O que você mais gosta Orca Security?
A segurança orientada por contexto foi considerada o futuro da Segurança na Nuvem, e a Orca liderou o caminho. O nível de profundidade fornecido em torno de recursos e ativos na sua nuvem é um dos melhores disponíveis.
Adoramos a capacidade de clonar e personalizar alertas "embutidos" para atender às nossas necessidades ambientais, especificamente em torno de marcação/rotulagem de ativos. As capacidades de Segurança de Código deles estão começando a rivalizar com as da Synk e outros no espaço. O potencial ali é promissor, e as equipes de produto estão constantemente nos mantendo informados.
O painel de Alertas Personalizáveis, que atende às minhas necessidades de liderança, é fácil de usar. Minha equipe também pode criar e compartilhar visualizações personalizadas sem muito esforço.
A busca e a "Descoberta" melhoraram muito na última versão do produto, e a velocidade com que encontramos ativos e configurações melhorou.
A Orca fornece visualizações de "caminho de ataque" muito detalhadas que são fáceis de seguir, visualizam claramente os riscos e contam uma história de ataque. Embora isso possa ser considerado intimidador de visualizar, a representação visual deles é forte.
A varredura lateral continua a nos proporcionar um valor tremendo. Ainda me surpreende a rapidez com que eles escaneiam todo o nosso ambiente e relatam mudanças, ameaças, riscos associados a "dados" ou armazenamento.
Há muito mais a mencionar, mas por último, nosso suporte ao cliente e equipe de vendas têm sido de primeira linha. Um dos melhores com quem já trabalhamos. Análise coletada por e hospedada no G2.com.
O que você não gosta Orca Security?
O relatório sobre vulnerabilidades de conteinerização melhorou, mas precisa ser melhor. (A Orca tem investido muito nesse espaço e o futuro é promissor).
A criação de políticas personalizadas de Infraestrutura como Código é eficaz, mas desafiadora e precisa estar mais intimamente ligada à interface do usuário. (Podem haver desafios técnicos aqui, mas, no geral, precisamos de mais visualizações na interface do usuário em torno disso)
O relatório baseado em identidade sobre contas "inativas" não-humanas é uma área que precisa de mais atenção. (O suporte do GCP está um pouco atrasado.) Análise coletada por e hospedada no G2.com.