This is the Trace Id: e24f6b3006479a9140eb17b77c3e397f
Lompati ke konten utama Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Tampilkan semua produk Keamanan cyber yang didukung AI Keamanan cloud Tata kelola dan keamanan data Akses jaringan dan identitas Keamanan untuk AI Bisnis kecil & menengah SecOps Terpadu Zero Trust Harga Layanan Mitra Mengapa memilih Microsoft Security Kesadaran keamanan cyber Kisah pelanggan Dasar-Dasar Keamanan Uji coba produk Pengakuan industri Microsoft Security Insider Microsoft Digital Defense Report Security Response Center Blog Microsoft Security Acara Microsoft Security Komunitas Teknologi Microsoft Dokumentasi Pustaka Isi Teknis Pelatihan & sertifikasi Program Kepatuhan untuk Microsoft Cloud Pusat Kepercayaan Microsoft Service Trust Portal Microsoft Secure Future Initiative Hub Solusi Bisnis Hubungi Bagian Penjualan Mulai percobaan gratis Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Realita campuran Microsoft HoloLens Microsoft Viva Komputasi kuantum Pendidikan Otomotif Layanan keuangan Pemerintah Layanan Kesehatan Produksi Eceran Cari mitra Jadilah mitra Jaringan Mitra Microsoft Marketplace Perusahaan perangkat lunak Blog Microsoft Advertising Pusat Pengembang Dokumentasi Acara Pemberian Lisensi Microsoft Learn Microsoft Research Lihat Peta Situs

Kemampuan platform AI, agentik, dan data kini menjadi bagian dari platform Microsoft Sentinel.

Pelajari selengkapnya
Seorang wanita memegang laptop dan melihat ke layar.
SIEM CLOUD-NATIVE

SIEM Microsoft Sentinel

Jalankan SOC yang lebih cepat dan lebih mudah dengan SIEM cloud-native yang dibuat untuk AI. Deteksi ancaman di seluruh lingkungan Anda, selidiki insiden dalam hitungan menit, dan pangkas biaya SIEM dengan data lake bawaan, tanpa perlu menambahkan alat atau analis.
Hubungi Bagian Penjualan Mulai percobaan gratis
Gambaran umum

Deteksi lebih cepat, respons dalam menit, dan kurangi biaya SIEM di Microsoft Defender

  • Korelasikan sinyal di seluruh identitas, endpoint, aplikasi cloud, dan infrastruktur dengan SIEM cloud-native yang dapat diskalakan dari konektor pertama hingga visibilitas di seluruh perusahaan. Deteksi pergerakan lateral, pengelabuan, dan ancaman orang dalam lebih awal, sebelum berkembang.
    Seorang pria sedang memegang secangkir teh dan melihat ke layar laptop.
  • Atasi insiden lebih cepat dengan orkestrasi kemanan, automasi, and response (SOAR) native cloud; analitik perilaku pengguna dan entitas (UEBA); inteligensi ancaman (TI); serta alur kerja analis berbantuan AI, semuanya menjadi satu dalam pengalaman Microsoft Defender.
    Seorang wanita bekerja dengan desktop.
  • Serap data dari 400+ konektor, simpan log dalam jumlah besar dengan hemat biaya di data lake bawaan, dan siapkan deteksi baru dalam hitungan hari, bukan bulan. Turunkan total biaya kepemilikan SIEM Anda tanpa mengorbankan cakupan atau kepatuhan.
    Seorang laki-laki bekerja menggunakan tablet
KEMAMPUAN

Jelajahi kemampuan Microsoft Sentinel SIEM

Deteksi, penyelidikan, respons, dan pengoptimalan biaya bawaan, tanpa menggunakan alat tambahan.

SIEM terkemuka di industri

Deteksi ancaman lebih cepat di seluruh lingkungan multi-cloud, multiplatform dengan SIEM native-cloud yang menyatukan deteksi yang didorong AI, SOAR, UEBA, dan TI, sehingga mengurangi kebisingan peringatan sehingga analis fokus pada hal yang penting.

Data lake bawaan untuk penyimpanan SIEM hemat biaya

Simpan dan kueri data keamanan bertahun-tahun dengan hemat biaya di data lake Microsoft Sentinel — simpan log yang tersedia untuk perburuan, kepatuhan, dan deteksi yang didukung AI sambil tetap mengontrol tagihan SIEM Anda.

