Zmogljivosti umetne inteligence, posrednikov in podatkovne platforme so zdaj del platforme Microsoft Sentinel.
UPRAVLJANJE VARNOSTNIH INFORMACIJ IN DOGODKOV, ZASNOVANO ZA OBLAK
Microsoft Sentinel SIEM
Zaženite hitrejše in vitkejše središče za varnostne postopke z zmogljivostjo SIEM v oblaku, ustvarjeno za UI. Zaznajte grožnje v celotnem okolju, raziščite dogodke v nekaj minutah in zmanjšajte stroške rešitve SIEM z vgrajenim jezerom podatkov, ne da bi morali dodati orodja ali analitike.
Pregled
Zaznajte hitreje, odzovite se v nekaj minutah in znižajte stroške upravljanja varnostnih informacij in dogodkov v programu Microsoft Defender
- Povežite signale med identitetami, končnimi točkami, aplikacijami v oblaku in infrastrukturo z upravljanjem varnostnih informacij in dogodkov, zasnovanim za oblak, ki se prilagaja od prvega priključka do vidljivosti v celotnem podjetju. Zaznajte stranske premike, lažno predstavljanje in notranje grožnje že v zgodnji fazi, še preden se poslabšajo.
- Hitreje razrešite dogodke z avtomatiziranim odzivom varnostne orkestracije (SOAR), analizo vedenja uporabnikov in entitet (UEBA), obveščanjem o grožnjah (TI) ter poteki dela analitikov s pomočjo UI, zasnovanimi za oblak, ki so združeni v izkušnji Microsoft Defender.
- Sprejmite podatke iz več kot 400 priključkov, hranite obsežne dnevnike na stroškovno učinkovit način v vgrajenem jezeru podatkov in nastavite nova zaznavanja v nekaj dneh (ne mesecih). Znižajte skupne stroške lastništva upravljanja varnostnih informacij in dogodkov brez zmanjšanja pokritosti ali skladnosti s predpisi.
ZMOGLJIVOSTI
Raziščite zmogljivosti rešitve Microsoft Sentinel SIEM
Vgrajeno zaznavanje, preiskovanje, odziv in optimizacija stroškov – brez dodajanja dodatnih orodij.
Vodilno upravljanje varnostnih informacij in dogodkov v panogi
Zaznajte grožnje hitreje v okoljih z več oblaki in platformami z upravljanjem varnostnih informacij in dogodkov, zasnovanim za oblak, ki poenoti zaznavanje na podlagi umetne inteligence, avtomatiziran odziv varnostne orkestracije, analizo vedenja uporabnikov in entitet in obveščanje o grožnjah, s čimer zmanjša število nepomembnih opozoril, da se analitiki lahko osredotočijo na tisto, kar je zares pomembno.
Vgrajeno jezero podatkov za stroškovno učinkovito shrambo upravljanja varnostnih informacij in dogodkov
Shranjujte in zaženite poizvedbe po večletnih varnostnih podatkih na stroškovno učinkovit način v jezeru podatkov Microsoft Sentinel – dnevniki ostanejo na voljo za lov na kibernetske grožnje, skladnost s predpisi in zaznavanje, ki uporablja UI, medtem ko nadzorujete račun za upravljanje varnostnih informacij in dogodkov.
Vgrajeni avtomatizirani odziv varnostne orkestracije (SOAR)
Razrešite dogodke hitreje z vgrajenim avtomatiziranim odzivom varnostne orkestracije. Postopkovni priročniki in avtomatizacija brez kodiranja, pripravljeni za takojšnjo uporabo, skrajšajo ročno razvrščanje in povprečni čas do odziva (MTTR).
Vgrajena je analiza vedenja uporabnikov in entitet (UEBA)
Zaznajte ogrožene račune in notranja tveganja z analitiko vedenja, ki določi referenčno raven običajne aktivnosti in opozori na tisto, kar zaznavanje na podlagi pravil spregleda.
Izvorna integracija XDR
Okrepite vodje na področju varnosti z integriranim razširjenim odzivanjem in zaznavanjem (XDR), ki zagotavlja enotno vidljivost in nadzor v storitvah SIEM in XDR, da pospešite zaznavanje kibernetskih groženj, poenostavite raziskave in povečate operativno učinkovitost v velikem obsegu.
Vidljivost na ravni celotnega podjetja
Pridobite popoln vpogled v okolja z več oblaki in platformami z več kot 400 izvornimi priključki in brezkodnim ogrodjem za ustvarjanje prilagojenih, kar omogoča, da uvozite podatke v upravljanje varnostnih informacij in dogodkov v nekaj dneh in ne mesecih.
Dinamična prilagojena priporočila
Znižajte stroške sprejemanja v SIEM in delo analitikov z optimizacijo SOC, ki temelji na UI – samodejno izpopolnite pravila, izpostavite opozorila z visoko zanesljivostjo in usmerite ekipo k naslednjemu najboljšemu dejanju.
