This is the Trace Id: 96a8f8851b0857a09179b26ad787faa4
Salt la conținutul principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vedeți toate produsele Securitate cibernetică pe platformă de inteligență artificială Securitate în cloud Securitatea și guvernarea datelor Identitate și acces la rețea Securitate pentru inteligența artificială Întreprinderi mici și mijlocii Operațiuni de securitate unificate Zero Trust Prețuri Servicii Parteneri De ce Microsoft Security Conștientizarea securității cibernetice Relatările clienților Introducere în securitate Versiuni de încercare ale produselor Recunoaștere la nivelul sectorului de activitate Microsoft Security Insider Raportul Apărarea digitală Microsoft Security Response Center Blogul Microsoft Security Evenimente Microsoft Security Microsoft Tech Community Documentație Bibliotecă de conținut tehnic Instruire și certificări Programul de conformitate pentru Microsoft Cloud Centru de autorizare Microsoft Service Trust Portal Microsoft Inițiativa pentru un viitor sigur Hub de soluții de afaceri Contactați echipa de vânzări Începeți versiunea de încercare gratuită Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Inteligență artificială Microsoft Azure Space Realitate mixtă Microsoft HoloLens Microsoft Viva Calcul cuantic Instituții de învățământ Auto Servicii financiare Administrație publică Instituții medicale Producție Comerț cu amănuntul Găsiți un partener Deveniți partener Programul de parteneriat Microsoft Marketplace Firme de software Blog Microsoft Advertising Centru pentru dezvoltatori Documentație Evenimente Licențiere Microsoft Learn Cercetare Microsoft Vizualizare hartă site

Capacitățile de inteligență artificială, agentice și de platformă de date fac acum parte din platforma Microsoft Sentinel.

Aflați mai multe
O femeie ține un laptop și se uită la ecran.
SIEM ÎN CLOUD

Microsoft Sentinel SIEM

Rulați un SOC mai rapid și mai eficient cu un SIEM nativ în cloud, creat pentru inteligența artificială. Detectați amenințări în întregul dvs. mediu, investigați incidente în câteva minute și reduceți costurile SIEM cu un data lake integrat, fără a adăuga instrumente sau analiști.
Contactați echipa de vânzări Începeți o versiune de încercare gratuită
Prezentare generală

Detectați mai rapid, răspundeți în câteva minute și reduceți costurile SIEM în Microsoft Defender

  • Corelați semnalele în identități, puncte finale, aplicații cloud și infrastructură cu un SIEM nativ în cloud care se extinde de la primul conector până la vizibilitatea la nivel de întreprindere. Detectați mișcarea laterală, phishingul și amenințările interne mai devreme, înainte ca acestea să escaladeze.
    Un bărbat ținând o ceașcă de ceai și uitându-se la ecranul unui laptop.
  • Rezolvați incidentele mai rapid cu orchestrarea, automatizarea și răspunsul de securitate native în cloud (SOAR); analiza comportamentului utilizatorilor și entităților (UEBA); investigarea amenințărilor (TI); și fluxurile de lucru asistate de inteligența artificială pentru analiști, toate unificate în experiența Microsoft Defender.
    O femeie lucrează cu un desktop.
  • Ingerați date de la peste 400 de conectori, păstrați jurnalele voluminoase într-un mod eficient din punct de vedere al costurilor în data lake-ul integrat și configurați noi detectări în câteva zile, nu în luni. Reduceți costul total al deținerii SIEM fără a sacrifica acoperirea sau conformitatea.
    Un bărbat care lucrează cu tableta
CAPACITĂȚI

Explorați capacitățile SIEM ale Microsoft Sentinel

Detectare, investigare, răspuns și optimizare a costurilor integrate, fără a adăuga instrumente suplimentare.

SIEM de top în sectorul de activitate

Detectați amenințările mai rapid în medii multicloud, multiplatformă, cu un SIEM nativ în cloud care unifică detectarea bazată pe inteligența artificială, SOAR, UEBA și TI, reducând zgomotul de alertă pentru ca analiștii să se concentreze asupra lucrurilor care contează.

Data lake integrat pentru stocare SIEM eficientă din punct de vedere al costurilor

Stocați și interogați ani de date de securitate în mod eficient din punct de vedere al costurilor în data lake-ul Microsoft Sentinel – păstrați jurnalele disponibile pentru căutare activă, conformitate și detectare pe platformă de inteligență artificială, în timp ce controlați factura SIEM.

