Возможности ИИ, агентных функций и платформы данных теперь являются частью платформы Microsoft Sentinel.
ОБЛАЧНОЕ РЕШЕНИЕ SIEM
Microsoft Sentinel SIEM
Запускайте более быстрый и эффективный центр информационной безопасности (SOC) с облачной SIEM, созданной для ИИ. Обнаруживайте угрозы во всей среде, исследуйте инциденты за считанные минуты и снижайте затраты на SIEM благодаря встроенному озеру данных, не добавляя инструменты или аналитиков.
Обзор
Выявляйте угрозы быстрее, реагируйте за считанные минуты и снижайте затраты на SIEM в Microsoft Defender
- Коррелируйте сигналы в удостоверениях, конечных точках, облачных приложениях и инфраструктуре с помощью облачной SIEM-системы, которая масштабируется от первого соединителя до обеспечения видимости во всей организации. Раньше выявляйте боковое перемещение, фишинг и внутренние угрозы, прежде чем они приведут к эскалации.
- Быстрее устраняйте инциденты с помощью облачной системы оркестрации, автоматизации ИБ и реагирования (SOAR), аналитики поведения пользователей и сущностей (UEBA), аналитики угроз (TI) и рабочих процессов аналитиков с поддержкой ИИ. Все это объединено в интерфейсе Microsoft Defender.
- Получайте данные от более чем 400 соединителей, экономично храните большие объемы журналов во встроенном озере данных и настраивайте новые правила обнаружения за дни, а не месяцы. Снижайте совокупную стоимость владения SIEM без ущерба для охвата и соответствия требованиям.
ВОЗМОЖНОСТИ
Обзор возможностей Microsoft Sentinel SIEM
Встроенные функции обнаружения, исследования, реагирования и оптимизации затрат — без подключения дополнительных инструментов.
Ведущая в отрасли SIEM-система
Выявляйте угрозы быстрее в многооблачных и многоплатформенных средах с помощью облачной SIEM-системы, которая объединяет обнаружение на основе ИИ, SOAR, UEBA и TI, сокращая количество лишних оповещений и позволяя аналитикам сосредоточиться на важном.
Встроенное озеро данных для экономичного хранилища SIEM
Экономично храните и запрашивайте данные безопасности за годы в озере данных Microsoft Sentinel — обеспечивайте доступность журналов для охоты, соответствия требованиям и обнаружения на базе ИИ, управляя своими расходами на SIEM.
Встроенная система оркестрации, автоматизации ИБ и реагирования на них (SOAR)
Устраняйте инциденты быстрее с помощью встроенных функций оркестрации, автоматизации и реагирования. Готовые сборники схем и автоматизация без написания кода сокращают объем ручного рассмотрения и среднее время реагирования (MTTR).
Встроенная аналитика поведения пользователей и сущностей (UEBA)
Выявляйте скомпрометированные учетные записи и внутренние риски с помощью аналитики поведения, которая определяет базовый уровень нормальной активности и помечает то, что не выявляют правила.
Встроенная интеграция XDR
Предоставьте руководителям безопасности встроенную интеграцию расширенного обнаружения и реагирования (XDR), обеспечивающую унифицированный контроль и управление в рамках SIEM и XDR для ускорения обнаружения киберугроз, оптимизации исследований и повышения операционной эффективности в большом масштабе.
Видимость в масштабах всего предприятия
Получите полную видимость в многооблачных и многоплатформенных средах с помощью более чем 400 встроенных соединителей и бескодовой платформы для создания собственных экземпляров, чтобы добавлять данные в SIEM за дни, а не за месяцы.
Динамичные, индивидуальные рекомендации
Снижайте затраты на прием данных в SIEM и трудозатраты аналитиков с помощью оптимизации SOC на основе ИИ — автоматически настраивайте правила, выводите высокоточные оповещения и указывайте команде следующее оптимальное действие.
Security Copilot для ускоренного реагирования на инциденты
Устраняйте инциденты быстрее с помощью Security Copilot, встроенного в Microsoft Sentinel. Он резюмирует инциденты, создает черновики запросов KQL и рекомендует следующие шаги, сокращая среднее время реагирования примерно на 30 %1 и освобождая аналитиков от повторяющегося рассмотрения.
