This is the Trace Id: 0884cfc7f4dce0729498e97f8a141447
주 콘텐츠로 건너뛰기
Microsoft Security
AI 지원 플랫폼

Microsoft Sentinel

업계 최고 수준의 SIEM(보안 정보 및 이벤트 관리), 통합 데이터 레이크, 강화된 그래프 기반 가시성, 그리고 지능형 추론 도구 모음을 제공하는 AI 지원 플랫폼으로 다중 클라우드, 다중 플랫폼 환경을 안전하게 보호하세요.
개요

통합된 보안 기반 확보

  • AI 지원 데이터 우선 기반으로 주도적인 미래를 맞이하세요. 원격 측정 데이터를 보안 그래프로 전환하고, 에이전트에 대한 액세스를 표준화하고, 데이터를 데이터 레이크에서 중앙 집중식으로 관리하고, Microsoft 및 비Microsoft 솔루션 전반에 걸쳐 보안 시나리오를 확장하세요.
    찻잔을 들고 노트북 화면을 바라보는 남성.
  • 클라우드 네이티브 SOAR(보안 오케스트레이션, 자동화 및 대응), UEBA(사용자 엔터티 및 행동 분석), TI(위협 인텔리전스), 고급 분석을 통해 Microsoft Defender의 통합된 경험을 통해 보다 효과적인 조치를 취할 수 있도록 분석가를 지원하세요. 
    재킷을 입고 데스크톱으로 작업하는 여성.
  • 환경을 확장하고 플랫폼을 기반으로 구축하여 새로운 기능을 활용하고, 가치 창출 시간을 가속화하고, 솔루션을 쉽게 통합하고, 워크플로를 자동화하고, 진화하는 요구 사항 및 위협에 빠르게 대응하세요.  
    탭으로 작업하는 남성
이점

Microsoft Sentinel의 The Total Economic Impact™

강력한 보호 및 비용 효율적인 보안 운영을 통해 사이버 위협을 빠르고 효과적으로 탐지, 대응 및 완화하세요.
기능

Microsoft Sentinel의 혁신적인 기능 살펴보기

업계 최고의 보안

AI, SOAR, UEBA 및 TI를 통합한 현대적이고 클라우드 네이티브 SIEM으로 SOC(보안 운영 센터)를 재정의하세요.

비용 효율적인 데이터 레이크

확장 가능하고 비용 효율적인 저장소로 보안 데이터를 통합하고 중앙 집중화하여 성능이나 예산을 타협하지 않고 고급 분석, AI 및 사이버 위협 탐지를 가능하게 하세요.

그래프 기반 컨텍스트

플랫폼 아키텍처에 내장된 보안 그래프로 SOC를 넘어선 다양한 사용 사례에 대한 가시성과 컨텍스트를 중앙 집중식으로 관리하세요.

지능형 MCP(모델 컨텍스트 프로토콜) 서버

플랫폼의 인텔리전스 및 추론 계층을 통해 자연어를 실행 가능한 작업으로 변환하여 에이전트가 서로를 검색, 호출, 상호 작용할 수 있게 하세요.

네이티브 XDR 통합

네이티브 XDR(확장 탐지 및 대응) 통합으로 보안 리더를 지원하여 SIEM과 XDR 전반에 걸쳐 통합된 가시성과 제어를 제공하고 사이버 위협 탐지를 가속화하며 조사를 간소화하고 운영 효율성을 높이세요.

엔터프라이즈 전체의 가시성 확보

350개 이상의 네이티브 커넥터와 코드 없는 맞춤형 통합을 통해 멀티클라우드 및 멀티플랫폼 환경에서 포괄적인 가시성을 확보하세요.

동적이고 맞춤화된 추천

AI 기반 SOC 최적화를 통해 보안 운영을 간소화하고 비용을 절감하세요. 모범 사례를 자동화하고 사이버 위협 대응을 가속화하며 팀이 가장 중요한 일에 집중할 수 있도록 도와줍니다.

일상 운영을 위한 생성 AI 기반의 보조 도구.

