This is the Trace Id: de428a206d2c76e55b32f8c288282f2d
Preskoči na glavno vsebino Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži vse izdelke Kibernetska varnost, ki uporablja umetno inteligenco Varnost v oblaku Varnost in upravljanje podatkov Identiteta in omrežni dostop Varnost za umetno inteligenco Malo in srednje veliko podjetje Poenoteni varnostno-operativni postopki SecOps Ničelno zaupanje Cene Storitve Partnerji Zakaj Microsoftova varnost Osveščanje o kibernetski varnosti Mnenja strank Osnove varnosti Preskusne različice izdelkov Priznanja v panogi Microsoft Security Insider Poročilo o Microsoftovi digitalni obrambi Odzivno središče za varnost Spletni dnevnik o Microsoftovi varnosti Dogodki Microsoftove varnosti Microsoft Tech Community Dokumentacija Knjižnica tehnične vsebine Usposabljanje in potrdila Program skladnosti s predpisi za Microsoft Cloud Microsoftovo središče zaupanja Portal za zanesljivost storitev Microsoftova Pobuda za varno prihodnost Središče za poslovne rešitve Obrnite se na prodajo Začetek uporabe brezplačne preskusne različice Microsoftova varnost Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftova umetna inteligenca Azure Space Mešana resničnost Microsoft HoloLens Microsoft Viva Kvantno računalništvo Izobraževanje Avto-moto Finančne storitve Državne ustanove Zdravstvo Proizvodnja Maloprodaja Poiščite partnerja Postanite partner Mreža za partnerje Microsoft Marketplace Podjetja za programsko opremo Spletni dnevnik Microsoft Advertising Središče za razvijalce Dokumentacija Dogodki Licenciranje Microsoft Learn Microsoft Research Oglejte si zemljevid spletnega mesta

Zmogljivosti umetne inteligence, posrednikov in podatkovne platforme so zdaj del platforme Microsoft Sentinel.

Več informacij
Ženska drži prenosnik in gleda v zaslon.
UPRAVLJANJE VARNOSTNIH INFORMACIJ IN DOGODKOV, ZASNOVANO ZA OBLAK

Microsoft Sentinel SIEM

Zaženite hitrejše in vitkejše središče za varnostne postopke z zmogljivostjo SIEM v oblaku, ustvarjeno za UI. Zaznajte grožnje v celotnem okolju, raziščite dogodke v nekaj minutah in zmanjšajte stroške rešitve SIEM z vgrajenim jezerom podatkov, ne da bi morali dodati orodja ali analitike.
Obrnite se na prodajni oddelek Začnite brezplačen preskus
Pregled

Zaznajte hitreje, odzovite se v nekaj minutah in znižajte stroške upravljanja varnostnih informacij in dogodkov v programu Microsoft Defender

  • Povežite signale med identitetami, končnimi točkami, aplikacijami v oblaku in infrastrukturo z upravljanjem varnostnih informacij in dogodkov, zasnovanim za oblak, ki se prilagaja od prvega priključka do vidljivosti v celotnem podjetju. Zaznajte stranske premike, lažno predstavljanje in notranje grožnje že v zgodnji fazi, še preden se poslabšajo.
    Moški drži skodelico čaja in gleda v zaslon prenosnika.
  • Hitreje razrešite dogodke z avtomatiziranim odzivom varnostne orkestracije (SOAR), analizo vedenja uporabnikov in entitet (UEBA), obveščanjem o grožnjah (TI) ter poteki dela analitikov s pomočjo UI, zasnovanimi za oblak, ki so združeni v izkušnji Microsoft Defender.
    Ženska uporablja namizni računalnik.
  • Sprejmite podatke iz več kot 400 priključkov, hranite obsežne dnevnike na stroškovno učinkovit način v vgrajenem jezeru podatkov in nastavite nova zaznavanja v nekaj dneh (ne mesecih). Znižajte skupne stroške lastništva upravljanja varnostnih informacij in dogodkov brez zmanjšanja pokritosti ali skladnosti s predpisi.
    Moški, ki dela s tabličnim računalnikom
ZMOGLJIVOSTI

Raziščite zmogljivosti rešitve Microsoft Sentinel SIEM

Vgrajeno zaznavanje, preiskovanje, odziv in optimizacija stroškov – brez dodajanja dodatnih orodij.

