次世代のセキュリティ オペレーションを構築しましょう
クラウドを基盤とし、AI によって強化された使いやすくパワフルなセキュリティ情報イベント管理 (SIEM) ソリューションを使用して、巧妙な脅威を見つけ出して決然と対応することができます。
クラウドの無限のスピードとスケールを活用
セキュリティ インフラストラクチャのセットアップとメンテナンスは不要になり、セキュリティのニーズに合わせて弾力的にスケーリングできます。しかも、レガシの SIEM ソリューションと比較してコストが最大 48% 削減されます。3
お客様の SOC の力となる Microsoft のインテリジェンス
高度な AI、世界レベルのセキュリティのエキスパート、および包括的な脅威インテリジェンスを活用してお客様の SecOps を最適化することができます。
検出、調査、応答を効果的に
インシデントの監視、管理、応答のツールが統合されているため、進化する脅威の先を行くことができます。
総保有コストを下げる
クラウドネイティブの SaaS ソリューションのため、すぐに始めることができ、しかもインフラストラクチャと保守を縮小できます。
AI、自動化、脅威インテリジェンスによってさらに充実した次世代の SIEM で何が可能になるかをご覧ください。
Microsoft Sentinel の機能
クラウド スケールでデータを収集
組み込みのデータ コネクタを使用して、オンプレミスや複数のクラウドにあるすべてのユーザー、デバイス、アプリ、インフラストラクチャのログを Microsoft Sentinel と簡単に接続できます。
一般的なタスクを自動化して対応をスピードアップし、時間を節約
自動化ルールを使用してインシデントをすばやくトリアージするとともに、組み込みのプレイブックを使用してワークフローを自動化できるので、セキュリティ オペレーション センター (SOC) の効率が向上します。
SIEM と XDR による統合型の脅威対策
拡張検出と応答 (XDR) とセキュリティ情報イベント管理 (SIEM) を組み合わせると、お客様の防御担当者がデジタル資産を効果的にセキュリティで保護できるようになります。
Microsoft 365 Defender
業界最先端の XDR ソリューションを使用すると、エンドポイント、ID、メール、クラウド アプリを対象とした一元的なセキュリティ保護と可視化を実現できます。
Microsoft Sentinel
Microsoft が提供するクラウド ネイティブの SIEM を使用して、ほぼどのソースからでもセキュリティ データを集めてアラートを相互に関連付けることができます。
Microsoft Defender for Cloud
組み込みの XDR 機能を使用して、マルチクラウドやハイブリッド クラウドのワークロードを保護することができます。
SOC を Microsoft Sentinel でモダン化しましょう
Microsoft Sentinel は脅威の検出、調査、応答、先回りでのハンティングのためのインテリジェントで包括的な SIEM ソリューションです。
お客様のセキュリティ スタックをシンプルにする方法
ツールの寄せ集めを統合するのに費やす時間を減らしましょう。SIEM と XDR を統合するソリューションならば、お客様の SOC の有効性を最大化することができます。
業界での評価
Microsoft Security は業界のリーダーとして認められています。
お客様の声をご紹介します
関連製品
Azure Monitor
Azure とオンプレミスの環境からテレメトリ データを収集して分析し、これに基づいて対処することができます。同時に、アプリケーションのパフォーマンスと可用性を最大化することができます。
Microsoft Sentinel のドキュメントとトレーニング
Microsoft Sentinel の価格オプション
予測可能な請求と柔軟な価格のオプションが用意されている、コスト効果に優れたクラウドネイティブの SIEM ソリューションをご利用ください。
Microsoft Sentinel の最新のイノベーションを確認する
インテリジェントなセキュリティ分析を使用して脅威の検出と応答をスピードアップすることで、どのようにお客様のエンタープライズ環境を高度な脅威から安全に守ることができるかをご覧ください。
よく寄せられる質問
-
Microsoft Sentinel はモダンな SecOps プラットフォームです。セキュリティ オペレーション チームが次世代の、クラウドネイティブ SIEM に統合型 SOAR、脅威インテリジェンス、ユーザー/エンティティ行動分析 (UEBA) を組み合わせてデジタル資産全体を先回りで保護したいという場合に適しています。
Microsoft Sentinel によって提供される、一連の統合された機能によって Microsoft およびその他の情報源から大規模にデータが収集され、侵害と異常が検出され、脅威の調査が行われ、問題の修復が行われます。これには AI および自動化と、脅威ランドスケープについての深い理解が活用されているため、防御担当者が重大な脅威の追求と解決を機械のスピードで行うことができ、しかも総保有コストを他の SIEM ソリューションよりも低く抑えることができます。
