This is the Trace Id: 17d335c489bf2506172823481d52cefe
Gå til hovedindholdet
Microsoft Security
AI-FORBEREDT PLATFORM

Microsoft Sentinel

Beskyt dit multicloudmiljø med flere platforme med en AI-forberedt platform, som leverer en brancheførende SIEM (Security Information and Event Management), samlet datasø, forbedret grafbaseret synlighed og en samling af intelligente værktøjer til ræsonnering.
Oversigt

Få et samlet sikkerhedsgrundlag

  • Tag imod den agentbaserede fremtid med et fundament for AI-forberedt, data-først. Omdan telemetri til sikkerhedsgrafer, standardiser adgang for agenter, centraliser data i en datasø, og lad sikkerhedsscenarier spænde over Microsoft- og ikke-Microsoft-løsninger.
    En mand holder en tekop og kigger på skærmen på en bærbar computer.
  • Styrk analytikere med cloudbaseret sikkerhedsorkestrering, automatisering og svar (SOAR), brugerenheds- og adfærdsanalyse (UEBA), trusselsintelligens (TI) og avancerede analyser for at muliggøre mere effektive handlinger via den samlede oplevelse i Microsoft Defender. 
    En kvinde iført jakke arbejder på en stationær computer.
  • Udvid dit miljø, og byg på platformen for at låse op for nye funktioner, sætte skub i værditiden, nemt integrere løsninger, automatisere arbejdsprocesser og reagere hurtigt på skiftende behov og trusler.  
    En mand, der arbejder med en tablet
Fordele

The Total Economic Impact™ of Microsoft Sentinel

Få hurtig og effektiv registrering, respons og afhjælpning af cybertrusler med robust beskyttelse og omkostningseffektive sikkerhedshandlinger.
Funktionaliteter

Udforsk innovative Microsoft Sentinel-funktioner

Brancheførende SIEM

Omdefiner dit center for sikkerhedsoperationer (SOC) med en moderne, cloudbaseret SIEM, der forener AI, SOAR, UEBA, TI.

Omkostningseffektiv datasø

Foren og centraliser sikkerhedsdata med skalerbart, omkostningseffektivt lager for at muliggøre avanceret analyse, kunstig intelligens og registrering af cybertrusler uden at gå på kompromis med ydeevnen eller budgettet.

Grafbaseret kontekst

Centraliser synlighed og kontekst på tværs af use cases, der går ud over SOC, med en sikkerhedsgraf, der er integreret direkte i platformsarkitekturen.

Intelligent MCP-server (Model Context Protocol)

Oversæt naturligt sprog til ledelsesopgaver med platformens intelligens- og ræsonneringslag, der gør det muligt for agenter at opdage, aktivere og interagere med hinanden.

Oprindelig XDR-integration

Styrk sikkerhedsledere med indbygget integration af udvidet registrering og svar (XDR), og levér samlet synlighed og kontrol på tværs af SIEM og XDR for at sætte skub i registrering af cybertrusler, strømline undersøgelsen og øge driftseffektiviteten i stor skala.

Synlighed til hele virksomheden

Få omfattende synlighed på tværs af multicloud og multiplatform-miljøer gennem mere end 350 oprindelige forbindelser og brugerdefinerede no-code-integrationer.

Dynamiske, skræddersyede anbefalinger

Strømlin dine sikkerhedshandlinger, og reducer omkostningerne med AI-drevet SOC-optimering – hvilket automatiserer bedste praksis, sætter skub i respons på cybertrusler og hjælper dit team med at fokusere på det, der betyder mest.

Generativ AI-drevet assistent til daglig drift inden for sikkerhed

Sæt skub i undersøgelse af hændelser og svar med genereret kunstig intelligens, der forstår dine sikkerhedsdata. Security Copilot opsummerer hændelser, genererer KQL-forespørgsler (Kusto Query Language) og anbefaler de næste trin – hvilket reducerer MTTR (Mean Time to Resolution) og øger analytikernes produktivitet.