Orchestrare, automatizare și răspuns de securitate (SOAR) integrate

Rezolvați incidentele mai rapid cu orchestrare, automatizare și răspuns integrate. Manuale de proceduri gata de utilizare și automatizarea fără cod reduc triajul manual și timpul mediu de răspuns (MTTR).

Analiză de comportament al utilizatorilor și entităților (UEBA) integrată

Detectați conturile compromise și riscul intern cu analiza comportamentului care stabilește o referință a activității normale și semnalizează ceea ce detectarea bazată pe reguli nu vede.

Integrare XDR nativă

Susțineți liderii de securitate cu integrarea nativă a detectării și răspunsului extinse (XDR), oferind vizibilitate și control unificat între SIEM și XDR pentru a accelera detectarea amenințărilor cibernetice, a simplifica investigația și a îmbunătăți eficiența operațională la scară largă.

Vizibilitate la nivel de întreprindere

Obțineți vizibilitate completă în medii multicloud și multiplatformă cu peste 400 de conectori nativi și un cadru fără cod pentru a construi conectori particularizați, care vă permit să aduceți date în SIEM în câteva zile, nu în luni.

Recomandări dinamice și personalizate

Reduceți costurile de ingerare SIEM și munca analiștilor cu optimizarea SOC bazată pe inteligența artificială – reglați automat regulile, aduceți la suprafață alerte de înaltă fidelitate și îndreptați-vă echipa către următoarea cea mai bună acțiune.

Security Copilot pentru un răspuns mai rapid la incidente

Rezolvați incidentele mai rapid cu Security Copilot integrat în Microsoft Sentinel. Rezumă incidentele, creează proiecte de interogări în limbajul de interogare Kusto (KQL) și recomandă următorii pași, reducând timpul mediu de răspuns cu aproximativ 30%1 și eliberând analiștii de triajul repetitiv.
Investigarea amenințărilor cibernetice îmbunătățită de fluxuri de la terți
Oferiți investigare concretă a amenințărilor prin unificarea depozitului bogat în semnale de amenințare ale Microsoft, care dă putere SOC-ului să detecteze, să investigheze și să răspundă mai rapid amenințărilor cibernetice, utilizând context îmbogățit, suport pentru format standard de flux de amenințări și informații bazate pe inteligență artificială.
SOC integrat

Operațiuni de securitate unificate

Anticipați și opriți atacurile cibernetice cu o apărare bazată pe inteligența artificială care unifică prevenirea, detectarea și răspunsul, totul în Microsoft Defender.
Comparație SIEM

De ce mai mulți lideri în securitate aleg Microsoft Sentinel

Liderii din domeniul securității raportează că sistemele SIEM tradiționale și soluțiile de nișă nu sunt suficiente. Modernizați-vă SOC-ul cu inovații alimentate de inteligența artificială din Microsoft Sentinel, un SIEM de încredere.

Limitările SIEM-urilor tradiționale și de nișă

Obțineți un sistem SIEM complet cu Microsoft Sentinel

Capabilități critice

Complexitatea soluției și lacunele de funcționalitate
 

  • Instrumentele funcționează în silozuri

  • Goluri în caracteristici

  • Actualizări regulate, consumatoare de timp

  • Experiență ineficientă pentru analiști

  • Cerințe ridicate de formare și specializare

„Splunk este greoi și are o curbă de învățare uriașă. Este nevoie de multă pregătire pentru a ajunge la acest nivel.”
CISO, Infrastructură

Experiență SOC unificată cu capacități critice integrate

Oferiți o experiență SecOps mai fluidă cu integrarea nativă XDR, fără adăugiri suplimentare sau experți specializați necesari.
 

  • Detectare și răspuns încorporate pe platformă de inteligență artificială

  • SOAR, UEBA și TI încorporate

  • Gestionarea cazurilor încorporate

„A alege Microsoft Sentinel a fost o alegere evidentă pentru a adopta o abordare mai holistică...mai degrabă decât să continuăm cu acel patchwork de la diferiți furnizori.”
Director de informații, Comerț cu amănuntul

