أصبحت إمكانات الذكاء الاصطناعي والوكيل ومنصة البيانات الآن جزءًا من منصة Microsoft Sentinel.
SIEM القائم بالأساس على السحابة
Microsoft Sentinel SIEM
شغِّل مركز عمليات الأمان (SOC) أكثر سرعة وكفاءة باستخدام نظام SIEM مُصمَّم خصيصاً للسحابة ومدعوم بالذكاء الاصطناعي. اكتشف التهديدات عبر بيئتك بالكامل، وحقّق في الأحداث الأمنية في غضون دقائق، وقلّل تكاليف أنظمة SIEM بفضل مستودع البيانات المدمج، وذلك دون الحاجة إلى إضافة أدوات أو محللين جدد.
نظرة عامة
اكتشف التهديدات بشكل أسرع، واستجب خلال دقائق، وخفّض تكاليف SIEM في Microsoft Defender
- اربط الإشارات عبر الهويات ونقاط النهاية وتطبيقات السحابة والبنية الأساسية باستخدام SIEM قائم بالأساس على السحابة يتوسع بسلاسة من أول موصل تضيفه ليمنحك رؤية شاملة تغطي جميع أنحاء المؤسسة. اكتشف الحركة الجانبية والتصيد الاحتيالي والتهديدات الداخلية في وقت أبكر، قبل أن تتفاقم.
- تسريع حل الحوادث باستخدام تنسيق الأمان القائم بالأساس على السحابة والأتمتة والاستجابة (SOAR)؛ وتحليلات استخدامات المستخدمين والكيانات (UEBA)؛ والتحليل الذكي للمخاطر (TI)؛ وسير عمل المحللين المدعوم بالذكاء الاصطناعي، وكل ذلك موحّد في تجربة Microsoft Defender.
- استوعب البيانات من أكثر من 400 موصل، واحتفظ بكميات هائلة من السجلات في بحيرة البيانات المدمجة بتكلفة فعّالة، وقم بإعداد عمليات كشف جديدة في غضون أيام بدلاً من أشهر. اخفض التكلفة الإجمالية للتملك لنظام SIEM دون المساومة على نطاق التغطية أو الامتثال.
الإمكانات
استكشف إمكانات SIEM في Microsoft Sentinel
إمكانات مدمجة للكشف والتحقيق والاستجابة وتحسين التكاليف، دون الحاجة إلى إضافة أدوات أخرى.
إدارة معلومات الأمان والأحداث الرائدة في المجال
اكتشف التهديدات بشكل أسرع عبر البيئات متعددة السحابة ومتعددة المنصات باستخدام SIEM قائم بالأساس على السحابة يوحّد الاكتشاف المدعوم بالذكاء الاصطناعي والاستجابة التلقائية لتنسيق الأمان وتحليلات استخدامات المستخدمين والكيانات وTI — مما يقلل من ضوضاء التنبيهات حتى يركز المحللون على ما يهم.
مستودع بيانات مدمج لتخزين SIEM بتكلفة فعّالة
خزّن بيانات الأمان واستعلم عنها لسنوات بتكلفة فعّالة في مستودع بيانات Microsoft Sentinel، مع الحفاظ على إتاحة السجلات لعمليات تتبع المخاطر على الشبكات، ومتطلبات الامتثال، وعمليات الكشف القائمة على تكنولوجيا الذكاء الصناعي، مع التحكم في تكاليف نظام SIEM.
تنسيق الأمان المدمج وأتمته والاستجابة له (SOAR)
عالج الحوادث الأمنية بوتيرة أسرع بفضل إمكانات التنسيق والأتمتة والاستجابة المدمجة. تُسهم إجراءات التشغيل الجاهزة وقوالب سير العمل والأتمتة من دون تعليمات برمجية في تقليل عمليات الفرز اليدوي للحوادث وخفض متوسط زمن الاستجابة (MTTR).
تحليلات استخدامات المستخدمين والكيانات المدمجة (UEBA)
اكتشف الحسابات المخترقة ومخاطر التهديدات الداخلية باستخدام تحليلات السلوك التي تُحدّد خطًا أساسًا للنشاط الطبيعي، وترصد الأنشطة غير المعتادة التي قد تفوتها آليات الكشف القائمة على القواعد.
