This is the Trace Id: 42341d55c424ccd0af1bf5a4effc743e
Перейти к основному контенту Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Посмотреть все продукты Кибербезопасность на базе искусственного интеллекта Безопасность облака Безопасность данных и управление ими Идентификация и доступ к сети Защита для ИИ Для малого и среднего бизнеса Унифицированные операции по обеспечению безопасности Модель "Никому не доверяй" Цены Услуги Партнеры Преимущества Microsoft Security Осведомленность о кибербезопасности Истории клиентов Основы безопасности Пробные версии продуктов Признание в отрасли Центр по реагированию на угрозы Блог Microsoft Security Мероприятия Microsoft Security Сообщество технических специалистов Майкрософт Документация Библиотека технических материалов Обучение и сертификация Комплаенс-программа для Microsoft Cloud Центр управления безопасностью Майкрософт Service Trust Portal Microsoft Инициатива «Безопасное будущее» Центр решений для бизнеса Связь с отделом продаж Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ от Майкрософт Azure Space Смешанная реальность Microsoft HoloLens Microsoft Viva Квантовые вычисления Образование: Автомобили Финансовые услуги Государственный сектор Здравоохранение Производство Розничная торговля Найти партнера Стать партнером Партнерская сеть Microsoft Marketplace Компании-разработчики программного обеспечения Блог Microsoft Advertising Центр разработчиков Документация Мероприятия Лицензирование Microsoft Learn Microsoft Research Посмотреть карту сайта

Возможности ИИ, агентных функций и платформы данных теперь являются частью платформы Microsoft Sentinel.

Подробнее
Женщина держит ноутбук и смотрит на экран.
ОБЛАЧНОЕ РЕШЕНИЕ SIEM

Microsoft Sentinel SIEM

Запускайте более быстрый и эффективный центр информационной безопасности (SOC) с облачной SIEM, созданной для ИИ. Обнаруживайте угрозы во всей среде, исследуйте инциденты за считанные минуты и снижайте затраты на SIEM благодаря встроенному озеру данных, не добавляя инструменты или аналитиков.
Связаться с отделом продаж Начать бесплатную пробную версию
Обзор

Выявляйте угрозы быстрее, реагируйте за считанные минуты и снижайте затраты на SIEM в Microsoft Defender

  • Коррелируйте сигналы в удостоверениях, конечных точках, облачных приложениях и инфраструктуре с помощью облачной SIEM-системы, которая масштабируется от первого соединителя до обеспечения видимости во всей организации. Раньше выявляйте боковое перемещение, фишинг и внутренние угрозы, прежде чем они приведут к эскалации.
    Мужчина держит чашку чая и смотрит на экран ноутбука.
  • Быстрее устраняйте инциденты с помощью облачной системы оркестрации, автоматизации ИБ и реагирования (SOAR), аналитики поведения пользователей и сущностей (UEBA), аналитики угроз (TI) и рабочих процессов аналитиков с поддержкой ИИ. Все это объединено в интерфейсе Microsoft Defender.
    Женщина работает на компьютере.
  • Получайте данные от более чем 400 соединителей, экономично храните большие объемы журналов во встроенном озере данных и настраивайте новые правила обнаружения за дни, а не месяцы. Снижайте совокупную стоимость владения SIEM без ущерба для охвата и соответствия требованиям.
    Мужчина работает с планшетом
ВОЗМОЖНОСТИ

Обзор возможностей Microsoft Sentinel SIEM

Встроенные функции обнаружения, исследования, реагирования и оптимизации затрат — без подключения дополнительных инструментов.

Ведущая в отрасли SIEM-система

Выявляйте угрозы быстрее в многооблачных и многоплатформенных средах с помощью облачной SIEM-системы, которая объединяет обнаружение на основе ИИ, SOAR, UEBA и TI, сокращая количество лишних оповещений и позволяя аналитикам сосредоточиться на важном.

Встроенное озеро данных для экономичного хранилища SIEM

Экономично храните и запрашивайте данные безопасности за годы в озере данных Microsoft Sentinel — обеспечивайте доступность журналов для охоты, соответствия требованиям и обнаружения на базе ИИ, управляя своими расходами на SIEM.

