This is the Trace Id: 07d9e01b0ebe31e1650006866979d06d
Pāriet uz galveno saturu Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Skatīt visus produktus Mākslīgā intelekta kiberdrošība Mākoņa drošība Datu drošība un pārvaldība Identitāte un piekļuve tīklam AI drošība Mazie un vidējie uzņēmumi Vienotas drošības operācijas Nulles uzticamība Cenas Pakalpojumi Partneri Kāpēc izvēlēties komplektu Microsoft drošība? Kiberdrošības apzināšanās Klientu stāsti Drošības pamati Produktu izmēģinājumversijas Atzinība nozarē Microsoft Security Insider Microsoft digitālās aizsardzības atskaite Drošības reaģēšanas centrs Microsoft drošības emuārs Microsoft drošības pasākumi Microsoft tehniskā kopiena Dokumentācija Tehniskā satura bibliotēka Apmācība un sertifikācija Microsoft Cloud atbilstības nodrošināšanas programma Microsoft drošības kontroles centrs Pakalpojumu drošības kontroles portāls Microsoft drošas nākotnes iniciatīva Biznesa risinājumu centrmezgls Saziņa ar tirdzniecības pārstāvi Sākt bezmaksas izmēģinājumversiju Microsoft drošība Azure Dynamics 365 Azure Microsoft Teams Windows 365 Microsoft AI Azure Space Jauktā realitāte Microsoft HoloLens Microsoft Viva Kvantu skaitļošana Izglītība Automobiļi Finanšu pakalpojumi Valsts Veselības aprūpe Ražošana Mazumtirdzniecība Atrast partneri Kā kļūt par partneri Partneru tīkls Microsoft Marketplace Programmatūras uzņēmumi Emuārs Microsoft Advertising Izstrādātāju centrs Dokumentācija Pasākumi Licencēšana Microsoft Learn Microsoft Research Skatīt vietnes karti

AI, aģentiskās un datu platformas iespējas tagad ir daļa no Microsoft Sentinel platformas.

Papildinformācija
Sieviete tur klēpjdatoru un skatās ekrānā.
MĀKONĪ IZVIETOTS SIEM

Microsoft Sentinel SIEM

Nodrošiniet ātrāku un efektīvāku drošības operāciju centra darbu ar mākonī iebūvētu SIEM, kas izstrādāta mākslīgajam intelektam. Atklājiet apdraudējumus visā savā vidē, izmeklējiet incidentus dažu minūšu laikā un samaziniet SIEM izmaksas ar iebūvētu datu ezeru, nepievienojot rīkus vai analītiķus.
Sazināties ar tirdzniecības pārstāvi Sākt bezmaksas izmēģinājumversiju
Apskats

Atklājiet apdraudējumus ātrāk, reaģējiet dažu minūšu laikā un samaziniet SIEM izmaksas Microsoft Defender.

  • Korelējiet signālus visās identitātēs, galapunktos, mākoņa lietotnēs un infrastruktūrā ar mākoņvietnē balstītu SIEM, kas mērogojas no pirmā savienotāja līdz pārskatāmībai visā uzņēmumā. Atklājiet sānu kustību, pikšķerēšanu un iekšējos apdraudējumus agrāk, pirms tie saasinās.
    Vīrietis tur tējas tasi un skatās klēpjdatora ekrānā.
  • Atrisiniet incidentus ātrāk ar mākoņvidē balstītu drošības orķestrēšanu, automatizāciju un reaģēšanu (SOAR); lietotāju un entītiju uzvedības analīzi (UEBA); draudu informāciju (TI); un ar MI atbalstītiem analītiķu darbplūsmu procesiem — viss apvienots Microsoft Defender pieredzē.
    Sieviete strādā ar galddatoru.
  • Ielādējiet datus no vairāk nekā 400 savienotājiem, glabājiet apjomīgus žurnālus rentablā veidā iebūvētajā datu ezerā un iestatiet jaunas noteikšanas dažu dienu, nevis mēnešu laikā. Samaziniet SIEM kopējās īpašumtiesību izmaksas, nezaudējot pārklājumu vai atbilstību.
    Vīrietis strādā ar planšetdatoru
IESPĒJAS

Izpētiet Microsoft Sentinel SIEM iespējas

Iebūvēta noteikšana, izmeklēšana, reaģēšana un izmaksu optimizācija — bez papildu rīku pievienošanas.