セキュリティ分析分野の業界リーダーである Microsoft は、あらゆる規模の企業から (これにはマネージド セキュリティ サービス プロバイダーやマネージド検出応答プロバイダーも含まれます)、自社の安全を守るのに役立つとして信頼を寄せられています。
-
Azure Sentinel は名称が Microsoft Sentinel に変更されました。複数のクラウド ソリューションにわたって保護を行うという、この製品の機能の幅広さを反映するためです。
-
-
Microsoft 365 Defender は XDR ソリューションであり、お客様のマルチプラットフォーム エンドポイント、ハイブリッド ID、メール、コラボレーション ツール、クラウド アプリのすべてにわたってセキュリティを提供するものです。これにはキル チェーン全体にわたるインシデント レベルの可視性と、自動攻撃妨害、および統合型のセキュリティとアクセス管理が使用されているため、巧妙な攻撃への応答をスピードアップすることができます。Microsoft Sentinel のようなツールによって、これらの機能が SIEM と SOAR で補完されて、組織のデジタル資産全体からのログが取り込まれるので、さらなる自動化と応答および脅威追跡の機能がシステム横断で実現します。
-
Microsoft Sentinel は Microsoft 365 Defender とは別のオファリングですが、この 2 つのソリューションは緊密に統合されています。そのまま使えるコネクタが用意されているため、インシデント、スキーマ、アラートを Microsoft 365 Defender から Microsoft Sentinel に取り込むことができます。このことを利用すると、Microsoft Sentinel での統合ビューで問題の調査と修復を行う一方で、Microsoft 365 Defender を使用して特定のインシデントをドリルダウンしてさらに深いコンテキストを知ることができます。データ フローが双方向であるため、インシデントをツール横断で管理するのが簡単になります。たとえば、Microsoft 365 Defender でインシデントを修復してクローズすると、Microsoft Sentinel ではこれが同期されて解決済みとなります。
-
[2]
Gartner 社は、調査出版物で言及しているいかなるベンダー、製品、サービスも支持しておらず、最高評価を獲得したベンダーや他の何らかの評価を獲得したベンダーのみを選択するようテクノロジ ユーザーに推奨しているわけではありません。Gartner 社による調査出版物は、Gartner 社の調査組織の意見で構成されており、事実の表明と解釈すべきではありません。Gartner 社は、明示的または暗黙的にかかわらず、商品性や特定目的への適合性の保証を含む、この調査に関するあらゆる保証を放棄しています。
Gartner および Magic Quadrant は Gartner, Inc. またはその関連会社の米国およびその他の国における登録商標およびサービス マークであり、ここでは同社の許可を得て使用しています。All rights reserved.Gartner, Magic Quadrant for Security Information and Event Management, Pete Shoard, Andrew Davies, Mitchell Schneider (2022 年 10 月 10 日)
- [3] The Total Economic Impact™ Of Microsoft Azure Sentinel, A Forrester Total Economic Impact™ Study Commissioned by Microsoft (2020 年 11 月)
- [4] Kuppinger Cole Analysts, Leadership Compass: Intelligent SIEM Platforms, Alexei Balaganski (2022 年 1 月 20 日)
- [5] The Forrester Wave™: Security Analytics Platforms, Q4 2022, Allie Mellen (2022 年 12 月 14 日)
- [6] KuppingerCole Analysts, Leadership Compass: Intelligent SIEM Platforms, Alexei Balaganski (2022 年 1 月 20 日)
- [7] Gartner, Critical Capabilities for Security Information and Event Management, Mitchell Schneider, Andrew Davies, Pete Shoard (2022 年 11 月 22 日) Scored highest in Customizable SIEM (4.02/5) & Threat Detection, Investigation and Response (4.01/5) Use Cases.
Microsoft をフォローする