KI-, agentiske- og dataplattformfunksjoner er nå en del av Microsoft Sentinel-plattformen.
SKYBASERT SIEM
Microsoft Sentinel SIEM
Kjør et raskere, slankere SOC med en skybasert SIEM bygget for KI. Oppdag trusler i hele miljøet, undersøk hendelser på minutter og reduser SIEM-kostnader med en integrert datasjø, uten å legge til verktøy eller analytikere.
Oversikt
Oppdag trusler raskere, svar på minutter og senk SIEM-kostnadene i Microsoft Defender
- Korreler signaler på tvers av identiteter, endepunkter, skyapper og infrastruktur med en skybasert SIEM som skalerer fra den første koblingen til synlighet på tvers av hele virksomheten. Fang sideveis bevegelse, phishing og innsidetrusler tidligere, før de eskalerer.
- Få løst hendelser raskere med skybasert sikkerhetsorkestrering, automatisering og respons (SOAR); bruker- og enhetsatferdsanalyse (UEBA); trusselintelligens (TI); og KI-assisterte arbeidsflyter for analytikere – alt samlet i Microsoft Defender-opplevelsen.
- Innta data fra over 400 koblinger, oppbevar store mengder logger kostnadseffektivt i den innebygde datasjøen, og sett opp nye deteksjoner på dager, ikke måneder. Senk den totale eierkostnaden for SIEM uten å ofre dekning eller samsvar.
FUNKSJONER
Utforsk SIEM-funksjonene i Microsoft Sentinel
Innebygd deteksjon, undersøkelse, respons og kostnadsoptimalisering – uten å legge til ekstra verktøy.
Bransjeledende SIEM
Oppdag trusler raskere på tvers av fler-sky- og flerplattforms miljøer med en skybasert SIEM som samler KI-drevet deteksjon, SOAR, UEBA og TI – og reduserer varslingsstøy slik at analytikere kan fokusere på det som betyr noe.
Innebygd datalake for kostnadseffektiv SIEM-lagring
Lagre og spør sikkerhetsdata fra flere år kostnadseffektivt i Microsoft Sentinel-datasjøen – behold logger tilgjengelige for hunting, samsvar og KI-drevet deteksjon, samtidig som du holder kontroll på SIEM-regningen.
Innebygd sikkerhetsorkestrering, automatisering og respons (SOAR)
Løs hendelser raskere med innebygd orkestrering, automatisering og respons. Klargjorte playbooks og kodefri automatisering kutter manuell triage og gjennomsnittlig tid til respons (MTTR).
Innebygd analyse av bruker- og enhetsatferd (UEBA)
Fang kompromitterte kontoer og innsiderisiko med atferdsanalyse som etablerer normal aktivitet som grunnlag og markerer det regelbasert deteksjon ikke fanger opp.
Opprinnelig XDR-integrasjon
Styrk sikkerhetsledere med innebygd utvidet oppdagelse og svar (XDR)-integrasjon, som gir samlet synlighet og kontroll på tvers av SIEM og XDR for å akselerere oppdagelse av datatrusler, effektivisere undersøkelser og drive operasjonell effektivitet i stor skala.
Synlighet for hele virksomheten
Få full synlighet på tvers av fler-sky- og flerplattforms miljøer med over 400 innebygde koblinger og et kodefritt rammeverk for å bygge egne, slik at du kan få data inn i SIEM-en på dager, ikke måneder.
Dynamiske, skreddersydde anbefalinger
Senk innmatingskostnadene for SIEM og analytikerarbeidet med KI-drevet SOC-optimalisering – juster regler automatisk, vis varsler med høy presisjon og pek teamet mot neste beste handling.
Security Copilot for raskere hendelseshåndtering
Løs hendelser raskere med Security Copilot innebygd i Microsoft Sentinel. Den oppsummerer hendelser, utarbeider Kusto Query Language (KQL)-spørringer og anbefaler neste steg — og reduserer gjennomsnittlig tid til respons med rundt 30 %1 samtidig som den frigjør analytikere fra gjentakende triage.
