Waarom IT-teams de voorkeur geven aan Kaseya SIEM boven een SIEM- Huntress

In complexe IT-omgevingen hebt u behoefte aan geïntegreerde beveiliging die daadwerkelijk werkt. Kaseya SIEM doet meer dan alleen problemen registreren en filteren. Het brengt telemetriegegevens van eindpunten, netwerken en de cloud uit meer dan 60 gegevensbronnen samen, met correlatie over verschillende omgevingen heen, geautomatiseerde reacties en door AI aangestuurde onderzoeken, allemaal ondersteund door een 24/7 SOC.

Kaseya SIEM versus Huntress

Hoe we ons verhouden tot anderen

Kaseya SIEM is ontwikkeld voor MSP’s en kleine IT-teams die behoefte hebben aan geïntegreerde beveiligingsactiviteiten, en niet alleen aan logboekopslag. Kaseya SIEM biedt platformoverschrijdende correlatie van bedreigingen en geautomatiseerde reacties in zowel de cloud als op endpointsen, met de flexibiliteit om zelf actie te ondernemen of de zaak door te geven aan het SOC.

Huntress
Dekking van de gegevensbronnen
Meer dan 60 ingebouwde integraties voor endpointsen, firewalls, cloudapps, identiteitsproviders en netwerkapparaten, plus generieke webhook-integratie voor aangepaste bronnen.
Meer dan 20 integraties met logbronnen, waaronder firewalls, identiteitsbeheer, wachtwoordbeheer en endpointsen. Maakt voornamelijk gebruik van logverzameling in plaats van ingebouwde gedragsanalyse.
Correlatie tussen oppervlakken
Aangepaste indicatoren van compromittering koppelen gebeurtenissen in de cloud, op het gebied van identiteit, op endpointsen en in het netwerk aan elkaar tot samenhangende aanvalsketens. Stel automatische responsmaatregelen op die direct inzetbaar zijn bij bedreigingen in uw gehele IT-omgeving.
Logboekaggregatie en door het SOC geleid onderzoek op basis van verzamelde bronnen. Correlatie is afhankelijk van SOC-analisten die gebeurtenissen handmatig of via detectieregels aan elkaar koppelen. Er is geen ondersteuning voor het aanmaken van aangepaste indicatoren van compromittering.
Aanpassing en controle
Stel aangepaste waarschuwingsregels op, definieer indicatoren, configureer geautomatiseerde reacties en pas de waarschuwingsdrempels aan uw behoeften aan. U bepaalt zelf wat er wordt gesignaleerd, hoe dit wordt onderzocht en hoe erop wordt gereageerd.
De algemene regelset wordt beheerd door Huntress. Detectie- en triageregels worden centraal beheerd en uniform toegepast voor alle klanten. Het SOC regelt alles; u hebt minder zeggenschap over wat er wordt gesignaleerd en hoe uw omgeving wordt beveiligd.
Automatisch antwoord
Zeer flexibel in te stellen reactieregels die tegelijkertijd in de cloud en op eindapparaten worden toegepast. Blokkeer accounts, beëindig sessies, isoleer apparaten en trek toegangsrechten in met één geautomatiseerde handeling. U bepaalt zelf de triggers, voorwaarden en acties.
Door SOC aangestuurde respons met aanbevelingen voor herstelmaatregelen en geautomatiseerde acties. De responsregels worden beheerd door Huntress, niet door de klant. Er zijn beperkte mogelijkheden om omgevingsspecifieke geautomatiseerde responsworkflows op te zetten of aangepaste triggervoorwaarden te definiëren.
Zelfstandig onderzoek & AI
Met AI-gestuurde gegevensanalyse kunt u beveiligingsgegevens in natuurlijke taal doorzoeken, afwijkingen opsporen en gecompromitteerde systemen aan het licht brengen zonder uitsluitend op het SOC te hoeven vertrouwen. Voer zelf een onderzoek uit of draag het over aan het beheerde SOC.
Zoeken op basis van sjablonen met SOC-ondersteuning. Geen ingebouwde, door AI aangestuurde onderzoeksmogelijkheden of zoekopdrachten in natuurlijke taal. Zelfstandig onderzoek is beperkt tot het doorzoeken van logbestanden en gebruikers hebben in beoordelingen gevraagd om zoekmogelijkheden met AI-ondersteuning.
Bewaartermijn van logbestanden
Inclusief 400 dagen opslag van volledig doorzoekbare logbestanden. Alle opgeslagen gegevens zijn op elk moment rechtstreeks vanuit de console doorzoekbaar — geen vertragingen door het opnieuw laden van gegevens, geen ophalen uit cold storage, geen wachttijden.
Standaard bewaartermijn van één jaar, met de mogelijkheid om tegen meerprijs de bewaartermijn te verlengen tot zeven jaar. Alleen de gegevens van de eerste maand worden in actieve, doorzoekbare opslag bewaard. Oudere gegevens worden verplaatst naar cold storage en moeten eerst worden gerehydrateerd om te kunnen worden geraadpleegd.
Verslaglegging inzake naleving
Ingebouwde rapportage over naleving, afgestemd op de vereisten van cyberverzekeringen en regelgevingskaders.
Ingebouwde rapportage over naleving, afgestemd op de vereisten van cyberverzekeringen en regelgevingskaders.
Prijsmodel
Prijzen per gebruiker per maand. Elke gebruikerslicentie biedt dekking voor maximaal drie endpointsen. Geen verrassingen wat betreft datavolume. De prijs is afhankelijk van het aantal gebruikers, niet van de hoeveelheid loggegevens die u genereert.
Prijsstelling per gegevensbron met gezamenlijke toewijzing van gegevens. De kosten stijgen naarmate u meer logbronnen toevoegt. Eindpunten, SaaS-apps en firewalls tellen elk als een gegevensbron. U hebt geen zeggenschap over welke gegevens worden bewaard, aangezien Huntress ‘Smart Filtering’ hanteert.
SOC-ondersteuning
Een 24/7 AI-ondersteund SOC met wereldwijd opererende teams, voor continue, door mensen geleide monitoring, triage, onderzoek en actieve respons, zowel in de cloud als op endpointsen. Plus directe telefonische toegang tot SOC-analisten.
Een 24/7 AI-ondersteund SOC dat bedreigingen monitort, prioriteert, onderzoekt en erop reageert. Het SOC voert threat hunting uit, stelt detectieregels op en filtert valse positieven eruit. Huntress hanteert een ‘follow-the-sun’-SOC-model.
Platformintegratie
Native integratie met de Kaseya-stack, waaronder RMM, PSA, back-up en eindpuntbeveiliging. Beveiligingsgebeurtenissen worden in bestaande workflows opgenomen, waardoor contextwisselingen worden beperkt en een gecoördineerde reactie mogelijk wordt.
Kan uitsluitend worden geïntegreerd binnen het productecosysteem van Huntress (EDR, ITDR, SAT). Er zijn slechts beperkte native integraties met producten van derden, waardoor handmatig beheer in afzonderlijke systemen vereist is.
*Informatie over andere aanbieders is gebaseerd op openbaar beschikbare bronnen en kan aan verandering onderhevig zijn. Alle handelsmerken van derden zijn eigendom van hun respectieve eigenaren.