보안 데이터를 이해하는 생성 AI로 사건 조사 및 대응을 가속화하세요. Security Copilot은 사건을 요약하고 Kusto 쿼리 언어(KQL) 쿼리를 생성하며 다음 단계를 추천하여 MTTR(평균 해결 시간)을 줄이고 분석가의 생산성을 높입니다.

제3자 피드를 통해 강화된 사이버 위협 정보.

Microsoft의 풍부한 위협 신호 저장소를 통합하여 실행 가능한 위협 정보를 제공하고 SOC가 사이버 위협을 더 빠르게 탐지, 조사 및 대응할 수 있도록 지원합니다.
제품 아키텍처

Microsoft Sentinel 아키텍처

업계를 선도하는 SIEM과 최신 데이터 레이크, 새로운 그래프 기반 기능, 지능형 MCP 서버를 결합한 플랫폼 아키텍처를 활용하여 Microsoft Sentinel의 진화에 맞춰 최적화하세요.
통합 SOC

통합 보안 운영

Microsoft Defender에서 예방, 탐지 및 대응을 통합한 AI 기반 방어로 사이버 공격을 예측하고 차단하세요.
SIEM 비교

더 많은 보안 리더들이 Microsoft Sentinel을 선택하는 이유

보안 리더들은 구식 SIEM과 틈새 솔루션이 부족하다고 보고하고 있습니다. 신뢰할 수 있는 SIEM인 Microsoft Sentinel의 AI 기반 혁신으로 SOC를 현대화하세요.

기존 SIEM과 틈새 SIEM의 한계

Microsoft Sentinel로 완전한 SIEM을 확보하세요

중요한 기능

솔루션 복잡성과 기능 격차
 

  • 사일로에서 작동하는 도구

  • 기능의 격차

  • 정기적이고 시간 소모적인 업데이트

  • 비효율적인 분석가 경험

  • 높은 교육 및 전문화 요구

"Splunk는 다루기 어렵고 학습 곡선도 깁니다. 이를 위해서는 많은 교육이 필요합니다.”
CISO, 인프라

중요한 내장 기능이 있는 통합 SOC 경험

추가 기능이나 전문 인력 없이도 기본 XDR 통합을 통해 더욱 원활한 SecOps 경험을 제공하세요.
 

  • 기본 제공 AI 기반 검색 및 응답 

  • 기본 제공 SOAR, UEBA 및 TI

  • 기본 제공사건 관리

“Microsoft Sentinel을 선택하는 것은 더 포괄적인 접근 방식을 채택하기 위한 당연한 선택이었습니다... 여러 공급업체의 조합을 계속 사용하는 것보다.”
CIO, 소매

사이버 위협 방지

높은 경고량과 노동 집약적인 조사
 

  • 제한된 탐지 엔지니어링

  • 자동화 부족

  • 가양성 및 경고 피로

  • 느린 평균 탐지 시간(MTTD)/평균 해결 시간(MTTR)

  • 낮은 가시성

  • 장기화된 사건

  • 긴 조사

“Splunk는 기능 추가, 이벤트 쿼리, 이벤트 상관관계 및 모든 데이터를 이해하는 데 있어 느리게 채택됩니다.”
보안 리더, 의료

AI 기반의 고신뢰 위협 탐지 및 조사

강화된 AI 기반 탐지, 상관 관계 및 조사 기능으로 환경에서 사이버 위협을 찾아내세요. 이를 통해 잘못된 긍정 사례와 MTTR을 크게 줄일 수 있습니다.

