Översikt
Få en enhetlig säkerhetsgrund
- Ta del av en agentbaserad framtid med en AI-förberedd, datafokuserad grund. Förvandla telemetri till säkerhetsgrafer, standardisera åtkomst för agenter, centralisera data i en datasjö och täck säkerhetsscenarier i olika Microsoft- och icke-Microsoft-lösningar.
- Ge analytiker möjlighet att använda molnbaserad säkerhetsorkestrering med automatiska åtgärder (SOAR), analys av användar- och entitetsbeteende (UEBA), hotintelligens (TI) och avancerad analys för att möjliggöra mer effektiva åtgärder genom den enhetliga upplevelsen i Microsoft Defender.
- Utöka din miljö och bygg vidare på plattformen för att få tillgång till nya funktioner, få kortare tid till värde, enkel kunna integrera lösningar, automatisera arbetsflöden och snabbt svara på föränderliga behov och framväxande hot.
Förmåner
The Total Economic Impact™ Of Microsoft Sentinel
Få snabb och effektiv identifiering, åtgärder och minskning av cyberhot med ett robust skydd och kostnadseffektiva säkerhetsåtgärder.
Funktioner
Utforska de innovativa funktionerna i Microsoft Sentinel
Branschledande säkerhetsinformation och händelsehantering
Omdefiniera ditt säkerhetscenter (SOC) med en modern, molnbaserad tjänst för säkerhetsinformation och händelsehantering som förenar AI, säkerhetsorkestrering med automatiska åtgärder, analys av användar- och entitetsbeteende och hotinformation.
Kostnadseffektiv datasjö
Förenkla och centralisera säkerhetsdata med skalbar, kostnadseffektiv lagring för att möjliggöra avancerad analys, AI och identifiering av cyberhot utan att kompromissa med prestanda eller budget.
Grafbaserat sammanhang
Centralisera insyn och sammanhang för användningsfall som går bortom säkerhetsåtgärder med en säkerhetsgraf inbyggd i plattformsarkitekturen.
Intelligent MCP-server (Model Context Protocol)
Översätt naturligt språk till utförbara uppgifter med intelligens- och resonemangsskiktet på plattformen som gör det möjligt för agenter att upptäcka, aktivera och interagera med varandra.
Inbyggd XDR-integrering
Ge säkerhetsansvariga nya möjligheter med inbyggd integrering av utökad identifiering och åtgärd (XDR) som ger enhetlig insyn och kontroll över säkerhetsinformation och händelsehantering (SIEM) och utökad identifiering och åtgärd för att snabbare identifiera cyberhot, effektivisera utredningar och maximera verksamhetens resultat i stor skala.
Få insyn i hela företaget
Få omfattande insyn i miljöer med flera moln och flera plattformar genom mer än 350 inbyggda anslutningsprogram och kodfria anpassade integreringar.
Dynamiska, skräddarsydda rekommendationer
Effektivisera dina säkerhetsåtgärder och minska kostnaderna med AI-baserad optimering av säkerhetscenter – automatisera metodtips, påskynda åtgärder mot cyberhot och hjälp ditt team att fokusera på det som är viktigast.
Generativ AI-driven assistent för dagliga åtgärder inom säkerhet
Öka takten på incidentutredning och respons med generativ AI som förstår dina säkerhetsdata. Security Copilot sammanfattar incidenter, genererar KQL-frågor (Kusto-frågespråk) och rekommenderar nästa steg – vilket minskar lösningstiden (MTTR) och ökar analytikerns produktivitet.
Bättre information om cyberhot med tredjepartsflöden
Leverera handlingsbar hotinformation genom att slå ihop Microsofts omfattande hotsignalsdatabas – så att ditt säkerhetscenter snabbare kan identifiera, undersöka och svara på cyberhot med innehållsrikt sammanhang, STIX/TAXII-stöd och AI-baserade insikter.
SIEM-jämförelse
Varför fler säkerhetsledare väljer Microsoft Sentinel
Säkerhetsansvariga rapporterat att tidigare tjänster för säkerhetsinformation och händelsehantering (SIEM) och olika lösningar inte räcker till. Modernisera ditt säkerhetscenter med AI-baserade innovationer från Microsoft Sentinel, en pålitlig lösning för säkerhetsinformation och händelsehantering.
Prissättning
Utforska abonnemang och priser
Microsoft Sentinel
Den här produkten är inte tillgänglig på din marknad.
Få kostnadseffektiviteten hos en enhetlig säkerhetsplattform med flexibla, förutsägbara priser som uppfyller dina ständigt skiftande behov av cybersäkerhet. Dra nytta av den tidsbegränsade 50 GB-kampanjen.2
Prissättningen för Microsoft Sentinel är utformad för att optimera säkerhetsövervakning och kostnader, med flexibla alternativ baserade på volymen av data som matas in, lagras och förbrukas.
Relaterade produkter
Upptäck fler erbjudanden från Microsoft Security
BRANSCHERKÄNNANDE
Microsoft är erkänt som ledare inom SIEM-plattformar
-
Microsoft har utsetts till ledare i Gartner® Magic Quadrant™ 2025 för SIEM
Omvandla dina säkerhetsåtgärder med Microsoft Sentinel, en branschledande moln- och AI-baserad lösning för säkerhetsinformation och händelsehantering.3 -
Forrester Wave™ for Security Analytics Platforms
Microsoft har utsetts till ledare i The Forrester Wave™: Security Analytics Platforms, Q2 2025.4
Microsoft Security Store
Kom igång med tillgängliga säkerhetslösningar och agenter som har utvecklats av våra partner.
Kundberättelser
Betrodd av organisationer i alla storlekar och branscher
RESURSER
Utforska fler resurser
Få viktiga insikter om SIEM-lösningar, Microsoft Sentinel-innovationer och andra resurser.
