This is the Trace Id: a8ed0513757e31f44f7b86458b220f00
Lompati ke konten utama
Microsoft Security
PLATFORM BERKEMAMPUAN AI

Microsoft Sentinel

Amankan lingkungan multicloud dan multiplatform dengan platform berkemampuan AI yang memberikan manajemen informasi dan kejadian keamanan (SIEM) terdepan di industri, data lake terpadu, visibilitas yang didukung grafik yang diperkaya, dan kumpulan alat penalaran cerdas.
Gambaran umum

Dapatkan dasar keamanan terpadu

  • Sambut masa depan agenik dengan dasar data-first yang berkemampuan AI. Ubah telemetri menjadi grafik keamanan, standarkan akses untuk agen, pusatkan data dalam data lake, dan cakup skenario keamanan di seluruh solusi Microsoft dan non-Microsoft.
    Seorang laki-laki memegang secangkir teh dan melihat ke layar laptop.
  • Berdayakan analis dengan respons otomatis pengaturan keamanan (SOAR) berbasis cloud; analitik perilaku pengguna dan entitas (UEBA); inteligensi ancaman (TI); dan analitik tingkat lanjut untuk memungkinkan tindakan yang lebih efektif melalui pengalaman terpadu di Microsoft Defender. 
    Seorang perempuan mengenakan jaket dan bekerja dengan desktop.
  • Luaskan lingkungan Anda dan bangun di platform untuk membuka kemampuan baru, mempercepat waktu ke nilai, mengintegrasikan solusi dengan mudah, mengotomatiskan alur kerja, dan merespons kebutuhan serta ancaman yang berkembang dengan cepat.  
    Seorang laki-laki bekerja menggunakan tablet
Manfaat

The Total Economic Impact™ Of Microsoft Sentinel

Dapatkan deteksi, respons, dan mitigasi ancaman cyber yang cepat dan efektif dengan proteksi kuat dan operasi keamanan hemat biaya.
Kemampuan

Jelajahi kemampuan inovatif Microsoft Sentinel

SIEM terkemuka di industri

Redefinisikan pusat operasi keamanan (SOC) Anda dengan SIEM cloud-native modern yang menggabungkan AI, SOAR, UEBA, dan TI.

Data lake hemat biaya

Satukan dan sentralisasikan data keamanan dengan penyimpanan hemat biaya yang dapat diskalakan untuk memungkinkan analitik tingkat lanjut, AI, dan deteksi ancaman cyber tanpa mengganggu performa atau anggaran.

Konteks yang didukung grafik

Pusatkan visibilitas dan konteks di berbagai kasus penggunaan yang melampaui SOC dengan grafik keamanan yang dibangun langsung ke arsitektur platform.

Server Protokol Konteks Model Cerdas (MCP)

Terjemahkan bahasa alami menjadi tugas eksekutif dengan lapisan kecerdasan dan penalaran platform yang memungkinkan agen menemukan, memanggil, dan berinteraksi satu sama lain.

Integrasi XDR native

Berdayakan pemimpin keamanan dengan integrasi deteksi dan respons yang diperluas (XDR) native, memberikan visibilitas dan kontrol terpadu di seluruh SIEM dan XDR untuk mempercepat deteksi ancaman cyber, mempermudah penyelidikan, dan mendorong efisiensi operasional dalam skala besar.

Visibilitas skala perusahaan

Dapatkan visibilitas komprehensif di seluruh lingkungan multicloud dan multiplatform melalui lebih dari 350 konektor native dan integrasi kustom tanpa kode.

Rekomendasi yang dinamis dan disesuaikan

Permudah operasi keamanan Anda dan kurangi biaya dengan optimalisasi SOC berbasis AI—mengotomatiskan praktik terbaik, mempercepat respons ancaman cyber, dan membantu tim Anda fokus pada hal yang paling penting.

Asisten yang didukung AI generatif untuk operasi harian dalam keamanan

Percepat penyelidikan dan respons insiden dengan AI generatif yang memahami data keamanan Anda. Security Copilot merangkum insiden, menghasilkan kueri Bahasa Kueri Kusto (KQL), dan merekomendasikan langkah-langkah berikutnya—mengurangi waktu rata-rata resolusi (MTTR) dan meningkatkan produktivitas analis.