Cybertrusselsintelligens, der er forbedret af tredjepartsfeeds

Levér handlingsrettet trusselsintelligens ved at samle Microsofts omfattende lager af trusselssignaler – så din SOC kan registrere, undersøge og reagere hurtigere på cybertrusler ved hjælp af forbedret kontekst, STIX/TAXII-support og AI-drevet indsigt.
Produktarkitektur

Microsoft Sentinel-arkitektur

Optimer til udviklingen af Microsoft Sentinel ved at anvende en platformsarkitektur, der samler vores brancheførende SIEM med en moderne datasø, nye grafbaserede funktioner og en intelligent MCP-server.
Den integrerede SOC

Samlede sikkerhedshandlinger

Forudse og stop cyberangreb med et AI-drevet forsvar, der forener forebyggelse, registrering og reaktion – alt sammen i Microsoft Defender.
Sammenligning af SIEM

Derfor vælger flere sikkerhedsledere Microsoft Sentinel

Sikkerhedsledere rapporterer, at ældre SIEM- og nicheløsninger er ved at være utilstrækkelige. Moderniser din SOC med AI-drevne innovationer fra Microsoft Sentinel, der er en PÅLIDELIG SIEM.

Begrænsninger med traditionel og niche SIEM

Få en komplet SIEM med Microsoft Sentinel

Meget vigtige funktioner

Løsningskompleksitet og funktionshuller
 

  • Værktøjer fungerer i siloer

  • Huller i funktioner

  • Regelmæssige, tidskrævende opdateringer

  • Ineffektiv analyseoplevelse

  • Høje krav til uddannelse og specialisering

“Splunk er besværlig og har en enorm indlæringskurve. Det kræver en masse træning for at nå dertil.”
CISO, infrastruktur

Samlet SOC-oplevelse med vigtige indbyggede funktioner

Levér en mere problemfri SecOps-oplevelse med indbyggede XDR-integrationer – hvor der ikke kræves yderligere tilføjelsesprogrammer eller specialiserede eksperter.
 

  • Indbygget AI-drevet registrering og svar 

  • Indbygget SOAR, UEBA og TI

  • Indbygget sagsstyring

“Valg af Microsoft Sentinel var oplagt til at indføre en mere holistisk tilgang … i stedet for at fortsætte med dette patchwork fra forskellige leverandører.”
CIO, detailhandel

Beskyttelse mod cybertrusler

Høj beskedmængde og arbejdsintensive undersøgelser
 

  • Begrænset registreringsteknik

  • Manglende automatisering

  • Falsk positiv og advarselstræthed

  • Langsom middeltid til at registrere (MTTD)/middeltid for løsning (MTTR)

  • Lav synlighed

  • Langvarige hændelser

  • Længerevarende undersøgelser

“Splunk er langsommere at indføre med hensyn til tilføjelse af funktioner, hændelsesforespørgsler, hændelseskorrelation og forståelse af, hvordan alle disse data skal forstås.”
Sikkerhedsleder, sundhedsvæsenet

AI-drevet trusselsregistrering og -undersøgelse med høj nøjagtighed

Find cybertrusler i miljøet med forbedret AI-drevet registrerings-, korrelations- og undersøgelsesfunktioner – hvilket markant reducerer falske positiver og MTTR.