Vanliga frågor och svar
Vanliga frågor och svar
Vanliga frågor och svar
- Microsoft Sentinel är en säkerhetsplattform som samordnar molnbaserad säkerhetsinformation och händelsehantering (SIEM), en enhetlig datasjö, grafbaserad insyn och intelligenta resonemangsverktyg. Microsoft Sentinel, som omfattar alla Microsoft Security-appar från första part, ger analytiker möjlighet att förutse och stoppa cyberattacker i både moln och plattformar – snabbt och med precision.
- Azure Sentinel har bytt namn till Microsoft Sentinel för att återspegla bredden i produktens funktioner och tillhandahålla skydd i flera olika molnlösningar.
- Microsoft Sentinel är en säkerhetsplattform med inbyggda funktioner för säkerhetsinformation och händelsehantering.
- Microsoft Defender XDR är en uppsättning verktyg som förenar förebyggande, identifiering och åtgärder i slutpunkter, identiteter, e-post och program för att ge en samlad översikt över hot, adaptivt skydd mot cyberattacker och effektiv svar och åtgärdande av incidenter.
Microsoft Sentinel levererar utökad insyn och grundläggande säkerhetsåtgärdsverktyg med inbyggd säkerhetsinformation och händelsehantering (SIEM), säkerhetsorkestrering med automatiska åtgärder (SOAR), analys av användar- och entitetsbeteende och hotinformation (UEBA) och hotinformation (TI) för att effektivt identifiera, undersöka och svara på cyberhot i hela den digitala egendomen.
Både Microsoft Defender XDR och Microsoft Sentinel är fullt integrerade i Microsoft Defender-portalen, vilket ger oöverträffad inbyggd identifiering och automatiserade åtgärder med utökad insyn, flexibilitet och skalbarhet. - Microsoft Sentinel-datasjö är utformad för att optimera kostnader, förenkla datastyrning och påskynda införandet av AI i säkerhetsåtgärder. Den här enhetliga datasjön är Inbyggd i vår branschledande tjänst för säkerhetsinformation och händelsehantering och har en molnbaserad arkitektur. Den är specifikt byggd för säkerhet – organiserar olika datatyper i alla tillgångar, identiteter, aktiviteter, hotinformation och innehåll för större insyn och sammanhangsbaserad medvetenhet.
- Nej, Microsoft Sentinel är utformat för inmatning och analys av säkerhetsdata från en mängd olika källor i en multimoln-miljö med flera plattformar. Microsoft Sentinel är integrerat i fler än 350 olika lösningar via anslutningsprogram som stöds av Microsoft och tredjepartspartner.
- Sentinel Graph är utvecklat på Sentinel-datasjö och säkerhetsinformation och händelsehantering (SIEM) och sammanför status, aktivitet, hotinformation, identitet och enhetsdata i en enda vy för att analysera relationer och ge omfattande sammanhang för åtgärder. Det här förändrar hur försvarare tolkar risker, kopplar samman information och prioriterar insatser.
- MCP står för Model Context Protocol, ett protokoll som gör det enkelt för agenter att få tillgång till data och samordna åtgärder. En Sentinel MCP-server tillhandahåller intelligenslagret som översätter naturligt språk till körbara uppgifter som gör att agenter kan agera snabbt.
Kom igång
Skydda allt
Gör din framtid säkrare. Utforska dina säkerhetsalternativ i dag.
- [1]The Total Economic Impact™ av Microsoft Sentinel: Kostnadsbesparingar och affärsfördelar som möjliggörs av Microsoft Sentinel, en beställd undersökning av Forrester Consulting, mars 2024.
Forrester har intervjuat fyra kunder med erfarenhet av Microsoft Sentinel för att förstå fördelar, kostnader och risker. I den här studien sammanställde Forrester resultaten från dessa kunder i en enda sammansatt organisation. - [2]Kampanjen kan användas vid befintliga eller nya köp av Microsoft Sentinel. Kampanjen kan inte kombineras med andra rabatter för Microsoft Sentinel.
- [3]GARTNER är ett registrerat varumärke och tjänstmärke som tillhör Gartner, Inc. och/eller dess koncernbolag i USA och internationellt, och MAGIC QUADRANT är ett registrerat varumärke som tillhör Gartner, Inc. och/eller dess koncernbolag och används här med tillåtelse. Med ensamrätt.
Gartner rekommenderar inte någon leverantör, produkt eller tjänst som beskrivs i företagets forskningspublikationer, och råder inte teknikanvändare att endast välja leverantörer med högsta betyg eller andra utnämningar. Gartners forskningspublikationer innehåller åsikter från Gartners forsknings & rådgivningsorganisation och ska inte tolkas som framställning av fakta. Gartner friskriver sig från alla garantier, uttryckliga eller underförstådda, beträffande denna forskning, inklusive garantier avseende allmän lämplighet eller lämplighet för ett visst ändamål.
Gartner, Magic Quadrant för Security Information and Event Management, Eric Ahlm, Angel Berrios, Andrew Davies och Darren Livingstone, 8 oktober 2025. - [4]Forrester stöder inte något företag, produkt, varumärke eller tjänst som ingår i dess forskningspublikationer och råder inte någon person att välja produkter eller tjänster för något företag eller varumärke baserat på klassificeringarna som ingår i sådana publikationer. Informationen baseras på de bästa tillgängliga resurserna. Åsikter återspeglar bedömningen vid den tidpunkten och kan komma att ändras. Mer information om Forresters objektivitet finns här.
The Forrester Wave™: Security Analytics Platforms Q2 2025, Allie Mellen, Stephanie Balaouras, Katie Vincent och Michael Belden. 24 juni 2025.
Följ Microsoft Security