Kecerdasan ancaman cyber tertingkatkan oleh umpan pihak ketiga

Berikan inteligensi ancaman yang dapat ditindaklanjuti dengan menyatukan repositori sinyal ancaman yang kaya dari Microsoft—memberdayakan SOC Anda untuk mendeteksi, menyelidiki, dan merespons ancaman cyber lebih cepat menggunakan konteks yang diperkaya, dukungan STIX/TAXII, dan wawasan berbasis AI.
Arsitektur produk

Arsitektur Microsoft Sentinel

Optimalkan evolusi Microsoft Sentinel dengan menerapkan arsitektur platform yang menggabungkan SIEM terkemuka di industri dengan data lake modern, kemampuan baru yang didukung grafik, dan server MCP cerdas.
SOC terintegrasi

Operasi keamanan terpadu

Antisipasi dan hentikan serangan cyber dengan pertahanan berbasis AI yang menyatukan pencegahan, deteksi, dan respons, semuanya di Microsoft Defender.
Perbandingan SIEM

Alasan lebih banyak pemimpin keamanan memilih Microsoft Sentinel

Pemimpin keamanan melaporkan bahwa solusi SIEM lama dan niche tidak memenuhi harapan. Modernkan SOC Anda dengan inovasi berbasis AI dari Microsoft Sentinel, SIEM yang tepercaya.

Keterbatasan dengan SIEM tradisional dan niche

Dapatkan SIEM lengkap dengan Microsoft Sentinel

Kemampuan kritis

Kompleksitas solusi dan celah fitur
 

  • Alat bekerja secara terpisah

  • Celah dalam fitur

  • Pembaruan yang rutin dan memakan waktu

  • Pengalaman analis yang tidak efisien

  • Persyaratan pelatihan dan spesialisasi yang tinggi

“Splunk rumit dan proses pembelajarannya sulit. Dibutuhkan banyak pelatihan untuk menguasainya.”
CISO, Infrastruktur

Pengalaman SOC terpadu dengan kemampuan bawaan yang penting

Berikan pengalaman SecOps yang lebih lancar dengan integrasi XDR bawaan—tidak diperlukan add-on tambahan atau pakar khusus.
 

  • Deteksi dan respons bawaan yang didukung AI 

  • SOAR, UEBA, dan TI bawaan

  • Manajemen Kasus bawaan

“Memilih Microsoft Sentinel adalah keputusan mudah untuk mengadopsi pendekatan yang lebih holistik... alih-alih melanjutkan dengan solusi yang terpisah dari berbagai vendor.”
CIO, Retail

Proteksi terhadap ancaman cyber

Volume peringatan yang tinggi dan penyelidikan yang memakan tenaga
 

  • Rekayasa deteksi yang terbatas

  • Minimnya otomatisasi

  • Positif palsu dan kelelahan peringatan

  • Waktu rata-rata untuk mendeteksi (MTTD)/waktu rata-rata untuk penyelesaian (MTTR) yang lambat

  • Visibilitas rendah

  • Insiden berkepanjangan

  • Penyelidikan panjang

“Splunk lebih lambat untuk diadopsi dalam hal menambahkan fitur, kueri peristiwa, korelasi peristiwa, dan memahami cara menginterpretasikan data.”
Pemimpin Keamanan, Kesehatan

Deteksi dan penyelidikan ancaman yang didukung AI dengan fidelitas tinggi

Temukan ancaman cyber di lingkungan dengan deteksi, korelasi, dan kemampuan penyelidikan yang disempurnakan, yang didukung AI—secara signifikan mengurangi positif palsu dan MTTR.