Встроенная система оркестрации, автоматизации ИБ и реагирования на них (SOAR)

Устраняйте инциденты быстрее с помощью встроенных функций оркестрации, автоматизации и реагирования. Готовые сборники схем и автоматизация без написания кода сокращают объем ручного рассмотрения и среднее время реагирования (MTTR).

Встроенная аналитика поведения пользователей и сущностей (UEBA)

Выявляйте скомпрометированные учетные записи и внутренние риски с помощью аналитики поведения, которая определяет базовый уровень нормальной активности и помечает то, что не выявляют правила.

Встроенная интеграция XDR

Предоставьте руководителям безопасности встроенную интеграцию расширенного обнаружения и реагирования (XDR), обеспечивающую унифицированный контроль и управление в рамках SIEM и XDR для ускорения обнаружения киберугроз, оптимизации исследований и повышения операционной эффективности в большом масштабе.

Видимость в масштабах всего предприятия

Получите полную видимость в многооблачных и многоплатформенных средах с помощью более чем 400 встроенных соединителей и бескодовой платформы для создания собственных экземпляров, чтобы добавлять данные в SIEM за дни, а не за месяцы.

Динамичные, индивидуальные рекомендации

Снижайте затраты на прием данных в SIEM и трудозатраты аналитиков с помощью оптимизации SOC на основе ИИ — автоматически настраивайте правила, выводите высокоточные оповещения и указывайте команде следующее оптимальное действие.

Security Copilot для ускоренного реагирования на инциденты

Устраняйте инциденты быстрее с помощью Security Copilot, встроенного в Microsoft Sentinel. Он резюмирует инциденты, создает черновики запросов KQL и рекомендует следующие шаги, сокращая среднее время реагирования примерно на 30 %1 и освобождая аналитиков от повторяющегося рассмотрения.
Аналитика киберугроз, улучшенная за счет сторонних каналов
Предоставляйте полезную информацию об угрозах, объединяя обширный репозиторий сигналов об угрозах Майкрософт, что позволит SOC быстрее обнаруживать, исследовать и реагировать на киберугрозы, используя обогащенный контекст, поддержку стандартных отраслевых форматов каналов сведений об угрозах и аналитику на основе ИИ.
Интегрированный SOC

Унифицированная система операций по обеспечению безопасности

Прогнозируйте и блокируйте кибератаки с помощью защиты на базе искусственного интеллекта, объединяющей предотвращение, обнаружение и реагирование — все в Microsoft Defender.
Сравнение SIEM

Почему все больше руководителей служб безопасности выбирают Microsoft Sentinel

Руководители служб безопасности сообщают, что устаревшие SIEM-системы и узкоспециализированные решения не оправдывают ожиданий. Модернизируйте свой SOC с помощью инноваций на базе искусственного интеллекта от Microsoft Sentinel — надежной SIEM-системы.

Ограничения традиционных и узкоспециализированных SIEM

Получите полное SIEM с Microsoft Sentinel

Критические возможности

Сложность решения и недостатки функций
 

  • Инструменты работают в изоляции

  • Недостатки функций

  • Обычные, требующие много времени обновления

  • Неэффективное взаимодействие аналитиков

  • Высокие требования к обучению и специализации

"Splunk — громоздкий инструмент, и его сложно освоить. Это требует много обучения".
CISO, Инфраструктура

Унифицированный опыт SOC с критически важными встроенными возможностями

Обеспечивает более плавную интеграцию SecOps с помощью интеграции с собственной XDR— дополнительные надстройки и специализированные эксперты не требуются.
 

  • Встроенная система обнаружения и реагирования на базе искусственного интеллекта

  • Встроенные SOAR, UEBA и TI

  • Встроенное управление случаями

"Выбор Microsoft Sentinel был очевидным решением, позволяющим принять более комплексный подход… вместо того, чтобы продолжать использовать решения разных поставщиков".
CIO, розничная торговля

Защита от киберугроз

Большой объем оповещений и трудоемкие исследования
 

  • Ограниченная инженерия обнаружения

  • Отсутствие автоматизации

  • Ложные срабатывания и утомляющие оповещения

  • Медленное среднее время обнаружения (MTTD)/среднее время разрешения (MTTR)

  • Низкая видимость

  • Затяжные инциденты

  • Длительные исследования

"Splunk медленнее внедряется с точки зрения добавления функций, запросов событий, корреляции событий и понимания того, как осмысливать все эти данные".
Руководитель по безопасности, Здраво­охранение

Высокоточное обнаружение и исследование угроз на базе искусственного интеллекта

Находите киберугрозы в окружающей среде с помощью расширенных возможностей обнаружения, корреляции и расследования на базе искусственного интеллекта, что значительно сокращает количество ложных срабатываний и среднее время восстановления.