Vodilno upravljanje varnostnih informacij in dogodkov v panogi

Zaznajte grožnje hitreje v okoljih z več oblaki in platformami z upravljanjem varnostnih informacij in dogodkov, zasnovanim za oblak, ki poenoti zaznavanje na podlagi umetne inteligence, avtomatiziran odziv varnostne orkestracije, analizo vedenja uporabnikov in entitet in obveščanje o grožnjah, s čimer zmanjša število nepomembnih opozoril, da se analitiki lahko osredotočijo na tisto, kar je zares pomembno.

Vgrajeno jezero podatkov za stroškovno učinkovito shrambo upravljanja varnostnih informacij in dogodkov

Shranjujte in zaženite poizvedbe po večletnih varnostnih podatkih na stroškovno učinkovit način v jezeru podatkov Microsoft Sentinel – dnevniki ostanejo na voljo za lov na kibernetske grožnje, skladnost s predpisi in zaznavanje, ki uporablja UI, medtem ko nadzorujete račun za upravljanje varnostnih informacij in dogodkov.

Vgrajeni avtomatizirani odziv varnostne orkestracije (SOAR)

Razrešite dogodke hitreje z vgrajenim avtomatiziranim odzivom varnostne orkestracije. Postopkovni priročniki in avtomatizacija brez kodiranja, pripravljeni za takojšnjo uporabo, skrajšajo ročno razvrščanje in povprečni čas do odziva (MTTR).

Vgrajena je analiza vedenja uporabnikov in entitet (UEBA)

Zaznajte ogrožene račune in notranja tveganja z analitiko vedenja, ki določi referenčno raven običajne aktivnosti in opozori na tisto, kar zaznavanje na podlagi pravil spregleda.

Izvorna integracija XDR

Okrepite vodje na področju varnosti z integriranim razširjenim odzivanjem in zaznavanjem (XDR), ki zagotavlja enotno vidljivost in nadzor v storitvah SIEM in XDR, da pospešite zaznavanje kibernetskih groženj, poenostavite raziskave in povečate operativno učinkovitost v velikem obsegu.

Vidljivost na ravni celotnega podjetja

Pridobite popoln vpogled v okolja z več oblaki in platformami z več kot 400 izvornimi priključki in brezkodnim ogrodjem za ustvarjanje prilagojenih, kar omogoča, da uvozite podatke v upravljanje varnostnih informacij in dogodkov v nekaj dneh in ne mesecih.

Dinamična prilagojena priporočila

Znižajte stroške sprejemanja v SIEM in delo analitikov z optimizacijo SOC, ki temelji na UI – samodejno izpopolnite pravila, izpostavite opozorila z visoko zanesljivostjo in usmerite ekipo k naslednjemu najboljšemu dejanju.

Security Copilot za hitrejše odzivanje na dogodke

Razrešite dogodke hitreje s storitvijo Security Copilot, vgrajeno v Microsoft Sentinel. Povzame dogodke, pripravi osnutke poizvedb v jeziku poizvedb Kusto (KQL) in priporoči naslednje korake, s čimer zmanjša povprečni čas do odziva za približno 30%1 in razbremeni analitike ponavljajočega se razvrščanja.
Obveščanje o kibernetskih grožnjah, izboljšano z viri neodvisnih ponudnikov
Poskrbite za dejavnostno obveščanje o grožnjah tako, da združite obsežne Microsoftove shrambe signalov groženj – omogočite svojemu središču za varnostne postopke, da hitreje zazna in razišče kibernetske grožnje ter se odzove nanje z obogatenim kontekstom, podporo za oblike zapise virov podatkov o grožnjah, ki ustrezajo industrijskim standardom, in vpogledi, ki temeljijo na UI.
Integrirani SOC