Protecție împotriva amenințărilor cibernetice

Volum ridicat de alerte și investigații laborioase
 

  • Inginerie de detecție limitată

  • Lipsă de automatizare

  • Rezultatele fals pozitive și oboseala din cauza alertelor

  • Timp mediu de detectare(MTTD)/timp mediu de rezolvare (MTTR) lent

  • Vizibilitate scăzută

  • Incidente prelungite

  • Investigații îndelungate

„Splunk este mai lent în a adopta noi funcționalități, interogări de evenimente, corelarea evenimentelor și înțelegerea modului de a da sens tuturor acestor date.”
Lider de securitate, Sănătate

Detectare și investigare a amenințărilor de înaltă fidelitate, pe platformă de inteligență artificială

Identificați amenințări cibernetice în mediu cu capacități îmbunătățite de detectare, corelare și investigare pe platformă de inteligență artificială, reducând semnificativ rezultatele fals pozitive și timpul mediu de detectare.

  • Instrumente de dezvoltare pentru detectări personalizate

  • Detectare proactivă a amenințărilor, cu reguli îmbunătățite de învățarea programată (ML)

  • Security Copilot integrat pentru asistență cu inteligență artificială

  • Investigarea robustă a amenințărilor și îmbogățirea avertizărilor

  • Vizualizare avansată și investigație

  • Investigație și răspuns ghidate de IA

„Prin ingerarea jurnalelor și a avertizărilor de la soluțiile noastre de securitate în Microsoft Sentinel, putem corela analizele amenințărilor din multiple surse. Această automatizare economisește timp prețios pentru rezolvarea incidentelor.”
Director de securitate, Telecomunicații și media

Rezultatul din investiție (ROI)/costul total al deținerii (TCO)

Operațiuni de platformă costisitoare și greu de scalat
 

  • Costuri de consum imprevizibile

  • Module suplimentare necesare

  • Infrastructură locală sau găzduită în cloud, dar nu nativă în cloud

  • Operațiuni consumatoare de muncă

„Costurile de ingestie Splunk sunt întotdeauna o preocupare, deoarece devin foarte costisitoare foarte repede.”
CISO, Producție

Arhitectură flexibilă, nativă în cloud, cu TCO mai mic

Obțineți securitate predictibilă și eficientă din punct de vedere al costurilor pentru a ajuta la reducerea TCO.
 

  • Scalabilitate nativă în cloud

  • Flexibilitate maximă

  • Gestionare eficientă a datelor

  • Operațiuni simplificate cu recomandări personalizate, integrate în produs

„Ideea unui sistem SIEM nativ în cloud, cum ar fi Microsoft Sentinel, era atractivă... ne oferă flexibilitate și produsul rentabil de care avem nevoie pentru portofoliul nostru de soluții.” Inginer de Securitate Informațională, Servicii financiare

Timpul pentru a valora

Implementare complexă cu timp lent pentru a valora
 

  • Sprijin de migrare insuficient

  • Interoperabilitate limitată cu ecosistemul

  • Integrare și desfășurare personalizată consumatoare de timp

  • Lipsa șabloanelor, regulilor și planurilor predefinite

„Dacă nu aveți toate instrumentele [Palo Alto], este dificil să integrați alte platforme.”
Director de Operațiuni IT, Producție

Înscriere rapidă cu soluții predefinite

Protejați-vă în cloud, platforme și instrumente utilizând instrumente de migrare robuste, un catalog extins de conținut, recomandări de configurare și reguli de detectare cibernetică predefinite, organizate.
 

  • Acceptă mai mult de 350 de conectori gata de utilizare

  • Cadru de conector fără cod pentru a construi și desfășura conectori personalizați fără cod

  • Interoperabilitate cu fricțiune redusă între cloud-uri, instrumente și platforme

  • Bibliotecă extinsă de peste 480 de soluții de securitate personalizabile

„Microsoft Sentinel oferă integrare largă a surselor de date. Poate colecta date din Microsoft Cloud, AWS, Google Cloud, infrastructură locală și instrumente de securitate de la terți.” Lider de securitate, Tehnologie

Inovație în securitate

Viziune și execuție insuficientă a foii de parcurs
 

  • Cercetare și dezvoltare constrânse

  • Expertiză și funcționalitate IA inadecvate

  • Funcții subdezvoltate

  • Profesioniști cu experiență limitată în domeniul TI și al cercetării în domeniul securității

„Una dintre provocările legate de Splunk este lipsa de viziune asupra foii lor de parcurs de la momentul achiziției.”
Lider în securitate, Sectorul bancar

Foaie de parcurs vizionară, cu inteligență artificială și învățare programată

Rămâneți cu un pas înaintea amenințărilor cibernetice emergente prin dezvoltarea de produse care se concentrează pe livrarea rapidă a progreselor majore pentru SOC. Microsoft prioritizează securitatea mai presus de toate, susținută de investiții pe termen lung și peste 10.000 de experți și ingineri de securitate de clasă mondială.
 