  • Инструменты разработки для пользовательских обнаружений

  • Упреждающий поиск угроз с использованием правил, усовершенствованных с помощью машинного обучения (МО)

  • Интегрированный Copilot безопасности для помощи ИИ

  • Надежная аналитика угроз и обогащение оповещений

  • Расширенная визуализация и исследование

  • Исследование и реагирование с использованием ИИ

"Загружая журналы и оповещения из наших решений по безопасности в Microsoft Sentinel, мы можем сопоставлять анализ угроз из нескольких источников. Такая автоматизация сохраняет ценное время для устранения инцидентов".
Директор по безопасности, телекоммуникации и мультимедиа

Рентабельность инвестиций (ROI)/совокупная стоимость владения (TCO)

Дорогие, трудно масштабируемые операции платформы
 

  • Непредсказуемые затраты на потребление

  • Требуются дополнительные модули

  • Локальная инфраструктура или размещенная в облаке, но не ориентированная на облако

  • Трудоемкие операции

"Расходы на прием Splunk всегда на первом месте, поскольку они очень быстро становятся очень дорогими".
CISO, производство

Гибкая, облачная архитектура с более низкой совокупной стоимостью владения

Получите предсказуемую и экономически эффективную систему безопасности, которая поможет снизить совокупную стоимость владения.
 

  • Масштабируемость, ориентированная на облако

  • Максимальная гибкость

  • Эффективное управление данными

  • Упрощенные операции с индивидуальными рекомендациями в продукте

"Идея облачной SIEM-системы, такой как Microsoft Sentinel, была привлекательной... она обеспечивает нам гибкость и экономически эффективный продукт, необходимый для нашего портфеля решений". Инженер по информационной безопасности, финансовые услуги

Время до получения ценности

Сложная реализация с длительным временем до получения ценности
 

  • Недостаточная поддержка миграции

  • Ограниченная совместимость с экосистемой

  • Индивидуальная интеграция и развертывание, требующие много времени

  • Отсутствие готовых шаблонов, правил и инструкций

"Если у вас нет всех инструментов [Palo Alto], будет сложно интегрировать другие платформы".
Директор по ИТ-операциям, производство

Быстрое внедрение с помощью готовых решений

Обеспечьте защиту в различных облаках, платформах и инструментах с помощью надежных инструментов миграции, обширного каталога контента, рекомендаций по настройке и предварительно созданных, тщательно отобранных правил обнаружения киберугроз.
 

  • Поддерживает более 350 готовых к использованию соединителей

  • Бескодовая инфраструктура компонентов для создания и развертывания бескодовых настраиваемых соединителей

  • Низкая степень взаимодействия между облаками, инструментами и платформами

  • Обширная библиотека из более чем 480 настраиваемых решений безопасности

"Microsoft Sentinel обеспечивает широкую интеграцию источников данных. Он может собирать данные из Microsoft Cloud, AWS, Google Cloud, локальной инфраструктуры и сторонних инструментов безопасности". Руководитель по безопасности, технологии

Инновации в области безопасности

Недостаточное видение и выполнение дорожной карты
 

  • Ограниченные исследования и разработки

  • Недостаточный уровень знаний и функциональности ИИ

  • Недостаточно разработанные функции

  • Ограниченное количество специалистов по TI и исследованиям в области безопасности

"Одной из проблем Splunk является отсутствие видения их дорожной карты с момента приобретения".
Руководитель по безопасности, банковское дело

Перспективная дорожная карта с использованием ИИ и машинного обучения

Будьте в курсе новых киберугроз, разрабатывая продукты, нацеленные на быстрое достижение прорывных достижений для SOC. Майкрософт ставит безопасность превыше всего, что подтверждается долгосрочными инвестициями и более чем 10 000 экспертов и инженеров по безопасности мирового класса.
 