Nozarē vadošā SIEM (drošības informācijas un notikumu pārvaldība)

Atklājiet apdraudējumus ātrāk visā daudzmākoņu un daudzplatformu vidē ar mākoņvidē balstītu SIEM, kas apvieno AI vadītu noteikšanu, SOAR, UEBA un TI — samazinot brīdinājumu troksni, lai analītiķi varētu koncentrēties uz svarīgāko.

Iebūvēts datu ezers izmaksu ziņā efektīvai SIEM datu glabāšanai

Glabājiet un vaicājiet drošības datus gadu garumā rentablā veidā Microsoft Sentinel datu ezerā — saglabājiet žurnālus pieejamus medībām, atbilstībai un ar AI darbinātai noteikšanai, vienlaikus kontrolējot SIEM rēķinu.

Iebūvēta drošības orķestrācija, automatizācija un reaģēšana (SOAR)

Atrisiniet incidentus ātrāk ar iebūvētu orķestrāciju, automatizāciju un reaģēšanu. Iebūvēti darbplāni un automatizācija bez koda samazina manuālo šķirošanu un saīsināto reaģēšanas laiku (MTTR).

Iebūvēta lietotāju un elementu uzvedības analīze (UEBA)

Atklājiet kompromitētus kontus un iekšējos riskus ar uzvedības analītiku, kas nosaka normālas darbības pamatu un iezīmē to, ko uz noteikumiem balstīta noteikšana nepamana.

Iebūvēta paplašinātās atklāšanas un reaģēšanas integrācija

Sniedziet iespēju drošības līderiem izmantot iebūvēto paplašināto atklāšanas un reaģēšanas (XDR) integrāciju, nodrošinot vienotu redzamību un kontroli pār SIEM un XDR, lai paātrinātu kiberdraudu noteikšanu, racionalizētu izmeklēšanu un veicinātu darbības efektivitāti plašā mērogā.

Uzņēmuma līmeņa redzamība

Iegūstiet pilnu pārskatāmību daudzmākoņu un daudzplatformu vidē ar vairāk nekā 400 sākotnējiem savienotājiem un bezkoda ietvaru pielāgotu savienotāju izveidei, ļaujot ievest datus SIEM dažu dienu, nevis mēnešu laikā.

Dinamiski, pielāgoti ieteikumi

Samaziniet SIEM datu ielādes izmaksas un analītiķu darba apjomu ar AI vadītu SOC optimizāciju — automātiski pielāgojiet noteikumus, parādiet augstas precizitātes brīdinājumus un norādiet komandai nākamo labāko darbību.

Security Copilot ātrākai incidentu reaģēšanai

Atrisiniet incidentus ātrāk ar Security Copilot, kas ir iebūvēts Microsoft Sentinel. Tas apkopo incidentu kopsavilkumus, sagatavo Kusto Query Language (KQL) vaicājumus un iesaka nākamos soļus — samazinot vidējo reaģēšanas laiku par aptuveni 30%1 un atbrīvojot analītiķus no atkārtotas šķirošanas.
Kiberdraudu informācija, kas uzlabota ar trešo pušu plūsmām
Sniedziet izmantojamu draudu informāciju, apvienojot Microsoft bagātīgo draudu signālu repozitoriju, lai sniegtu jūsu drošības operāciju centram iespēju ātrāk atklāt, izmeklēt un reaģēt uz kiberdraudiem, izmantojot bagātinātu kontekstu, nozarē standarta draudu plūsmas formātu atbalstu un MI vadītas atziņas.
Integrētais drošības operāciju centrs

Vienotas drošības operācijas

Paredziet un apturiet kiberuzbrukumus ar mākslīgā intelekta vadītu aizsardzību, kas apvieno novēršanu, noteikšanu un reaģēšanu pakalpojumā Microsoft Defender.
SIEM salīdzinājums

Kāpēc arvien vairāk drošības jomas līderu izvēlas Microsoft Sentinel

Drošības jomas līderi ziņo, ka mantotie SIEM un nišas risinājumi ir nepietiekami. Modernizējiet savu drošības operāciju centru ar mākslīgā intelekta jauninājumiem no Microsoft Sentinel — uzticama SIEM.