Security Copilot za hitrejše odzivanje na dogodke
Razrešite dogodke hitreje s storitvijo Security Copilot, vgrajeno v Microsoft Sentinel. Povzame dogodke, pripravi osnutke poizvedb v jeziku poizvedb Kusto (KQL) in priporoči naslednje korake, s čimer zmanjša povprečni čas do odziva za približno 30%1 in razbremeni analitike ponavljajočega se razvrščanja.
Obveščanje o kibernetskih grožnjah, izboljšano z viri neodvisnih ponudnikov
Poskrbite za dejavnostno obveščanje o grožnjah tako, da združite obsežne Microsoftove shrambe signalov groženj – omogočite svojemu središču za varnostne postopke, da hitreje zazna in razišče kibernetske grožnje ter se odzove nanje z obogatenim kontekstom, podporo za oblike zapise virov podatkov o grožnjah, ki ustrezajo industrijskim standardom, in vpogledi, ki temeljijo na UI.
Primerjava rešitev SIEM
Zakaj več vodilnih podjetij na področju varnosti izbira Microsoft Sentinel
Vodilna podjetja na področju varnosti poročajo, da so starejši sistemi SIEM in nišne rešitve pomanjkljivi. Posodobite svoje središče za varnostne postopke (SOC) z inovacijami, ki uporabljajo UI, rešitve Microsoft Sentinel, zaupanja vrednega upravljanja varnostnih informacij in dogodkov.
IZKUŠNJA SELITVE UPRAVLJANJA VARNOSTNIH INFORMACIJ IN DOGODKOV, KI UPORABLJA UI
Izvedite selitev v Microsoft Sentinel. Hitro in zanesljivo.
Uporabite vgrajeno orodje za selitev SIEM na podlagi UI v rešitvi Microsoft Sentinel za pretvorbo opozoril orodij Splunk in QRadar v izvorna zaznavanja rešitve Microsoft Sentinel, s čimer zmanjšate količino ročnih opravil in pospešite selitev v Microsoft Sentinel.
Cene
Raziščite pakete in cene
Microsoft Sentinel SIEM
Sprotno plačilo
Zahtevana je naročnina na Microsoft Azure.
Ta izdelek ni na voljo na vašem trgu.
Pridobite stroškovno učinkovite in predvidljive cene za SIEM glede na podatke, ki jih sprejmete, shranite in porabite .. Omejen čas lahko upravičene stranke izkoristijo promocijo 50 GB za naročniško raven.2
Funkcije:
- Plačajte le za podatke, ki jih sprejmete, shranite in porabite
- Prilagodljive ravni zaveze za nižji skupni strošek lastništva tehnologije SIEM
- Omejena promocija sprejemanja 50 GB
Cenik za Microsoft Sentinel je zasnovan za optimizacijo varnostne pokritosti in stroškov s prilagodljivimi možnostmi, ki temeljijo na količini sprejetih, shranjenih in porabljenih podatkov.
Sorodni izdelki
Odkrijte več o rešitvah Microsoftove varnosti
PRIZNANJA V PANOGI
Microsoft je prepoznan kot vodilno podjetje na področju platform SIEM
-
Podjetje Microsoft je prejelo naziv vodilnega ponudnika za SIEM v poročilu Gartner® Magic Quadrant™ za leto 2025
Preoblikujte svoje varnostne postopke z rešitvijo Microsoft Sentinel, vodilnim upravljanjem varnostnih informacij in dogodkov v oblaku, ki uporablja UI.3 -
Vodilni ponudnik na področju novih središč za varnostne postopke (SOC) na podlagi UI
Microsoft je bil v poročilu podjetja KuppingerCole Analyst imenovan za vodilnega ponudnika na področju novih središč za varnostne postopke (SOC) na podlagi UI za leto 2026.4 -
Vodilni ponudnik v poročilu IDC MarketScape: globalne tehnologije SIEM za leto 2026
Microsoft je bil imenovan za vodilnega ponudnika v poročilu IDC MarketScape: globalna ocena ponudnikov SIEM za leto 2026.5
Zgodbe strank
Zaupajo jim organizacije vseh velikosti in panog
VIRI
Raziščite več virov
Pridobite ključne vpoglede o rešitvah SIEM, inovacijah Microsoft Sentinel in drugih virih.
Pogosta vprašanja
Pogosta vprašanja
Pogosta vprašanja
- Microsoft Sentinel je izvorni SIEM v oblaku, s katerim lahko varnostne ekipe zaznavajo in preiskujejo kibernetske grožnje ter se odzivajo nanje v okoljih v več oblakih in platformah – z vgrajeno UI, avtomatizacijo in stroškovno učinkovitim jezerom podatkov za dolgoročno hranjenje dnevnikov. Rešitev je poenotena s storitvijo Microsoft Defender za poteke dela z enim dogodkom.
