Warum IT-Teams Kaseya SIEM gegenüber Huntress SIEM bevorzugen

In komplexen IT-Umgebungen benötigen Sie eine vernetzte Sicherheitslösung, die wirklich funktioniert. Kaseya SIEM protokolliert und filtert nicht nur Probleme. Die Lösung vereint Endpunkt-, Netzwerk- und Cloud-Telemetriedaten aus über 60 Datenquellen und bietet plattformübergreifende Korrelation, automatisierte Reaktion und KI-gestützte Untersuchungen – alles unterstützt durch ein rund um die Uhr verfügbares SOC. 

Wettbewerber-Fallbeispiel: SIEM Huntresshero.png

Im direkten Vergleich

Kaseya SIEM wurde speziell für MSPs und kleine IT-Teams entwickelt, die einen einheitlichen Sicherheitsbetrieb benötigen und nicht nur eine einfache Protokollspeicherung. Kaseya SIEM bietet plattformübergreifende Bedrohungskorrelation sowie automatisierte Reaktionen, die gleichzeitig in der Cloud und auf Endgeräten erfolgen, und bietet dabei die Flexibilität, Probleme selbst zu lösen oder an das SOC weiterzuleiten.

KaseyaJägerin
Abdeckung der Datenquellen
Über 60 native Integrationen, die Endpunkte, Firewalls, Cloud-Anwendungen, Identitätsanbieter und Netzwerkgeräte abdecken, sowie generische Webhook-Erfassung für benutzerdefinierte Quellen.
Über 20 Protokollquellen-Integrationen, darunter Firewalls, Identitäts- und Passwortmanagement sowie Endgeräte. Stützt sich in erster Linie auf die Protokollerfassung und weniger auf native Verhaltensanalysen.
Oberflächenübergreifende Korrelation
Benutzerdefinierte Indikatoren für Kompromittierung verknüpfen Ereignisse aus den Bereichen Cloud, Identitätsmanagement, Endgeräte und Netzwerk zu einheitlichen Angriffsketten. Erstellen Sie automatische Reaktionsmaßnahmen, die sofort einsatzbereit sind, um Bedrohungen in Ihrer gesamten IT-Umgebung zu bekämpfen.
Protokollaggregation und SOC-gesteuerte Untersuchungen über alle erfassten Quellen hinweg. Die Korrelation hängt davon ab, dass SOC-Analysten Ereignisse manuell oder mithilfe von Erkennungsregeln miteinander verknüpfen. Die Erstellung benutzerdefinierter Indikatoren für Kompromittierung wird nicht unterstützt.
Anpassung & Steuerung
Erstellen Sie benutzerdefinierte Alarmregeln, legen Sie Indikatoren fest, konfigurieren Sie automatisierte Reaktionsmaßnahmen und passen Sie die Alarmschwellenwerte an Ihre Anforderungen an. Sie entscheiden, was als Alarm gemeldet wird, wie dies untersucht wird und wie darauf reagiert wird.
Der globale Regelsatz wird von Huntress verwaltet. Erkennungs- und Triage-Regeln werden zentral verwaltet und einheitlich für alle Kunden angewendet. Das SOC kümmert sich um alles; Sie haben weniger Einfluss darauf, was als verdächtig markiert wird und wie Ihre Umgebung geschützt wird.
Automatische Antwort
Hochgradig konfigurierbare Reaktionsregeln, die gleichzeitig in der Cloud und auf Endgeräten greifen. Sperren Sie Konten, beenden Sie Sitzungen, isolieren Sie Geräte und entziehen Sie Zugriffsrechte in einem einzigen automatisierten Schritt. Sie legen die Auslöser, Bedingungen und Aktionen fest.
SOC-gesteuerte Reaktion mit Sanierungsempfehlungen und automatisierten Maßnahmen. Die Reaktionsregeln werden von Huntress verwaltet, nicht vom Kunden. Begrenzte Möglichkeiten, um umgebungsspezifische automatisierte Reaktionsabläufe zu erstellen oder benutzerdefinierte Auslösebedingungen festzulegen.
Selbstständige Recherche & KI
Dank KI-gestützter Datenauswertung können Sie Sicherheitsdaten in natürlicher Sprache abfragen, Anomalien erkennen und kompromittierte Ressourcen aufdecken, ohne sich ausschließlich auf das SOC verlassen zu müssen. Führen Sie die Untersuchung selbst durch oder übergeben Sie sie an das Managed SOC.