  • Лидерство в отрасли, включая генеративный ИИ, SIEM, XDR, облачную безопасность и унифицированный опыт SecOps

  • Глубокая интеграция генеративного ИИ, ML и автоматизации в рамках возможностей безопасности

  • Непревзойденная разведка угроз

  • Глобальная экспертиза в большом масштабе
     

"Мы используем инновации для минимизации возникающих угроз в кратчайшие сроки. Мы полностью полагаемся на Майкрософт и ее дорожную карту технологий безопасности, чтобы защитить нашу компанию таким образом, поскольку она может разрабатывать решения быстрее, чем мы могли бы сделать это в одиночку".

Директор Центра мониторинга и информационной безопасности, производство

ИНТЕРФЕЙС МИГРАЦИИ SIEM НА БАЗЕ ИИ

Перейдите на Microsoft Sentinel. Быстро и уверенно.

Используйте встроенный инструмент миграции SIEM с поддержкой ИИ в Microsoft Sentinel, чтобы преобразовать оповещения Splunk и QRadar в собственные обнаружения Microsoft Sentinel, снизив объем ручной работы и ускорив миграцию в Microsoft Sentinel.
Цены

Обзор планов и цен

Microsoft Sentinel SIEM

Оплата по мере использования


Требуется подписка Microsoft Azure.
Получайте экономичное и прогнозируемое ценообразование SIEM на основе данных, которые вы принимаете, храните и используете. В течение ограниченного времени подходящие клиенты могут воспользоваться акцией уровня обязательств 50 ГБ2.
Возможности:
  • Платите только за данные, которые вы принимаете, храните и потребляете
  • Гибкие уровни обязательств для снижения совокупной стоимости владения SIEM
  • Акция на прием данных 50 ГБ в течение ограниченного времени
Цены на Microsoft Sentinel разработаны с целью оптимизации охвата безопасности и затрат, предлагая гибкие возможности в зависимости от объема полученных, сохраненных и использованных данных.
ПРИЗНАНИЕ В ОТРАСЛИ

Корпорация Майкрософт признана лидером в области платформ SIEM

  • Корпорация Майкрософт признана лидером в области решений SIEM согласно отчету Magic Quadrant™ от компании Gartner® за 2025 год

    Преобразуйте операции по обеспечению безопасности с Microsoft Sentinel — ведущей в отрасли облачной системой SIEM на базе искусственного интеллекта3.
  • Лидер среди новых ИИ-центров информационной безопасности (SOC)

    Корпорация Майкрософт названа общим лидером в отчете KuppingerCole Analyst за 2026 год о новых ИИ-центрах информационной безопасности (SOC)4.
  • Лидер в отчете IDC MarketScape: SIEM в мире за 2026 год

    Корпорация Майкрософт названа лидером в отчете IDC MarketScape о мировой оценке поставщиков SIEM за 2026 год5.
Истории клиентов

Нам доверяют организации всех размеров и отраслей

Вернуться к вкладкам
Вопросы и ответы

Вопросы и ответы

  • Microsoft Sentinel — это облачная SIEM-система, которая помогает командам безопасности обнаруживать, исследовать и нейтрализовывать киберугрозы в многооблачных и многоплатформенных средах. Она включает встроенный ИИ, автоматизацию и экономичное озеро данных для долгосрочного хранения журналов. Она объединяется с Microsoft Defender для создания рабочих процессов по одному инциденту.
  • Да, Microsoft Sentinel — это облачная SIEM-система. Она работает на более широкой платформе безопасности Майкрософт (Microsoft Security IQ), которая поддерживает рабочие процессы на базе ИИ в таких продуктах, как Security Copilot. Подробности о платформе и структуре данных см. на странице Microsoft Security IQ.
  • Microsoft Defender — это набор инструментов, который объединяет профилактику, обнаружение и реагирование в конечных точках, удостоверениях, электронной почте и приложениях, обеспечивая консолидированное представление об угрозах, адаптивную защиту от кибератак, а также оптимизированное реагирование на инциденты и устранение последствий.