تكامل XDR الأصلي
يمكنك تمكين قادة الأمان من خلال تكامل الكشف والاستجابة الموسعة الأصلية (XDR)، وتقديم رؤية وتحكم موحدين عبر SIEM وXDR لزيادة سرعة الكشف عن المخاطر عبر الإنترنت، وتسهيل التحقيق، ودفع الكفاءة التشغيلية على نطاق واسع.
الرؤية الشاملة للمؤسسة
احصل على رؤية شاملة عبر البيئات متعددة السحابات ومتعددة المنصات بفضل أكثر من 400 موصل أصلي، وإطار عمل لا يتطلب كتابة أي تعليمات برمجية لإنشاء موصلات مخصصة، مما يتيح لك إدخال البيانات إلى نظام SIEM خلال أيام بدلاً من أشهر.
توصيات ديناميكية ومخصصة
قم بخفض تكاليف استيعاب SIEM وجهد المحللين باستخدام تحسين مركز عمليات الأمان (SOC) المدعوم بالذكاء الاصطناعي — اضبط القواعد تلقائيًا، واعرض التنبيهات عالية الثقة، ووجّه فريقك إلى أفضل إجراء تالٍ.
Security Copilot للاستجابة الأسرع للحوادث
عالج الحوادث الأمنية بوتيرة أسرع بفضل Security Copilot المدمج في Microsoft Sentinel. يقوم بتلخيص الحوادث، وصياغة استعلامات بلغة استعلام Kusto (KQL)، والتوصية بالخطوات التالية، مما يساهم في تقليل متوسط زمن الاستجابة بنحو 30%،1 ويُخفف عن المحللين أعباء عمليات الفرز المتكررة للحوادث.
المعلومات الذكية للتهديدات عبر الإنترنت المحسنة بواسطة موجزات الجهات الخارجية
قدّم تحليل ذكي للمخاطر قابل للتنفيذ حول التهديدات من خلال توحيد مستودع Microsoft الغني بإشارات التهديد، مما يمكّن مركز عمليات الأمان (SOC) لديك من اكتشاف التهديدات السيبرانية والتحقيق فيها والاستجابة لها بشكل أسرع، بالاعتماد على سياق مُعزّز، ودعم تنسيقات موجزات معلومات التهديدات المتوافقة مع معايير القطاع، وتحليلات مدعومة بالذكاء الاصطناعي.
مقارنة SIEM
لماذا يختار المزيد من قادة الأمان Microsoft Sentinel
أبلغ قادة الأمان أن حلول SIEM القديمة وحلول الحلول الموجزة قصيرة. قم بتحديث مركز عمليات الأمان (SOC) الخاص بك مع الابتكارات المدعومة بالذكاء الاصطناعي من Microsoft Sentinel، وهو نظام SIEM موثوق.
تجربة ترحيل SIEM مدعومة بالذكاء الاصطناعي
الترحيل إلى Microsoft Sentinel. بسرعة وبثقة.
استخدم أداة ترحيل نظام إدارة معلومات وأحداث الأمان (SIEM) المدمجة والمدعومة بالذكاء الاصطناعي في Microsoft Sentinel لتحويل تنبيهات Splunk وQRadar إلى عمليات كشف أصلية في Microsoft Sentinel، مما يقلّل الجهد اليدوي ويسرّع عملية الترحيل إلى Microsoft Sentinel.
الأسعار
استكشف الخطط والأسعار
Microsoft Sentinel SIEM
نظام الدفع حسب الاستخدام
اشتراك Microsoft Azure مطلوب.
هذا المنتج غير متوفر في السوق لديك.