  • Alat pengembangan untuk deteksi kustom

  • Perburuan ancaman cyber proaktif dengan aturan yang disempurnakan oleh pembelajaran mesin (ML)

  • Security Copilot Terpadu untuk bantuan AI

  • Inteligensi ancaman dan pengayaan peringatan yang tangguh

  • Visualisasi dan penyelidikan tingkat lanjut

  • Penyelidikan dan respons yang dipandu AI

"Dengan menyerap log dan peringatan dari solusi keamanan kami ke Microsoft Sentinel, kami dapat menghubungkan analisis ancaman dari berbagai sumber. Automasi ini menghemat waktu yang berharga untuk mengatasi insiden.”
Direktur Keamanan, Telekomunikasi dan media

Laba atas investasi (ROI)/total biaya kepemilikan (TCO)

Operasi platform yang mahal dan sulit diskalakan
 

  • Biaya konsumsi tidak terduga

  • Memerlukan modul tambahan

  • Infrastruktur lokal atau yang dihosting di cloud, tetapi tidak berbasis cloud

  • Pengoperasian yang memakan tenaga

“Biaya penyerapan Splunk selalu menjadi perhatian utama karena dapat menjadi sangat mahal dengan cepat.”
CISO, Manufaktur

Arsitektur berbasis cloud yang fleksibel dengan TCO yang lebih rendah

Dapatkan keamanan yang terprediksi dan efisien biaya untuk membantu mengurangi TCO.
 

  • Skalabilitas berbasis cloud

  • Fleksibilitas maksimum

  • Manajemen data yang efisien

  • Operasi sederhana dengan rekomendasi yang disesuaikan dalam produk

“Ide tentang SIEM berbasis cloud seperti Microsoft Sentinel sangat menarik ... hal ini menawarkan fleksibilitas dan produk hemat biaya yang kami butuhkan untuk portofolio solusi kami.” Insinyur Keamanan Informasi, Layanan keuangan

Waktu untuk mendapatkan nilai

Implementasi yang rumit serta waktu yang lama untuk mendapatkan nilai
 

  • Dukungan migrasi yang tidak memadai

  • Interoperabilitas terbatas dengan ekosistem

  • Integrasi dan penyebaran kustom yang memakan waktu

  • Minimnya templat, aturan, dan playbook siap pakai

“Jika Anda tidak memiliki semua alat [Palo Alto], sulit untuk mengintegrasikan platform lain.”
Direktur Operasi TI, Manufaktur

Onboarding cepat dengan solusi siap pakai

Perluas perlindungan di seluruh cloud, platform, dan alat menggunakan alat migrasi yang tangguh, katalog konten yang luas, rekomendasi konfigurasi, dan aturan deteksi ancaman cyber yang telah dibuat dan dikurasi.
 

  • Mendukung lebih dari 350 konektor siap pakai

  • Kerangka kerja konektor tanpa kode untuk membangun dan menerapkan konektor kustom tanpa kode

  • Interoperabilitas rendah hambatan di seluruh cloud, alat, dan platform

  • Pustaka luas dengan lebih dari 480 solusi keamanan yang dapat disesuaikan

“Microsoft Sentinel menyediakan integrasi sumber data yang luas. Alat ini dapat mengumpulkan data dari Microsoft Cloud, AWS, Google Cloud, infrastruktur lokal, dan alat keamanan pihak ketiga.” Pemimpin keamanan, Teknologi

Inovasi keamanan

Visi dan eksekusi peta strategi yang tidak memadai
 

  • Penelitian dan pengembangan yang terbatas

  • Keahlian dan fungsionalitas AI yang tidak memadai

  • Fitur yang kurang dikembangkan

  • Profesional TI dan riset keamanan yang terbatas

“Salah satu tantangan dengan Splunk adalah kurangnya visi pada peta strategi mereka sejak akuisisi.”
Pimpinan Keamanan, Perbankan

Peta strategi visioner dengan AI dan pembelajaran mesin

Tetap unggul menghadapi ancaman cyber yang muncul melalui pengembangan produk yang berfokus pada menghadirkan kemajuan terobosan dengan cepat untuk SOC. Microsoft memprioritaskan keamanan di atas segalanya—didukung investasi jangka panjang dan lebih dari 10.000 ahli serta teknisi keamanan kelas dunia.
 

