コストパフォーマンスに優れた、優れたセキュリティ監視および分析プラットフォーム!
どのようなビジネス課題を解決できましたか?あるいは、どのようなメリットが得られましたか?
当社には、さまざまなプラットフォーム、SaaSアプリ、社内アプリケーション、クラウド環境からのすべてのログ、メトリックなどを一元化するSIEMとプラットフォームが必要でした。これらの問題を解決しただけでなく、アカウントマネージャーからのサポートは本当に素晴らしいです。通常、中小企業はベンダーに無視されますが、Sumo Logicではそうではありません。アカウント管理チームと毎月定期ミーティングを行なっており、必要なら1日おきに Slack ですぐに連絡できます。教育とドキュメンテーションのモジュールも優れており、無料です(認定資格や入門知識/カリキュラムコースには料金はかかりません)。もっと高価なプラットフォームを利用していたころに「こういうもがあればいいのに」と思ったものが、今はすべて揃っています。
改善してほしいポイントは何でしょうか?
SumoLogicのプラットフォームについては、2年前から使っていますが、本当に否定的なことは何もありません。これは、数え切れないほどのサードパーティ製品を使った10年以上のSIEM/ログアグリゲーション管理経験を持つ者としての意見です。強いて言えば、デスクトップ/ラップトップOSのログを収集する「AlienVaultスタイル」のエンドポイントエージェントを提供してほしいですね。また、通常の(企業以外の)セキュリティ監視および分析プラットフォームでは、もう少しSOARスタイルのワークフローがあるかもしれませんが、そのためのエンタープライズSIEM/SOAR製品があります。また、サブスクリプションに搭載されているネイティブのスケジュール検索や、さまざまなコラボレーションプラットフォーム(Slackなど)やインシデント対応プラットフォーム(PagerDutyなど)との統合により、多くのことを自動化できます。
この製品・サービスの良いポイントは何でしょうか?
サポートは完璧で、ドキュメントも充実しており、デプロイも簡単です。彼らは常に革新的で、アプリライブラリに新しいインテグレーションを追加しています。
続きを開く
Excellent, price-friendly, security monitoring & analytics platform!
What problems is the product solving and how is that benefiting you?
We needed a SIEM and a platform to centralize all logs, metrics, etc. from all our disparate platforms, SaaS apps, internal applications, and cloud environment. It has beyond solved those and the support we get from our account managers is absolutely amazing. Typically you'll see the smaller businesses get ignored by vendors, but not here. We have monthly syncs with our account management team and they're readily available every other day on Slack if we need them. Their education and documentation modules are also outstanding and are free (they don't charge for certifications or introductory knowledge/curriculum courses). It's truly just about everything I wish I had when using more expensive platforms in the past.
What do you dislike about the product?
I really don't have anything negative to say about SumoLogic's platform and I've been using it for 2 years now. This is with over a decade of SIEM/log aggregation administration experience using countless 3rd party products. If I had to get crazy and dig into my wishlist, I do wish they offered an "AlienVault-style" endpoint agent to collect logs on desktop/laptop OSes. And maybe a bit more SOAR-style workflows in the regular (non-enterprise) security monitoring and analytics platform, but they have an enterprise SIEM/SOAR product for that. And we can automate a lot with the native scheduled searches and integrations with various collaboration platforms (Slack, etc.) and incident response platforms (PagerDuty, etc.) that our subscription has.
What do you like best about the product?
Support is second-to-none, documentation is excellent, deployment is a breeze, and they're constantly innovating and adding new integrations in their app library.
続きを開く