احصل على تسعير متوقع وفعّال من حيث التكلفة لنظام SIEM استنادًا إلى حجم البيانات التي تستوعبها وتخزنها وتستخدمها. لفترة محدودة، يمكن للعملاء المؤهلين الاستفادة من العرض الترويجي لمستوى الالتزام بسعة 50 غيغابايت.2
الميزات:
- ادفع فقط مقابل البيانات التي تستوعبها وتخزّنها وتستخدمها
- مستويات التزام مرنة لتقليل التكلفة الإجمالية للتملك لنظام SIEM
- عرض ترويجي محدود المدة لاستيعاب 50 غيغابايت من البيانات
سعر Microsoft Sentinel مصمم لتحسين تغطية الأمان والتكاليف، مع خيارات مرنة استناداً إلى حجم البيانات التي سبق استيعابها وتخزينها واستهلاكها.
المنتجات ذات الصلة
اكتشاف المزيد من العروض من Microsoft Security
التميز في المجال
يتم التعرف على Microsoft كقائد في أنظمة SIEM الأساسية
-
أُطلق على Microsoft اسم الشركة الرائدة في 2025 Gartner® Magic Quadrant™ لـ SIEM
يمكنك تحويل عمليات الأمان باستخدام Microsoft Sentinel، وهي سحابة رائدة في المجال وSIEM مدعومة بالذكاء الاصطناعي.3 -
جهة رائدة في مراكز عمليات الأمان (SOC) الناشئة المدعومة بالذكاء الاصطناعي
اختارت KuppingerCole Analyst شركة Microsoft كأفضل جهة رائدة بشكل عام في تقريرها لعام 2026 حول مراكز عمليات الأمان الناشئة المدعومة بالذكاء الاصطناعي (SOC).4 -
جهة رائدة في IDC MarketScape: Worldwide SIEM 2026
تم تصنيف Microsoft كجهة رائدة في تقرير IDC MarketScape: تقييم مورّدي أنظمة SIEM عالميًا لعام 2026.5
قصص العملاء
موثوق به من المؤسسات من جميع الأحجام والمجالات
الموارد
استكشاف المزيد من الموارد
احصل على نتائج تحليلات أساسية عن حلول SIEM وابتكارات Microsoft Sentinel والموارد الأخرى.
الأسئلة المتداولة
الأسئلة المتداولة
الأسئلة المتداولة
- Microsoft Sentinel هو نظام SIEM قائم بالأساس على السحابة يساعد فرق الأمن على اكتشاف التهديدات السيبرانية والتحقيق فيها والاستجابة لها عبر البيئات متعددة السحابات ومتعددة المنصات، مع إمكانات مدمجة للذكاء الاصطناعي والأتمتة، وبحيرة بيانات فعّالة من حيث التكلفة لاستبقاء السجلات على المدى الطويل. يتكامل مع Microsoft Defender لإنشاء سير عمل الحدث الواحد.
- نعم — Microsoft Sentinel هو نظام SIEM قائم بالأساس على السحابة. يعمل على منصة الأمان الأوسع من Microsoft (Microsoft Security IQ)، التي تشغّل مهام سير عمل مدعومة بالذكاء الاصطناعي عبر منتجات مثل Security Copilot. للحصول على تفاصيل المنصة / بنية البيانات، راجع صفحة Microsoft Security IQ.
- Microsoft Defender عبارة عن مجموعة من الأدوات التي تعمل على توحيد المنع والكشف والاستجابة عبر نقاط النهاية والهويات والبريد الإلكتروني والتطبيقات لتقديم طريقة عرض موحدة للتهديدات والحماية الموائمة من الهجمات عبر الإنترنت والاستجابة المبسطة للحوادث والمعالجة.
توفر Microsoft Sentinel رؤية موسعة وأدوات SecOps أساسية مع SIEM وSAR وUEBA و TI المضمنة لاكتشاف المخاطر عبر الإنترنت والتحقيق فيها والاستجابة لها بفعالية عبر العقارات الرقمية بأكملها.
يتكامل كل من Microsoft Defender وMicrosoft Sentinel بشكل كامل في مدخل Microsoft Defender، مما يوفر الكشف الأصلي غير المناسب والاستجابة التلقائية مع الرؤية الموسعة والمرونة وقابلية التوسع. - لا، Microsoft Sentinel مصمم لاستيعاب بيانات الأمان وتحليلها من مجموعة واسعة من المصادر عبر بيئة متعددة السحب متعددة الأنظمة الأساسية. يتكامل Microsoft Sentinel مع أكثر من 450 حل مختلف من خلال الموصلات المدعومة من Microsoft وشركاء الجهات الخارجية.