  • Udviklingsværktøjer til brugerdefinerede registreringer

  • Proaktiv trusselsjagt med regler, der er forbedret af maskinel indlæring

  • Integreret Security Copilot til AI-hjælp

  • Robust trusselsintelligens og beskedforbedring

  • Avanceret visualisering og undersøgelse

  • AI-guidet undersøgelse og svar

“Ved at indtage logge og beskeder fra vores sikkerhedsløsninger i Microsoft Sentinel kan vi korrelere trusselsanalyser fra flere kilder. Denne automatisering sparer værdifuld tid til at løse hændelser.”
Sikkerhedsdirektør, telekommunikation og medier

Investeringsafkast/samlede ejeromkostninger

Dyre platformshandlinger, der er svære at skalere
 

  • Uforudsigelige forbrugsomkostninger

  • Yderligere moduler er påkrævet

  • Infrastruktur i det lokale miljø eller cloudhostet, men ikke cloudbaseret

  • Arbejdsintensiv drift

“Omkostninger til Splunk-indtagelse står altid øverst på listen, fordi de bliver meget dyre meget hurtigt.”
CISO, produktion

Fleksibel arkitektur, der oprindeligt findes i cloudmiljøet, med lavere samlede ejeromkostninger

Få forudsigelig, omkostningseffektiv sikkerhed for at reducere de samlede ejeromkostninger.
 

  • Skalerbarhed, der oprindeligt er indbygget i cloudmiljøet

  • Maksimal fleksibilitet

  • Effektiv datastyring

  • Forenklet drift med skræddersyede produktanbefalinger

“Idéen om en cloudbaseret SIEM, som f.eks. Microsoft Sentinel, var tiltalende ... det giver os fleksibilitet og er et omkostningseffektivt produkt, vi har brug for til vores løsningsportefølje.” Information Security Engineer hos finansielle tjenester

Tid til værdi

Kompleks implementering med langsom værdi for pengene
 

  • Utilstrækkelig migreringsunderstøttelsen

  • Begrænset interoperabilitet med økosystem

  • Tidskrævende brugerdefineret integration og udrulning

  • Manglende færdigbyggede skabeloner, regler og strategiplaner

“Hvis du ikke har alle [Palo Alto]-værktøjer, er det svært at integrere andre platforme.”
Direktør for it-drift, produktion

Hurtig onboarding med færdigbyggede løsninger

Beskyt på tværs af cloud, platforme og værktøjer ved hjælp af robuste overførselsværktøjer, et omfattende indholdskatalog, konfigurationsanbefalinger og færdigbyggede, organiserede registreringsregler for cybertrusler.
 

  • Understøtter mere end 350 connectorer, der er klar til brug

  • Kodefri connectorstruktur til oprettelse og udrulning af brugerdefinerede connectors uden kode

  • Interoperabilitet med lav friktion på tværs af cloudmiljøer, værktøjer og platforme

  • Omfattende bibliotek med mere end 480 sikkerhedsløsninger, der kan tilpasses

“Microsoft Sentinel leverer bred integration af datakilder. Den kan indsamle data fra Microsoft Cloud, AWS, Google Cloud, infrastruktur i det lokale miljø og sikkerhedsværktøjer fra tredjepart.” førende inden forsikkerhed, teknologi

Sikkerhedsinnovation

Utilstrækkelig vision og udførelse af oversigt
 

  • Begrænset forskning og udvikling

  • Utilstrækkelig AI-ekspertise og funktionalitet

  • Underudviklede funktioner

  • Begrænset antal it- og sikkerhedsundersøgelseseksperter

“En af udfordringerne ved Splunk er den manglende vision for deres oversigt siden erhvervelsen.”
Sikkerhedsleder, bankvirksomhed

Visionær oversigt med kunstig intelligens og maskinel indlæring

Vær på forkant med kommende cybertrusler gennem produktudvikling, der fokuserer på hurtigt at levere banebrydende fremskridt til SOC. Microsoft prioriterer sikkerhed frem for alt andet – der understøttes af langsigtede investeringer og mere end 10.000 sikkerhedseksperter og -teknikere i verdensklasse.
 

