos de the product?
L'intégration de l'API doit être améliorée pour le SOC.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Intégration d'API
- Mark review as helpful
Plateforme NetWitness XDR
Qu'aimez-vous le plus à propos de the product?
Support client
Nombre de fonctionnalités
Corrélation des menaces
Nombre de fonctionnalités
Corrélation des menaces
Que n’aimez-vous pas à propos de the product?
Défis d'intégration et exigences en ressources
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
La gestion de plusieurs environnements est capable de prendre en charge la multi-location, de corréler des événements apparemment sans rapport, de fournir une image plus cohérente des incidents de sécurité potentiels et d'aider à l'identification de schémas d'attaque complexes.
Une plateforme intelligente pour les entreprises - NetWitness Platform XDR
Qu'aimez-vous le plus à propos de the product?
En tant qu'utilisateur et membre de l'équipe de sécurité dans mon entreprise, la facilité d'utilisation de la plateforme et son interface compacte sont indispensables pour notre surveillance quotidienne. Cela seul est essentiel dans le cadre de l'enquête et de la réponse à tout incident pouvant survenir. Selon mon collègue, l'équipe de support est également utile et il y a des ressources disponibles pour la communauté. Dans l'ensemble, un excellent outil pour nous aider dans notre travail.
Que n’aimez-vous pas à propos de the product?
Cela prendra un certain temps pour se familiariser avec la navigation sur la plateforme. Ce n'est pas pour un poste de débutant, mais apprendre cet outil sera d'une grande aide à l'avenir.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Cela aide grandement dans notre surveillance et réponse quotidiennes, ce qui améliore notre performance d'équipe globale.
Expérience Netwitness XDR
Qu'aimez-vous le plus à propos de the product?
Il est facile à utiliser et offre de meilleures options d'analyse.
Que n’aimez-vous pas à propos de the product?
Le support peut être amélioré sur les intégrations des appareils et le dépannage.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Il offre une vue d'ensemble de la posture de sécurité, facilite l'investigation et permet de configurer des alertes personnalisées.
Explorer de nouvelles eaux
Qu'aimez-vous le plus à propos de the product?
Il y a quelques semaines, j'ai eu l'occasion d'utiliser la plateforme. Et ce que j'ai découvert, c'est que ce n'est pas si compliqué après tout.
Que n’aimez-vous pas à propos de the product?
Je n'en ai pas trouvé au cours de ces dernières semaines d'utilisation.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Pour certaines plateformes de sécurité, il est un peu difficile de créer un livre de procédures. Mais sur cette plateforme, je pouvais simplement le créer très rapidement et l'exécuter immédiatement si facilement.
RSA NetWitness et SOC
Qu'aimez-vous le plus à propos de the product?
1- La visibilité que fournit RSA NetWitness packet (NDR) est brillante.
3- La scalabilité du déploiement est très bonne.
4- La combinaison de NDR, EDR et des journaux dans la même interface.
5- Un support technique efficace.
3- La scalabilité du déploiement est très bonne.
4- La combinaison de NDR, EDR et des journaux dans la même interface.
5- Un support technique efficace.
Que n’aimez-vous pas à propos de the product?
1- Documentation qui est médiocre.
2- L'intégration avec les sources de journaux est limitée par rapport à d'autres marques.
3- La création de cas d'utilisation n'est pas facile, et les cas d'utilisation intégrés sont médiocres.
4- Analyse des journaux faible.
5- L'interface utilisateur n'est pas assez conviviale.
6- Le module de réponse nécessite des améliorations significatives.
2- L'intégration avec les sources de journaux est limitée par rapport à d'autres marques.
3- La création de cas d'utilisation n'est pas facile, et les cas d'utilisation intégrés sont médiocres.
4- Analyse des journaux faible.
5- L'interface utilisateur n'est pas assez conviviale.
6- Le module de réponse nécessite des améliorations significatives.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
1- Stabilité des bases de données.
2- Répondre aux attentes des clients.
3- Résolution des conflits contractuels.
4- Maintien de la disponibilité du service NetWitness.
2- Répondre aux attentes des clients.
3- Résolution des conflits contractuels.
4- Maintien de la disponibilité du service NetWitness.
C'est puissant et complexe.
Qu'aimez-vous le plus à propos de the product?
les alertes sont un outil puissant pour vous informer d'un incident
Que n’aimez-vous pas à propos de the product?
la configuration pourrait être compliquée, et le support n'est pas le meilleur
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Je utilise des notifications concernant des incidents.
Recommandations à d’autres personnes envisageant the product:
Oui, c'est un outil puissant lorsqu'il est configuré correctement.
RSA - Guide étape par étape
Qu'aimez-vous le plus à propos de the product?
Capacité à trouver et décoder base65 et hex.
Décryptage SSL entrant.
La capacité de fonctionner partout, matériel physique, cloud, etc.
Les capacités SOAR peuvent être utilisées pour étendre les opérations de sécurité.
Décryptage SSL entrant.
La capacité de fonctionner partout, matériel physique, cloud, etc.
Les capacités SOAR peuvent être utilisées pour étendre les opérations de sécurité.
Que n’aimez-vous pas à propos de the product?
Pas de compatibilité SOAR multiplateforme. Difficile à apprendre et à utiliser au début. La mise en place de la solution est complexe pour les débutants. Intégrer de nouveaux appareils est une tâche ardue.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Utile pour une analyse complète de PCAP. Les flux de chasse aux menaces ont beaucoup aidé dans les opérations quotidiennes, rendant l'organisation plus sécurisée. Le niveau de détail est intense, à condition que la solution soit mise en œuvre correctement.
Bonne expérience
Qu'aimez-vous le plus à propos de the product?
C'est formidable d'obtenir des informations sur le score de risque, et les alertes et incidents donnent une vue d'ensemble plus large de l'activité.
Que n’aimez-vous pas à propos de the product?
Les tableaux de bord auraient pu être un peu plus agréables à voir. Néanmoins, cela sera probablement réalisé dans un avenir proche.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
C'est une solution tout-en-un pour le SIEM, pour identifier les menaces et prendre les mesures nécessaires à temps. Pour protéger les points de terminaison du danger.
Le meilleur SIEM sur le marché, le meilleur en performance, le meilleur en gestion.
Qu'aimez-vous le plus à propos de the product?
La meilleure partie est l'UEBA et la dernière capacité SOAR qui réduit plusieurs tâches en les regroupant sous un même parapluie.
Que n’aimez-vous pas à propos de the product?
La complexité de l'architecture, la plupart des problèmes qui surviennent dans l'environnement nécessitent beaucoup d'investigation pour trouver la cause racine.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
La gestion quotidienne des incidents de sécurité et des événements, combinée avec la capacité SOAR, a également rendu la réponse plus facile.
showing 1 - 10