  • Conducerea sectorului de activitate, inclusiv inteligența artificială generativă, SIEM, XDR, securitatea în cloud și experiența unificată SecOps

  • Integrare profundă a inteligenței artificiale generative, ML și automatizării în capacitățile de securitate

  • Inteligență de amenințare fără egal

  • Expertiză globală la scară
     

„Folosim inovații noi pentru a atenua amenințările emergente cât mai devreme posibil. Ne bazăm puternic pe Microsoft și pe foaia sa de parcurs în materie de tehnologie de securitate pentru a ne apăra compania în acest sens, deoarece aceasta poate dezvolta soluții mai rapid decât am putea noi singuri.”

Director, Centrul de operațiuni de securitate și monitorizare pentru tehnologia informației, Producție

EXPERIENȚĂ DE MIGRARE SIEM PE PLATFORMĂ DE INTELIGENȚĂ ARTIFICIALĂ

Migrați la Microsoft Sentinel. Rapid și cu încredere.

Utilizați instrumentul de migrare SIEM integrat, asistat de inteligență artificială, al Microsoft Sentinel, pentru a converti alertele Splunk și QRadar în detectări native Microsoft Sentinel, reducând efortul manual și accelerând migrarea la Microsoft Sentinel.
Prețuri

Explorați planurile și prețurile

Microsoft Sentinel SIEM

Plată pe parcurs


Este necesar un abonament Microsoft Azure.
Obțineți prețuri SIEM eficiente din punct de vedere al costurilor și previzibile, bazate pe datele pe care le ingerați, le stocați și le consumați. Pentru o perioadă limitată, clienții eligibili pot profita de promoția pentru nivelul de angajament de 50 GB.2
Caracteristici:
  • Plătiți doar pentru datele pe care le ingerați, le stocați și le consumați
  • Niveluri de angajament flexibile pentru a reduce TCO-ul SIEM
  • Promoție pentru ingestie de 50 GB pentru o perioadă limitată
Prețurile Microsoft Sentinel sunt concepute pentru a optimiza acoperirea și costurile de securitate, cu opțiuni flexibile bazate pe volumul de date ingerate, stocate și consumate.
RECUNOAȘTERE LA NIVEL DE SECTOR DE ACTIVITATE

Microsoft este recunoscut ca lider în platformele SIEM

  • Microsoft a numit un lider în Gartner® Magic Quadrant™ pentru SIEM din 2025

    Transformați-vă operațiunile de securitate cu Microsoft Sentinel, un SIEM de top în sectorul de activitate, alimentat de cloud și inteligență artificială.3
  • Lider în Centrul de operațiuni de securitate (SOC) emergent bazat pe inteligență artificială

    Microsoft a fost numit lider general în raportul KuppingerCole Analyst din 2026 privind Centrul de operațiuni de securitate (SOC) emergent bazat pe inteligență artificială.4
  • Lider în IDC MarketScape: SIEM mondial 2026

    Microsoft a fost numit lider în IDC MarketScape: Evaluare mondială a furnizorilor SIEM 2026.5
Relatările clienților

De încredere pentru organizații de toate dimensiunile și din toate sectoarele de activitate

Înapoi la file
Întrebări frecvente

Întrebări frecvente

  • Microsoft Sentinel este un SIEM nativ în cloud care ajută echipele de securitate să detecteze, să investigheze și să răspundă amenințărilor cibernetice în medii multicloud, multiplatformă — cu inteligență artificială integrată, automatizare și un data lake eficient din punct de vedere al costurilor pentru păstrarea pe termen lung a jurnalelor. Se unifică cu Microsoft Defender pentru fluxuri de lucru cu un singur incident.
  • Da – Microsoft Sentinel este un SIEM nativ în cloud. Rulează pe platforma de securitate mai largă a Microsoft (Microsoft Security IQ), care alimentează fluxurile de lucru bazate pe inteligența artificială în produse precum Security Copilot. Pentru detalii despre platforma / rețeaua de date, consultați pagina Microsoft Security IQ.
  • Microsoft Defender este o suită de instrumente care unifică prevenirea, detectarea și răspunsul în punctele finale, identitățile, e-mailul și aplicațiile, pentru a oferi o perspectivă consolidată a amenințărilor, protecție adaptivă împotriva atacurilor cibernetice și răspuns și remediere simplificate în cazul incidentelor.