Poenoteni varnostni postopki

Pričakujte in ustavite kibernetske napade z obrambo, ki jo vodi UI, ki združuje preprečevanje, odkrivanje in odzivanje, vse v storitvi Microsoft Defender.
Primerjava rešitev SIEM

Zakaj več vodilnih podjetij na področju varnosti izbira Microsoft Sentinel

Vodilna podjetja na področju varnosti poročajo, da so starejši sistemi SIEM in nišne rešitve pomanjkljivi. Posodobite svoje središče za varnostne postopke (SOC) z inovacijami, ki uporabljajo UI, rešitve Microsoft Sentinel, zaupanja vrednega upravljanja varnostnih informacij in dogodkov.

Omejitve tradicionalnega in nišnega SIEM-a

Pridobite celovit SIEM s storitvijo Microsoft Sentinel

Kritične zmogljivosti

Zapletenost rešitev in pomanjkljivosti funkcij
 

  • Orodja delujejo v silosih

  • Pomanjkljivosti funkcij

  • Redne in dolgotrajne posodobitve

  • Neučinkovita izkušnja analitika

  • Visoki stroški usposabljanja in specializacije

»Splunk je okoren in ima ogromno učno krivuljo. Za usvojitev njegove uporabe je potrebnega veliko usposabljanja.«
CISO, infrastruktura

Enotna izkušnja s središčem za varnostne postopke s kritičnimi vgrajenimi zmogljivostmi

Poskrbite za boljšo izkušnjo z varnostnimi postopki z integracijami izvornega razširjenega odzivanja in zaznavanja – brez dodatnih dodatkov ali specializiranih strokovnjakov.
 

  • Vgrajena zaznavanje in odzivanje, ki uporabljata UI

  • Vgrajeni SOAR, UEBA in TI

  • Vgrajeno upravljanje primerov

»Izbira storitve Microsoft Sentinel je bila samoumevna, da sprejmemo bolj celosten pristop … namesto da bi nadaljevali s tistim prepletanjem različnih ponudnikov.«
CIO, maloprodaja

Zaščita pred kibernetskimi grožnjami

Veliko število opozoril in naporne raziskave
 

  • Omejen inženiring odkrivanja

  • Pomanjkanje avtomatizacije

  • Napačne pozitivne prepoznave in utrujenost zaradi opozoril

  • Počasen povprečni čas odkrivanja (MTTD)/povprečni čas reševanja (MTTR)

  • Slaba vidljivost

  • Dolgotrajni dogodki

  • Dolgotrajne raziskave

»Splunk je počasnejši pri sprejemanju novih funkcij, poizvedbah dogodkov, korelaciji dogodkov in dojemanju, kako razumeti vse te podatke.«
Vodja varnosti, zdravstvo

Zaznavanje in preiskovanje groženj, ki uporabljata UI, z visoko verodostojnostjo

Najdite kibernetske grožnje v okolju z izboljšanimi zmogljivostmi odkrivanja, korelacije in raziskovanja, ki uporabljajo UI, da znatno zmanjšate število napačnih pozitivnih prepoznav in MTTR.

  • Orodja za razvoj za zaznavanja po meri

  • Proaktivno iskanje groženj s pravili, izboljšanimi s strojnim učenjem (ML)

  • Integrirani Security Copilot za pomoč z UI

  • Robustno obveščanje o grožnjah in obogatitev opozoril

  • Napredna ponazoritev in raziskovanje

  • Preiskava in odgovor, vodena z UI

»Z vnosom dnevnikov in opozoril iz naših varnostnih rešitev v rešitev Microsoft Sentinel lahko povežemo analizo groženj iz več virov. S to avtomatizacijo prihranimo dragocen čas za reševanje dogodkov.«
Varnostni direktor, telekomunikacije in mediji

Donosnost naložbe (ROI)/skupni stroški lastništva (TCO)

Drage, težko razširljive operacije na platformah
 

  • Nepričakovani stroški porabe

  • Potrebni dodatni moduli

  • Infrastruktura na mestu uporabe ali gostovana v oblaku, vendar ne v oblaku

  • Operacije, ki zahtevajo veliko dela

»Stroške vnosa Splunk imamo vedno v mislih, ker postanejo zelo dragi zelo hitro.«
CISO, proizvodnja

Fleksibilna arhitektura v oblaku z nižjimi skupnimi stroški lastništva

Pridobite predvidljivo, stroškovno učinkovito varnost, da zmanjšate skupne stroške lastništva.
 