  • Kepemimpinan industri yang mencakup AI generatif, SIEM, XDR, keamanan cloud, dan pengalaman SecOps yang terpadu

  • Integrasi mendalam AI generatif, ML, dan automasi di seluruh kemampuan keamanan

  • Inteligensi ancaman yang tak tertandingi

  • Keahlian global dalam skala besar
     

“Kami memanfaatkan inovasi baru untuk mengurangi ancaman yang muncul secepat mungkin. Kami sangat bergantung pada Microsoft dan peta strategi teknologi keamanannya untuk membantu mempertahankan perusahaan kami dengan cara tersebut, karena Microsoft dapat mengembangkan solusi lebih cepat daripada yang dapat kami lakukan sendiri.”

Direktur, Pusat Operasi Keamanan dan Pemantauan Teknologi Informasi, Manufaktur

Harga

Jelajahi paket dan harga

Microsoft Sentinel

Dapatkan efisiensi biaya platform keamanan terpadu dengan harga yang fleksibel dan dapat diprediksi untuk memenuhi kebutuhan keamanan cyber Anda yang terus berkembang. Untuk waktu terbatas, manfaatkan promosi sebesar 50 GB.2
Harga Microsoft Sentinel dirancang untuk mengoptimalkan cakupan dan biaya keamanan, dengan opsi fleksibel berdasarkan volume data yang diserap, disimpan, dan digunakan.
PENGENALAN INDUSTRI

Microsoft diakui sebagai Pemimpin di platform SIEM

  • Microsoft dinobatkan sebagai Pemimpin dalam Gartner® Magic Quadrant™ 2025 untuk SIEM

    Transformasikan operasi keamanan Anda dengan Microsoft Sentinel, SIEM cloud yang didukung AI dan terkemuka di industri.3
  • Forrester Wave™ for Security Analytics Platforms

    Microsoft dinobatkan sebagai Pemimpin dalam laporan The Forrester Wave™: Security Analytics Platform, Q2 2025.4

Microsoft Security Store

Mulai dengan solusi keamanan dan agen yang tersedia yang dibuat oleh mitra kami.
Cerita pelanggan

Dipercaya oleh organisasi dari semua ukuran dan industri

Kembali ke tab
FAQ

Tanya jawab umum

  • Microsoft Sentinel adalah platform keamanan yang menyatukan SIEM cloud-native, data lake terpadu, visibilitas berbasis grafik, dan alat penalaran cerdas. Mencakup semua aplikasi pihak pertama Microsoft Security, Microsoft Sentinel memberdayakan analis untuk mengantisipasi dan menghentikan serangan cyber di seluruh cloud dan platform—cepat dan dengan presisi.
  • Azure Sentinel berganti nama menjadi Microsoft Sentinel untuk mencerminkan luasnya kemampuan produk dan memberikan perlindungan di berbagai solusi cloud.
  • Microsoft Sentinel adalah platform keamanan dengan kemampuan SIEM bawaan.
  • Microsoft Defender XDR adalah rangkaian alat yang menyatukan pencegahan, deteksi, dan respons di seluruh titik akhir, identitas, email, dan aplikasi untuk memberikan pandangan terkonsolidasi terhadap ancaman, perlindungan adaptif terhadap serangan cyber, serta respons insiden dan remediasi yang sederhana.

    Microsoft Sentinel memberikan visibilitas yang diperluas dan alat SecOps dasar dengan SIEM, SOAR, UEBA, dan TI bawaan untuk mendeteksi, menyelidiki, dan merespons ancaman cyber secara efisien di seluruh infrastruktur digital.