  • Førende i branchen, herunder generativ AI, SIEM, XDR, cloudsikkerhed og samlet SecOps-oplevelse

  • Dyb integration af genereret kunstig intelligens, maskinel indlæring og automatisering på tværs af sikkerhedsfunktioner

  • Uforlignelig trusselsintelligens

  • Global ekspertise i stor skala
     

“Vi gør brug af nye innovationer til at afhjælpe nye trusler så tidligt som muligt. Vi er stærkt afhængige af, at Microsoft og dets oversigt over sikkerhedsteknologi hjælper med at beskytte vores virksomhed på en sådan måde, at det kan udvikle løsninger hurtigere, end vi kunne alene.”

Direktør hos IT Monitoring and Security Operations Center, Manufacturing

Prisfastsættelse

Udforsk planer og prisfastsættelse

Microsoft Sentinel

Få omkostningseffektiviteten ved en samlet sikkerhedsplatform med fleksible, forudsigelige priser, der opfylder dine voksende cybersikkerhedsbehov. Drag fordel af kampagnen på 50 GB i en begrænset periode.2
Priserne på Microsoft Sentinel er udviklet til at optimere sikkerhedsdækningen og omkostningerne med fleksible muligheder, der er baseret på mængden af data, der indtages, lagres og forbruges.
ANERKENDELSE FRA BRANCHEN

Microsoft er anerkendt som førende inden for SIEM-platforme

  • hvorfor Microsoft blev udnævnt til leder i Gartner® Magic Quadrant™ for SIEM i 2025

    Transformér din sikkerhedsdrevet drift med Microsoft Sentinel, en brancheførende cloud- og AI-drevet SIEM.3
  • Forrester Wave™ for Security Analytics Platforms

    Microsoft er udnævnt til leder i rapporten Forrester Wave™: Security Analytics Platforms, 2. kvartal 2025.4

Microsoft Security Store

Kom i gang med tilgængelige sikkerhedsløsninger og -agenter, der er bygget af vores partnere.
Kundehistorier

Tillid fra organisationer i alle størrelser og brancher

Tilbage til faner
Ofte stillede spørgsmål

Ofte stillede spørgsmål

  • Microsoft Sentinel er en sikkerhedsplatform, der forener en SIEM, samlet datasø, grafaktiveret synlighed og intelligente ræsonneringsværktøjer, der oprindeligt findes i cloudmiljøet. Microsoft Sentinel omfatter alle førstepartsapps til Microsoft Security og giver analytikere mulighed for hurtigt og præcist at forudse og stoppe cyberangreb på tværs af cloudmiljøer og platforme.
  • Azure Sentinel har skiftet navn til Microsoft Sentinel for at afspejle bredden i produktets funktionaliteter og til at yde beskyttelse på tværs af flere cloudløsninger.
  • Microsoft Sentinel er en sikkerhedsplatform med integrerede SIEM-funktioner.
  • Microsoft Defender XDR er en pakke med værktøjer, der samler forebyggelse, registrering og svar på tværs af slutpunkter, identiteter, mails og programmer for at levere en samlet visning af trusler, tilpasset beskyttelse mod cyberangreb og strømlinet svar på hændelser og afhjælpning.

    Microsoft Sentinel leverer udvidet synlighed og grundlæggende SecOps-værktøjer med indbygget SIEM, SOAR, UEBA og TI til at registrere, undersøge og reagere effektivt på cybertrusler på tværs af hele den digitale ejendom.

