メイン コンテンツへスキップ
Microsoft Security
机に向かって仕事をしている人を上から見た画像。

Microsoft Sentinel

インテリジェントなセキュリティ分析を使用して、お客様のエンタープライズ環境全体にわたって脅威を把握し、阻止することができます。

Microsoft は Gartner によって SIEM のリーダーと認められました

Microsoft がどのようにして 2022 年のセキュリティ情報イベント管理の Gartner® Magic Quadrant™ でリーダーに認定されているかをご覧ください。2

次世代のセキュリティ オペレーションを構築しましょう

クラウドを基盤とし、AI によって強化された使いやすくパワフルなセキュリティ情報イベント管理 (SIEM) ソリューションを使用して、巧妙な脅威を見つけ出して決然と対応することができます。

クラウドの無限のスピードとスケールを活用

セキュリティ インフラストラクチャのセットアップとメンテナンスは不要になり、セキュリティのニーズに合わせて弾力的にスケーリングできます。しかも、レガシの SIEM ソリューションと比較してコストが最大 48% 削減されます。3

お客様の SOC の力となる Microsoft のインテリジェンス

高度な AI、世界レベルのセキュリティのエキスパート、および包括的な脅威インテリジェンスを活用してお客様の SecOps を最適化することができます。

検出、調査、応答を効果的に

インシデントの監視、管理、応答のツールが統合されているため、進化する脅威の先を行くことができます。

総保有コストを下げる

クラウドネイティブの SaaS ソリューションのため、すぐに始めることができ、しかもインフラストラクチャと保守を縮小できます。

AI、自動化、脅威インテリジェンスによってさらに充実した次世代の SIEM で何が可能になるかをご覧ください。

Microsoft Sentinel の機能

Microsoft Sentinel のコンテンツ ハブ。

クラウド スケールでデータを収集

組み込みのデータ コネクタを使用して、オンプレミスや複数のクラウドにあるすべてのユーザー、デバイス、アプリ、インフラストラクチャのログを Microsoft Sentinel と簡単に接続できます。

Microsoft Sentinel の概要画面。アラート、異常、アクティビティがタイムライン上に表示されています。

脅威よりも先を行く

組み込みのエンティティ行動分析と機械学習を使用して、脅威ハンティング、調査、対応のためのコンテキストと行動の情報をさらに多く取得することができます。

Microsoft Sentinel でのマルチステージ インシデント調査。

インシデント分析情報を利用して調査を効率化

攻撃の全容を視覚化し、関連するアラートを調査し、履歴データを検索することができます。

Microsoft Sentinel の自動化用プレイブック テンプレートの一覧。

一般的なタスクを自動化して対応をスピードアップし、時間を節約

自動化ルールを使用してインシデントをすばやくトリアージするとともに、組み込みのプレイブックを使用してワークフローを自動化できるので、セキュリティ オペレーション センター (SOC) の効率が向上します。

タブに戻る

さらに効率を高めましょう

複数のポイント ソリューションの代わりに Microsoft Security を使用することで最大 60% 節約できます。1

Reduce your security and compliance costs with Microsoft Security by up to 60 percent. Microsoft Security costs $24 per user versus other vendors’ costs of $63 per user.

SIEM と XDR による統合型の脅威対策

拡張検出と応答 (XDR) とセキュリティ情報イベント管理 (SIEM) を組み合わせると、お客様の防御担当者がデジタル資産を効果的にセキュリティで保護できるようになります。

Microsoft 365 Defender のホームページ。アクティブな脅威、アクティブなインシデント、リスクのあるユーザーなどが表示されています。

Microsoft 365 Defender

業界最先端の XDR ソリューションを使用すると、エンドポイント、ID、メール、クラウド アプリを対象とした一元的なセキュリティ保護と可視化を実現できます。

タブに戻る

SOC を Microsoft Sentinel でモダン化しましょう

Microsoft Sentinel は脅威の検出、調査、応答、先回りでのハンティングのためのインテリジェントで包括的な SIEM ソリューションです。

Video container
タブレットを使って e-Book を見ている人。タイトルは Extending SIEM: How to get the most from your security stack

お客様のセキュリティ スタックをシンプルにする方法

ツールの寄せ集めを統合するのに費やす時間を減らしましょう。SIEM と XDR を統合するソリューションならば、お客様の SOC の有効性を最大化することができます。

セキュリティ オペレーション成熟度自己評価ツール

お客様のセキュリティ オペレーション センターについて、脅威の検知、対応、回復を行う準備ができているかどうかを確認できます。

1 人の人がタブレットとペンを使用しています。

Microsoft SIEM and XDR の Total Economic Impact™ (総経済効果)

委託を受けて Forrester Consulting が実施したこの調査の報告で、Microsoft SIEM and XDR によるコスト節約とビジネス面の利点がどのように実現するかをご覧ください。3

プレゼンテーションを行っている人

業界での評価

Microsoft Security は業界のリーダーとして認められています。

お客様の声をご紹介します

関連製品

1 人の人がデスクで複数のスクリーンを使って作業をしています。

Azure Monitor

Azure とオンプレミスの環境からテレメトリ データを収集して分析し、これに基づいて対処することができます。同時に、アプリケーションのパフォーマンスと可用性を最大化することができます。

