Belege nach Kategorie

SIEM und Log-Analyse: die öffentlichen Belege zu jedem Anbieter

Kurz gesagt

nexalign veröffentlicht Belege zu 12 Anbietern aus der Kategorie SIEM und Log-Analyse: 343 Einträge insgesamt, davon 264 (77 Prozent) aus staatlichen Schwachstellenregistern und 19 aus öffentlichen Fachdiskussionen. Jeder Eintrag nennt und verlinkt die Quelle, aus der er stammt. Diese Seite gibt wieder, was zu jedem einzelnen Anbieter dokumentiert ist. Sie stellt keine Rangfolge auf: Welcher Anbieter der richtige ist, hängt an Kriterien, die in Ihrer Entscheidung liegen und nicht im Anbieter.

Anbieter

12

mit veröffentlichten Belegen

Belege

343

mit Quelle und Datum

Aus Registern

264

NVD, ENISA, CISA, BSI

Zuletzt geprüft

31. Juli 2026

Quellen erneut abgefragt

Die Anbieter, so wie sie in den Quellen stehen

Sortiert nach dem Umfang der Belege. Diese Zahl sagt, wie viel über einen Anbieter veröffentlicht wurde, nicht wie gut er ist. Viele Einträge deuten meist auf ein weit verbreitetes Produkt mit einem aktiven Offenlegungsprozess hin. Die Spalte Registereinträge zeigt die Zahl so, wie sie in den Schwachstellendatenbanken steht. Wie viele davon sich einem namentlich benannten Produkt zuordnen lassen, klärt die Seite des jeweiligen Anbieters.

AnbieterBelegeRegistereinträgeDiskussionenNeuester Eintrag
Splunk86691417. Juli 2026
IBM QRadar5553011. Juni 2026
Microsoft Sentinel3826126. Juli 2026
ArcSight3731017. Juli 2026
Elastic SIEM2825017. Juli 2026
Google Chronicle2825017. Juli 2026
Palo Alto XSIAM2825017. Juli 2026
LogRhythm114017. Juli 2026
Rapid7 InsightIDR113017. Juli 2026
Sumo Logic100317. Juli 2026
Securonix62017. Juli 2026
Datadog Security51117. Juli 2026

Wie diese Tabelle zu lesen ist

Die Spalten zählen veröffentlichtes Material, sie bewerten nicht. Zwei Zeilen voneinander abzuziehen ergibt zwar eine Zahl, aber keine Aussage: Die Schwachstellenregister benennen Anbieter unterschiedlich konsequent, unter einer Marke steckt mal ein einzelnes Produkt und mal ein ganzes Portfolio, und die Aufmerksamkeit der Sicherheitsforschung verteilt sich ungleich.

Für 1 von 12 Anbietern auf dieser Seite gibt es keinen einzigen Registereintrag. Das heißt: Die öffentlichen Register veröffentlichen unter dem jeweiligen Namen nichts. Es ist keine Aussage über das Produkt. Und keine Zahl auf dieser Seite wird schneller falsch verstanden.

Was eine Beschaffung tatsächlich entscheidet, fehlt hier bewusst: Preis, Vertragsbedingungen, der Geltungsbereich eines Zertifikats und die Frage, wie sich das Produkt neben den Systemen verhält, die bei Ihnen bereits laufen. Das gehört in die Dokumentation Ihrer Entscheidung, nicht auf eine öffentliche Seite.

Fragen, die diese Seite beantwortet

Zu welchen Anbietern aus dem Bereich SIEM und Log-Analyse veröffentlicht nexalign Belege?

Zu 12, alle auf dieser Seite mit dem Umfang ihres Belegbestands. Sie stehen hier, weil in dieser Kategorie Entscheidungen anstehen, nicht weil einer von ihnen darum gebeten oder dafür gezahlt hätte. Die Liste ist weder eine engere Auswahl noch ein Marktüberblick: Ein Anbieter erscheint, sobald sein Bestand entweder einen Eintrag aus einem Schwachstellenregister enthält oder eine öffentliche Diskussion, die ihn im Titel nennt.

Welcher Anbieter im Bereich SIEM und Log-Analyse ist der beste?

Das beantwortet diese Seite nicht, und es lohnt sich, genau zu sagen warum. Am besten ist immer nur relativ zu einer Entscheidung: Welche Kriterien zählen, wie schwer jedes wiegt, was ein Ausschlusskriterium ist und neben welchen Systemen das Produkt laufen muss. Das sind Eigenschaften des Käufers, nicht des Anbieters. Jede öffentliche Rangfolge unterstellt deshalb stillschweigend die Gewichtung von jemand anderem. Was Sie hier stattdessen bekommen, ist der Belegbestand zu jedem Kandidaten, mit der Quelle an jedem Eintrag.

Wie viele Schwachstellen sind zu Anbietern im Bereich SIEM und Log-Analyse dokumentiert?

264 Einträge über alle 12 Anbieter hinweg stammen aus den Schwachstellenregistern, das sind 77 Prozent der 343 Belege in dieser Kategorie. Das ist die Zahl so, wie sie in den Registern steht. Wie viele davon sich wirklich einem namentlich benannten Produkt eines Anbieters zuordnen lassen, wird je Anbieter geprüft und auf dessen Seite ausgewiesen. Denn ein Registereintrag, der ein Unternehmen nur erwähnt, ist keine Schwachstelle in dessen Produkt.

Heißen mehr Meldungen, dass Produkte im Bereich SIEM und Log-Analyse unsicherer sind?

Nein, diese Lesart dreht die Bedeutung um. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine niedrige Zahl kann genauso gut für eine kleine Installationsbasis stehen, für ein junges Produkt oder für einen Anbieter, der wenig veröffentlicht. Genauer hinsehen lohnt sich bei der Zahl der Einträge im CISA-Katalog bekannt ausgenutzter Schwachstellen, die je Anbieter ausgewiesen wird.

Was fehlt im Belegbestand zu SIEM und Log-Analyse?

Für 1 von 12 Anbietern auf dieser Seite gibt es keinen einzigen Registereintrag. Das heißt, die öffentlichen Register veröffentlichen unter dem jeweiligen Namen nichts, und nicht, dass das Produkt sauber wäre. Darüber hinaus fehlen Preise, Vertragsbedingungen, Kündigungsfristen und Supportzusagen, denn die stehen in keinem öffentlichen Register. Und der Zertifizierungsstand muss immer gegen das aktuelle Zertifikat und seinen Geltungsbereich geprüft werden. Nichts davon steht auf diesen Seiten.

Das Feld zu überblicken, ist der leichtere Teil

Schwieriger wird es, diese 12 Belegbestände an Kriterien zu messen, mit denen Ihr CISO, Ihr CFO und Ihre Revision gleichermaßen leben müssen. DecisionOS arbeitet mit denselben Belegen, bewertet sie anhand der Kriterien Ihrer konkreten Entscheidung und erstellt daraus ein Memo, das auch später noch trägt.

Alle Anbieter im Belegindex

SIEM und Log-Analyse: Anbieter im öffentlichen Belegindex | DecisionOS by nexalign