  • 맞춤형 탐지를 위한 개발 도구

  • ML(기계 학습)으로 향상된 규칙을 사용하여 사전 위협 헌팅

  • AI 지원을 위한 통합 Security Copilot

  • 강력한 위협 인텔리전스 및 경고 강화

  • 고급 시각화 및 조사

  • AI 기반 조사 및 대응

“우리의 보안 솔루션에서 로그와 경고를 Microsoft Sentinel로 수집함으로써 여러 출처의 위협 분석을 상호 연결할 수 있습니다. 이 자동화는 사건 해결에 소중한 시간을 절약합니다.
보안 책임자, 통신 및 미디어

투자 수익률(ROI)/총 소유 비용(TCO)

비용이 많이 들고 확장하기 어려운 플랫폼 운영
 

  • 예측할 수 없는 소비 비용

  • 추가 모듈 필요

  • 온프레미스 인프라 또는 클라우드에 호스트되지만 클라우드 네이티브는 아닙니다.

  • 노동 집약적인 운영

“Splunk 수집 비용은 항상 염두에 두어야 할 사항입니다. 왜냐하면 매우 빠르게 비싸지기 때문입니다.”
CISO, 제조

더 낮은 TCO를 가진 유연한 클라우드 네이티브 아키텍처

예측 가능하고 비용 효율적인 보안을 확보하여 TCO를 줄이는 데 도움을 줍니다.
 

  • 클라우드 네이티브 확장성

  • 최대 유연성

  • 효율적인 데이터 관리

  • 맞춤형 제품 내 권장 사항을 사용하여 간소화된 작업

“Microsoft Sentinel과 같은 클라우드 네이티브 SIEM의 아이디어는 매력적이었습니다... 유연성과 비용 효율적인 제품을 제공하여 솔루션 포트폴리오에 필요합니다.” 정보 보안 엔지니어, 금융 서비스

가치 실현 시간

복잡한 구현과 느린 가치 실현
 

  • 불충분한 마이그레이션 지원

  • 생태계와의 제한된 상호운용성

  • 시간이 많이 소요되는 맞춤형 통합 및 배포

  • 미리 구축된 템플릿, 규칙 및 플레이북 부족

“모든 [Palo Alto] 도구가 없다면 다른 플랫폼을 통합하기가 어렵습니다.”
IT 운영 이사, 제조

미리 구축된 솔루션으로 빠른 온보딩

강력한 마이그레이션 도구, 광범위한 콘텐츠 카탈로그, 구성 권장 사항 및 미리 빌드된 큐레이팅된 사이버 위협 탐지 규칙을 사용하여 클라우드, 플랫폼 및 도구 전반을 보호합니다.
 

  • 350개 이상의 즉시 사용 가능한 커넥터 지원

  • 코드 없는 커넥터를 구축하고 배포할 수 있는 코드 없는 커넥터 프레임워크

  • 클라우드, 도구 및 플랫폼 간의 낮은 마찰 상호 운용성

  • 480개 이상의 맞춤형 보안 솔루션의 방대한 라이브러리

“Microsoft Sentinel은 광범위한 데이터 소스 통합을 제공합니다. Microsoft Cloud, AWS, Google Cloud, 온프레미스 인프라 및 타사 보안 도구에서 데이터를 수집할 수 있습니다.” 보안 리더, 기술

보안 혁신

불충분한 로드맵 비전 및 실행
 

  • 제한된 연구 및 개발

  • 불충분한 AI 전문 지식 및 기능

  • 미개발된 기능

  • 제한된 TI 및 보안 연구 전문가

“Splunk의 과제 중 하나는 인수 이후 로드맵에 대한 비전이 없다는 것입니다.”
보안 리더, 은행

AI 및 기계 학습을 통한 비전 있는 로드맵

SOC를 위한 혁신적인 발전을 신속하게 제공하는 데 초점을 맞춘 제품 개발을 통해 새로운 사이버 위협보다 앞서 나가세요. Microsoft는 모든 것보다 보안을 우선시합니다. 10,000명 이상의 세계적 수준의 보안 전문가와 엔지니어의 장기 투자로 뒷받침됩니다.
 

