This is the Trace Id: 81fd46ec4d6c6e75353f57ee7ccaabe3
تخطي إلى المحتوى الرئيسي
الأمان من Microsoft
النظام الأساسي الجاهز بالذكاء الاصطناعي

Microsoft Sentinel

يمكنك تأمين بيئتك متعددة السحابات والأشكال باستخدام نظام أساسي جاهز بالذكاء الاصطناعي يوفر معلومات أمان وإدارة أحداث رائدة في المجال (SIEM) وبحيرة بيانات موحدة ورؤية محسنة مدعومة بالرسم البياني ومجموعة من أدوات المنطق الذكية.
نظرة عامة

الحصول على أساس أمان موحد

  • اقبل المستقبل الوكيل مع أساس الذكاء الاصطناعي جاهز للبيانات أولا. حول بيانات تتبع الاستخدام إلى رسومات بيانية للأمان، واعمل على توحيد الوصول للوكلاء، وتركيز البيانات في بحيرة بيانات، وسيناريوهات الأمان الممتدة عبر حلول Microsoft وغير التابعة ل Microsoft.
    رجل يحمل كوب شاي وينظر إلى شاشة الكمبيوتر المحمول.
  • يمكنك تمكين المحللين من خلال تنسيق الأمان الأصلي للسحابة والأتمتة والاستجابة (SOAR) وتحليلات كيان المستخدم والسلوك (UEBA) وذكاء المخاطر (TI) والتحليلات المتقدمة لتمكين الإجراءات الأكثر فعالية من خلال التجربة الموحدة في Microsoft Defender. 
    سيدة تتناقر مع سترة وتعمل مع سطح المكتب.
  • قم بتوسيع بيئتك والبناء على المنصة لإطلاق العنان لإمكانيات جديدة، وتسريع الوقت المستغرق لتحقيق القيمة، ودمج الحلول بسهولة، وأتمتة سير العمل، والاستجابة بسرعة للاحتياجات والتهديدات المتطورة.  
    رجل يعمل مع علامة تبويب
المزايا

التأثير الاقتصادي الكلي ™ لـ Microsoft Sentinel:

احصل على الكشف والاستجابة وتخفيف المخاطر عبر الإنترنت بسرعة وفعالية بفضل الحماية الفعالة وعمليات الأمان الفعالة من حيث التكلفة.
القدرات

استكشاف إمكانات Microsoft Sentinel المبتكرة

إدارة معلومات الأمان والأحداث الرائدة في المجال

قم بإعادة تعريف مركز عمليات الأمان (SOC) باستخدام SIEM حديث أصلي في السحابة يوحد الذكاء الاصطناعي وSAR وUEBA وTI.

بحيرة بيانات فعالة من حيث التكلفة

يمكنك توحيد بيانات الأمان وتركيزها باستخدام مساحة تخزين قابلة للتوسع وبتكلفة فعالة لتمكين التحليلات المتقدمة الذكاء الاصطناعي والكشف عن المخاطر عبر الإنترنت دون التأثير على الأداء أو الميزانية.

سياق مشغل بواسطة الرسم البياني

قم بتركيز الرؤية والسياق عبر حالات الاستخدام التي تتجاوز SOC باستخدام رسم بياني للأمان مضمن مباشرة في بنية النظام الأساسي.

خادم بروتوكول سياق النموذج الذكي (MCP)

يمكنك ترجمة اللغة الطبيعية إلى مهام تنفيذية باستخدام طبقة التحليل الذكي والمنطق للنظام الأساسي التي تمكن الوكلاء من اكتشاف بعضها البعض واستدعاءه والتفاعل معه.

تكامل XDR الأصلي

يمكنك تمكين قادة الأمان من خلال تكامل الكشف والاستجابة الموسعة الأصلية (XDR)، وتقديم رؤية وتحكم موحدين عبر SIEM وXDR لزيادة سرعة الكشف عن المخاطر عبر الإنترنت، وتسهيل التحقيق، ودفع الكفاءة التشغيلية على نطاق واسع.

