Il link sopra elenca alcuni strumenti che si attesteranno davvero al di sopra degli altri, come ad esempio
- Novell Sentinel Log Manager 25 sembra essere migliore di Splunk se stai iniziando e non è finanziato da una società Global 200
- Q1Labs sembra tentare di competere con AlienVault (OSSIM) fornendo una soluzione mid-market che anche le startup e le aziende che considerano SIEM on-trial vorranno saltare a
- log2timeline implementa un buon concetto che di solito non si trova nelle metodologie IDR o in tutti gli strumenti commerciali / gratuiti che ho visto in quanto può specificamente individuare le lacune nel tempo che potrebbero essere dovute alla cancellazione del file di log (intenzionale o meno)
Sono parziale a Suricata over snort e attualmente non mi piacciono i sistemi di gestione delle vulnerabilità esistenti (ad es. OpenVAS, Arachni) o sistemi di monitoraggio delle applicazioni (ad esempio ModSecurity, AppSensor) - tuttavia sono molto propensi a implementarli con OSSEC via OSSIM date le moderne limitazioni dei negozi IT / Ops e AppDev.
Inoltre, non sembra che gli strumenti della vecchia scuola come Beltane o Cerebus abbiano tenuto fede alle esigenze odierne. Immagino che la nuova freschezza stia adottando l'integrazione per OSSIM e OSSEC in un ambiente Vagrant.