  • Skalabilnost v oblaku

  • Najboljša prilagodljivost

  • Učinkovito upravljanje podatkov

  • Poenostavljene operacije s prilagojenimi priporočili v izdelku

»Zamisel za SIEM v oblaku, kot je Microsoft Sentinel, je bila privlačna ... ponuja prilagodljivost in stroškovno učinkovit izdelek, ki ga potrebujemo za naš portfelj rešitev.« Inženir za informacijsko varnost, finančne storitve

Čas za vrednost

Zapleteno izvajanje s počasnim doseganjem vrednosti
 

  • Pomanjkljiva podpora pri selitvi

  • Omejena interoperabilnost z ekosistemom

  • Dolgotrajna integracija in uvajanje po meri

  • Pomanjkanje vnaprej pripravljenih predlog, pravil in postopkovnih priročnikov

»Če nimate vseh orodij [Palo Alto], je težko integrirati druge platforme.«
Direktor poslovanja IT, proizvodnja

Hitro uvajanje z vnaprej pripravljenimi rešitvami

Zaščitite se v oblakih, platformah in orodjih z zmogljivimi orodji za selitev, obsežnim katalogom vsebine, priporočili za konfiguracijo ter vnaprej ustvarjenimi in pripravljenimi pravili za zaznavanje kibernetskih groženj.
 

  • Podpira več kot 350 pripravljenih priključkov

  • Ogrodje priključka brez kode za ustvarjanje in uvajanje priključkov brez kode po meri

  • Interoperabilnost med oblaki, orodji in platformami z majhnim trenjem

  • Obsežna knjižnica več kot 480 prilagodljivimi varnostnimi rešitvami

»Microsoft Sentinel omogoča široko integracijo virov podatkov. Zbira lahko podatke iz storitev Microsoft Cloud, AWS, Google Cloud, infrastrukture na mestu uporabe in varnostnih orodij neodvisnih ponudnikov.« Vodja varnosti, tehnologija

Inovacije na področju varnosti

Nezadostna vizija in izvajanje načrta
 

  • Omejena raziskava in razvoj

  • Nezadostna strokovnost in funkcionalnost umetne inteligence

  • Manj razvite funkcije

  • Omejeno število strokovnjakov za TI in varnostne raziskave

»Ena od težav s Splunkom je pomanjkanje vizije na njihovem načrtu od pridobitve.«
Vodja varnosti, bančništvo

Vizionarski načrt z umetno inteligenco in strojnim učenjem

Ostanite korak pred novimi kibernetskimi grožnjami z razvojem izdelkov, ki se osredotoča na hitro zagotavljanje prelomnih napredkov za središče za varnostne postopke. Microsoft postavlja varnost na prvo mesto – podprto z dolgoročnimi naložbami in več kot 10.000 vrhunskimi strokovnjaki in inženirji na področju varnosti.
 

  • Vodje industrije, vključno z generativno UI, SIEM, XDR, varnostjo v oblaku in izkušnjo z enotnim SecOps

  • Globoka integracija generativne umetne inteligence, strojnega učenja in avtomatizacije v varnostne zmogljivosti

  • Neprimerljivo obveščanje o grožnjah

  • Globalno strokovno znanje in izkušnje v velikem obsegu
     

»Izkoriščamo nove inovacije, da bi čim prej omilili nastajajoče grožnje. Močno se zanašamo na Microsoft in njegov načrt za varnostno tehnologijo, da bomo lahko ščitili svoje podjetje na ta način, saj lahko hitreje razvija rešitve, kot bi jih lahko sami.«

Direktor, center za nadzor IT in varnostne postopke, proizvodnja

IZKUŠNJA SELITVE UPRAVLJANJA VARNOSTNIH INFORMACIJ IN DOGODKOV, KI UPORABLJA UI

Izvedite selitev v Microsoft Sentinel. Hitro in zanesljivo.

