网络检测和响应审查和评级

什么是网络检测与响应?

网络检测和响应(NDR)产品通过对网络流量数据应用行为分析来检测异常的系统行为。他们持续分析内部网络(东西向)和公网(南北向)之间的原始网络数据包或流量元数据。NDR可以作为传感器的硬件和软件设备的组合,以及内部部署软件或SaaS形式的管理和编排控制台。

网络检测与响应市场中的产品

4.7

“暗迹检测和响应工作做得非常好。”

我从来没有拿过这么成熟高效的产品。它很容易扩大或缩小,它很容易与我们的网络环境集成,对于大多数类型的安全措施,很容易让AI与我们一起工作,而不需要一点帮助(定制)。这是一个3到6个月的过程,但它相当简单和全面。

阅读评论
4.5

“很棒的公司,很棒的产品和很棒的支持团队!”

我们已经与威达和伙伴团队工作了大约6个月现在,到目前为止,我们有一个非常好的经验与威达。执行起来很简单,Sidekick Team总是试图找到我们需求的答案和解决方案。这款产品大大增加了我们对安全性的关注!

阅读评论

“ExtraHop是一款工具,很快就会让你怀疑没有它你是如何生活的。”

我们已经使用ExtraHop五年了。在其初始安装的两周内,我们使用它来确定问题的根本原因,而其他工具无法提供洞察。从那时起,它已经成为排除故障、管理基础设施以及检测、识别和减轻安全入侵企图的绝对不可或缺的工具。

阅读评论
4.9

“非常有用的流感和准确的网络检测和响应产品”

我们在全国各地都有分公司。因此,向ThreatBook采购TDP的主要目的是解决当时多个分支机构统一安全保护的问题。在选择安防产品方面,主要考虑的是仪表盘是否直观友好,警报是否准确,TDP做到了。使用该产品后,我们发现TDP警报准确,使用方便,提供了非常专业和及时的服务。

阅读评论
4.7

“低成本的强大产品”

桑格安全产品中的机器学习和人工智能技术可以帮助我们更容易地预测网络攻击,该产品提供来自各个方向的数据流量的可见性,因此如果特定数据流量出现异常,它可以更早地检测到

阅读评论
4.7

“简单的设置和低开销使审查成为一个宝贵的网络工具。”

我们每天都使用审查器作为我们整体网络监控、故障排除和容量规划的一部分,并发现它非常出色。SNMP可以告诉我们有一个意外的流量峰值,但是我们使用审查器来发现导致峰值的确切原因(端点)。回顾过去和回顾过去问题的能力是无价的。

阅读评论
4.6

“增加了设备通信的可见性。这是必须的。”

收集netflow和分析网络中不同通信流的伟大工具。

阅读评论

“轻量级高级网络威胁检测”

在大流行开始时,我们有机会试用Cynamics产品,看看它在我们组织中的表现如何。网络和安全团队一开始有点怀疑,但很快就被说服了。Cynamics团队确实与我们合作,我们已经能够获得关于我们的环境的见解,这可能是不可能的。毫无疑问,这让我们更加安全。

阅读评论
4.9

MSSP、MSP、企业和SMB的真正XDR

我们使用的是一款竞争产品,并与Stellar Cyber进行了几次正面交锋。无论如何,我们都输给了恒星网络。我们在内部审查了产品,并意识到我们的解决方案/堆栈与我们正在实现和使用的其他解决方案不在同一联盟中。自从搬到Stellar,我们就主导了我们的市场。

阅读评论
4.7

“强大的NDR和UEBA,提高网络安全性和可视性”

良好的产品功能和路线图上许多有趣的方法。市场上为数不多的结合了NDR(网络检测和响应)和UEBA(用户和实体行为分析)的系统之一。专业和快速的支持,可能是我遇到过的最快的。

阅读评论
4.6

“好的产品没有好的支持团队”

产品很好,但是支持不好,因为这个产品我们面临很多停机时间

阅读评论

“我会重新选择Exeon Analytics”

“与Exeon Analytics讨论需求和解决方案非常简单和直接。在分析警报和根本原因时,我们还获得了专业支持。这表明Exeon Analytics是一个公平可靠的合作伙伴,了解安全挑战,该工具提供了良好的可见性。”

阅读评论
4.6

“强烈推荐的服务,保护您的资产”

集成和支持是无缝和直接的。整合过程中的员工培训和问题解决也是如此。

阅读评论
4.5

“优秀的产品和优秀的团队合作”

ISOP-NDR的实现是我从企业软件供应商那里得到的最好的经验之一。这是一个轻量级和易于使用的工具系统。ISOP-NDR团队很好相处。他们有组织,知识渊博。我对我们购买的产品和iso - ndr团队非常满意。

阅读评论

“市场上最好的产品”

我工作过的最好的公司。产品和客户服务都是无与伦比的。我会向市场上的任何人强烈推荐这款产品

阅读评论

“正在寻找一个优秀的网络监控解决方案?”

与Corelight团队合作非常愉快。他们知识渊博,而且非常友好。该产品提供了对我们的流量的可见性,并很好地标记了存在的安全问题。它很容易维护,一直非常稳定的操作。

阅读评论

“强烈推荐网络可见性的解决方案,并大力支持数据保护。”

网络眼探测器显著改善了IT基础设施的安全性,并增加了检测到的威胁的数量。该产品发现并报告了网络安全事件,包括列入黑名单的网络钓鱼连接以及外部SSH连接尝试。SIEM集成功能也变得非常有用。Cryptomage是一家具有专业方法的公司,部署迅速而简单,体现在产品实施的各个阶段的高质量支持,并迅速回应了我们的询问。

阅读评论

Stamus回顾-来自战壕的反馈

作为一名事件响应顾问,我手上有很多产品,很少有一个拥有深入知识的令人惊叹的支持团队。你获得帮助的速度是惊人的,并且可以为开发团队提供改进的想法。

阅读评论
4.8

“这是一款非常有用的产品,可以检测到真正的入侵,并加快调查速度。”

通过Labyrinth系统的功能,可以提高网络边界内的可视性,识别任何可能的未经授权的访问尝试,并在网段中主机的结构和组成中进行研究。由于使用了Web欺骗功能,攻击者在内部Web应用程序上的动作序列被准确地检测到并仔细分类。基于迷宫系统收集的数据,检测到的事件的信息价值显著提高,这使得每个调查案件的决策速度更快。可能与SIEM集成,包括从分散在基础设施中的“breadcrums”中的实际对象数据识别日志的功能。另外,我想指出的是技术支持服务的工作,它是令人惊喜的-快速和高质量,这是现在非常罕见的!

阅读评论
竞争对手和替代方案

竞争对手或替代数据目前不可用

查看所有替代方案

Bricata NDR取代了传统的IDS/IPS,增加了威胁搜索

Bricata NDR已经改变了我们的检测能力,使我们能够抵御最新的攻击方法。

阅读评论
产品1 - 20

Gartner的研究

这项研究需要登录来确定访问权限