ความสามารถของ AI, เอเจนต์ และแพลตฟอร์มข้อมูลเป็นส่วนหนึ่งของแพลตฟอร์ม Microsoft Sentinel แล้ว
SIEM บนระบบคลาวด์
Microsoft Sentinel SIEM
เรียกใช้ SOC ที่เร็วขึ้นและคล่องตัวขึ้นด้วย SIEM บนระบบคลาวด์ที่สร้างมาเพื่อ AI ตรวจจับภัยคุกคามทั่วทั้งสภาพแวดล้อมของคุณ ตรวจสอบเหตุการณ์ภายในไม่กี่นาที และลดต้นทุนด้าน SIEM ด้วยที่จัดเก็บข้อมูลดิบในตัว โดยไม่ต้องเพิ่มเครื่องมือหรือทีมวิเคราะห์
ภาพรวม
ตรวจหาได้เร็วขึ้น ตอบกลับในไม่กี่นาที และลดต้นทุน SIEM ใน Microsoft Defender
- เชื่อมโยงสัญญาณต่างๆ ข้ามข้อมูลประจำตัว จุดสิ้นสุด แอปในคลาวด์ และโครงสร้างพื้นฐานด้วยระบบ SIEM บนระบบคลาวด์ที่สามารถปรับขนาดได้ตั้งแต่ตัวเชื่อมต่อแรกไปจนถึงการมองเห็นภาพรวมทั่วทั้งองค์กร ตรวจจับการหาช่องโหว่รอบด้าน ฟิชชิ่ง และภัยคุกคามภายในได้ตั้งแต่เนิ่นๆ ก่อนที่จะลุกลามบานปลาย
- แก้ไขปัญหาได้เร็วขึ้นด้วยการตอบสนองอัตโนมัติของการทำงานประสานกันสำหรับการรักษาความปลอดภัย (SOAR) การวิเคราะห์พฤติกรรมของผู้ใช้และเอนทิตี (UEBA) ข่าวกรองเกี่ยวกับภัยคุกคาม (TI) และเวิร์กโฟลว์นักวิเคราะห์ที่มี AI ช่วยเหลือบนระบบคลาวด์ ซึ่งทั้งหมดนี้รวมอยู่ในประสบการณ์ใช้งาน Microsoft Defender
- นำเข้าข้อมูลจากตัวเชื่อมต่อมากกว่า 400 รายการ เก็บบันทึกที่มีขนาดใหญ่ด้วยวิธีที่คุ้มค่าในที่จัดเก็บข้อมูลดิบในตัว และตั้งค่าการตรวจหาใหม่ได้ภายในเวลาไม่กี่วัน ไม่ใช่หลายเดือน ลดต้นทุนรวมในการเป็นเจ้าของ SIEM ของคุณโดยไม่ต้องลดทอนความครอบคลุมหรือการปฏิบัติตามข้อบังคับ
ความสามารถ
สำรวจความสามารถของ Microsoft Sentinel SIEM
การตรวจหา การตรวจสอบ การตอบสนอง และการเพิ่มประสิทธิภาพต้นทุนในตัว โดยไม่ต้องใช้เครื่องมือเพิ่มเติม
SIEM ระดับชั้นนำของอุตสาหกรรม
ตรวจหาภัยคุกคามได้รวดเร็วยิ่งขึ้นในสภาพแวดล้อมแบบมัลติคลาวด์และมัลติแพลตฟอร์ม ด้วย SIEM บนระบบคลาวด์ที่ผสานรวมการตรวจหาที่ขับเคลื่อนด้วย AI, SOAR, UEBA และ TI เข้าด้วยกัน ช่วยลดการแจ้งเตือนที่ไม่จำเป็น เพื่อให้นักวิเคราะห์สามารถมุ่งเน้นไปที่สิ่งที่สำคัญได้
ที่จัดเก็บข้อมูลดิบในตัวสำหรับที่เก็บข้อมูล SIEM ที่คุ้มค่า
จัดเก็บและคิวรีข้อมูลด้านความปลอดภัยหลายปีได้อย่างคุ้มค่าในที่จัดเก็บข้อมูลดิบ Microsoft Sentinel — เก็บรักษาบันทึกต่างๆ ไว้สำหรับการไล่ล่า การปฏิบัติตามข้อบังคับ และการตรวจหาที่ขับเคลื่อนโดย AI พร้อมทั้งควบคุมต้นทุน SIEM ของคุณ
การตอบสนองอัตโนมัติของการทำงานประสานกันสำหรับการรักษาความปลอดภัย (SOAR) ในตัว