Datatrusselinformasjon forbedret av tredjepartsfeeder
Lever handlingsrettet trusselintelligens ved å samle Microsofts rike samling av trusselsignaler – slik at SOC-et kan oppdage, undersøke og svare på cybertrusler raskere ved hjelp av beriket kontekst, støtte for bransjestandard-format for trusselstrømmer og KI-drevne innsikter.
Sammenligning av SIEM
Hvorfor stadig flere sikkerhetsledere velger Microsoft Sentinel
Sikkerhetsledere rapporterer at eldre SIEM-løsninger og nisjeløsninger ikke leverer godt nok. Moderniser senteret for sikkerhetsoperasjoner med KI-drevet innovasjon fra Microsoft Sentinel, en pålitelig SIEM.
AI-DREVET OPPLEVELSE FOR SIEM-MIGRERING
Migrer til Microsoft Sentinel. Raskt og trygt.
Bruk Microsoft Sentinels innebygde, KI-assisterte migreringsverktøy for SIEM til å konvertere Splunk- og QRadar-varsler til opprinnelige Microsoft Sentinel-deteksjoner, redusere manuelt arbeid og gjøre migreringen til Microsoft Sentinel raskere.
Priser
Utforsk abonnementer og priser
Microsoft Sentinel SIEM
Forbruksbetaling
Microsoft Azure-abonnement kreves.
Dette produktet er ikke tilgjengelig på ditt marked.
Få kostnadseffektiv og forutsigbar SIEM-prising basert på dataene du henter inn, lagrer og forbruker.. I en begrenset periode kan kvalifiserte kunder dra nytte av kampanjen med 50 GB forpliktelsesnivå.2
Funksjoner:
- Betal bare for dataene du henter inn, lagrer og forbruker
- Fleksible forpliktelsesnivåer for å redusere SIEM-TCO
- Tidsbegrenset innføringstilbud på 50 GB
Prisen på Microsoft Sentinel er designet for å optimalisere sikkerhetsdekning og kostnader, med fleksible alternativer basert på volumet av data som blir samlet inn, lagret og forbrukt.
Relaterte produkter
Oppdag mer fra Microsoft Sikkerhet
ANERKJENNELSE I BRANSJEN
Microsoft er anerkjent som en leder innen SIEM-plattformer
-
Microsoft ble kåret til en ledende aktør i Gartners® Magic Quadrant™ for 2025 for SIEM
Transformer sikkerhetsdriften med Microsoft Sentinel, en bransjeledende sky- og AI-drevet SIEM.3 -
Leder innen nye KI-baserte sikkerhetsoperasjonssentre (SOC)
Microsoft ble kåret til en samlet leder i KuppingerCole Analysts rapport for 2026 om nye KI-baserte sikkerhetsoperasjonssentre (SOC).4 -
En leder i IDC MarketScape: Worldwide SIEM 2026
Microsoft ble kåret til leder i IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment.5
Kundehistorier
Klarert av organisasjoner av alle størrelser og bransjer
RESSURSER
Utforsk flere ressurser
Få viktige innsikter om løsninger for administrasjon av sikkerhetsinformasjon og -hendelser, innovasjoner i Microsoft Sentinel og andre ressurser.
Vanlige spørsmål
Vanlige spørsmål
Vanlige spørsmål
- Microsoft Sentinel er en skybasert SIEM som hjelper sikkerhetsteam med å oppdage, undersøke og svare på cybertrusler på tvers av miljøer med flere skyer og flere plattformer – med innebygd KI, automatisering og en kostnadseffektiv datalake for langtidslagring av logger. Det er integrert med Microsoft Defender for arbeidsflyter med én hendelse.
- Ja — Microsoft Sentinel er en skybasert SIEM. Det kjører på Microsofts bredere sikkerhetsplattform (Microsoft Security IQ), som driver KI-drevne arbeidsflyter på tvers av produkter som Security Copilot. For detaljer om plattformen / datafabricen, se Microsoft Security IQ-siden.
