This is the Trace Id: 289cfd915d0ecd0b717dafa089d64655
Gå till huvudinnehåll
Microsoft Security
AI-FÖRBEREDD PLATTFORM

Microsoft Sentinel

Säkra din multimoln-miljö med flera plattformar med en AI-förberedd plattform som levererar branschledande säkerhetsinformation och händelsehantering (SIEM), en enhetlig datasjö, berikad grafbaserad insyn samt en samling intelligenta resonemangsverktyg.
Översikt

Få en enhetlig säkerhetsgrund

  • Ta del av en agentbaserad framtid med en AI-förberedd, datafokuserad grund. Förvandla telemetri till säkerhetsgrafer, standardisera åtkomst för agenter, centralisera data i en datasjö och täck säkerhetsscenarier i olika Microsoft- och icke-Microsoft-lösningar.
    En man håller i en tekopp och tittar på en datorskärm.
  • Ge analytiker möjlighet att använda molnbaserad säkerhetsorkestrering med automatiska åtgärder (SOAR), analys av användar- och entitetsbeteende (UEBA), hotintelligens (TI) och avancerad analys för att möjliggöra mer effektiva åtgärder genom den enhetliga upplevelsen i Microsoft Defender. 
    En kvinna iklädd jacka arbetar vid en stationär dator.
  • Utöka din miljö och bygg vidare på plattformen för att få tillgång till nya funktioner, få kortare tid till värde, enkel kunna integrera lösningar, automatisera arbetsflöden och snabbt svara på föränderliga behov och framväxande hot.  
    En man arbetar på en surfplatta
Förmåner

The Total Economic Impact™ Of Microsoft Sentinel

Få snabb och effektiv identifiering, åtgärder och minskning av cyberhot med ett robust skydd och kostnadseffektiva säkerhetsåtgärder.
Funktioner

Utforska de innovativa funktionerna i Microsoft Sentinel

Branschledande säkerhetsinformation och händelsehantering

Omdefiniera ditt säkerhetscenter (SOC) med en modern, molnbaserad tjänst för säkerhetsinformation och händelsehantering som förenar AI, säkerhetsorkestrering med automatiska åtgärder, analys av användar- och entitetsbeteende och hotinformation.

Kostnadseffektiv datasjö

Förenkla och centralisera säkerhetsdata med skalbar, kostnadseffektiv lagring för att möjliggöra avancerad analys, AI och identifiering av cyberhot utan att kompromissa med prestanda eller budget.

Grafbaserat sammanhang

Centralisera insyn och sammanhang för användningsfall som går bortom säkerhetsåtgärder med en säkerhetsgraf inbyggd i plattformsarkitekturen.

Intelligent MCP-server (Model Context Protocol)

Översätt naturligt språk till utförbara uppgifter med intelligens- och resonemangsskiktet på plattformen som gör det möjligt för agenter att upptäcka, aktivera och interagera med varandra.

Inbyggd XDR-integrering

Ge säkerhetsansvariga nya möjligheter med inbyggd integrering av utökad identifiering och åtgärd (XDR) som ger enhetlig insyn och kontroll över säkerhetsinformation och händelsehantering (SIEM) och utökad identifiering och åtgärd för att snabbare identifiera cyberhot, effektivisera utredningar och maximera verksamhetens resultat i stor skala.

Få insyn i hela företaget

Få omfattande insyn i miljöer med flera moln och flera plattformar genom mer än 350 inbyggda anslutningsprogram och kodfria anpassade integreringar.

Dynamiska, skräddarsydda rekommendationer

Effektivisera dina säkerhetsåtgärder och minska kostnaderna med AI-baserad optimering av säkerhetscenter – automatisera metodtips, påskynda åtgärder mot cyberhot och hjälp ditt team att fokusera på det som är viktigast.

Generativ AI-driven assistent för dagliga åtgärder inom säkerhet

Öka takten på incidentutredning och respons med generativ AI som förstår dina säkerhetsdata. Security Copilot sammanfattar incidenter, genererar KQL-frågor (Kusto-frågespråk) och rekommenderar nästa steg – vilket minskar lösningstiden (MTTR) och ökar analytikerns produktivitet.

