Ключевым моментом здесь является простота использования этого решения, поскольку его будет легче понять, чем то, что мы имеем сейчас, когда время от времени имеем дело с нашими процессами реагирования на инциденты, которые часто могут занимать дни, а иногда и недели! Это действительно упростило мой подход к повседневной работе, особенно в качестве IR! Моя самая большая неприязнь с самого начала, вероятно, заключалась бы в том, что пока нет готовых решений, но их команда разработчиков, похоже, сосредоточена на предоставлении этих типов, поэтому со временем все должно улучшиться! Сделайте свой выбор между IDS/IPS или XRD — просто удивительно, что в настоящее время вы получаете два замечательных продукта друг от друга по таким хорошим ценам. Улучшение процесса обнаружения инцидентов с использованием платформы безопасности области в течение нескольких часов по сравнению с тем, чтобы тратить несколько рабочих дней на регулярный мониторинг и т. д. Мне это нравится. У него нет никаких недостатков, о которых я могу думать на данный момент. Если вы ищете простое в использовании программное обеспечение для обеспечения безопасности, обратите внимание на Scope. Нам удалось обнаружить угрозы из разных источников и принять незамедлительные меры.