- Microsoft Defender er en pakke med verktøy som samler forebygging, deteksjon og respons på tvers av endepunkter, identiteter, e-post og apper for å gi en samlet oversikt over trusler, tilpasningsdyktig beskyttelse mot cyberangrep og effektivisert hendelsesrespons og utbedring.
Microsoft Sentinel gir utvidet synlighet og grunnleggende SecOps-verktøy med innebygd SIEM, SOAR, UEBA, og TI for å oppdage, undersøke, og svare på cybertrusler effektivt på tvers av hele den digitale eiendommen.
Både Microsoft Defender og Microsoft Sentinel er fullt integrert i Microsoft Defender-portalen, og gir enestående innebygd deteksjon og automatisert respons med utvidet synlighet, fleksibilitet og skalerbarhet. - Nei, Microsoft Sentinel er designet for å ta inn og analysere sikkerhetsdata fra et bredt spekter av kilder på tvers av multisky- og multiplattformmiljøer. Microsoft Sentinel integreres med mer enn 450 ulike løsninger gjennom koblinger som støttes av Microsoft og tredjeparts partnere.
- Microsoft Sentinel bruker en innebygd datasjø for rimelig langtidsoppbevaring av logger, inkluderer SOAR, UEBA, trusselinformasjon og saksbehandling, og kjører skybasert, noe som eliminerer behovet for infrastruktur. KI-drevet optimalisering av SOC reduserer også innhentingskostnader og tid analytikere bruker på sortering.
- Microsoft Sentinel-migreringsopplevelsen bruker KI til å konvertere deteksjonsregler fra Splunk, QRadar og andre eldre SIEM-er til innebygde Microsoft Sentinel-deteksjoner, noe som reduserer manuelt arbeid og korter ned migreringstiden fra kvartaler til uker. Forhåndsbygde migreringsarbeidsbøker og kodefrie koblinger gjør onboardingen raskere. Første steg er analyse uten endringer: Den går gjennom eksportene fra den eldre SIEM-en for å finne ut hva som kan mappes direkte, hva som trenger gjennomgang, og hvilke datakilder/koblinger som trengs for dekning. Den aktiverer ikke automatisk koblinger og deteksjoner, og den avvikler ikke den eksisterende SIEM-en. Utføringen starter først når du velger å gå videre og blir enige om migreringsomfang og eierskap.
Kom i gang
Beskytt alt
Gjør fremtiden tryggere. Utforsk sikkerhetsalternativer i dag.
- [1]Microsoft, "Generativ KI og produktivitet i sikkerhetsoperasjonssenteret: Bevis fra live-drift," 2025.
- [2]
Kampanjen kan brukes med eksisterende eller nye kjøp av Microsoft Sentinel.
Kampanjen kan ikke kombineres med andre Microsoft Sentinel-rabatter.
- [3]Gartner og Magic Quadrant er varemerker for Gartner, Inc. og/eller deres partnere.
Gartner gir ikke sin tilslutning til noen av leverandørene, produktene eller tjenestene som de beskriver i forskningspublikasjonene. De anbefaler heller ikke teknologibrukere å bare velge leverandører med de beste vurderingene eller andre skussmål. Gartners forskningspublikasjoner består av meningene til Gartners forskningsorganisasjon. De må ikke oppfattes som faktaytringer. Gartner fraskriver seg alle garantier, uttrykt eller underforstått, for denne forskningen. Dette omfatter alle garantier om salgbarhet eller egnethet for bestemte formål.
Gartner, Magic Quadrant for Security Information and Event Management, Eric Ahlm, Angel Berrios, Andrew Davies og Darren Livingstone, 8. oktober 2025. - [4]KuppingerCole Analysts AG Leadership Compass, fremvoksende KI-sikkerhetsoperasjonssenter (SOC), Matthew Gardiner, 20. april 2026.
- [5]IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment, dok. # US54126826, juni 2026. ©2026 IDC. Brukt med tillatelse.
Følg Microsoft Sikkerhet