Bättre information om cyberhot med tredjepartsflöden

Leverera handlingsbar hotinformation genom att slå ihop Microsofts omfattande hotsignalsdatabas – så att ditt säkerhetscenter snabbare kan identifiera, undersöka och svara på cyberhot med innehållsrikt sammanhang, STIX/TAXII-stöd och AI-baserade insikter.
Produktarkitektur

Microsoft Sentinel-arkitektur

Optimera för utvecklingen av Microsoft Sentinel genom att använda en plattformsarkitektur som sammanför vår branschledande säkerhetsinformation och händelsehantering med en modern datasjö, nya grafbaserade funktioner och en intelligent MCP-server.
Det integrerade säkerhetscentret

Enhetlig säkerhetsverksamhet

Förebygg och stoppa cyberattacker med ett AI-baserat försvar som förenar förebyggande, identifiering och åtgärder, allt i Microsoft Defender.
SIEM-jämförelse

Varför fler säkerhetsledare väljer Microsoft Sentinel

Säkerhetsansvariga rapporterat att tidigare tjänster för säkerhetsinformation och händelsehantering (SIEM) och olika lösningar inte räcker till. Modernisera ditt säkerhetscenter med AI-baserade innovationer från Microsoft Sentinel, en pålitlig lösning för säkerhetsinformation och händelsehantering.

Begränsningar med traditionella och nischade SIEM

Få fullständig säkerhetsinformation och händelsehantering med Microsoft Sentinel

Kritiska funktioner

Lösningskomplexitet och funktionsluckor
 

  • Verktyg arbetar i silos

  • Brister i funktioner

  • Regelbundna, tidskrävande uppdateringar

  • Ineffektiv analysupplevelse

  • Höga krav på utbildning och specialisering

”Splunk är krångligt och har en enorm inlärningskurva. Det krävs mycket övning för att komma dit.”
CISO, Infrastruktur

Enhetlig SOC-upplevelse med kritiska inbyggda funktioner

Leverera en smidigare SecOps-upplevelse med interna XDR-integreringar – inga ytterligare tillägg eller specialiserade experter krävs.
 

  • Inbyggd AI-baserad identifiering och svar 

  • Inbyggd säkerhetsorkestrering med automatiska åtgärder, analys av användar- och entitetsbeteende samt hotinformation

  • Inbyggd ärendehantering

“Att välja Microsoft Sentinel var en självklarhet för att införa en mer holistisk strategi … istället för att fortsätta med det lapptäcke från olika leverantörer.”
CIO, Retail

Skydd mot cyberhot

Hög varningsvolym och arbetsintensiva undersökningar
 

  • Begränsad identifieringsteknik

  • Brist på automatisering

  • Falsk positiv identifiering och varningsutmattning

  • Långsam identifieringstid (MTTD)/lösningstid (MTTR)

  • Låg synlighet

  • Utdragna incidenter

  • Långa undersökningar

“Splunk är långsammare att använda när det gäller att lägga till funktioner, händelsefrågor, händelsekorrelation och förstå hur du kan förstå alla dessa data.”
Säkerhetsledare, sjukvård

AI-baserad hotidentifiering och undersökning med hög återgivning

Hitta hot i miljön med förbättrade AI-baserade identifierings-, korrelations- och undersökningsfunktioner som avsevärt minskar antalet falska positiva identifieringar och kortar lösningstiden.

  • Utvecklingsverktyg för anpassade identifieringar

  • Proaktiv hotjakt med regler som utökats med maskininlärning (ML)

  • Integrerat Security Copilot för AI-assistans

  • Robust hotinformation och innehållsrika aviseringar

  • Avancerad visualisering och undersökning

  • AI-guidad undersökning och svar

”Genom att mata in loggar och aviseringar från våra säkerhetslösningar i Microsoft Sentinel kan vi korrelera hotanalys från flera källor. Den här automatiseringen sparar värdefull tid för att lösa incidenter.”
Security Director, Telecommunications and media

Avkastning på investering (ROI)/total ägandekostnad (TCO)

Dyra, svåra att skala plattformsoperationer
 

  • Oförutsägbara konsumtionskostnader

  • Ytterligare moduler krävs

  • Lokal infrastruktur eller molnbaserad, men inte molnbaserad

  • Arbetsintensiva åtgärder

“Kostnader för splunk-inmatning är alltid överst eftersom de blir mycket dyra mycket snabbt.”
CISO, Tillverkning

Flexibel, molnbaserad arkitektur med lägre TCO

Få förutsägbart, kostnadseffektivt skydd för att hjälpa till att minska TCO.
 

  • Molnbaserad skalbarhet

  • Maximal flexibilitet

  • Effektiv datahantering

  • Förenklad drift med skräddarsydda inbyggda rekommendationer

“Idén med en molnbaserad säkerhetsinformation och händelsehantering som Microsoft Sentinel, var tilltalande ... det ger oss flexibilitet och den kostnadseffektiva produkt vi behöver för vår lösningsportfölj.” Informationssäkerhetsingenjör, Finansiella tjänster

Tid till värde

Komplex implementering med långsam tid till värde
 

  • Otillräckligt migrationsstöd

  • Begränsad interoperabilitet med ekosystemet

  • Tidskrävande anpassad integration och implementering

  • Brist på förbyggda mallar, regler och handböcker

“Om du inte har alla [Palo Alto] verktyg är det svårt att få andra plattformar integrerade.”
IT Operations-chef, Tillverkning

Snabb introducering med fördefinierade lösningar

Skydda över moln, plattformar och verktyg genom att använda robusta migreringsverktyg, en omfattande innehållskatalog, konfigurationsrekommendationer och förinstallerade, beprövade regler för identifiering av cyberhot.
 