Orkestrasi, outomasi, dan respons keamanan bawaan (SOAR)

Atasi insiden lebih cepat dengan orkestrasi, otomatisasi, dan respons bawaan. Playbook out-of-the-box dan automasi tanpa kode memotong triase manual dan waktu rata-rata untuk merespons (MTTR).

Analitik perilaku pengguna dan entitas bawaan (UEBA)

Deteksi akun yang disusupi dan risiko orang dalam dengan analitik perilaku yang menetapkan baseline aktivitas normal dan menandai hal tidak terkena deteksi berbasis aturan.

Integrasi XDR native

Berdayakan pemimpin bidang keamanan melalui integrasi deteksi dan respons yang diperluas (XDR) native, yang menghadirkan visibilitas dan kontrol terpadu di seluruh SIEM dan XDR guna mempercepat deteksi ancaman cyber, menyederhanakan penyelidikan, serta mendorong efisiensi operasional dalam skala besar.

Visibilitas skala perusahaan

Dapatkan visibilitas penuh di seluruh lingkungan multi-cloud dan multi-platform dengan 400+ konektor native dan kerangka kerja tanpa kode untuk membuat konektor kustom, sehingga data bisa dimasukkan ke SIEM Anda dalam hitungan hari, bukan bulan.

Rekomendasi yang dinamis dan disesuaikan

Turunkan biaya ingestion SIEM dan tenaga kerja analis dengan optimasi SOC yang didorong AI, sesuaikan aturan secara otomatis, tampilkan peringatan dengan tingkat kepastian tinggi, dan arahkan tim Anda ke tindakan terbaik berikutnya.

Copilot Keamanan untuk respons insiden yang lebih cepat

Atasi insiden lebih cepat dengan Security Copilot yang dibangun di Microsoft Sentinel. Copilot ini meringkas insiden, membuat draf kueri Bahasa Kueri Kusto (KQL), dan merekomendasikan langkah berikutnya, sehingga mengurangi waktu rata-rata untuk merespons sebesar ~30%1 dan analis tidak lagi harus melakukan triase berulang.
Inteligensi ancaman cyber yang ditingkatkan dengan umpan pihak ketiga
Berikan inteligensi ancaman yang dapat ditindaklanjuti dengan menyatukan repositori sinyal ancaman Microsoft yang kaya sehingga memberdayakan SOC Anda untuk mendeteksi, menyelidiki, dan merespons ancaman siber lebih cepat menggunakan konteks yang diperkaya, dukungan format umpan ancaman standar industri, dan wawasan berbasis AI.
SOC terintegrasi

Operasi keamanan terpadu

Antisipasi dan hentikan serangan cyber dengan pertahanan berbasis AI yang menyatukan pencegahan, deteksi, dan respons, semuanya di Microsoft Defender.
Perbandingan SIEM

Alasan lebih banyak pemimpin keamanan memilih Microsoft Sentinel

Pemimpin keamanan melaporkan bahwa solusi SIEM lama dan niche tidak memenuhi harapan. Modernkan SOC Anda dengan inovasi berbasis AI dari Microsoft Sentinel, SIEM yang tepercaya.

Keterbatasan dengan SIEM tradisional dan niche

Dapatkan SIEM lengkap dengan Microsoft Sentinel

Kemampuan kritis

Kompleksitas solusi dan celah fitur
 

  • Alat bekerja secara terpisah

  • Celah dalam fitur

  • Pembaruan yang rutin dan memakan waktu

  • Pengalaman analis yang tidak efisien

  • Persyaratan pelatihan dan spesialisasi yang tinggi

“Splunk rumit dan proses pembelajarannya sulit. Dibutuhkan banyak pelatihan untuk menguasainya.”
CISO, Infrastruktur

Pengalaman SOC terpadu dengan kemampuan bawaan yang penting

Berikan pengalaman SecOps yang lebih lancar dengan integrasi XDR bawaan—tidak diperlukan add-on tambahan atau pakar khusus.
 