الرؤية الشاملة للمؤسسة

احصل على رؤية شاملة عبر بيئات متعددة السحابة والأشكال من خلال أكثر من 350 موصلا أصليا وتكاملات مخصصة بدون تعليمات برمجية.

توصيات ديناميكية ومخصصة

يمكنك تبسيط عمليات الأمان وتقليل التكاليف من خلال تحسين—SOC المستند إلى الذكاء الاصطناعي أتمتة أفضل الممارسات وتسريع استجابة المخاطر عبر الإنترنت ومساعدة فريقك على التركيز على الأمور الأكثر أهمية.

مساعد الذكاء الاصطناعي توليدي للعمليات اليومية في الأمان

تسريع التحقيق والاستجابة للحوادث باستخدام الذكاء الاصطناعي توليدية تفهم بيانات الأمان الخاصة بك. يلخص Security Copilot الأحداث، ويقوم بإنشاء استعلامات لغة استعلام Kusto (KQL)، ويوصي بالخطوات—التالية لتقليل متوسط الوقت إلى الدقة (MTTR) وتعزيز إنتاجية المحللين.

المعلومات الذكية للتهديدات عبر الإنترنت المحسنة بواسطة موجزات الجهات الخارجية

يمكنك تقديم التحليل الذكي للمخاطر القابلة للتنفيذ من خلال توحيد مستودع Microsoft الغني لإشارات—المخاطر مما يمكن SOC من الكشف عن التهديدات عبر الإنترنت والتحقق منها والاستجابة لها بشكل أسرع باستخدام السياق المثري ودعم STIX/TAXII ونتائج التحليلات المستندة إلى الذكاء الاصطناعي.
تصميم المنتج

تصميم Microsoft Sentinel

يمكنك التحسين لتطور Microsoft Sentinel من خلال استخدام بنية نظام أساسي تجمع بين SIEM الرائد في المجال مع بحيرة بيانات حديثة وإمكانيات جديدة مشغلة بالرسم البياني وخادم MCP ذكي.
SOC المتكامل

عمليات الأمان الموحدة

توقع الهجمات الإلكترونية وإيقافها باستخدام دفاع مستند إلى الذكاء الاصطناعي يوحد المنع والكشف والاستجابة، كل ذلك في Microsoft Defender.
مقارنة SIEM

لماذا يختار المزيد من قادة الأمان Microsoft Sentinel

أبلغ قادة الأمان أن حلول SIEM القديمة وحلول الحلول الموجزة قصيرة. قم بتحديث مركز عمليات الأمان (SOC) الخاص بك مع الابتكارات المدعومة بالذكاء الاصطناعي من Microsoft Sentinel، وهو نظام SIEM موثوق.

القيود مع نظام SIEM التقليدي والمتخصص

احصل على نظام SIEM كامل مع Microsoft Sentinel

القدرات الحرجة

تعقيد الحل والثغرات في الميزات
 

  • تعمل الأدوات في عزلة

  • ثغرات في الميزات

  • تحديثات منتظمة تستغرق وقتًا طويلاً

  • تجربة محلل غير فعالة

  • متطلبات تدريب وتخصص عالية

"Splunk معقد وله منحنى تعلم كبير. يتطلب الكثير من التدريب للوصول إلى هناك."
المدير التنفيذي للأمن المعلوماتي (CISO)، البنية الأساسية

تجربة SOC موحدة مع قدرات مدمجة حاسمة

قدم تجربة أكثر سلاسة لعمليات الأمان مع تكاملات XDR الأصلية—دون الحاجة إلى وظائف إضافية أخرى أو خبراء متخصصين.
 