Tradicionālo un nišas SIEM ierobežojumi

Iegūstiet pilnīgu SIEM ar Microsoft Sentinel

Kritiski svarīgas iespējas

Risinājumu sarežģītība un funkciju trūkumi
 

  • Rīki strādā izolētībā

  • Trūkumi funkcionalitātē

  • Regulāri, laikietilpīgi atjauninājumi

  • Neefektīva analītiķa pieredze

  • Augstas apmācību un specializācijas prasības

“Splunk ir sarežģīts, un to ir grūti apgūt. Lai to paveiktu, ir nepieciešama liela apmācība.”
CISO, infrastruktūra

Vienota drošības operāciju centra pieredze ar kritiski svarīgām iebūvētajām iespējām

Nodrošiniet vienmērīgāku drošības operāciju pieredzi ar lokālu XDR integrāciju — nav nepieciešamas papildu pievienojumprogrammas vai specializēti eksperti.
 

  • Iebūvēta mākslīgā intelekta atklāšana un reaģēšana

  • Iebūvēts SOAR, UEBA un TI

  • Iebūvēta lietu pārvaldība

“Izvēlēties Microsoft Sentinel bija acīmredzami, lai pieņemtu holistiskāku pieeju...nevis turpināt ar risinājumu izmantošanu no dažādiem piegādātājiem.”
CIO, mazumtirdzniecība

Aizsardzība pret kiberapdraudējumu

Liels brīdinājumu apjoms un darbietilpīga izmeklēšana
 

  • Ierobežota atklāšanas inženierija

  • Automatizācijas trūkums

  • Aplami pozitīvie rezultāti un nogurums no brīdinājumiem

  • Lēns vidējais noteikšanas laiks (MTTD)/vidējais risināšanas laiks (MTTR)

  • Maza redzamība

  • Ilgstoši incidenti

  • Ilgas izmeklēšanas

“Splunk ir lēnāk ieviest attiecībā uz līdzekļu pievienošanu, notikumu vaicājumiem, notikumu korelāciju un izpratni par to, kā izprast visus šos datus.”
Drošības vadītājs, veselības aprūpe

Mākslīgā intelekta nodrošināta augstas precizitātes apdraudējumu atklāšana un izmeklēšana

Atrodiet kiberapdraudējumus vidē, izmantojot uzlabotas mākslīgā intelekta noteikšanas, korelācijas un izmeklēšanas iespējas — būtiski samazinot aplami pozitīvos rezultātus un MTTR.

  • Izstrādes rīki pielāgotai atklāšanai

  • Proaktīva draudu medīšana ar noteikumiem, ko uzlabo mašīnmācīšanās (ML)

  • Integrētais Security Copilot AI palīdzībai

  • Jaudīga draudu informācija un brīdinājumu bagātināšana

  • Papildu vizualizācija un izmeklēšana

  • AI iespēju vadīta izmeklēšana un reaģēšana

“Ievadot programmā Microsoft Sentinel žurnālus un brīdinājumus no mūsu drošības risinājumiem, mēs varam korelēt draudu analīzi no vairākiem avotiem. Šī automatizācija ietaupa vērtīgo laiku, lai atrisinātu incidentus.”
Drošības direktors, telekomunikācijas un mediji

Investīciju ienesīgums (ROI)/īpašuma kopējās izmaksas (TCO)

Dārgas, grūti paplašināmas platformas operācijas
 

  • Neprognozējamas patēriņa izmaksas

  • Nepieciešami papildu moduļi

  • Lokālā infrastruktūra vai mākonī viesota, bet ne mākonī iebūvēta infrastruktūra

  • Darbietilpīgas operācijas

“Splunk ieviešanas izmaksas vienmēr ir pirmajā vietā, jo tās kļūst dārgas ļoti ātri.”
CISO, rūpniecība

Elastīga, mākonī iebūvēta arhitektūra ar zemāku TCO

Iegūstiet prognozējamu, izmaksu ziņā efektīvu drošību, lai palīdzētu samazināt TCO.
 