Аналитика киберугроз, улучшенная за счет сторонних каналов
Предоставляйте полезную информацию об угрозах, объединяя обширный репозиторий сигналов об угрозах Майкрософт, что позволит SOC быстрее обнаруживать, исследовать и реагировать на киберугрозы, используя обогащенный контекст, поддержку стандартных отраслевых форматов каналов сведений об угрозах и аналитику на основе ИИ.
Сравнение SIEM
Почему все больше руководителей служб безопасности выбирают Microsoft Sentinel
Руководители служб безопасности сообщают, что устаревшие SIEM-системы и узкоспециализированные решения не оправдывают ожиданий. Модернизируйте свой SOC с помощью инноваций на базе искусственного интеллекта от Microsoft Sentinel — надежной SIEM-системы.
ИНТЕРФЕЙС МИГРАЦИИ SIEM НА БАЗЕ ИИ
Перейдите на Microsoft Sentinel. Быстро и уверенно.
Используйте встроенный инструмент миграции SIEM с поддержкой ИИ в Microsoft Sentinel, чтобы преобразовать оповещения Splunk и QRadar в собственные обнаружения Microsoft Sentinel, снизив объем ручной работы и ускорив миграцию в Microsoft Sentinel.
Цены
Обзор планов и цен
Microsoft Sentinel SIEM
Оплата по мере использования
Требуется подписка Microsoft Azure.
Этот продукт недоступен для вашего рынка.
Этот продукт в настоящее время недоступен для вашей страны или региона.
Получайте экономичное и прогнозируемое ценообразование SIEM на основе данных, которые вы принимаете, храните и используете. В течение ограниченного времени подходящие клиенты могут воспользоваться акцией уровня обязательств 50 ГБ2.
Возможности:
- Платите только за данные, которые вы принимаете, храните и потребляете
- Гибкие уровни обязательств для снижения совокупной стоимости владения SIEM
- Акция на прием данных 50 ГБ в течение ограниченного времени
Цены на Microsoft Sentinel разработаны с целью оптимизации охвата безопасности и затрат, предлагая гибкие возможности в зависимости от объема полученных, сохраненных и использованных данных.
Связанные продукты
Откройте для себя больше предложений от Microsoft Security
ПРИЗНАНИЕ В ОТРАСЛИ
Корпорация Майкрософт признана лидером в области платформ SIEM
-
Корпорация Майкрософт признана лидером в области решений SIEM согласно отчету Magic Quadrant™ от компании Gartner® за 2025 год
Преобразуйте операции по обеспечению безопасности с Microsoft Sentinel — ведущей в отрасли облачной системой SIEM на базе искусственного интеллекта3. -
Лидер среди новых ИИ-центров информационной безопасности (SOC)
Корпорация Майкрософт названа общим лидером в отчете KuppingerCole Analyst за 2026 год о новых ИИ-центрах информационной безопасности (SOC)4. -
Лидер в отчете IDC MarketScape: SIEM в мире за 2026 год
Корпорация Майкрософт названа лидером в отчете IDC MarketScape о мировой оценке поставщиков SIEM за 2026 год5.
Истории клиентов
Нам доверяют организации всех размеров и отраслей
РЕСУРСЫ
Ознакомьтесь с другими ресурсами
Получите ключевую информацию о решениях SIEM, инновациях Microsoft Sentinel и других ресурсах.
Вопросы и ответы
Вопросы и ответы
Вопросы и ответы
- Microsoft Sentinel — это облачная SIEM-система, которая помогает командам безопасности обнаруживать, исследовать и нейтрализовывать киберугрозы в многооблачных и многоплатформенных средах. Она включает встроенный ИИ, автоматизацию и экономичное озеро данных для долгосрочного хранения журналов. Она объединяется с Microsoft Defender для создания рабочих процессов по одному инциденту.
- Да, Microsoft Sentinel — это облачная SIEM-система. Она работает на более широкой платформе безопасности Майкрософт (Microsoft Security IQ), которая поддерживает рабочие процессы на базе ИИ в таких продуктах, как Security Copilot. Подробности о платформе и структуре данных см. на странице Microsoft Security IQ.