Uporabite vgrajeno orodje za selitev SIEM na podlagi UI v rešitvi Microsoft Sentinel za pretvorbo opozoril orodij Splunk in QRadar v izvorna zaznavanja rešitve Microsoft Sentinel, s čimer zmanjšate količino ročnih opravil in pospešite selitev v Microsoft Sentinel.
Cene

Raziščite pakete in cene

Microsoft Sentinel SIEM

Sprotno plačilo


Zahtevana je naročnina na Microsoft Azure.
Pridobite stroškovno učinkovite in predvidljive cene za SIEM glede na podatke, ki jih sprejmete, shranite in porabite .. Omejen čas lahko upravičene stranke izkoristijo promocijo 50 GB za naročniško raven.2
Funkcije:
  • Plačajte le za podatke, ki jih sprejmete, shranite in porabite
  • Prilagodljive ravni zaveze za nižji skupni strošek lastništva tehnologije SIEM
  • Omejena promocija sprejemanja 50 GB
Cenik za Microsoft Sentinel je zasnovan za optimizacijo varnostne pokritosti in stroškov s prilagodljivimi možnostmi, ki temeljijo na količini sprejetih, shranjenih in porabljenih podatkov.
PRIZNANJA V PANOGI

Microsoft je prepoznan kot vodilno podjetje na področju platform SIEM

  • Podjetje Microsoft je prejelo naziv vodilnega ponudnika za SIEM v poročilu Gartner® Magic Quadrant™ za leto 2025

    Preoblikujte svoje varnostne postopke z rešitvijo Microsoft Sentinel, vodilnim upravljanjem varnostnih informacij in dogodkov v oblaku, ki uporablja UI.3
  • Vodilni ponudnik na področju novih središč za varnostne postopke (SOC) na podlagi UI

    Microsoft je bil v poročilu podjetja KuppingerCole Analyst imenovan za vodilnega ponudnika na področju novih središč za varnostne postopke (SOC) na podlagi UI za leto 2026.4
  • Vodilni ponudnik v poročilu IDC MarketScape: globalne tehnologije SIEM za leto 2026

    Microsoft je bil imenovan za vodilnega ponudnika v poročilu IDC MarketScape: globalna ocena ponudnikov SIEM za leto 2026.5
Zgodbe strank

Zaupajo jim organizacije vseh velikosti in panog

Nazaj na zavihke
Pogosta vprašanja

Pogosta vprašanja

  • Microsoft Sentinel je izvorni SIEM v oblaku, s katerim lahko varnostne ekipe zaznavajo in preiskujejo kibernetske grožnje ter se odzivajo nanje v okoljih v več oblakih in platformah – z vgrajeno UI, avtomatizacijo in stroškovno učinkovitim jezerom podatkov za dolgoročno hranjenje dnevnikov. Rešitev je poenotena s storitvijo Microsoft Defender za poteke dela z enim dogodkom.
  • Da – Microsoft Sentinel je izvorni SIEM v oblaku. Izvaja se v širši Microsoftovi varnostni platformi (Microsoft Security IQ), ki uporablja poteke dela na podlagi UI v izdelkih, kot je Security Copilot. Za podrobnosti o platformi/jezeru podatkov si oglejte stran platforme Microsoft Security IQ.
  • Microsoft Defender je nabor orodij, ki združuje preprečevanje, odkrivanje in odzivanje na končnih točkah, identitete, e-pošto in aplikacije, da zagotovi konsolidiran pregled groženj, prilagodljivo zaščito pred kibernetskimi napadi ter poenostavljeno odzivanje na dogodke in odpravljanje težav.

    Microsoft Sentinel zagotavlja razširjeno vidnost in temeljna orodja SecOps z vgrajenimi SIEM, SOAR, UEBA in TI za učinkovito odkrivanje, preiskovanje in odzivanje na kibernetske grožnje po celotnem digitalnem imetju.