- Da – Microsoft Sentinel je izvorni SIEM v oblaku. Izvaja se v širši Microsoftovi varnostni platformi (Microsoft Security IQ), ki uporablja poteke dela na podlagi UI v izdelkih, kot je Security Copilot. Za podrobnosti o platformi/jezeru podatkov si oglejte stran platforme Microsoft Security IQ.
- Microsoft Defender je nabor orodij, ki združuje preprečevanje, odkrivanje in odzivanje na končnih točkah, identitete, e-pošto in aplikacije, da zagotovi konsolidiran pregled groženj, prilagodljivo zaščito pred kibernetskimi napadi ter poenostavljeno odzivanje na dogodke in odpravljanje težav.
Microsoft Sentinel zagotavlja razširjeno vidnost in temeljna orodja SecOps z vgrajenimi SIEM, SOAR, UEBA in TI za učinkovito odkrivanje, preiskovanje in odzivanje na kibernetske grožnje po celotnem digitalnem imetju.
Microsoft Defender in Microsoft Sentinel sta popolnoma integrirana v portal Microsoft Defender, kar zagotavlja edinstveno izvorno odkrivanje in avtomatiziran odziv z razširjeno vidljivostjo, prilagodljivostjo in skalabilnostjo. - Ne, Microsoft Sentinel je zasnovan za zajemanje in analizo varnostnih podatkov iz širokega nabora virov v okolju z več oblaki in več platformami. Microsoft Sentinel se integrira z več kot 450 različnimi rešitvami preko priključkov, ki jih podpirajo Microsoft in neodvisni partnerji.
- Microsoft Sentinel uporablja vgrajeno jezero podatkov za cenovno ugodno dolgoročno hranjenje dnevnikov, vključuje SOAR, UEBA, obveščanje o grožnjah in upravljanje primerov ter se izvaja izvorno v oblaku, s čimer odpravlja stroške infrastrukture. Optimizacija SOC na podlagi UI dodatno zmanjša stroške sprejemanja in čas analitikov za razvrščanje.
- Izkušnja selitve rešitve Microsoft Sentinel SIEM uporablja UI za pretvorbo pravil zaznavanja orodij Splunk in QRadar ter drugih starejših tehnologij SIEM v izvorna zaznavanja rešitve Sentinel, s čimer se zmanjša količina ročnih opravil in skrajša časovni okvir selitve z več četrtletij na nekaj tednov. Vnaprej ustvarjeni postopkovni priročniki za selitev in priključki brez kode pospešijo uvajanje. Prvi korak je samo analiza: pregleda izvoze starejše tehnologije SIEM za prepoznavanje, kaj je mogoče neposredno preslikati in kaj je treba dodatno pregledati ter kateri viri podatkov in priključki so potrebni za pokritost. Ne omogoči samodejno priključkov in zaznavanj ali umakne obstoječo tehnologijo SIEM. Izvajanje se začne šele, ko se odločite za nadaljevanje in uskladite obseg selitve ter lastništvo.
Uvod
Zaščitite vse
Zagotovite varnejšo prihodnost. Raziščite varnostne možnosti še danes.
- [1]Microsoft, "generativna UI in storilnost središča za varnostne postopke: dokazi iz postopkov v živo," 2025.
- [2]
Promocijo lahko uporabite za obstoječe ali nove nakupe storitve Microsoft Sentinel.
Promocija ni združljiva z drugimi popusti za Microsoft Sentinel.
- [3]Gartner in Magic Quadrant sta blagovni znamki podjetja Gartner, Inc. in/ali njegovih podružnic.
Gartner ne priporoča nobenega dobavitelja, izdelka ali storitve iz svojih raziskav in ne svetuje uporabnikom tehnologij, naj izberejo le dobavitelje z visokimi ocenami ali drugimi lastnostmi. Raziskave podjetja Gartner vsebujejo mnenja raziskovalne organizacije Gartner, zato jih ne smete obravnavati kot dejstva. Gartner zavrača vsa izrecna ali naznačena jamstva v zvezi s to raziskavo, vključno z vsemi jamstvi glede primernosti za prodajo ali določen namen.
Gartner, Magic Quadrant za upravljanje varnostnih informacij in dogodkov, Eric Ahlm, Angel Berrios, Andrew Davies in Darren Livingstone, 8. oktober 2025. - [4]KuppingerCole Analysts AG Leadership Compass, nova središča za varnostne postopke (SOC), Matthew Gardiner, 20. april 2026.
- [5]IDC MarketScape: ocena ponudnikov tehnologije SIEM po svetu za leto 2026, dokument št. US54126826, junij 2026. ©2026 IDC. Uporabljeno z dovoljenjem.
Spremljajte Microsoftovo varnost