[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now
Partagez vos idées avec Corelight

Des milliers de personnes comme vous viennent sur G2 pour savoir si des solutions comme Corelight leur conviennent. Partagez vos expériences réelles avec Corelight et la communauté G2 et aidez quelqu'un à prendre la bonne décision concernant son logiciel.

It's been two months since this profile received a new review
Écrire un avis

Corelight Avis & Détails du Produit

Détails du produit Corelight

Valeur en un coup d'œil

Moyennes basées sur les avis d'utilisateurs réels.

Temps de mise en œuvre

2 mois

Intégrations Corelight

(1)
Vérifié par Corelight

Média de Corelight

Démo de Corelight - Corelight Investigator: Gain visibility across your hybrid and multi-cloud environment.
Investigator's out-of-the-box dashboards accelerate incident response by providing prioritized alerts and a one-click-pivot to the context required for triage.
Démo de Corelight - Corelight Investigator: Accelerate response with alerts mapped to the MITRE ATT&CK® Framework.
Increase SOC performance metrics and cut through the backlog with aggregated, prioritized alerts mapped to the MITRE ATT&CK Framework. Quickly access correlated evidence in just one click, driving faster decisions and response times.
Démo de Corelight - Corelight Investigator: Improve cybersecurity through transparency.
Understand the logic behind the detections. Corelight provides transparency behind the machine learning to provide additional context.
Démo de Corelight - Corelight Smart PCAP
Store packets longer and find them faster. Smart PCAP is a highly efficient approach to packet capture that links Zeek® logs, extracted files, and detections with just the packets you need for investigation. Corelight's Smart PCAP gives security teams complete control over packet capture. Comp...
Démo de Corelight - Corelight Fleet Manager
Corelight Fleet Manager ensures seamless support and administration for multiple Corelight Sensors throughout an organization, providing single management dashboard with RBAC, customizable configuration templates, and sensor health and performance monitoring. The Corelight Fleet Manager dashboard...
Image de l'avatar du produit

Avez-vous déjà utilisé Corelight auparavant?

Répondez à quelques questions pour aider la communauté Corelight

Corelight Avis (20)

Avis

Corelight Avis (20)

4.6
20 avis

Avantages et inconvénients

Généré à partir de véritables avis d'utilisateurs
Voir tous les avantages et inconvénients
Rechercher des avis
Voir les filtres
Filtrer les avis
Les avis G2 sont authentiques et vérifiés.
AV
Cybersecurity Engineer
Marché intermédiaire (51-1000 employés)
"Corelight les chasseurs de menaces"
Qu'aimez-vous le plus à propos de Corelight?

Excellente télémétrie réseau. Corelight fait un excellent travail en présentant les événements de sécurité réseau de manière compréhensible. L'intégration avec CrowdStrike offre une excellente corrélation des événements réseau, et les analyseurs intégrés aident à rendre la visualisation des événements réseau facile à lire. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Corelight?

C'est un peu complexe, donc vraiment pas adapté à un analyste de sécurité novice. De plus, certaines formations en ligne sont vraiment de haut niveau, donc vous devez planifier une formation personnalisée qui peut être coûteuse. Avis collecté par et hébergé sur G2.com.

Aman P.
AP
Cloud Security (Threat and Observability)
Entreprise (> 1000 employés)
"Meilleure solution NDR Gardiens du Réseau"
Qu'aimez-vous le plus à propos de Corelight?

L'interface, la facilité d'accessibilité et le support client pour le dépannage technique sont formidables. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Corelight?

rien à détester pour le moment puisque je suis encore en train d'utiliser et de m'habituer à la nouvelle fonctionnalité Avis collecté par et hébergé sur G2.com.

William J.
WJ
Security Analyst
Entreprise (> 1000 employés)
"Nous utilisons des capteurs Corelight dans notre environnement pour surveiller et alerter en fonction du trafic."
Qu'aimez-vous le plus à propos de Corelight?

Pouvoir enrichir les données quotidiennement au fur et à mesure qu'elles sont ingérées et les alimenter dans un agrégateur de journaux a été extrêmement utile. Les déploiements dans notre environnement se sont également déroulés sans problème et le prix a été équitable. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Corelight?

L'un des rares inconvénients que j'ai remarqués est que nous avons dû écrire nous-mêmes certains modules corelight pour trier et ingérer correctement les données. Avis collecté par et hébergé sur G2.com.

LS
Sr. Devops Engineer
Marché intermédiaire (51-1000 employés)
"Je l'ai adoré."
Qu'aimez-vous le plus à propos de Corelight?

Mon aspect le plus utile de Corelight est la détection et l'analyse du réseau. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Corelight?

Je voudrais plus d'expérience en interface utilisateur et l'améliorer, je dirais. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Recherche de marché
UR
Marché intermédiaire (51-1000 employés)
"Excellent choix de chasse aux menaces"
Qu'aimez-vous le plus à propos de Corelight?

Très bonne détection des menaces et informations détaillées, en tant qu'utilisateur simple, c'est très instructif. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Corelight?

Je voudrais que la détection des menaces soit plus rapide, mais je sais qu'il y a des processus à accomplir avant de pouvoir recevoir les résultats. Avis collecté par et hébergé sur G2.com.