Vorlagenbasierte Suche mit SOC-Unterstützung. Keine nativen KI-gestützten Untersuchungen oder Abfragen in natürlicher Sprache. Die Selbstbedienungs-Untersuchung beschränkt sich auf die Protokollsuche, und Nutzer haben in Bewertungen nach KI-gestützten Suchfunktionen gefragt.
Aufbewahrung von Protokollen
400 Tage vollständig durchsuchbare Protokollspeicherung sind inbegriffen. Alle gespeicherten Daten können jederzeit direkt über die Konsole durchsucht werden – ohne Verzögerungen durch das Wiederherstellen der Daten, ohne Abruf aus dem Cold Storage und ohne Wartezeiten.
Standardmäßige Aufbewahrungsdauer von einem Jahr; eine optionale Verlängerung auf sieben Jahre ist gegen Aufpreis möglich. Nur die Daten des ersten Monats befinden sich im aktiven, durchsuchbaren Speicher. Ältere Daten werden in den Langzeitspeicher verschoben und müssen für den Zugriff „rehydriert“ werden.
Compliance-Berichterstattung
Integrierte Compliance-Berichterstattung, die auf die Anforderungen von Cyberversicherungen und regulatorische Rahmenbedingungen abgestimmt ist.
Integrierte Compliance-Berichterstattung, die auf die Anforderungen von Cyberversicherungen und regulatorische Rahmenbedingungen abgestimmt ist.
Preismodell
Preise pro Benutzer und Monat. Jede Benutzerlizenz umfasst bis zu drei Endgeräte. Keine unerwarteten Datenvolumen. Der Preis richtet sich nach der Anzahl der Benutzer und nicht nach der Menge der von Ihnen generierten Protokolldaten.
Preisgestaltung pro Datenquelle mit gebündelter Datenzuweisung. Die Kosten steigen mit der Anzahl der hinzugefügten Protokollquellen. Endpunkte, SaaS-Anwendungen und Firewalls zählen jeweils als Datenquelle. Sie haben keinen Einfluss darauf, welche Daten gespeichert werden, da Huntress auf „Smart Filtering“ setzt.
SOC-Unterstützung
Ein rund um die Uhr verfügbares, KI-gestütztes SOC mit weltweit tätigen Teams für eine kontinuierliche, von Menschen geleitete Überwachung, Triage, Untersuchung und aktive Reaktion sowohl in der Cloud als auch an Endgeräten. Dazu kommt der direkte telefonische Kontakt zu den SOC-Analysten.
Ein rund um die Uhr verfügbares, KI-gestütztes SOC, das Bedrohungen überwacht, priorisiert, untersucht und darauf reagiert. Das SOC führt Threat Hunting durch, erstellt Erkennungsregeln und filtert Fehlalarme heraus. Huntress arbeitet nach einem „Follow-the-Sun“-SOC-Modell.
Plattformintegration
Nahtlose Integration in die Kaseya-Lösungssuite, einschließlich RMM, PSA, Backup und Endpunktsicherheit. Sicherheitsereignisse werden in bestehende Arbeitsabläufe eingebunden, wodurch Kontextwechsel reduziert werden und eine koordinierte Reaktion ermöglicht wird.
Lässt sich ausschließlich in das Huntress-Produktökosystem (EDR, ITDR, SAT) integrieren. Begrenzte native Integrationen mit Drittanbietern, die eine manuelle Verwaltung über verschiedene Systeme hinweg erfordern.
*Informationen über andere Anbieter basieren auf öffentlich zugänglichen Quellen und können sich ändern. Alle Markenzeichen von Dritten sind Eigentum ihrer jeweiligen Inhaber.

Hören Sie von unseren Kunden

„Von der Integration bis zur Einrichtung verlief alles reibungslos. Dank Echtzeit-Warnmeldungen und Maßnahmen bei potenziellen Bedrohungen konnten wir sofort einen Return on Investment erzielen und unsere Reaktionszeiten drastisch verkürzen.“ 

Zach Browning, Leiter Managed Technology Solutions, CISPOINT

KAS-Ressourcen-Miniaturansicht-Fallstudie-CISPoint-1200x800-px (3)
Der Kaseya-Unterschied

Eine Plattform. Alles IT.

Kaseya hilft MSPs jeder Größe dabei, Komplexität zu vereinfachen, Zeitverschwendung zu vermeiden und ein außergewöhnliches Kundenerlebnis zu bieten, ohne Personal aufstocken oder mit mehreren Anbietern jonglieren zu müssen.

Vollständige Plattform

Zentrale Sicherheitsverwaltung. Mehr als nur die Verwaltung von Protokollen.