Wat onze klanten zeggen

"Van de integratie tot de implementatie verliep alles vlekkeloos. We zagen direct rendement op onze investering dankzij realtime waarschuwingen en maatregelen tegen potentiële bedreigingen, waardoor onze reactietijden drastisch zijn verkort."
, directeur Managed Technology Solutions bij CISPOINT
Kaseya 365 Dashboard

Het verschil van Kaseya

Één platform. Alles omtrent IT.

Kaseya helpt MSP’s van elke omvang om complexiteit te verminderen, tijdverspilling tegen te gaan en een uitzonderlijke klantervaring te bieden, zonder extra personeel aan te nemen of met meerdere leveranciers te moeten jongleren.

Kaseya SIEM Complete Platform

Volledig platform

Geïntegreerde beveiligingsactiviteiten. Meer dan alleen logboekbeheer.

De meeste SIEM-oplossingen beperken zich tot het verzamelen van logbestanden en laten de rest van het werk over aan uw team. Kaseya SIEM gaat een stap verder: het legt verbanden tussen telemetriegegevens uit de cloud, eindpunten en het netwerk, ondersteund door een 24/7 SOC dat actief onderzoek doet en reageert. Dat is het verschil tussen het louter opslaan van beveiligingsgegevens en het omzetten daarvan in daadwerkelijke bescherming.