  • Deteksi dan respons bawaan yang didukung AI

  • SOAR, UEBA, dan TI bawaan

  • Manajemen Kasus bawaan

“Memilih Microsoft Sentinel adalah keputusan mudah untuk mengadopsi pendekatan yang lebih holistik... alih-alih melanjutkan dengan solusi yang terpisah dari berbagai vendor.”
CIO, Retail

Proteksi terhadap ancaman cyber

Volume peringatan yang tinggi dan penyelidikan yang memakan tenaga
 

  • Rekayasa deteksi yang terbatas

  • Minimnya otomatisasi

  • Positif palsu dan kelelahan peringatan

  • Waktu rata-rata untuk mendeteksi (MTTD)/waktu rata-rata untuk penyelesaian (MTTR) yang lambat

  • Visibilitas rendah

  • Insiden berkepanjangan

  • Penyelidikan panjang

“Splunk lebih lambat untuk diadopsi dalam hal menambahkan fitur, kueri peristiwa, korelasi peristiwa, dan memahami cara menginterpretasikan data.”
Pemimpin Keamanan, Kesehatan

Deteksi dan penyelidikan ancaman yang didukung AI dengan fidelitas tinggi

Temukan ancaman cyber di lingkungan dengan deteksi, korelasi, dan kemampuan penyelidikan yang disempurnakan, yang didukung AI—secara signifikan mengurangi positif palsu dan MTTR.

  • Alat pengembangan untuk deteksi kustom

  • Perburuan ancaman cyber proaktif dengan aturan yang disempurnakan oleh pembelajaran mesin (ML)

  • Security Copilot Terpadu untuk bantuan AI

  • Inteligensi ancaman dan pengayaan peringatan yang tangguh

  • Visualisasi dan penyelidikan tingkat lanjut

  • Penyelidikan dan respons yang dipandu AI

"Dengan menyerap log dan peringatan dari solusi keamanan kami ke Microsoft Sentinel, kami dapat menghubungkan analisis ancaman dari berbagai sumber. Automasi ini menghemat waktu yang berharga untuk mengatasi insiden.”
Direktur Keamanan, Telekomunikasi dan media

Laba atas investasi (ROI)/total biaya kepemilikan (TCO)

Operasi platform yang mahal dan sulit diskalakan
 

  • Biaya konsumsi tidak terduga

  • Memerlukan modul tambahan

  • Infrastruktur lokal atau yang dihosting di cloud, tetapi tidak berbasis cloud

  • Pengoperasian yang memakan tenaga

“Biaya penyerapan Splunk selalu menjadi perhatian utama karena dapat menjadi sangat mahal dengan cepat.”
CISO, Manufaktur

Arsitektur berbasis cloud yang fleksibel dengan TCO yang lebih rendah

Dapatkan keamanan yang terprediksi dan efisien biaya untuk membantu mengurangi TCO.
 

  • Skalabilitas berbasis cloud

  • Fleksibilitas maksimum

  • Manajemen data yang efisien

  • Operasi sederhana dengan rekomendasi yang disesuaikan dalam produk

“Ide tentang SIEM berbasis cloud seperti Microsoft Sentinel sangat menarik ... hal ini menawarkan fleksibilitas dan produk hemat biaya yang kami butuhkan untuk portofolio solusi kami.” Insinyur Keamanan Informasi, Layanan keuangan

Waktu untuk mendapatkan nilai

Implementasi yang rumit serta waktu yang lama untuk mendapatkan nilai
 

  • Dukungan migrasi yang tidak memadai

  • Interoperabilitas terbatas dengan ekosistem

  • Integrasi dan penyebaran kustom yang memakan waktu

  • Minimnya templat, aturan, dan playbook siap pakai

“Jika Anda tidak memiliki semua alat [Palo Alto], sulit untuk mengintegrasikan platform lain.”
Direktur Operasi TI, Manufaktur

Onboarding cepat dengan solusi siap pakai

Perluas perlindungan di seluruh cloud, platform, dan alat menggunakan alat migrasi yang tangguh, katalog konten yang luas, rekomendasi konfigurasi, dan aturan deteksi ancaman cyber yang telah dibuat dan dikurasi.
 

  • Mendukung lebih dari 350 konektor siap pakai

  • Kerangka kerja konektor tanpa kode untuk membangun dan menerapkan konektor kustom tanpa kode

  • Interoperabilitas rendah hambatan di seluruh cloud, alat, dan platform

  • Pustaka luas dengan lebih dari 480 solusi keamanan yang dapat disesuaikan

“Microsoft Sentinel menyediakan integrasi sumber data yang luas. Alat ini dapat mengumpulkan data dari Microsoft Cloud, AWS, Google Cloud, infrastruktur lokal, dan alat keamanan pihak ketiga.” Pemimpin keamanan, Teknologi

Inovasi keamanan

Visi dan eksekusi peta strategi yang tidak memadai
 

  • Penelitian dan pengembangan yang terbatas

  • Keahlian dan fungsionalitas AI yang tidak memadai

  • Fitur yang kurang dikembangkan

  • Profesional TI dan riset keamanan yang terbatas

“Salah satu tantangan dengan Splunk adalah kurangnya visi pada peta strategi mereka sejak akuisisi.”
Pimpinan Keamanan, Perbankan

Peta strategi visioner dengan AI dan pembelajaran mesin

Tetap unggul menghadapi ancaman cyber yang muncul melalui pengembangan produk yang berfokus pada menghadirkan kemajuan terobosan dengan cepat untuk SOC. Microsoft memprioritaskan keamanan di atas segalanya—didukung investasi jangka panjang dan lebih dari 10.000 ahli serta teknisi keamanan kelas dunia.
 