  • كشف واستجابة مدعومان بالذكاء الاصطناعي المدمج 

  • ميزات الاستجابة التلقائية لتنسيق الأمان (SOAR) وتحليلات استخدامات المستخدمين والكيانات (UEBA) والاختبار أثناء الإنتاج (TIP) مدمجة

  • إدارة الحالات مدمجة

"كان الانتقال مع Microsoft Sentinel خيارًا بديهيًا لتبني نهج أكثر شمولية ... بدلاً من الاستمرار في تلك الحلول المتقطعة من بائعين مختلفين."
رئيس قسم المعلومات (CIO)، البيع بالتجزئة

الحماية من مخاطر الإنترنت

حجم تنبيهات مرتفع وفحوصات تتطلب جهدًا كثيفاً
 

  • هندسة كشف محدودة

  • نقص في الأتمتة

  • عناء التنبيهات والنتائج الإيجابية الخاطئة

  • متوسط الوقت البطيء للكشف عن (MTTD)/متوسط الوقت للدقة (MTTR)

  • قابلية رؤية منخفضة

  • أحداث مطولة

  • تحقيقات طويلة

"يتأخر Splunk في التبني من حيث إضافة الميزات، واستعلامات الأحداث، وترابط الأحداث، وفهم كيفية تفسير كل تلك البيانات."
قائد الأمان، الرعاية الصحية

كشف التهديدات وفحصها على نحو عالي الدقة وبدعم الذكاء الاصطناعي

يمكنك العثور على التهديدات عبر الإنترنت في البيئة مع إمكانات—محسنة للكشف والارتباط والاستقصاء مدعومة الذكاء الاصطناعي، مما يقلل النتائج الإيجابية الخاطئة وMTTR بشكل ملحوظ.

  • أدوات تطوير لعمليات الكشف المخصصة

  • التعقب الاستباقي للتهديدات مع القواعد المحسنة بواسطة التعلم الآلي (ML)

  • برنامج Copilot للأمان المتكامل للمساعدة في الذكاء الاصطناعي

  • ذكاء تهديدات قوي وإثراء التنبيهات

  • تصور وفحص متقدمان

  • فحص واستجابة موجهان بواسطة الذكاء الاصطناعي

"من خلال استيعاب السجلات والتنبيهات من حلول الأمان لدينا في Microsoft Sentinel، يمكننا ربط تحليل المخاطر من مصادر متعددة. تساعد هذه الأتمتة في توفير وقت ثمين لحل الأحداث."
مدير الأمان، الاتصالات والإعلام

العائد على الاستثمار (ROI)/إجمالي تكلفة الملكية (TCO)

عمليات منصة مكلفة وصعبة التوسع
 

  • تكاليف استهلاك غير متوقعة

  • وحدات إضافية مطلوبة

  • بنية أساسية محلية أو مستضافة في السحابة، ولكن ليست قائمة على السحابة من الأصل

  • عمليات تتطلب جهداً كثيفاً

“تكاليف استيعاب Splunk دائمًا في ذهني لأنها تصبح مكلفة جدًا بسرعة كبيرة جداً."
المدير التنفيذي للأمن المعلوماتي (CISO)، التصنيع

بنية أساسية قائمة على السحابة من الأصل ومرنة مع تكلفة إجمالية للتملك (TCO) أقل

احصل على أمان يمكن توقعه وفعال من حيث التكلفة للمساعدة في تقليل TCO.
 

  • قابلية التوسع السحابية الأصلية

  • أقصى قدر من المرونة

  • إدارة بيانات فعالة

  • عمليات مبسطة مع توصيات مخصصة داخل المنتج

"كانت فكرة نظام SIEM قائم على السحابة مثل Microsoft Sentinel جذابة ... حيث تقدم لنا المرونة والمنتج الفعال من حيث التكلفة الذي نحتاجه لمحفظة حلولنا." مهندس أمن المعلومات، الخدمات المالية