- Microsoft Defender — это набор инструментов, который объединяет профилактику, обнаружение и реагирование в конечных точках, удостоверениях, электронной почте и приложениях, обеспечивая консолидированное представление об угрозах, адаптивную защиту от кибератак, а также оптимизированное реагирование на инциденты и устранение последствий.
Microsoft Sentinel обеспечивает расширенный обзор и основополагающие инструменты безопасности SecOps со встроенными SIEM, SOAR, UEBA и TI для эффективного обнаружения, исследования и реагирования на киберугрозы во всем цифровом пространстве.
Microsoft Defender и Microsoft Sentinel полностью интегрированы в портал Microsoft Defender, обеспечивая непревзойденное собственное обнаружение и автоматизированное реагирование с расширенной видимостью, гибкостью и масштабируемостью. - Нет, Microsoft Sentinel предназначен для сбора и анализа данных безопасности из самых разных источников в многооблачных, многоплатформенных средах. Microsoft Sentinel интегрируется с более чем 450 различными решениями через соединители, поддерживаемые Майкрософт и сторонними партнерами.
- Microsoft Sentinel использует встроенное озеро данных для доступного долгосрочного хранения журналов, включает SOAR, UEBA, аналитику угроз и управление обращениями, а также работает в облаке, устраняя затраты на инфраструктуру. Оптимизация SOC на основе ИИ дополнительно снижает затраты на прием данных и время аналитиков на рассмотрение.
- Интерфейс миграции Microsoft Sentinel SIEM использует ИИ для преобразования правил обнаружения из Splunk, QRadar и других устаревших SIEM в собственные обнаружения Sentinel, снижая объем ручной работы и сокращая сроки миграции с нескольких кварталов до недель. Предварительно подготовленные сборники схем миграции и соединители без кода ускоряют внедрение. Первый шаг — только анализ: он проверяет экспорт данных из устаревшей SIEM-системы, чтобы определить, что можно сопоставить без изменений, а что требует проверки, и какие источники/соединители нужны для охвата. Соединители и обнаружения не включаются автоматически, а текущая SIEM-система не выводится из эксплуатации. Выполнение начинается только после того, как вы решите продолжить и согласуете область миграции и ответственность.
Начало работы
Всесторонняя защита
Сделайте свое будущее безопаснее. Узнайте о возможных вариантах защиты уже сегодня.
- [1]Майкрософт, "Генеративный ИИ и производительность центра информационной безопасности: свидетельства на основе реальных операций," 2025 г.
- [2]
Акцию можно использовать как для существующих, так и для новых покупок Microsoft Sentinel.
Акция не может сочетаться с другими скидками Microsoft Sentinel.
- [3]Gartner и Magic Quadrant являются товарными знаками компании Gartner, Inc. и/или ее аффилированных лиц.
Компания Gartner не поддерживает каких-либо поставщиков, товары или услуги из опубликованных ею результатов исследований и не рекомендует, чтобы пользователи технологий останавливали свой выбор исключительно на поставщиках с наивысшим рейтингом или иными характеристиками. Публикуемые Gartner результаты выражают мнение этой исследовательской организации и не должны рассматриваться как неоспоримые факты. Gartner отказывается от любых гарантий, выраженных явно или подразумеваемых, в отношении данного исследования, включая гарантии в отношении рыночных качеств и пригодности к использованию в тех или иных целях.
Отчет Magic Quadrant от Gartner о решениях для управления информационной безопасностью и событиями безопасности, Эрик Алм (Eric Ahlm), Анхель Берриос (Angel Berrios), Эндрю Дэвис (Andrew Davies) и Даррен Ливингстон (Darren Livingstone). 8 октября 2025 г. - [4]Отчет KuppingerCole Analysts AG Leadership Compass, новые ИИ-центры информационной безопасности (SOC), Мэтью Гардинер (Matthew Gardiner), 20 апреля 2026 г.
- [5]IDC MarketScape: мировая оценка поставщиков SIEM за 2026 год, документ № US54126826, июнь 2026 г. ©IDC, 2026 г. Использовано с разрешения.
Следите за новостями Microsoft Security