    Både Microsoft Defender XDR og Microsoft Sentinel er fuldt integreret i Microsoft Defender-portalen og leverer uovertruffen oprindelig registrering og automatiseret respons med udvidet synlighed, fleksibilitet og skalerbarhed.
  • Microsoft Sentinel-datasøen er udviklet til at hjælpe med at optimere omkostningerne, forenkle dataadministration og sætte skub i ibrugtagningen af kunstig intelligens i SecOps. Denne samlede datasø, der er indbygget i vores brancheførende SIEM, har en arkitektur, der oprindeligt er udviklet til clouden. Det er udviklet til sikkerhed – organiserer forskellige datatyper på tværs af aktiver, identiteter, aktiviteter, TI og indhold for at opnå større synlighed og kontekstafhængig opmærksomhed.
  • Nej, Microsoft Sentinel er udviklet til at indtage og analysere sikkerhedsdata fra en lang række kilder på tværs af multicloud- og multiplatformmiljøer. Microsoft Sentinel integreres med mere end 350 forskellige løsninger gennem forbindelser, der understøttes af Microsoft og tredjepartspartnere.
  • Sentinel Graph, der er bygget på Sentinel-datasø og SIEM, samler sikkerhedsniveau, aktivitet, trusselsintelligens, identitet og enhedsdata i én visning for at analysere relationer og levere omfattende kontekst til handling. Dette transformerer, hvordan sikkerhedsvogtere forstår risici, forbinder punkter og prioriterer reaktion.
  • MCP er Model Context Protocol, der gør det nemt for agenter at få adgang til data og koordinere handlinger. En Sentinel MCP-server leverer intelligenslaget til at oversætte naturligt sprog til eksekverbare opgaver, der gør det muligt for agenter at handle hurtigt.
En mand, der bruger en tablet.
Kom i gang

Beskyt alt

Gør din fremtid mere sikker. Udforsk dine sikkerhedsmuligheder i dag.
  1. [1]
    The Total Economic Impact™ Of Microsoft Sentinel: Cost Savings And Business Benefits Enabled By Microsoft Sentinel, en bestilt undersøgelse af Forrester Consulting, marts 2024.

    Forrester interviewede fire kunder med erfaring med at bruge Microsoft Sentinel for at forstå fordele, omkostninger og risici. I forbindelse med denne undersøgelse samlede Forrester resultaterne fra disse kunder i en enkelt sammensat organisation.
  2. [2]
    Kampagnen kan bruges sammen med eksisterende eller nye køb af Microsoft Sentinel. Kampagnen kan ikke kombineres med andre Microsoft Sentinel-rabatter.
  3. [3]
    GARTNER er et registreret varemærke og servicemærke tilhørende Gartner, Inc. og/eller dets datterselskaber i USA og internationalt, og MAGIC QUADRANT er et registreret varemærke tilhørende Gartner, Inc. og/eller dets datterselskaber og bruges heri med tilladelse. Alle rettigheder forbeholdes.

    Gartner anbefaler ikke nogen leverandører, produkter eller tjenester, der er gengivet i dets forskningspublikationer, og rådgiver ikke teknologibrugere til kun at vælge de leverandører med den højeste bedømmelse eller anden betegnelse. Gartners forskningspublikationer består af synspunkterne fra Gartner’s Research & Advisory-organisation og må ikke fortolkes som fakta. Gartner fraskriver sig alle garantier, udtrykkelige eller underforståede, med hensyn til denne forskning, herunder eventuelle garantier for salgbarhed eller egnethed til et bestemt formål.

    Gartner, Magic Quadrant for Security Information and Event Management, Eric Ahlm, Angel Berrios, Andrew Davies, and Darren Livingstone, 8. oktober 2025. 
  4. [4]
    Forrester anbefaler ikke nogen virksomhed, noget produkt, brand eller nogen tjeneste, der er inkluderet i sine forskningspublikationer, og råder ikke nogen person til at vælge produkter eller tjenester fra nogen virksomhed eller et mærke baseret på bedømmelser, der er inkluderet i sådanne publikationer. Oplysningerne er baseret på de bedste tilgængelige ressourcer. Meninger afspejler bedømmelsen på det pågældende tidspunkt og kan ændres. Du kan få flere oplysninger ved at læse om Forresters objektivitet her.

    Forrester Wave™: Security Analytics Platforms Q2 2025, Allie Mellen, Stephanie Balaouras, Katie Vincent og Michael Belden. 24. juni 2025.

Følg Microsoft Security

hidden