SIEM-Lösungen für den Mittelstand

Es mag keinen direkten Vergleich geben, aber man kann glaube ich zusammenfassend sagen, dass Greenbone die kostenpflichtige Variante von OpenVAS ist, weil vertragliche Rahmenbedingungen (SLAs) bestehen, die zugrundeliegenden Informationen einen höheren Informationsgehalt haben und die Informationen auch in wesentlich kürzeren Intervallen zur Verfügung stehen.

1 „Gefällt mir“

Greenbone/OpenVAS ist allerdings ein Vulnerability Scanner, kein SIEM… es überwacht und protokolliert nicht durchgehend. Man kann es allerdings in ein SIEM integrieren.

Es ist quasi das freie Pendant zu Tenable Nessus, und man streitet sich darüber welches der beiden Produkte besser sei, bzw. welches weniger false positives meldet.

Wir können das mal ins Cluster pumpen. Unser Mitglied MindBytes aus Stuttgart könnte da Erfahrungen haben. Ich frage da mal nach, wenn es gewünscht ist.

1 „Gefällt mir“

Hallo Matthias,
wie schön das Du hier im Forum bist. Ich freue mich auf Deine Beiträge und auf ein freundliches, konstruktives und wertschätzendes Netzwerken.

Deinen Vorschlag finde ich klasse.

2 „Gefällt mir“

Hallo Ralf,
dann höre ich mich um. Dafür ist das Cluster ja primär da. Übrigens aus dem Nähkästchen: Wir hatten einmal eine Community-Soft namens HumHub. Ist ja leider eingegangen, weil niemand so recht teilnehmen wollte/konnte. Vielleicht kennt Ihr die noch. Jetzt finde ich es super, dass Ihr den Aufschlag macht, und ich freue mich auf einen lebendigen und inhaltsreichen Austausch. Und wenn Ihr etwas vom Cluster braucht und Ideen habt: Bitte melden.