الوقت لتحقيق القيمة

تنفيذ معقد مع وقت طويل لتحقيق القيمة
 

  • دعم غير كافٍ للهجرة

  • توافق محدود مع النظام البيئي

  • تكامل ونشر مخصص يستغرق وقتًا طويلاً

  • نقص في القوالب والقواعد والكتب التشغيلية الجاهزة

"إذا لم يكن لديك جميع أدوات [Palo Alto]، فمن الصعب دمج المنصات الأخرى."
مدير عمليات تكنولوجيا المعلومات، التصنيع

تسريع عملية الانضمام مع حلول جاهزة

احمِ عبر السحب والمنصات والأدوات باستخدام أدوات ترحيل قوية، وكاتالوج محتوى واسع، وتوصيات تكوين، وقواعد كشف تهديدات معدة مسبقًا.
 

  • يدعم أكثر من 350 موصلًا جاهزًا للاستخدام

  • إطار عمل موصل بدون كود لبناء ونشر موصلات مخصصة بدون كود

  • توافق منخفض الاحتكاك عبر السحب والأدوات والمنصات

  • مكتبة واسعة تضم أكثر من 480 حل أمان قابل للتخصيص

"يوفر Microsoft Sentinel تكامل واسع لمصادر البيانات. يمكنه جمع البيانات من Microsoft Cloud، وAWS، وGoogle Cloud، والبنية التحتية المحلية، وأدوات الأمان من جهات خارجية." قائد الأمان، التكنولوجيا

ابتكار في الأمان

رؤية غير كافية للجدول الزمني والتنفيذ
 

  • بحث وتطوير مقيد

  • خبرة وفعالية ذكاء اصطناعي غير كافية

  • ميزات غير متطورة

  • عدد محدود من محترفي الأمان والبحث في التهديدات

"أحد التحديات مع Splunk هو نقص الرؤية في خارطة الطريق الخاصة بهم منذ الاستحواذ."
قائد الأمان، المصرفية

خارطة طريق رؤيوية مع الذكاء الاصطناعي وتعلم الآلة

ابقَ في صدارة التهديدات الناشئة من خلال تطوير المنتجات التي تركز على تقديم تقدمات مبتكرة بسرعة لمركز العمليات الأمنية. تولي Microsoft الأمان الأولوية فوق كل شيء - مدعومة باستثمارات طويلة الأجل وأكثر من 10,000 خبير ومهندس أمان من الطراز العالمي.
 

  • الريادة في الصناعة بما في ذلك GenAI وSIEM وXDR وأمان السحابة وتجربة SecOps الموحدة

  • تكامل عميق للذكاء الاصطناعي التوليدي والتعلم الآلي والأتمتة عبر قدرات الأمان

  • ذكاء تهديدات لا مثيل له

  • خبرة عالمية على نطاق واسع
     

"نستفيد من الابتكارات الجديدة للتخفيف من التهديدات الناشئة في أقرب وقت ممكن. نحن نعتمد بشدة على Microsoft وخارطة طريق تكنولوجيا الأمان الخاصة بها لمساعدتنا في الدفاع عن شركتنا بهذه الطريقة، حيث يمكنها تطوير الحلول بشكل أسرع مما يمكننا بمفردنا."

مدير مركز مراقبة تكنولوجيا المعلومات وعمليات الأمان، Danfoss

الأسعار

استكشف الخطط والأسعار

احصل على فعالية التكلفة للنظام الأساسي للأمان الموحد مع سعر مرن وقابل للتنبؤ لتلبية احتياجات الأمان عبر الإنترنت المتطورة. لفترة محدودة، استفد من الترقية التي تبلغ 50 غيغابايت.2
سعر Microsoft Sentinel مصمم لتحسين تغطية الأمان والتكاليف، مع خيارات مرنة استناداً إلى حجم البيانات التي سبق استيعابها وتخزينها واستهلاكها.
التميز في المجال

يتم التعرف على Microsoft كقائد في أنظمة SIEM الأساسية

  • أُطلق على Microsoft اسم الشركة الرائدة في 2025 Gartner® Magic Quadrant™ لـ SIEM