Die meisten SIEM-Lösungen beschränken sich darauf, Protokolle zu erfassen und den Rest der Arbeit Ihrem Team zu überlassen. Kaseya SIEM geht einen Schritt weiter und korreliert Telemetriedaten aus Cloud, Endgeräten und Netzwerk – unterstützt durch ein rund um die Uhr verfügbares SOC, das aktiv Untersuchungen durchführt und reagiert. Das ist der Unterschied zwischen der bloßen Speicherung von Sicherheitsdaten und deren Umwandlung in echten Schutz.

„Alles ist nahtlos integriert, wodurch ich jeden Morgen 25 Minuten spare. Anstatt zwischen 14 verschiedenen Tools hin- und herzuwechseln, kann ich an einem einzigen Ort auf alles zugreifen.“ Darren Duncan, CISO, United Systems and Software
Automatisierung

Passen Sie Ihre Reaktion auf Bedrohungen individuell an

Mit Kaseya SIEM können Sie automatisierte Reaktionsregeln auf der Grundlage Ihrer eigenen Indikatoren für Sicherheitsverletzungen erstellen oder die von unseren Sicherheitsexperten entwickelten Regeln nutzen, wobei die entsprechenden Maßnahmen gleichzeitig in der Cloud und auf den Endgeräten ausgelöst werden. So oder so werden Bedrohungen innerhalb von Sekunden und nicht erst nach Stunden eingedämmt.

„Die allgemeine Lebensqualität hat sich verbessert, weil wir nun alles bündeln können. Und wenn man Dinge bündelt und effizienter gestaltet, läuft alles reibungsloser. Das macht das Leben für alle ein bisschen einfacher.“ Craig Bacheler, Inhaber und vCIO, Bacheler Technologies
Kosteneffizient

Preisgestaltung für Ihren Wettbewerbsvorteil

Die Kosten für Kaseya SIEM werden pro Benutzer und Monat berechnet, sodass sich Ihre Kosten vorhersehbar skalieren – genau so, wie Sie Ihre Kunden abrechnen, und nicht nach Datenvolumen oder der Anzahl der Datenquellen.

„Dank der Unterstützung von Datto und Kaseya sind wir der Zeit voraus. Wir sind die Ersten, die kleinen und mittleren Unternehmen neue IT-Produkte und -Dienstleistungen anbieten, und es ist sehr spannend, auf dem Weg der IT-Entwicklung an der Seite eines so starken Anbieters mitzufahren.“ Olivier Hébert, Marketingleiter, Solulan

Entdecken Sie die Leistungsfähigkeit von Kaseya 

Verwandeln Sie Ihr MSP mit einer wirklich agilen Plattform, die alle Ihre IT-Anforderungen abdeckt. Wachsen Sie mit Kaseya.  

Eine Demo erhalten

Häufig gestellte Fragen

Wir sind nicht nur ein Softwareanbieter. Wir sind Ihr Wachstumspartner. Unsere Mission ist es, Ihnen dabei zu helfen, Ihre Rentabilität, Effizienz und Dienstleistungserbringung durch Technologie und Enablement zu steigern. Unsere Produkte arbeiten nahtlos zusammen und schaffen so ein produktives Ökosystem für Ihr Unternehmen.

Durch Programme wie Powered Services Pro und TruPeer stellt Kaseya erprobte Frameworks, sofort einsetzbare Marketingmaterialien sowie Business-Coaching bereit, die Sie dabei unterstützen, mehr Kunden zu gewinnen und wiederkehrende Umsätze zu steigern.

Kaseya legt einen starken Fokus auf Sicherheit und Compliance. Viele Kaseya Produkte sind FIPS-konform, und wir arbeiten aktiv daran, auch die übrigen Bestandteile des Portfolios an diesen Standard anzupassen

Die Vertragsbedingungen variieren je nach der von Ihnen gewählten Option. Kaseya bietet sowohl einjährige Verträge als auch mehrjährige Laufzeiten an. Für längere Vertragslaufzeiten stehen gestaffelte Preisnachlässe zur Verfügung.

Die Preisgestaltung basiert in der Regel auf der Anzahl der Lizenzen und der Vertragsdauer. Je mehr Lizenzen Sie erwerben und je länger Ihre Vertragslaufzeit ist, desto mehr können Sie von bestimmten Rabatten profitieren.

Ja. Kaseya unterstützt Unternehmen seit nahezu zwei Jahrzehnten und hat bereits Tausenden von Kunden zum Erfolg verholfen. Unsere Case Studies zeigen den Mehrwert, den wir für unsere Kaseya Partner schaffen.