- يستخدم Microsoft Sentinel مستودع بيانات مدمجًا للاحتفاظ بالسجلات على المدى الطويل بتكلفة ميسورة، ويتضمن الاستجابة التلقائية لتنسيق الأمان وتحليلات استخدامات المستخدمين والكيانات والتحليل الذكي للمخاطر وإدارة الحالات، ويعمل كوحدة قائمة بالأساس على السحابة، مما يلغي الحاجة إلى أعباء البنية الأساسية. تؤدي تحسينات مركز عمليات الأمان المدعومة بالذكاء الاصطناعي إلى خفض تكاليف الاستيعاب ووقت وجهد المحلل في الفرز.
- تستخدم تجربة ترحيل SIEM في Microsoft Sentinel الذكاء الاصطناعي لتحويل قواعد الكشف من Splunk وQRadar وغيرها من حلول SIEM القديمة إلى عمليات كشف أصلية في Sentinel، مما يقلل الجهد اليدوي ويختصر الجداول الزمنية للترحيل من أشهر إلى أسابيع. تسرّع مسارات ترحيل العمل الجاهزة والموصلات التي لا تتطلب كتابة تعليمات برمجية عملية الإعداد. الخطوة الأولى هي التحليل فقط: إذ تراجع عمليات تصدير SIEM القديمة لتحديد ما الذي يمكن تعيينه بسهولة وما الذي يحتاج إلى مراجعة، وما هي مصادر البيانات/الموصلات المطلوبة لتحقيق التغطية. لا تؤدي إلى تمكين الموصلات وعمليات الكشف تلقائيًا، ولا إلى إيقاف SIEM الحالي. يبدأ التنفيذ فقط عندما تختار المتابعة والاتفاق على نطاق الترحيل والملكية.
بدء الاستخدام
حماية كل شيء
اجعل مستقبلك أكثر أماناً. استكشف خيارات الأمان الخاصة بك اليوم.
- [1]إنتاجية Microsoft، و"الذكاء الاصطناعي التوليدي ومركز عمليات الأمان: دليل من العمليات المباشرة،" 2025.
- [2]
يمكن استخدام العرض الترويجي مع عمليات الشراء الحالية أو الجديدة لـ Microsoft Sentinel.
قد لا يُدمج العرض الترويجي مع خصومات Microsoft Sentinel الأخرى.
- [3]Gartner وMagic Quadrant علامتان تجاريتان لشركة Gartner Inc. و/أو الشركات التابعة لها.
لا تدعم مؤسسة Gartner للأبحاث أي مورد أو منتج أو خدمة يرد ذكرها في منشوراتها البحثية، ولا تنصح مستخدمي التكنولوجيا بالاقتصار على اختيار هؤلاء الموردين فقط الذين لديهم أعلى التصنيفات أو الحاصلين على أي ألقاب أخرى. تحتوي منشورات مؤسسة Gartner البحثية على آراء مؤسسة Gartner للأبحاث ولا ينبغي تفسيرها على أنها تعكس الواقع. تُخلي شركة Gartner مسؤوليتها عن كل الضمانات، الصريحة أو الضمنية، فيما يتعلق بهذا البحث، بما في ذلك أي ضمانات تتعلق بقابلية التسويق أو الملاءمة لغرض معين.
Gartner, Magic Quadrant لإدارة معلومات الأمان والأحداث، إريك أهلم، وأنجيل بيريوس، وأندرو ديفيز، ودارين ليفينغستون، 8 أكتوبر 2025. - [4]KuppingerCole Analysts AG Leadership Compass، مركز عمليات الأمان الناشئ بالذكاء الاصطناعي، Matthew Gardiner، 20 أبريل 2026.
- [5]IDC MarketScape: تقييم موردي SIEM على مستوى العالم لعام 2026، المستند رقم US54126826، يونيو 2026. ©2026 IDC. يُستخدم بإذن.
متابعة الأمان من Microsoft