<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Splunk vs Tripwire in Monitoring Splunk</title>
    <link>https://community.splunk.com/t5/Monitoring-Splunk/Splunk-vs-Tripwire/m-p/533938#M4708</link>
    <description>&lt;P&gt;Hey, can someone help me?&lt;/P&gt;&lt;P&gt;i'm new to the IT and have absolutly no knowledge about those kind of stuff but i have to find out about the monitoring features of Tripwire and Splunk.&lt;/P&gt;&lt;P&gt;Can someone help me here and fill this Excel with y/n in the Splunk part and if possible add more feature that Splunk have but Tripewire not?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE width="350"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="184"&gt;Features&lt;/TD&gt;&lt;TD width="83"&gt;Tripwire&lt;/TD&gt;&lt;TD width="83"&gt;Splunk&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Agent-based log collection&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Logs deliverd over encrypted connection with compression&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Resiliency when disconnected from management console&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Offline data collection when disconnected from console&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Extensive platform support&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Remote log collection&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Support for multi-line log file collection&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Preservation of original log content&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;High compression ratio for storage&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Ability to store logs centrally&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Ability to store logs locally&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Ability to encrypt stored log data&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Separation of logs by location&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Role-based access to log data&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Scheduled archiving of logs&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Search functionality available via REST API&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Indexed logs für fast searching&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Industry standard classification of events for fast searching&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Simultaneous, multiple results windows for comparing query output&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Scheduled reports&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;lain text and REGEX searches&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Visual custom rule builder&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Extensive fields available for correlation&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Pre-built correlation rules to detect events of interest or sequences of events&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Pre-built correlation rules for compliance requirements&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation with non-log data sources&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Integration with security configuration management tools like Tripwire Enterprise for asset tag data&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Dynamic correlation lists&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Integration with Active Directory for dynamic user lists&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation Engine rules can execute custom scripts as an action&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation Engine can store events in an accessible database&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Log forwarding to multiple destinations&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Event forwarding from correlation rules&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Scheduled reporting tasks&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Pre-built and customizable dashboards&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation Engine rules can generate E-mails&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation Engine rules can generate syslog events&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation Engine rules can generate console notifications&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
    <pubDate>Wed, 23 Dec 2020 11:12:57 GMT</pubDate>
    <dc:creator>okonswn</dc:creator>
    <dc:date>2020-12-23T11:12:57Z</dc:date>
    <item>
      <title>Splunk vs Tripwire</title>
      <link>https://community.splunk.com/t5/Monitoring-Splunk/Splunk-vs-Tripwire/m-p/533938#M4708</link>
      <description>&lt;P&gt;Hey, can someone help me?&lt;/P&gt;&lt;P&gt;i'm new to the IT and have absolutly no knowledge about those kind of stuff but i have to find out about the monitoring features of Tripwire and Splunk.&lt;/P&gt;&lt;P&gt;Can someone help me here and fill this Excel with y/n in the Splunk part and if possible add more feature that Splunk have but Tripewire not?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE width="350"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="184"&gt;Features&lt;/TD&gt;&lt;TD width="83"&gt;Tripwire&lt;/TD&gt;&lt;TD width="83"&gt;Splunk&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Agent-based log collection&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Logs deliverd over encrypted connection with compression&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Resiliency when disconnected from management console&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Offline data collection when disconnected from console&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Extensive platform support&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Remote log collection&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Support for multi-line log file collection&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Preservation of original log content&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;High compression ratio for storage&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Ability to store logs centrally&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Ability to store logs locally&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Ability to encrypt stored log data&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Separation of logs by location&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Role-based access to log data&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Scheduled archiving of logs&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Search functionality available via REST API&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Indexed logs für fast searching&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Industry standard classification of events for fast searching&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Simultaneous, multiple results windows for comparing query output&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Scheduled reports&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;lain text and REGEX searches&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Visual custom rule builder&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Extensive fields available for correlation&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Pre-built correlation rules to detect events of interest or sequences of events&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Pre-built correlation rules for compliance requirements&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation with non-log data sources&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Integration with security configuration management tools like Tripwire Enterprise for asset tag data&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Dynamic correlation lists&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Integration with Active Directory for dynamic user lists&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation Engine rules can execute custom scripts as an action&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation Engine can store events in an accessible database&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Log forwarding to multiple destinations&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Event forwarding from correlation rules&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Scheduled reporting tasks&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Pre-built and customizable dashboards&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation Engine rules can generate E-mails&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation Engine rules can generate syslog events&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="184"&gt;Correlation Engine rules can generate console notifications&lt;/TD&gt;&lt;TD&gt;yes&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
      <pubDate>Wed, 23 Dec 2020 11:12:57 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Monitoring-Splunk/Splunk-vs-Tripwire/m-p/533938#M4708</guid>
      <dc:creator>okonswn</dc:creator>
      <dc:date>2020-12-23T11:12:57Z</dc:date>
    </item>
  </channel>
</rss>