    يمكنك تحويل عمليات الأمان باستخدام Microsoft Sentinel، وهي سحابة رائدة في المجال وSIEM مدعومة بالذكاء الاصطناعي.3
  • تقرير Forrester Wave™ عن الأنظمة الأساسية لتحليلات الأمان

    أُطلق على Microsoft اسم الشركة الرائدة في تقرير Forrester Wave™: الأنظمة الأساسية لتحليلات الأمان، في الربع الثاني من عام 2025.4

متجر الأمان من Microsoft

ابدأ باستخدام حلول الأمان والوكلاء المتوفرة التي أنشأها شركانا.
قصص العملاء

موثوق به من المؤسسات من جميع الأحجام والمجالات

عودة إلى علامات التبويب
الأسئلة المتداولة

الأسئلة المتداولة

  • Microsoft Sentinel هو نظام أساسي للأمان يعمل على توحيد SIEM الأصلي على السحابة وبحيرة البيانات الموحدة والرؤية الممكنة بالرسم البياني وأدوات المنطق الذكية. يمتد نطاق جميع تطبيقات الجهات الخارجية لـ Microsoft Security، حيث يمكن Microsoft Sentinel المحللين من توقع الهجمات عبر الإنترنت وإيقافها عبر السحاب والأنظمة الأساسية—بسرعة وبدقة.
  • تم تغيير اسم Azure Sentinel ليصبح Microsoft Sentinel؛ بحيث يعبر عن مدى استخدام إمكانات المنتج على نطاق واسع، وتوفير الحماية عبر حلول السحابة المتعددة.
  • Microsoft Sentinel هو نظام أساسي للأمان يحتوي على SIEM مضمنة.
  • Microsoft Defender XDR عبارة عن مجموعة من الأدوات التي تعمل على توحيد المنع والكشف والاستجابة عبر نقاط النهاية والهويات والبريد الإلكتروني والتطبيقات لتقديم طريقة عرض موحدة للتهديدات والحماية التكييفية من الهجمات عبر الإنترنت والاستجابة المبسطة للحوادث والمعالجة.

    توفر Microsoft Sentinel رؤية موسعة وأدوات SecOps أساسية مع SIEM وSAR وUEBA و TI المضمنة لاكتشاف المخاطر عبر الإنترنت والتحقيق فيها والاستجابة لها بفعالية عبر العقارات الرقمية بأكملها.

    يتكامل كل من Microsoft Defender XDR وMicrosoft Sentinel بشكل كامل في مدخل Microsoft Defender، مما يوفر الكشف الأصلي غير المناسب والاستجابة التلقائية مع الرؤية الموسعة والمرونة وقابلية التوسع.
  • تم تصميم بحيرة بيانات Microsoft Sentinel للمساعدة في تحسين التكاليف وتبسيط إدارة البيانات وتسريع اعتماد الذكاء الاصطناعي في SecOps. تحتوي بحيرة البيانات الموحدة هذه، المضمنة في SIEM الرائدة في مجالنا، على هندسة سحابية أصلية. فهو مصمم خصيصا للأمان—لتنظيم أنواع بيانات متنوعة عبر الأصول والهويات والأنشطة وTI والمحتوى لزيادة مستوى الرؤية والدراية السياقية.
  • لا، Microsoft Sentinel مصمم لاستيعاب بيانات الأمان وتحليلها من مجموعة واسعة من المصادر عبر بيئة متعددة السحب متعددة الأنظمة الأساسية. يتكامل Microsoft Sentinel مع أكثر من 350 حل مختلف من خلال الموصلات المدعومة من Microsoft وشركاء الجهات الخارجية.
  • يحتوي Sentinel على بحيرة بيانات Sentinel وSIEM، يجمع رسم Sentinel البياني بين الوضع والنشاط وذكاء المخاطر والهوية وبيانات الجهاز في طريقة عرض واحدة لتحليل العلاقات وتقديم سياق منسق للعمل. يؤدي ذلك إلى تحويل كيفية فهم الدفاع للمخاطر وتوصيل النقاط وتحديد أولويات الاستجابة.
  • MCP هو بروتوكول سياق النموذج الذي يسهل على الوكلاء الوصول إلى البيانات وتنسيق الإجراءات. يوفر خادم Sentinel MCP طبقة التحليل الذكي لترجمة اللغة الطبيعية إلى مهام تنفيذية تمكن الوكلاء من العمل بسرعة.
صورة لرجل يستخدم كمبيوتر لوحياً.
بدء الاستخدام