  • Mākonī iebūvēta mērogojamība

  • Maksimāla elastība

  • Efektīva datu pārvaldība

  • Vienkāršotas operācijas ar pielāgotām, produktā esošām rekomendācijām

“Ideja par mākonī iebūvētu SIEM, piemēram, Microsoft Sentinel, bija pievilcīga... tā piedāvā mums elastību un ekonomiski izdevīgu produktu, kas mums ir nepieciešams mūsu risinājumu portfelim.” Informācijas drošības inženieris, finanšu pakalpojumi

Laiks līdz rezultātam

Sarežģīta ieviešana ar ilgu laiku līdz rezultātam
 

  • Nepietiekams migrācijas atbalsts

  • Ierobežota sadarbspēja ar ekosistēmu

  • Laikietilpīga pielāgotā integrācija un izvietošana

  • Iepriekš izveidotu veidņu, kārtulu un rokasgrāmatu trūkums

“Ja jums nav visu [Palo Alto] rīku, ir grūti integrēt citas platformas.”
IT operāciju direktors, rūpniecība

Ātra pievienošana ar iepriekš izstrādātiem risinājumiem

Aizsargājiet mākonī, platformās un rīkos, izmantojot jaudīgus migrācijas rīkus, plašu satura katalogu, konfigurācijas ieteikumus un iepriekš izveidotus, pārraudzītus kiberdraudu atklāšanas noteikumus.
 

  • Atbalsta vairāk nekā 350 lietošanai gatavus savienotājus

  • Bezkoda savienotāja struktūra, lai veidotu un izvietotu bezkoda pielāgotus savienotājus

  • Efektīva sadarbspēja mākonī, rīkos un platformās

  • Plaša, vairāk nekā 480 pielāgojamu drošības risinājumu bibliotēka

“Microsoft Sentinel nodrošina plašu datu avotu integrāciju. Tas var apkopot datus no Microsoft Cloud, AWS, Google Cloud, lokālas infrastruktūras un trešo pušu drošības rīkiem.” Drošības vadītājs, tehnoloģiju joma

Drošības inovācijas

Nepietiekama rīcības plāna vīzija un izpilde
 

  • Ierobežota izpēte un izstrāde

  • Nepietiekama AI kompetence un funkcionalitāte

  • Nepietiekami attīstītas funkcijas

  • Ierobežota TI (draudu informācija) un drošības izpētes profesionāļi

“Viens no izaicinājumiem ar Splunk ir vīzijas trūkums viņu rīcības plānā kopš iegādes.”
Drošības vadītājs, banku nozare

Tālredzīgs rīcības plāns ar AI un mašīnmācīšanos

Esiet informēts par jaunajiem apdraudējumiem, izmantojot produktu izstrādes iespējas, kas ir vērstas uz straujiem sasniegumiem drošības operāciju centram. Microsoft vērtē drošību augstāk par visu pārējo — to nodrošina ilgtermiņa ieguldījumi un vairāk nekā 10 000 pasaules līmeņa drošības ekspertu un inženieru.
 

  • Nozares līderība, tostarp ģeneratīvais mākslīgais intelekts, SIEM, XDR, mākoņa drošība un vienotā drošības operāciju pieredze

  • Dziļa ģeneratīvā mākslīgā intelekta, mašīnmācīšanās un automatizācijas integrācija dažādās drošības iespējās

  • Nepārspējama draudu informācija

  • Globālās zināšanas plašā mērogā
     

“Mēs izmantojam jaunas inovācijas, lai pēc iespējas ātrāk mazinātu atklātos apdraudējumus. Mēs stingri paļaujamies uz korporāciju Microsoft un tās drošības tehnoloģiju rīcības plānu, lai palīdzētu aizsargāt savu uzņēmumu šādā veidā, jo tā var izstrādāt risinājumus ātrāk, nekā mēs varētu.”

Direktors, IT uzraudzības un drošības operāciju centrs, rūpniecība

Ar MI nodrošināta SIEM migrācijas pieredze

Migrējiet uz Microsoft Sentinel. Ātri un droši.