    Microsoft Sentinel обеспечивает расширенный обзор и основополагающие инструменты безопасности SecOps со встроенными SIEM, SOAR, UEBA и TI для эффективного обнаружения, исследования и реагирования на киберугрозы во всем цифровом пространстве.

    Microsoft Defender и Microsoft Sentinel полностью интегрированы в портал Microsoft Defender, обеспечивая непревзойденное собственное обнаружение и автоматизированное реагирование с расширенной видимостью, гибкостью и масштабируемостью.
  • Нет, Microsoft Sentinel предназначен для сбора и анализа данных безопасности из самых разных источников в многооблачных, многоплатформенных средах. Microsoft Sentinel интегрируется с более чем 450 различными решениями через соединители, поддерживаемые Майкрософт и сторонними партнерами.
  • Microsoft Sentinel использует встроенное озеро данных для доступного долгосрочного хранения журналов, включает SOAR, UEBA, аналитику угроз и управление обращениями, а также работает в облаке, устраняя затраты на инфраструктуру. Оптимизация SOC на основе ИИ дополнительно снижает затраты на прием данных и время аналитиков на рассмотрение.
  • Интерфейс миграции Microsoft Sentinel SIEM использует ИИ для преобразования правил обнаружения из Splunk, QRadar и других устаревших SIEM в собственные обнаружения Sentinel, снижая объем ручной работы и сокращая сроки миграции с нескольких кварталов до недель. Предварительно подготовленные сборники схем миграции и соединители без кода ускоряют внедрение. Первый шаг — только анализ: он проверяет экспорт данных из устаревшей SIEM-системы, чтобы определить, что можно сопоставить без изменений, а что требует проверки, и какие источники/соединители нужны для охвата. Соединители и обнаружения не включаются автоматически, а текущая SIEM-система не выводится из эксплуатации. Выполнение начинается только после того, как вы решите продолжить и согласуете область миграции и ответственность.
Мужчина использует планшет.
Начало работы

Всесторонняя защита

Сделайте свое будущее безопаснее. Узнайте о возможных вариантах защиты уже сегодня.
  1. [1]
    Майкрософт, "Генеративный ИИ и производительность центра информационной безопасности: свидетельства на основе реальных операций," 2025 г. 
  2. [2]

    Акцию можно использовать как для существующих, так и для новых покупок Microsoft Sentinel.

    Акция не может сочетаться с другими скидками Microsoft Sentinel.

  3. [3]
    Gartner и Magic Quadrant являются товарными знаками компании Gartner, Inc. и/или ее аффилированных лиц.

    Компания Gartner не поддерживает каких-либо поставщиков, товары или услуги из опубликованных ею результатов исследований и не рекомендует, чтобы пользователи технологий останавливали свой выбор исключительно на поставщиках с наивысшим рейтингом или иными характеристиками. Публикуемые Gartner результаты выражают мнение этой исследовательской организации и не должны рассматриваться как неоспоримые факты. Gartner отказывается от любых гарантий, выраженных явно или подразумеваемых, в отношении данного исследования, включая гарантии в отношении рыночных качеств и пригодности к использованию в тех или иных целях.

    Отчет Magic Quadrant от Gartner о решениях для управления информационной безопасностью и событиями безопасности, Эрик Алм (Eric Ahlm), Анхель Берриос (Angel Berrios), Эндрю Дэвис (Andrew Davies) и Даррен Ливингстон (Darren Livingstone). 8 октября 2025 г.
  4. [4]
    Отчет KuppingerCole Analysts AG Leadership Compass, новые ИИ-центры информационной безопасности (SOC), Мэтью Гардинер (Matthew Gardiner), 20 апреля 2026 г.
  5. [5]
    IDC MarketScape: мировая оценка поставщиков SIEM за 2026 год, документ № US54126826, июнь 2026 г. ©IDC, 2026 г. Использовано с разрешения.

Следите за новостями Microsoft Security

Русский (Россия) Конфиденциальность медицинских сведений потребителей Связаться с Майкрософт Конфиденциальность Управление файлами cookie Условия использования Товарные знаки Сведения о рекламе
hidden