片目を閉じて微笑んでいる人。

Microsoft 365 Defender

組み込みの XDR 機能により、Microsoft 365 のすべてのワークロードにわたって攻撃を防止および検知できます。

2 人の人が机で一緒に作業をしています。

Microsoft Defender 脅威インテリジェンス

お客様の組織をランサムウェアなどの現代的な敵対者と脅威から保護するのに役立ちます。

机に向かって仕事をしている人。

Microsoft Defender for Cloud

組み込みの XDR 機能を使用して、マルチクラウドやハイブリッド クラウドのワークロードを保護することができます。

Microsoft Sentinel のドキュメントとトレーニング

ドキュメント

Microsoft Sentinel の使用を開始する

モダンな世界のために再創造された SIEM を使用して脅威を把握し、損害を受ける前に阻止しましょう。

価格

Microsoft Sentinel の価格オプション

予測可能な請求と柔軟な価格のオプションが用意されている、コスト効果に優れたクラウドネイティブの SIEM ソリューションをご利用ください。

ブログ

Microsoft Sentinel の最新のイノベーションを確認する

インテリジェントなセキュリティ分析を使用して脅威の検出と応答をスピードアップすることで、どのようにお客様のエンタープライズ環境を高度な脅威から安全に守ることができるかをご覧ください。

あらゆるものを保護

未来をもっと安全に。どのようなセキュリティの選択肢があるかを、今すぐご覧ください。

よく寄せられる質問

  • Microsoft Sentinel はモダンな SecOps プラットフォームです。セキュリティ オペレーション チームが次世代の、クラウドネイティブ SIEM に統合型 SOAR、脅威インテリジェンス、ユーザー/エンティティ行動分析 (UEBA) を組み合わせてデジタル資産全体を先回りで保護したいという場合に適しています。

    Microsoft Sentinel によって提供される、一連の統合された機能によって Microsoft およびその他の情報源から大規模にデータが収集され、侵害と異常が検出され、脅威の調査が行われ、問題の修復が行われます。これには AI および自動化と、脅威ランドスケープについての深い理解が活用されているため、防御担当者が重大な脅威の追求と解決を機械のスピードで行うことができ、しかも総保有コストを他の SIEM ソリューションよりも低く抑えることができます。

     セキュリティ分析分野の業界リーダーである Microsoft は、あらゆる規模の企業から (これにはマネージド セキュリティ サービス プロバイダーやマネージド検出応答プロバイダーも含まれます)、自社の安全を守るのに役立つとして信頼を寄せられています。

    詳細情報

  • Azure Sentinel は名称が Microsoft Sentinel に変更されました。複数のクラウド ソリューションにわたって保護を行うという、この製品の機能の幅広さを反映するためです。

  • Microsoft Sentinel では、SIEMSOAR の機能が 1 つの緊密に統合されたソリューションとして提供されます。

  • Microsoft 365 Defender は XDR ソリューションであり、お客様のマルチプラットフォーム エンドポイント、ハイブリッド ID、メール、コラボレーション ツール、クラウド アプリのすべてにわたってセキュリティを提供するものです。これにはキル チェーン全体にわたるインシデント レベルの可視性と、自動攻撃妨害、および統合型のセキュリティとアクセス管理が使用されているため、巧妙な攻撃への応答をスピードアップすることができます。Microsoft Sentinel のようなツールによって、これらの機能が SIEM と SOAR で補完されて、組織のデジタル資産全体からのログが取り込まれるので、さらなる自動化と応答および脅威追跡の機能がシステム横断で実現します。

  • Microsoft Sentinel は Microsoft 365 Defender とは別のオファリングですが、この 2 つのソリューションは緊密に統合されています。そのまま使えるコネクタが用意されているため、インシデント、スキーマ、アラートを Microsoft 365 Defender から Microsoft Sentinel に取り込むことができます。このことを利用すると、Microsoft Sentinel での統合ビューで問題の調査と修復を行う一方で、Microsoft 365 Defender を使用して特定のインシデントをドリルダウンしてさらに深いコンテキストを知ることができます。データ フローが双方向であるため、インシデントをツール横断で管理するのが簡単になります。たとえば、Microsoft 365 Defender でインシデントを修復してクローズすると、Microsoft Sentinel ではこれが同期されて解決済みとなります。

  • [2]

    Gartner 社は、調査出版物で言及しているいかなるベンダー、製品、サービスも支持しておらず、最高評価を獲得したベンダーや他の何らかの評価を獲得したベンダーのみを選択するようテクノロジ ユーザーに推奨しているわけではありません。Gartner 社による調査出版物は、Gartner 社の調査組織の意見で構成されており、事実の表明と解釈すべきではありません。Gartner 社は、明示的または暗黙的にかかわらず、商品性や特定目的への適合性の保証を含む、この調査に関するあらゆる保証を放棄しています。
    Gartner および Magic Quadrant は Gartner, Inc. またはその関連会社の米国およびその他の国における登録商標およびサービス マークであり、ここでは同社の許可を得て使用しています。All rights reserved.

    Gartner, Magic Quadrant for Security Information and Event Management, Pete Shoard, Andrew Davies, Mitchell Schneider (2022 年 10 月 10 日)

  • [3] The Total Economic Impact™ Of Microsoft Azure Sentinel, A Forrester Total Economic Impact™ Study Commissioned by Microsoft (2020 年 11 月)
  • [4] Kuppinger Cole Analysts, Leadership Compass: Intelligent SIEM Platforms, Alexei Balaganski (2022 年 1 月 20 日)
  • [5] The Forrester Wave™: Security Analytics Platforms, Q4 2022, Allie Mellen (2022 年 12 月 14 日)
  • [6] KuppingerCole Analysts, Leadership Compass: Intelligent SIEM Platforms, Alexei Balaganski (2022 年 1 月 20 日)
  • [7] Gartner, Critical Capabilities for Security Information and Event Management, Mitchell Schneider, Andrew Davies, Pete Shoard (2022 年 11 月 22 日) Scored highest in Customizable SIEM (4.02/5) & Threat Detection, Investigation and Response (4.01/5) Use Cases.

Microsoft をフォローする