Izmantojiet Microsoft Sentinel iebūvēto, ar AI atbalstīto SIEM migrācijas rīku, lai pārvērstu Splunk un QRadar brīdinājumus Microsoft Sentinel iebūvētajās noteikšanās, samazinot manuālo darbu un paātrinot migrāciju uz Microsoft Sentinel.
Izcenojums

Pārlūkot plānus un izcenojumu

Microsoft Sentinel SIEM

Maksājiet, kad lietojat


Nepieciešams Microsoft Azure abonements.
Saņemiet rentablu, paredzamu SIEM cenu noteikšanu, kuras pamatā ir ielādētie, glabātie un izmantotie dati.. Ierobežotu laiku atbilstošie klienti var izmantot 50 GB saistību līmeņa piedāvājumu.2
Iespējas:
  • Maksājiet tikai par datiem, ko ielādējat, glabājat un izmantojat
  • Elastīgi saistību līmeņi, lai samazinātu SIEM kopējās īpašumtiesību izmaksas
  • Ierobežota laika 50 GB datu importēšanas akcija
Microsoft Sentinel izcenojums ir izstrādāts, lai optimizētu drošības pārklājumu un izmaksas, ar elastīgām iespējām, kas balstītas uz apstrādāto, glabāto un patērēto datu apjomu.
ATZINĪBA NOZARĒ

Microsoft tiek atzīts par līderi SIEM platformās

  • Korporācija Microsoft tika nosaukta par līderi 2025. gada kategorijā Gartner® Magic Quadrant™ drošības informācijas un notikumu pārvaldībai (SIEM)

    Pārveidojiet savas drošības operācijas ar Microsoft Sentinel — nozarē vadošo mākoņu un mākslīgā intelekta SIEM.3
  • Līderis topošajos AI drošības operāciju centros (SOC)

    Microsoft ir atzīts par kopējo līderi KuppingerCole Analyst 2026. gada pārskatā par topošajiem AI drošības operāciju centriem (SOC).4
  • Līderis IDC MarketScape: Worldwide SIEM 2026

    Microsoft tika atzīts par līderi IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment.5
Klientu stāsti

Uzticas visu lielumu organizācijas dažādās nozarēs

Atpakaļ uz cilnēm
Bieži uzdotie jautājumi (BUJ)

Bieži uzdotie jautājumi

  • Microsoft Sentinel ir mākoņvidē balstīta SIEM, kas palīdz drošības komandām atklāt, izmeklēt un reaģēt uz kiberdraudiem daudzmākoņu, daudzplatformu vidēs — ar iebūvētu MI, automatizāciju un rentablu datu ezeru ilgtermiņa žurnālu saglabāšanai. Tas ir integrēts ar Microsoft Defender vienota incidenta darbplūsmām.
  • Jā, Microsoft Sentinel ir mākonī iebūvēts SIEM rīks. Tas darbojas uz Microsoft plašākās drošības platformas (Microsoft Security IQ), kas nodrošina AI vadītas darbplūsmas visos produktos, piemēram, Security Copilot. Lai iegūtu informāciju par platformu / datu auduma detaļām, skatiet Microsoft Security IQ lapu.
  • Microsoft Defender ir rīku komplekts, kas apvieno novēršanu, atklāšanu un reaģēšanu visos galapunktos, identitātēs, e-pastā un lietojumprogrammās, lai sniegtu konsolidētu apdraudējumu pārskatu, adaptīvu aizsardzību pret kiberuzbrukumiem un racionalizētu atbildi uz incidentu un koriģēšanu.

    Microsoft Sentinel nodrošina paplašinātu redzamību un pamata drošības operāciju rīkus ar iebūvētu SIEM, SOAR, UEBA un TI, lai efektīvi atklātu, izpētītu un reaģētu uz kiberapdraudējumiem visā digitālajā īpašumā.