  • 생성 AI, SIEM, XDR, 클라우드 보안 및 통합 SecOps 환경을 비롯한 업계 리더십

  • 보안 기능 전반에 걸친 생성형 AI, 기계 학습 및 자동화의 긴밀한 통합

  • 비할 데 없는 위협 인텔리전스

  • 글로벌 전문성의 규모
     

“우리는 새로운 혁신을 활용하여 발생하는 위협을 가능한 한 빨리 완화합니다. Microsoft는 Microsoft와 Microsoft의 보안 기술 로드맵을 사용하여 우리 회사를 이러한 방식으로 방어하는 데 도움을 줍니다. 이 로드맵은 우리가 단독으로 할 수 있는 것보다 더 빠르게 솔루션을 개발할 수 있기 때문에 가능합니다.”

IT 모니터링 및 보안 운영 센터 이사, 제조업

가격 책정

플랜 및 가격 살펴보기

Microsoft Sentinel

진화하는 사이버 보안 요구 사항을 충족하기 위해 유연하고 예측 가능한 가격으로 통합 보안 플랫폼의 비용 효율성을 확보하세요. 한정 기간 동안 50GB 프로모션을 이용하세요.2
Microsoft Sentinel 가격은 수집, 저장 및 사용되는 데이터의 양에 따라 유연한 옵션을 사용하여 보안 적용 범위 및 비용을 최적화하도록 설계되었습니다.
업계 인정

Microsoft는 SIEM 플랫폼에서 리더로 인정받고 있습니다.

  • Microsoft는 2025 Gartner® Magic Quadrant™ SIEM 부문에서 리더로 선정되었습니다.

    업계 최고의 클라우드 및 AI 기반 SIEM인 Microsoft Sentinel을 사용하여 보안 작업을 혁신하세요.3
  • Forrester Wave™ 보안 분석 플랫폼 부문

    Microsoft는 Forrester Wave™: Security Analytics Platforms, Q2 2025 보고서에서 리더로 선정되었습니다.4

Microsoft Security 스토어

파트너가 만든 사용 가능한 보안 솔루션과 에이전트로 시작하세요.
고객 사례

모든 규모 및 산업의 조직에서 신뢰

탭으로 돌아가기
FAQ

자주 묻는 질문

  • Microsoft Sentinel은 클라우드 네이티브 SIEM, 통합 데이터 레이크, 그래프 기반 가시성, 지능형 추론 도구를 통합한 보안 플랫폼입니다. Microsoft Security의 모든 1차 앱을 아우르는 Microsoft Sentinel은 분석가가 클라우드와 플랫폼 전반에서 사이버 공격을 빠르고 정확하게 예측하고 차단할 수 있도록 지원합니다.
  • Azure Sentinel은 여러 클라우드 솔루션에서 보호를 제공하는 다양한 기능의 범위를 반영하여 Microsoft Sentinel로 명칭이 변경되었습니다.
  • Microsoft Sentinel은 SIEM 기능이 기본 제공되는 보안 플랫폼입니다.
  • Microsoft Defender XDR은 엔드포인트, 아이덴티티, 이메일 및 애플리케이션 전반에 걸쳐 예방, 탐지 및 대응을 통합하여 위협에 대한 통합된 시각, 사이버 공격에 대한 적응형 보호, 그리고 간소화된 사고 대응 및 복구를 제공하는 도구 모음입니다.

    Microsoft Sentinel은 다양한 소스에서 보안 데이터를 수집하고 분석하도록 설계되었습니다.