    Microsoft Defender in Microsoft Sentinel sta popolnoma integrirana v portal Microsoft Defender, kar zagotavlja edinstveno izvorno odkrivanje in avtomatiziran odziv z razširjeno vidljivostjo, prilagodljivostjo in skalabilnostjo.
  • Ne, Microsoft Sentinel je zasnovan za zajemanje in analizo varnostnih podatkov iz širokega nabora virov v okolju z več oblaki in več platformami. Microsoft Sentinel se integrira z več kot 450 različnimi rešitvami preko priključkov, ki jih podpirajo Microsoft in neodvisni partnerji.
  • Microsoft Sentinel uporablja vgrajeno jezero podatkov za cenovno ugodno dolgoročno hranjenje dnevnikov, vključuje SOAR, UEBA, obveščanje o grožnjah in upravljanje primerov ter se izvaja izvorno v oblaku, s čimer odpravlja stroške infrastrukture. Optimizacija SOC na podlagi UI dodatno zmanjša stroške sprejemanja in čas analitikov za razvrščanje.
  • Izkušnja selitve rešitve Microsoft Sentinel SIEM uporablja UI za pretvorbo pravil zaznavanja orodij Splunk in QRadar ter drugih starejših tehnologij SIEM v izvorna zaznavanja rešitve Sentinel, s čimer se zmanjša količina ročnih opravil in skrajša časovni okvir selitve z več četrtletij na nekaj tednov. Vnaprej ustvarjeni postopkovni priročniki za selitev in priključki brez kode pospešijo uvajanje. Prvi korak je samo analiza: pregleda izvoze starejše tehnologije SIEM za prepoznavanje, kaj je mogoče neposredno preslikati in kaj je treba dodatno pregledati ter kateri viri podatkov in priključki so potrebni za pokritost. Ne omogoči samodejno priključkov in zaznavanj ali umakne obstoječo tehnologijo SIEM. Izvajanje se začne šele, ko se odločite za nadaljevanje in uskladite obseg selitve ter lastništvo.
Moški uporablja tablični računalnik.
Uvod

Zaščitite vse

Zagotovite varnejšo prihodnost. Raziščite varnostne možnosti še danes.
  1. [1]
    Microsoft, "generativna UI in storilnost središča za varnostne postopke: dokazi iz postopkov v živo," 2025. 
  2. [2]

    Promocijo lahko uporabite za obstoječe ali nove nakupe storitve Microsoft Sentinel.

    Promocija ni združljiva z drugimi popusti za Microsoft Sentinel.

  3. [3]
    Gartner in Magic Quadrant sta blagovni znamki podjetja Gartner, Inc. in/ali njegovih podružnic.

    Gartner ne priporoča nobenega dobavitelja, izdelka ali storitve iz svojih raziskav in ne svetuje uporabnikom tehnologij, naj izberejo le dobavitelje z visokimi ocenami ali drugimi lastnostmi. Raziskave podjetja Gartner vsebujejo mnenja raziskovalne organizacije Gartner, zato jih ne smete obravnavati kot dejstva. Gartner zavrača vsa izrecna ali naznačena jamstva v zvezi s to raziskavo, vključno z vsemi jamstvi glede primernosti za prodajo ali določen namen.

    Gartner, Magic Quadrant za upravljanje varnostnih informacij in dogodkov, Eric Ahlm, Angel Berrios, Andrew Davies in Darren Livingstone, 8. oktober 2025.
  4. [4]
    KuppingerCole Analysts AG Leadership Compass, nova središča za varnostne postopke (SOC), Matthew Gardiner, 20. april 2026.
  5. [5]
    IDC MarketScape: ocena ponudnikov tehnologije SIEM po svetu za leto 2026, dokument št. US54126826, junij 2026. ©2026 IDC. Uporabljeno z dovoljenjem.

Spremljajte Microsoftovo varnost

Slovenščina (Slovenija) Zasebnost o zdravstvenem stanju potrošnikov Obrnite se na Microsoft Zasebnost Upravljanje piškotkov Pogoji za uporabo Blagovne znamke O naših oglasih EU Compliance DoCs
hidden