  • Kepemimpinan industri yang mencakup AI generatif, SIEM, XDR, keamanan cloud, dan pengalaman SecOps yang terpadu

  • Integrasi mendalam AI generatif, ML, dan automasi di seluruh kemampuan keamanan

  • Inteligensi ancaman yang tak tertandingi

  • Keahlian global dalam skala besar
     

“Kami memanfaatkan inovasi baru untuk mengurangi ancaman yang muncul secepat mungkin. Kami sangat bergantung pada Microsoft dan peta strategi teknologi keamanannya untuk membantu mempertahankan perusahaan kami dengan cara tersebut, karena Microsoft dapat mengembangkan solusi lebih cepat daripada yang dapat kami lakukan sendiri.”

Direktur, Pusat Operasi Keamanan dan Pemantauan Teknologi Informasi, Manufaktur

PENGALAMAN MIGRASI SIEM YANG DIDUKUNG AI

Migrasikan ke Microsoft Sentinel. Dengan cepat dan percaya diri.

Gunakan alat migrasi SIEM bawaan Microsoft Sentinel yang dibantu AI untuk mengonversi peringatan Splunk dan QRadar menjadi deteksi Microsoft Sentinel native, sehingga mengurangi upaya manual dan mempercepat migrasi ke Microsoft Sentinel.
Harga

Jelajahi paket dan harga

SIEM Microsoft Sentinel

PAYG


Diperlukan langganan Microsoft Azure.
Dapatkan harga SIEM yang hemat biaya dan dapat diprediksi berdasarkan data yang Anda serap, simpan, dan gunakan.. Untuk waktu terbatas, pelanggan yang memenuhi syarat dapat memanfaatkan promosi tingkat komitmen sebesar 50 GB.2
Fitur:
  • Bayar data yang Anda serap, simpan, dan gunakan saja
  • Tingkat komitmen yang fleksibel untuk menurunkan TCO SIEM
  • Promosi penyerapan 50 GB untuk waktu terbatas
Harga Microsoft Sentinel dirancang untuk mengoptimalkan cakupan dan biaya keamanan, dengan opsi yang fleksibel berdasarkan volume data yang diserap, disimpan, dan digunakan.
PENGENALAN INDUSTRI

Microsoft diakui sebagai Pemimpin di platform SIEM

  • Microsoft dinobatkan sebagai Pemimpin dalam Gartner® Magic Quadrant™ 2025 untuk SIEM

    Transformasikan operasi keamanan Anda dengan Microsoft Sentinel, SIEM cloud yang didukung AI dan terkemuka di industri.3
  • Pemimpin dalam Emerging AI Security Operations Center (SOC)

    Microsoft dinobatkan sebagai pemimpin keseluruhan dalam laporan KuppingerCole Analyst's 2026 Emerging AI Security Operations Center (SOC).4
  • Pemimpin di IDC MarketScape: Worldwide SIEM 2026

    Microsoft dinobatkan sebagai Pemimpin di IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment.5
Cerita pelanggan

Dipercaya oleh organisasi dari semua ukuran dan industri

Kembali ke tab
FAQ

Tanya jawab umum

  • Microsoft Sentinel adalah SIEM native cloud yang membantu tim keamanan mendeteksi, menyelidiki, dan merespons ancaman cyber di seluruh lingkungan multi-cloud, multiplatform, dengan AI bawaan, outomasi, dan data lake yang hemat biaya untuk retensi log jangka panjang. SIEM ini menyatu dengan Microsoft Defender untuk alur kerja satu insiden.
  • Ya, Microsoft Sentinel adalah SIEM cloud-native. Aplikasi ini berjalan di platform keamanan Microsoft yang lebih luas (Microsoft Security IQ), yang memperkuat alur kerja yang didorong AI di seluruh produk seperti Security Copilot. Untuk detail platform/fabric data, lihat halaman Microsoft Security IQ.
  • Microsoft Defender adalah rangkaian alat yang menyatukan pencegahan, deteksi, dan respons di seluruh titik akhir, identitas, email, dan aplikasi untuk memberikan tampilan terkonsolidasi tentang ancaman, perlindungan adaptif terhadap serangan cyber, serta respons dan remediasi insiden yang sederhana.