    Microsoft Defender XDR과 Microsoft Sentinel은 Microsoft Defender 포털에 완전히 통합되어 있으며, 뛰어난 네이티브 탐지 및 자동화된 응답을 제공합니다.
  • Microsoft Sentinel 데이터 레이크는 비용 최적화, 데이터 관리 단순화 및 SecOps에서 AI 채택 가속화를 돕기 위해 설계되었습니다. 업계 최고의 SIEM에 내장된 이 통합 데이터 레이크는 클라우드 네이티브 아키텍처를 가지고 있습니다. 보안을 위해 특별히 설계되어 자산, 아이덴티티, 활동, TI 및 콘텐츠 전반에 걸쳐 다양한 데이터 유형을 조직하여 더 큰 가시성과 맥락 인식을 제공합니다.
  • 아니요, Microsoft Sentinel은 다중 클라우드, 다중 플랫폼 환경의 다양한 출처에서 보안 데이터를 수집하고 분석하도록 설계되었습니다. Microsoft Sentinel은 Microsoft 및 타사 파트너가 지원하는 커넥터를 통해 350개 이상의 다양한 솔루션과 통합됩니다.
  • Sentinel 데이터 레이크와 SIEM을 기반으로 구축된 Sentinel 그래프는 태세, 활동, 위협 인텔리전스, ID, 디바이스 데이터를 하나의 뷰로 통합해 관계를 분석하고 풍부한 컨텍스트를 제공해 조치를 지원합니다. 이를 통해 방어자가 위험을 이해하고, 연결점을 찾으며, 대응 우선 순위를 정하는 방식을 혁신합니다.
  • MCP는 에이전트가 데이터를 쉽게 액세스하고 작업을 조율할 수 있도록 하는 모델 컨텍스트 프로토콜입니다. Sentinel MCP 서버는 자연어를 실행 가능한 작업으로 변환하는 인텔리전스 계층을 제공해 에이전트가 빠르게 작동할 수 있게 합니다.
태블릿을 사용하는 남자.
시작

모든 항목 보호

미래를 더욱 안전하게 만드세요. 지금 바로 보안 옵션을 살펴보세요.
  1. [1]
    Microsoft Sentinel의 총 경제적 영향™: 2024년 3월 Forrester Consulting의 의뢰를 받은 연구인 Microsoft Sentinel이 지원하는 비용 절감 및 비즈니스 혜택입니다.

    혜택, 비용 및 위험을 파악하기 위해 Forrester는 Microsoft 사용 경험이 있는 4명의 고객을 인터뷰했습니다. 이 연구를 위해 Forrester는 이러한 고객들의 결과를 하나의 종합적인 조직으로 집계했습니다.
  2. [2]
    프로모션은 기존 또는 신규 Microsoft Sentinel 구매와 함께 사용할 수 있습니다. 프로모션은 다른 Microsoft Sentinel 할인과 중복 적용되지 않습니다.
  3. [3]
    Gartner는 미국 및 기타 국가에서 Gartner, Inc. 및/또는 해당 계열사의 등록 상표 및 서비스 표시이며, Magic Quadrant는 Gartner, Inc. 및/또는 해당 계열사의 등록 상표이고, 허가받아 여기에 사용되었습니다. All rights reserved.

    Gartner는 연구 간행물에 등장하는 공급업체, 제품 또는 서비스를 보증하지 않으며, 기술 사용자들에게 점수가 가장 높거나 그 밖의 평가 기준을 갖는 공급업체만 선택하도록 종용하지 않습니다. Gartner 연구 간행물에는 Gartner 연구 & 자문 조직의 의견이 반영되어 있으며, 이를 사실에 대한 진술로 해석해서는 안 됩니다. Gartner는 본 연구와 관련하여 상업성 또는 특정 목적에의 적합성에 대한 보증을 비롯해 모든 명시적 또는 묵시적 보증을 부인합니다.

    Gartner, Magic Quadrant 보안 정보 및 이벤트 관리 부문, Eric Ahlm, Angel Berrios, Andrew Davies, and Darren Livingstone, 2025년 10월 8일. 
  4. [4]
    Forrester는 연구 발행물에 포함된 회사, 제품, 브랜드 또는 서비스를 보증하지 않으며, 해당 발행물에 포함된 등급에 따라 회사 또는 브랜드의 제품 또는 서비스를 선택하도록 어떠한 사람에게도 권고하지 않습니다. 정보는 사용 가능한 최상의 리소스를 기반으로 합니다. 의견은 당시의 판단을 반영하며 변경될 수 있습니다. 자세한 내용은 Forrester의 객관성에 대해 여기에서 읽어보세요.

    Forrester Wave™: Security Analytics Platforms Q2 2025, Allie Mellen, Stephanie Balaouras, Katie Vincent, Michael Belden. 2025년 6월 24일.

Microsoft Security 팔로우

hidden