  • Stöder mer än 350 färdiga anslutningsprogram

  • Ramverk för kodlös anslutningsapp för att skapa och distribuera anpassade anslutningsappar utan kod

  • Samverkan mellan moln, verktyg och plattformar med låg friktion

  • Omfattande bibliotek med över 480 anpassningsbara säkerhetslösningar

“Microsoft Sentinel tillhandahåller bred datakällsintegrering. Den kan samla in data från Microsoft Cloud, AWS, Google Cloud, lokal infrastruktur och säkerhetsverktyg från tredje part.” Säkerhetsledare, teknik

Säkerhetsinnovation

Otillräcklig översikt över vision och utförande
 

  • Begränsad forskning och utveckling

  • Otillräcklig AI-expertis och -funktioner

  • Underutvecklade funktioner

  • Begränsat med personal inom hotinformation och säkerhetsforskning

”En av utmaningarna med Splunk är bristen på vision i deras översikt sedan köpet.”
Säkerhetsansvarig, bankverksamhet

Visionär översikt med AI och maskininlärning

Ligg steget före framväxande cyberhot genom produktutveckling som fokuserar på att snabbt leverera banbrytande framsteg för säkerhetscentret. Microsoft prioriterar säkerhet framför allt annat –uppbackat av långsiktiga investeringar och över 10 000 säkerhetsexperter och tekniker i världsklass.
 

  • Branschledarskap inklusive generativ AI, SIEM, XDR, molnsäkerhet och en enhetlig säkerhetsåtgärdsupplevelse

  • Djup integrering av generativ AI, ML och automatisering över säkerhetsfunktioner

  • Oöverträffad hotinformation

  • Global expertis i stor skala
     

“Vi använder nya innovationer för att minimera framväxande hot så tidigt som möjligt. Vi förlitar oss starkt på Microsoft och dess säkerhetsteknikvägledning för att hjälpa till att skydda vårt företag på det sättet, eftersom det kan utveckla lösningar snabbare än vi kunde på egen hand.”

Director, IT Monitoring and Security Operations Center, Manufacturing

Prissättning

Utforska abonnemang och priser

Microsoft Sentinel

Få kostnadseffektiviteten hos en enhetlig säkerhetsplattform med flexibla, förutsägbara priser som uppfyller dina ständigt skiftande behov av cybersäkerhet. Dra nytta av den tidsbegränsade 50 GB-kampanjen.2
Prissättningen för Microsoft Sentinel är utformad för att optimera säkerhetsövervakning och kostnader, med flexibla alternativ baserade på volymen av data som matas in, lagras och förbrukas.
BRANSCHERKÄNNANDE

Microsoft är erkänt som ledare inom SIEM-plattformar

  • Microsoft har utsetts till ledare i Gartner® Magic Quadrant™ 2025 för SIEM

    Omvandla dina säkerhetsåtgärder med Microsoft Sentinel, en branschledande moln- och AI-baserad lösning för säkerhetsinformation och händelsehantering.3
  • Forrester Wave™ for Security Analytics Platforms

    Microsoft har utsetts till ledare i The Forrester Wave™: Security Analytics Platforms, Q2 2025.4

Microsoft Security Store

Kom igång med tillgängliga säkerhetslösningar och agenter som har utvecklats av våra partner.
Kundberättelser

Betrodd av organisationer i alla storlekar och branscher

Tillbaka till flikar
Vanliga frågor och svar

Vanliga frågor och svar

  • Microsoft Sentinel är en säkerhetsplattform som samordnar molnbaserad säkerhetsinformation och händelsehantering (SIEM), en enhetlig datasjö, grafbaserad insyn och intelligenta resonemangsverktyg. Microsoft Sentinel, som omfattar alla Microsoft Security-appar från första part, ger analytiker möjlighet att förutse och stoppa cyberattacker i både moln och plattformar – snabbt och med precision.
  • Azure Sentinel har bytt namn till Microsoft Sentinel för att återspegla bredden i produktens funktioner och tillhandahålla skydd i flera olika molnlösningar.
  • Microsoft Sentinel är en säkerhetsplattform med inbyggda funktioner för säkerhetsinformation och händelsehantering.
  • Microsoft Defender XDR är en uppsättning verktyg som förenar förebyggande, identifiering och åtgärder i slutpunkter, identiteter, e-post och program för att ge en samlad översikt över hot, adaptivt skydd mot cyberattacker och effektiv svar och åtgärdande av incidenter.