    Microsoft Sentinel memberikan visibilitas yang diperluas dan alat SecOps dasar dengan SIEM, SOAR, UEBA, dan TI bawaan untuk mendeteksi, menyelidiki, dan merespons ancaman cyber secara efisien di seluruh infrastruktur digital.

    Microsoft Defender dan Microsoft Sentinel terintegrasi sepenuhnya di portal Microsoft Defender, memberikan deteksi native yang tak tertandingi dan respons otomatis dengan visibilitas, fleksibilitas, dan skalabilitas yang diperluas.
  • Tidak, Microsoft Sentinel dirancang untuk menyerap dan menganalisis data keamanan dari berbagai sumber di seluruh lingkungan multi-cloud dan multi-platform. Microsoft Sentinel terintegrasi dengan lebih dari 450 solusi yang berbeda melalui konektor yang didukung oleh Microsoft dan mitra pihak ketiga.
  • Microsoft Sentinel menggunakan data lake bawaan untuk retensi log jangka panjang yang terjangkau, meliputi SOAR, UEBA, inteligensi ancaman, dan manajemen kasus, serta menjalankan cloud-native, sehingga menghilangkan overhead infrastruktur. Optimalisasi SOC yang didorong AI makin mengurangi biaya penyerapan dan waktu menganalis triase.
  • Pengalaman migrasi Microsoft Sentinel SIEM menggunakan AI untuk mengonversi aturan deteksi dari Splunk, QRadar, dan SIEM lama lainnya menjadi deteksi Sentinel native, sehingga mengurangi upaya manual dan mempersingkat waktu migrasi dari kuartal ke minggu. Playbook migrasi bawaan dan konektor tanpa kode mempercepat onboarding. Langkah pertama adalah analisis saja: solusi ini meninjau ekspor SIEM lama untuk mengidentifikasi apa yang dapat dipetakan dengan rapi versus yang perlu ditinjau, serta sumber data/konektor mana yang diperlukan untuk cakupan. Solusi ini tidak mengaktifkan konektor dan deteksi secara otomatis atau menghentikan SIEM Anda yang sudah ada. Eksekusi dimulai hanya ketika Anda memilih untuk melanjutkan dan menyelaraskan lingkup dan kepemilikan migrasi.
Seorang laki-laki menggunakan tablet.
Mulai

Lindungi semuanya

Jadikan masa depan Anda lebih aman. Jelajahi opsi keamanan Anda sekarang.
  1. [1]
    Microsoft, "Generative AI and Security Operations Center Productivity: Evidence from Live Operations," 2025. 
  2. [2]

    Promo ini dapat digunakan dengan pembelian Microsoft Sentinel sebelumnya atau yang baru.

    Promo tidak boleh digabungkan dengan diskon Microsoft Sentinel lain.

  3. [3]
    Gartner dan Magic Quadrant adalah merek dagang milik Gartner, Inc. dan/atau afiliasinya.

    Gartner tidak mendukung vendor, produk, atau layanan apa pun yang disebutkan dalam publikasi risetnya, dan tidak menyarankan pengguna teknologi untuk memilih hanya vendor yang memiliki peringkat tertinggi atau memiliki gelar lainnya. Publikasi riset Gartner mencakup pendapat dari organisasi riset Gartner dan sebaiknya tidak dianggap sebagai pernyataan fakta. Gartner tidak memberikan jaminan apa pun, baik secara tersurat maupun tersirat, terkait riset ini, termasuk jaminan atas kelayakan untuk diperjualbelikan atau kesesuaian untuk tujuan tertentu.

    Gartner, Magic Quadrant for Security Information and Event Management, Eric Ahlm, Angel Berrios, Andrew Davies, and Darren Livingstone, 8 October 2025.
  4. [4]
    KuppingerCole Analysts AG Leadership Compass, Emerging AI Security Operations Center (SOC), Matthew Gardiner, April 20, 2026.
  5. [5]
    IDC MarketScape: Penilaian Vendor SIEM 2026 Di Seluruh Dunia, dok # US54126826, Juni 2026. ©2026 IDC. Digunakan dengan izin.

Ikuti Microsoft Security

hidden