"Alles is naadloos geïntegreerd, waardoor ik elke ochtend 25 minuten bespaar. In plaats van met 14 verschillende tools te moeten jongleren, heb ik alles op één plek bij de hand." Darren Duncan – CISO, United Systems and Software
Kaseya SIEM: geautomatiseerde respons

Automatisering

Pas uw reactie op bedreigingen aan

Met Kaseya SIEM kunt u geautomatiseerde responsregels opstellen op basis van uw eigen indicatoren van inbreuken, of gebruikmaken van de regels die onze beveiligingsspecialisten hebben opgesteld, met acties die tegelijkertijd in de cloud en op endpointsen worden uitgevoerd. Hoe dan ook: bedreigingen worden binnen enkele seconden, in plaats van uren, onder controle gebracht.

"De algehele levenskwaliteit is verbeterd doordat we alles kunnen samenvoegen. En als je dingen samenvoegt en efficiënter maakt, verloopt alles soepeler. Dat maakt het leven van iedereen een stukje eenvoudiger." Craig Bacheler – Eigenaar en vCIO, Bacheler Technologies
Prijzen voor Kaseya SIEM

Kosteneffectief

Prijszetting voor een concurrentievoordeel

Kaseya SIEM wordt per gebruiker per maand in rekening gebracht, zodat uw kosten op voorspelbare wijze meegroeien, net zoals u uw klanten factureert, en niet op basis van het datavolume of het aantal gegevensbronnen.

"Dankzij de steun van Datto en Kaseya lopen we voorop. Wij zijn de eersten die nieuwe IT-producten en -diensten aan het MKB aanbieden, en het is heel spannend om samen met zo’n sterke leverancier mee te rijden op de weg naar IT-evolutie." Olivier Hébert – Marketingdirecteur, Solulan

Ontdek de kracht van Kaseya

Geef uw MSP-bedrijf een nieuwe impuls met een echt flexibel platform dat aan al uw IT-behoeften voldoet. Groei mee met Kaseya.

Waarom Kaseya SIEM?

Veelgestelde vragen

Hier vindt u antwoorden op veelgestelde vragen over Kaseya en hoe het zich verhoudt tot andere oplossingen.

Waarin onderscheidt Kaseya zich van andere IT-leveranciers?

Wij zijn niet zomaar een softwareleverancier. Wij zijn een groeipartner. Onze missie is om u te helpen uw winstgevendheid, efficiëntie en dienstverlening te verbeteren door middel van technologie en ondersteuning. Onze producten werken naadloos samen en vormen zo een productief ecosysteem voor uw bedrijf.

Hoe helpt Kaseya mijn bedrijf te groeien?

Via programma's zoals Powered Services Pro en TruPeer biedt Kaseya beproefde kaders, kant-en-klaar marketingmateriaal en bedrijfscoaching die zijn ontworpen om u te helpen meer klanten binnen te halen en uw terugkerende inkomsten te vergroten.

Over welke beveiligings- en nalevingscertificeringen beschikt Kaseya?

Kaseya besteedt veel aandacht aan beveiliging en naleving van regelgeving. Veel producten van Kaseya voldoen aan de FIPS-norm, en we werken er actief aan om ook de rest van ons productassortiment aan deze norm te laten voldoen.

Hoe lang duren de contractuele verplichtingen bij Kaseya?

De contractvoorwaarden variëren afhankelijk van de optie die u kiest. Kaseya biedt zowel eenjarige overeenkomsten als meerjarige contracten aan, waarbij voor langere looptijden gestaffelde kortingen gelden.

Hoe werkt het prijsmodel?

De prijsstelling is doorgaans afhankelijk van het aantal licenties en de looptijd van het contract. Hoe meer licenties u aanschaft — en hoe langer de looptijd van uw contract —, hoe meer u mogelijk kunt profiteren van bepaalde kortingen.

Zijn er bewezen succesverhalen over Kaseya die door partners zijn bevestigd?

Ja. Kaseya ondersteunt al bijna twee decennia lang bedrijven en heeft duizenden klanten geholpen succesvol te zijn. Onze casestudy’s laten zien welke meerwaarde wij onze Kaseya-partners bieden.