    Microsoft Sentinel oferă vizibilitate extinsă și instrumente fundamentale SecOps cu SIEM, SOAR, UEBA și TI încorporate, pentru a detecta, a investiga și a răspunde eficient la amenințările cibernetice în întregul mediu digital.

    Atât Microsoft Defender, cât și Microsoft Sentinel sunt complet integrate în portalul Microsoft Defender, oferind detectare nativă fără precedent și răspuns automatizat cu vizibilitate, flexibilitate și scalabilitate extinse.
  • Nu, Microsoft Sentinel este proiectat să ingereze și să analizeze datele de securitate dintr-o gamă largă de surse din mediul multicloud, multiplatformă. Microsoft Sentinel se integrează în peste 450 de soluții diferite prin intermediul conectorilor acceptați de Microsoft și de partenerii terți.
  • Microsoft Sentinel utilizează un data lake integrat pentru păstrarea accesibilă pe termen lung a jurnalelor, include SOAR, UEBA, investigarea amenințărilor și gestionarea cazurilor și rulează nativ în cloud, eliminând astfel supraîncărcarea infrastructurii. Optimizarea SOC bazată pe inteligența artificială reduce în continuare costurile de ingerare și timpul analistului pentru triaj.
  • Experiența de migrare SIEM Microsoft Sentinel utilizează inteligența artificială pentru a converti regulile de detectare din Splunk, QRadar și alte SIEM-uri moștenite în detectări native Sentinel, reducând efortul manual și scurtând termenele de migrare de la trimestre la săptămâni. Manuale de proceduri de migrare predefinite și conectori fără cod accelerează înscrierea. Primul pas este doar de analiză: analizează exporturile SIEM moștenite pentru a identifica ce se potrivește direct vs. ce necesită revizuire și ce surse de date/conectori sunt necesari pentru acoperire. Nu activează automat conectorii și detectările și nu retrage SIEM-ul existent. Execuția începe numai atunci când alegeți să continuați și să vă aliniați asupra domeniului de aplicare a migrării și a proprietății.
Un bărbat care utilizează o tabletă.
Începeți

Protejați tot

Asigurați-vă un viitor mai sigur. Explorați chiar astăzi opțiunile de securitate.
  1. [1]
    Microsoft, "Inteligență artificială generativă și productivitatea centrului de operațiuni de securitate: Dovezi de la Live Operations," 2025. 
  2. [2]

    Promoția poate fi utilizată cu achiziții Microsoft Sentinel existente sau noi.

    Promoția nu poate fi combinată cu alte reduceri Microsoft Sentinel.

  3. [3]
    Gartner și Magic Quadrant sunt mărci comerciale ale Gartner, Inc. și/sau ale afiliaților săi.

    Gartner nu susține niciun furnizor, produs sau serviciu descris în publicațiile sale de cercetare și nici nu le recomandă utilizatorilor de tehnologie să aleagă doar furnizorii cu cele mai bune evaluări sau alte desemnări. Publicațiile de cercetare Gartner cuprind opiniile organizației de cercetare Gartner și nu trebuie interpretate ca situații de fapt. Gartner declină orice răspundere, expresă sau implicită, cu privire la acest studiu, inclusiv orice garanție privind caracterul comercializabil sau adecvarea pentru un anumit scop.

    Gartner, Magic Quadrant pentru Managementul evenimentelor și informațiilor de securitate, Eric Ahlm, Angel Berrios, Andrew Davies și Darren Livingstone, 8 octombrie 2025.
  4. [4]
    KuppingerCole Analysts AG Leadership Compass, Centru de operațiuni de securitate (SOC) emergent bazat pe inteligență artificială, Matthew Gardiner, 20 aprilie 2026.
  5. [5]
    IDC MarketScape: Evaluare mondială a furnizorilor SIEM 2026, doc # US54126826, iunie 2026. ©2026 IDC. Utilizat cu permisiune.

Urmăriți Microsoft Security

Română (România) Confidențialitatea pentru sănătatea consumatorilor Contactați Microsoft Confidențialitate Gestionare cookie-uri Condiţii de utilizare Mărci comerciale Despre reclamele noastre EU Compliance DoCs
hidden