Интеграция с другими продуктами SIEM — это то, что мне очень нравится в этом продукте: он обеспечивает согласованность всех устройств, которые мы используем в нашей повседневной работе. — Простая настройка для сложных сред! ,g., достигнуты пределы хранения данных). Очень удобный интерфейс, как только вы привыкнете к его системе макета / форматирования, что может быть сложно поначалу, но после использования требуются лишь незначительные корректировки по сравнению с работой из системных журналов командной строки и т. Д. наличие разных цветовых схем улучшит удобство использования, если несколько команд будут заниматься одним и тем же типом деятельности? Например, синий фон может означать группу оповещения, тогда как красный может указывать на сотрудников службы реагирования на инциденты и т. д. Я работаю в охранной фирме, и мы используем это программное обеспечение в наших аудитах SOC2. Это здорово, потому что помогает нам понять, какие типы атак используются против нас. Мы также можем точно увидеть, сколько данных отправляется из организации. На самом деле в приложении нет ничего плохого. Единственное, что мне не нравится, так это отсутствие дополнительных функций. Приложение полезно для изучения используемых атак. Я могу определить, где мои слабые стороны с программным обеспечением.