حماية كل شيء

اجعل مستقبلك أكثر أماناً. استكشف خيارات الأمان الخاصة بك اليوم.
  1. [1]
    إجمالي التأثير™ الاقتصادي ل Microsoft Sentinel: توفير التكلفة ومزايا الأعمال التي تم تمكينها بواسطة Microsoft Sentinel، دراسة بتكليف من Forrester Consulting، مارس 2024.

    لفهم الفوائد والتكاليف والمخاطر، أجرت Forrester مقابلات مع أربعة عملاء لديهم خبرة في استخدام Microsoft Sentinel. ولأغراض هذه الدراسة، جمعت شركة Forrester النتائج من هؤلاء العملاء في منظمة مركبة واحدة.
  2. [2]
    يمكن استخدام العرض الترويجي مع عمليات الشراء الحالية أو الجديدة لـ Microsoft Sentinel. قد لا يُدمج العرض الترويجي مع خصومات Microsoft Sentinel الأخرى.
  3. [3]
    شركة Gartner هي علامة تجارية مسجلة وعلامة خدمة، أما شركة Magic Quadrant فهي علامة تجارية مسجلة لمؤسسة Gartner و/أو إحدى الشركات التابعة لها في الولايات المتحدة وعالمياً، ومستخدمة هنا بتصريح. كافة الحقوق محفوظة.

    لا تدعم مؤسسة Gartner للأبحاث أي مورد أو منتج أو خدمة يرد ذكرها في منشوراتها البحثية، ولا تنصح مستخدمي التكنولوجيا بالاقتصار على اختيار هؤلاء الموردين فقط الذين لديهم أعلى التصنيفات أو الحاصلين على أي ألقاب أخرى. تحتوي منشورات مؤسسة Gartner البحثية على آراء مؤسسة Gartner & للأبحاث ولا ينبغي تفسيرها على أنها تعكس الواقع. تخلي مؤسسة Gartner مسؤوليتها عن كل الضمانات، الصريحة أو الضمنية، فيما يتعلق بهذا البحث، بما في ذلك أي ضمانات تتعلق بقابلية التسويق أو الملاءمة لغرض معين.

    Gartner, Magic Quadrant لإدارة معلومات الأمان والأحداث، إريك أهلم، وأنجيل بيريوس، وأندرو ديفيز، ودارين ليفينغستون، 8 أكتوبر 2025. 
  4. [4]
    لا تؤيد شركة Forrester أي شركة أو منتج أو علامة تجارية أو خدمة مدرجة في منشوراتها البحثية ولا تنصح أي شخص باختيار المنتجات أو الخدمات لأي شركة أو علامة تجارية بناءً على التصنيفات المدرجة في مثل هذه المنشورات. تعتمد المعلومات على أفضل الموارد المتوفِّرة. تعكس الآراء الحكم في ذلك الوقت وهي عرضة للتغيير. لمزيد من المعلومات، اقرأ عن موضوعية Forrester من هنا.

    The Forrester Wave™: الأنظمة الأساسية لتحليلات الأمان الربع الثاني من 2025 وألي ميلين وستفاني بالاوراس وكاتي فنسنت ومايكل بلدن. 24 يونيو 2025.

متابعة الأمان من Microsoft

hidden