    Microsoft Defender XDR dan Microsoft Sentinel terintegrasi sepenuhnya di portal Microsoft Defender, sehingga memberikan deteksi dan respons otomatis native yang tak tertandingi dan respons otomatis dengan visibilitas, fleksibilitas, dan skalabilitas yang diperluas.
  • Data lake Microsoft Sentinel dirancang untuk membantu mengoptimalkan biaya, menyederhanakan manajemen data, dan mempercepat adopsi AI di SecOps. Dibangun ke dalam SIEM terkemuka di industri, data lake terpadu ini memiliki arsitektur berbasis cloud. Data lake ini dirancang khusus untuk keamanan—mengatur berbagai tipe data di seluruh aset, identitas, aktivitas, teknologi informasi, dan konten untuk visibilitas dan kesadaran kontekstual yang lebih besar.
  • Tidak, Microsoft Sentinel dirancang untuk menyerap dan menganalisis data keamanan dari berbagai sumber di seluruh lingkungan multicloud dan multiplatform. Microsoft Sentinel terintegrasi dengan lebih dari 350 solusi berbeda melalui konektor yang didukung oleh Microsoft dan mitra pihak ketiga.
  • Dibuat di data lake Sentinel dan SIEM, Sentinel Graph menyatukan postur, aktivitas, inteligensi ancaman, identitas, dan data perangkat ke dalam satu tampilan untuk menganalisis hubungan dan memberikan konteks yang kaya untuk tindakan. Hal ini mengubah cara pertahanan memahami risiko, menyambungkan titik, dan memprioritaskan respons.
  • MCP adalah Protokol Konteks Model yang memudahkan agen mengakses data dan mengoordinasikan tindakan. Server MCP Sentinel menyediakan lapisan inteligensi untuk menerjemahkan bahasa alami menjadi tugas yang dapat dijalankan yang memungkinkan agen bertindak cepat.
Seorang laki-laki menggunakan tablet.
Mulai

Lindungi semuanya

Jadikan masa depan Anda lebih aman. Jelajahi opsi keamanan Anda sekarang.
  1. [1]
    The Total Economic Impact™ Of Microsoft Sentinel: Penghematan Biaya dan Keuntungan Bisnis yang Diaktifkan oleh Microsoft Sentinel, studi yang dilakukan oleh Forrester Consulting, Maret 2024.

    Untuk memahami keuntungan, biaya, dan risiko, Forrester mewawancarai empat pelanggan yang berpengalaman menggunakan Microsoft Sentinel. Untuk tujuan studi ini, Forrester mengumpulkan hasil dari pelanggan-pelanggan ini ke dalam satu organisasi komposit.
  2. [2]
    Promo dapat digunakan dengan pembelian Microsoft Sentinel yang sudah ada atau baru. Promo mungkin tidak digabungkan dengan diskon Microsoft Sentinel lainnya.
  3. [3]
    GARTNER adalah merek dagang terdaftar dan merek layanan Gartner, Inc. dan/atau afiliasinya di AS dan internasional, dan MAGIC QUADRANT adalah merek dagang terdaftar dari Gartner, Inc. dan/atau afiliasinya serta digunakan di sini dengan izin. Hak cipta dilindungi undang-undang.

    Gartner tidak mendukung vendor, produk, atau layanan apa pun yang digunakan dalam publikasi risetnya, dan tidak menyarankan pengguna teknologi untuk semata-mata memilih vendor yang memiliki nilai tertinggi atau klasifikasi lainnya. Publikasi riset Gartner terdiri dari pendapat organisasi Gartner’s Research & Advisory dan tidak boleh ditafsirkan sebagai pernyataan fakta. Gartner tidak memberikan jaminan apa pun, baik secara tersurat maupun tersirat, terkait riset ini, termasuk jaminan atas kelayakan untuk keperluan dagang atau kesesuaian untuk tujuan tertentu.

    Gartner, Magic Quadrant for Security Information and Event Management, Eric Ahlm, Angel Berrios, Andrew Davies, dan Darren Livingstone, 8 Oktober 2025. 
  4. [4]
    Forrester tidak mendukung perusahaan, produk, merek, atau layanan apa pun yang disertakan dalam publikasi risetnya dan tidak menyarankan siapa pun untuk memilih produk atau layanan dari perusahaan atau merek apa pun berdasarkan peringkat yang disertakan dalam publikasi tersebut. Informasi didasarkan pada referensi terbaik yang tersedia. Opini mencerminkan penilaian pada saat riset dilaksanakan dan dapat berubah. Untuk mengetahui informasi selengkapnya, baca tentang objektivitas Forrester di sini.

    The Forrester Wave™: Security Analytics Platforms Q2 2025, Allie Mellen, Stephanie Balaouras, Katie Vincent, dan Michael Belden. 24 Juni 2025.

Ikuti Microsoft Security

hidden