    Microsoft Sentinel levererar utökad insyn och grundläggande säkerhetsåtgärdsverktyg med inbyggd säkerhetsinformation och händelsehantering (SIEM), säkerhetsorkestrering med automatiska åtgärder (SOAR), analys av användar- och entitetsbeteende och hotinformation (UEBA) och hotinformation (TI) för att effektivt identifiera, undersöka och svara på cyberhot i hela den digitala egendomen.

    Både Microsoft Defender XDR och Microsoft Sentinel är fullt integrerade i Microsoft Defender-portalen, vilket ger oöverträffad inbyggd identifiering och automatiserade åtgärder med utökad insyn, flexibilitet och skalbarhet.
  • Microsoft Sentinel-datasjö är utformad för att optimera kostnader, förenkla datastyrning och påskynda införandet av AI i säkerhetsåtgärder. Den här enhetliga datasjön är Inbyggd i vår branschledande tjänst för säkerhetsinformation och händelsehantering och har en molnbaserad arkitektur. Den är specifikt byggd för säkerhet – organiserar olika datatyper i alla tillgångar, identiteter, aktiviteter, hotinformation och innehåll för större insyn och sammanhangsbaserad medvetenhet.
  • Nej, Microsoft Sentinel är utformat för inmatning och analys av säkerhetsdata från en mängd olika källor i en multimoln-miljö med flera plattformar. Microsoft Sentinel är integrerat i fler än 350 olika lösningar via anslutningsprogram som stöds av Microsoft och tredjepartspartner.
  • Sentinel Graph är utvecklat på Sentinel-datasjö och säkerhetsinformation och händelsehantering (SIEM) och sammanför status, aktivitet, hotinformation, identitet och enhetsdata i en enda vy för att analysera relationer och ge omfattande sammanhang för åtgärder. Det här förändrar hur försvarare tolkar risker, kopplar samman information och prioriterar insatser.
  • MCP står för Model Context Protocol, ett protokoll som gör det enkelt för agenter att få tillgång till data och samordna åtgärder. En Sentinel MCP-server tillhandahåller intelligenslagret som översätter naturligt språk till körbara uppgifter som gör att agenter kan agera snabbt.
En man använder en surfplatta.
Kom igång

Skydda allt

Gör din framtid säkrare. Utforska dina säkerhetsalternativ i dag.
  1. [1]
    The Total Economic Impact™ av Microsoft Sentinel: Kostnadsbesparingar och affärsfördelar som möjliggörs av Microsoft Sentinel, en beställd undersökning av Forrester Consulting, mars 2024.

    Forrester har intervjuat fyra kunder med erfarenhet av Microsoft Sentinel för att förstå fördelar, kostnader och risker. I den här studien sammanställde Forrester resultaten från dessa kunder i en enda sammansatt organisation.
  2. [2]
    Kampanjen kan användas vid befintliga eller nya köp av Microsoft Sentinel. Kampanjen kan inte kombineras med andra rabatter för Microsoft Sentinel.
  3. [3]
    GARTNER är ett registrerat varumärke och tjänstmärke som tillhör Gartner, Inc. och/eller dess koncernbolag i USA och internationellt, och MAGIC QUADRANT är ett registrerat varumärke som tillhör Gartner, Inc. och/eller dess koncernbolag och används här med tillåtelse. Med ensamrätt.

    Gartner rekommenderar inte någon leverantör, produkt eller tjänst som beskrivs i företagets forskningspublikationer, och råder inte teknikanvändare att endast välja leverantörer med högsta betyg eller andra utnämningar. Gartners forskningspublikationer innehåller åsikter från Gartners forsknings & rådgivningsorganisation och ska inte tolkas som framställning av fakta. Gartner friskriver sig från alla garantier, uttryckliga eller underförstådda, beträffande denna forskning, inklusive garantier avseende allmän lämplighet eller lämplighet för ett visst ändamål.

    Gartner, Magic Quadrant för Security Information and Event Management, Eric Ahlm, Angel Berrios, Andrew Davies och Darren Livingstone, 8 oktober 2025. 
  4. [4]
    Forrester stöder inte något företag, produkt, varumärke eller tjänst som ingår i dess forskningspublikationer och råder inte någon person att välja produkter eller tjänster för något företag eller varumärke baserat på klassificeringarna som ingår i sådana publikationer. Informationen baseras på de bästa tillgängliga resurserna. Åsikter återspeglar bedömningen vid den tidpunkten och kan komma att ändras. Mer information om Forresters objektivitet finns här.

    The Forrester Wave™: Security Analytics Platforms Q2 2025, Allie Mellen, Stephanie Balaouras, Katie Vincent och Michael Belden. 24 juni 2025.

Följ Microsoft Security

hidden