Richard D.
RD
Entreprise (> 1000 employés)
"Corelight et les avantages pour votre organisation"
Qu'aimez-vous le plus à propos de Corelight?

Le support et la révision périodique avec l'équipe qui vous est assignée sont excellents. Le produit (capteur AP avec des modules complémentaires tels que Suricata et l'apprentissage automatique qui fournissent des informations au sein de la plateforme Crowdstrike (Humio) sont excellents. La plateforme de base est comme Zeek sous stéroïdes. Si nécessaire, le support proactif vous informe même que le matériel peut être défaillant et vous envoie un substitut identique par RMA. L'appareil enregistre simultanément sur Humio, syslog, etc. La gestion de flotte pour une série d'APs est également excellente. Il y a aussi une conférence annuelle Zeek où de nouvelles perspectives et feuilles de route sont présentées par Corelight. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Corelight?

Rien - les capteurs fonctionnent parfaitement et les résumés du tableau de bord sont très bons. Si on le souhaite, on peut toujours interroger les données manuellement. Il y a une amélioration constante avec la sortie des mises à jour et les intégrations avec d'autres produits de fournisseurs. Le support Corelight est toujours utile, peu importe ce que je leur soumets - allant des questions techniques jusqu'aux devis annuels pour renouveler les licences. Je ne trouve tout simplement rien à détester. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Conseil
AC
Entreprise (> 1000 employés)
"Assez simple"
Qu'aimez-vous le plus à propos de Corelight?

Un excellent endroit pour vos besoins en cybersécurité ! Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Corelight?

Partenariat avec Crowstrike et l'incertitude liée à ces deux éléments combinés. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Sécurité informatique et réseau
AS
Marché intermédiaire (51-1000 employés)
"Mise en œuvre de la surveillance Corelight en tant que MSSP pour divers clients"
Qu'aimez-vous le plus à propos de Corelight?

Très facile à déployer. Les capteurs matériels et les images VM préfabriquées rendent le déploiement en tant que MSSP très facile car nous pouvons simplement remettre ce matériel au client et lui donner la clé de notre Fleet Manager et gérer le reste de notre côté.

Fleet Manager en particulier est vraiment bon pour gérer des configurations disparates et des cas particuliers à travers plusieurs clients. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Corelight?

Je dirais que le gestionnaire de flotte n'a pas la capacité de faciliter le scénario particulier du MSSP où le MSSP possède le gestionnaire de flotte et a une variété de clients dans une seule instance, mais le client veut accéder au gestionnaire de flotte pour des rapports ou peut-être pour modifier des configurations. Parce que nous ne pouvons pas cloisonner les clients de manière "site" pour les empêcher de voir les données d'autres clients, c'est un scénario que nous ne pouvons pas réaliser pour le moment. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Enseignement supérieur
AE
Entreprise (> 1000 employés)
"Bon Outil, Excellent Support"
Qu'aimez-vous le plus à propos de Corelight?

Les appareils Corelight font une chose et la font bien : traiter votre trafic réseau à travers des moteurs d'analyse. Le personnel de support Corelight sait ce qu'il fait, répond rapidement et résout la plupart des problèmes en deux e-mails. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Corelight?

Nous avons vu Corelight croître considérablement depuis que nous sommes devenus clients. Je crains qu'un jour, ils n'adoptent la stratégie de Cisco consistant à ajouter des fonctionnalités inutiles dans le but d'atteindre un verrouillage des fournisseurs. Cela dégraderait l'expérience utilisateur et exclurait les clients qui ne peuvent pas se permettre une solution de sécurité tout-en-un. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Sécurité informatique et réseau
US
Entreprise (> 1000 employés)
"Un outil de premier plan pour les SOC avancés"
Qu'aimez-vous le plus à propos de Corelight?

Si votre SOC a besoin d'une meilleure visibilité, en particulier d'une manière qui s'intègre avec n'importe lequel des autres outils de votre pile de sécurité, Corelight est la solution. En 15 minutes, vous pouvez transformer un tap réseau en métadonnées riches sur chaque paquet qui a traversé ce fil, dans un format open source qui fonctionne avec n'importe quel SIEM, schéma ou autre configuration qui pourrait vous être utile. Leur intégration Suricata est également la meilleure configuration IDS sur le marché moderne, et leur support client est inégalé. Vous serez ravi de travailler avec Corelight, tant pour la technologie que pour les personnes ! Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Corelight?

Corelight est mieux adapté aux grandes organisations. Le coût d'ingestion des données dans les SIEMs dont le modèle de tarification repose sur l'ingestion peut être élevé, et les SOCs moins avancés auront une courbe d'apprentissage avec cet outil. Avis collecté par et hébergé sur G2.com.

Tarification

Les détails de tarification pour ce produit ne sont pas actuellement disponibles. Visitez le site du fournisseur pour en savoir plus.

Comparaisons Corelight
Image de l'avatar du produit
ExtraHop
Comparer maintenant
Image de l'avatar du produit
Vectra AI Platform
Comparer maintenant
Image de l'avatar du produit
Darktrace/Detect
Comparer maintenant
Fonctionnalités de Corelight
Alertes d'incident
Surveillance multi-réseaux
Détection d’anomalies
Visibilité du réseau
Enrichissement des métadonnées
Image de l'avatar du produit
Image de l'avatar du produit