    Gan Microsoft Defender, gan Microsoft Sentinel ir pilnībā integrēti Microsoft Defender portālā, nodrošinot nepārspējamu iebūvēto atklāšanu un automatizētu reaģēšanu ar paplašinātu redzamību, elastību un mērogojamību.
  • Nē, Microsoft Sentinel ir izstrādāts, lai uzņemtu un analizētu drošības datus no plaša avotu klāsta visās vairākmākoņu, vairākplatformu vidēs. Microsoft Sentinel integrējas ar vairāk nekā 450 dažādiem risinājumiem, izmantojot savienotājus, ko atbalsta Microsoft un trešo pušu partneri.
  • Microsoft Sentinel izmanto iebūvētu datu ezeru pieejamai ilgtermiņa žurnālu saglabāšanai, ietver SOAR, UEBA, draudu izlūkošanu un gadījumu pārvaldību, un darbojas mākonī, tādējādi novēršot infrastruktūras izmaksas. Ar AI vadīta SOC optimizācija vēl vairāk samazina datu ievades izmaksas un analītiķu laiku, kas nepieciešams sākotnējai izvērtēšanai.
  • Microsoft Sentinel SIEM migrācijas iespēja izmanto AI, lai pārvērstu noteikšanas noteikumus no Splunk, QRadar un citiem mantotajiem SIEM par vietējām Sentinel noteikšanām, samazinot manuālo darbu un saīsinot migrācijas termiņus no vairākiem ceturkšņiem līdz dažām nedēļām. Iepriekš sagatavotas migrācijas darbplūsmas un savienotāji bez koda paātrina ieviešanu. Pirmais solis ir tikai analīze: tiek pārskatīti jūsu mantotā SIEM eksportētie dati, lai noteiktu, kas tiek atbilstīgi kartēts, kam nepieciešama pārskatīšana un kuri datu avoti/savienotāji ir nepieciešami pārklājumam. Tas automātiski neiespējo savienotājus un noteikšanas mehānismus un neaizstāj jūsu esošo SIEM. Izpilde sākas tikai tad, kad izvēlaties turpināt un vienojaties par migrācijas tvērumu un atbildību.
Vīrietis izmanto planšetdatoru.
Sākt darbu

Aizsargājiet visu

Padariet savu nākotni drošāku. Izpētiet savas drošības opcijas jau šodien.
  1. [1]
    Microsoft, "ģeneratīvais mākslīgais intelekts un drošības operāciju centra produktivitāte: liecības no tiešraides darbībām," 2025. 
  2. [2]

    Reklāmas piedāvājumu var izmantot ar esošiem vai jauniem Microsoft Sentinel pirkumiem.

    Reklāmas piedāvājums nedrīkst tikt apvienots ar citām Microsoft Sentinel atlaidēm.

  3. [3]
    Gartner un Magic Quadrant ir Gartner, Inc. un/vai tā saistīto uzņēmumu preču zīmes.

    Gartner savās pētījumu publikācijās neapstiprina nevienu piegādātāju, produktu vai pakalpojumu un neiesaka tehnoloģiju lietotājiem izvēlēties tikai tos piegādātājus, kuriem ir augstākie novērtējumi vai cits apzīmējums. Gartner pētījumu publikācijas iekļauj Gartner zinātniskās izpētes organizācijas viedokļus, un tos nevar interpretēt kā faktu izklāstu. Gartner neuzņemas nekādas tiešas vai netiešas garantijas attiecībā uz šiem pētījumiem, tostarp nekādas garantijas par piemērotību pārdošanai vai atbilstību konkrētam nolūkam.

    Gartner, Magic Quadrant for Security Information and Event Management (Magic Quadrant drošības informācijas un notikumu pārvaldībai), Ēriks Ālms (Eric Ahlm), Andžels Berios (Angel Berrios), Endrjū Deiviss (Andrew Davies) un Darens Livingstons (Darren Livingstone), 2025. gada 8. oktobris.
  4. [4]
    KuppingerCole Analysts AG Leadership Compass, jauns AI drošības operāciju centrs (SOC), Metjū Gārdiners, 2026. gada 20. aprīlis.
  5. [5]
    IDC MarketScape: Vispasaules SIEM 2026 piegādātāju novērtējums, dok. Nr. US54126826, 2026. gada jūnijs. ©2026 IDC. Izmantots ar atļauju.

Sekot Microsoft drošībai

Latviešu (Latvija) Patērētāju veselības konfidencialitāte Sazināties ar Microsoft Konfidencialitāte Pārvaldīt sīkfailus Izmantošanas noteikumi Prečzīmes Par mūsu reklāmām EU Compliance DoCs
hidden