แก้ไขปัญหาได้เร็วขึ้นด้วยการตอบสนองอัตโนมัติของการทำงานประสานกันในตัว คู่มือการวางแผนกลยุทธ์สำเร็จรูปและระบบอัตโนมัติแบบไม่มีโค้ดช่วยลดการคัดกรองด้วยตนเองและลดเวลาเฉลี่ยในการตอบสนอง (MTTR)
การวิเคราะห์พฤติกรรมผู้ใช้และเอนทิตี (UEBA) ในตัว
ตรวจจับบัญชีที่มีช่องโหว่และความเสี่ยงภายในด้วยการวิเคราะห์พฤติกรรมที่กำหนดกิจกรรมปกติเป็นเกณฑ์พื้นฐานและระบุสิ่งที่การตรวจหาตามกฎมองข้ามไป
การรวม XDR แบบดั้งเดิม
เพิ่มศักยภาพให้กับผู้นำด้านการรักษาความปลอดภัยด้วยการรวมการตรวจหาและการตอบสนองแบบขยาย (XDR) ซึ่งมอบการมองเห็นและการควบคุมแบบครบวงจรใน SIEM และ XDR เพื่อเร่งการตรวจหาภัยคุกคามทางไซเบอร์ ทำให้การตรวจสอบง่ายขึ้น และขับเคลื่อนประสิทธิภาพการทำงานในวงกว้าง
การมองเห็นทั่วทั้งองค์กร
รับการมองเห็นเต็มรูปแบบในสภาพแวดล้อมแบบมัลติคลาวด์และมัลติแพลตฟอร์ม ด้วยตัวเชื่อมต่อแบบเนทีฟกว่า 400 รายการ และเฟรมเวิร์กแบบ No-Code เพื่อสร้างตัวเชื่อมต่อแบบกำหนดเอง ช่วยให้คุณนำข้อมูลเข้า SIEM ได้ภายในเวลาเพียงไม่กี่วัน ไม่ใช่หลายเดือน
คำแนะนำแบบไดนามิกที่ปรับให้เหมาะสม
ลดต้นทุนการนำเข้าข้อมูล SIEM และแรงงานนักวิเคราะห์ด้วยการเพิ่มประสิทธิภาพ SOC ที่ขับเคลื่อนด้วย AI — ปรับแต่งกฎโดยอัตโนมัติ แสดงการแจ้งเตือนที่มีความแม่นยำสูง และชี้แนะทีมของคุณไปยังการดำเนินการที่ดีที่สุดถัดไป
Security Copilot สำหรับการตอบสนองต่อเหตุการณ์ที่เร็วขึ้น
แก้ไขปัญหาได้เร็วขึ้นด้วย Security Copilot ที่มีอยู่ใน Microsoft Sentinel ซึ่งจะสรุปเหตุการณ์ ร่างคิวรี Kusto Query Language (KQL) และแนะนำขั้นตอนต่อไป ซึ่งช่วยลดเวลาเฉลี่ยในการตอบสนองลงประมาณ 30%1 และช่วยให้นักวิเคราะห์ไม่ต้องเสียเวลาในการคัดกรองข้อมูลซ้ำซาก
ข่าวกรองเกี่ยวกับภัยคุกคามทางไซเบอร์ได้รับการปรับปรุงโดยฟีดของบริษัทอื่น
มอบข่าวกรองเกี่ยวกับภัยคุกคามที่สามารถดำเนินการได้โดยการรวมที่เก็บสัญญาณภัยคุกคามอันหลากหลายของ Microsoft เข้าด้วยกันช่วยให้ SOC ของคุณตรวจหา ตรวจสอบ และตอบสนองต่อภัยคุกคามทางไซเบอร์ได้เร็วขึ้นโดยใช้บริบทที่สมบูรณ์ การสนับสนุนรูปแบบฟีดภัยคุกคามมาตรฐานอุตสาหกรรม และข้อมูลเชิงลึกที่ขับเคลื่อนโดย AI
การเปรียบเทียบ SIEM
ทำไมผู้นำด้านการรักษาความปลอดภัยจึงเลือกใช้ Microsoft Sentinel มากขึ้น
ผู้นำด้านการรักษาความปลอดภัยรายงานว่า SIEM แบบดั้งเดิมและโซลูชันเฉพาะทางนั้นมีข้อบกพร่อง ปรับปรุง SOC ของคุณให้ทันสมัยด้วยนวัตกรรมที่ขับเคลื่อนโดย AI จาก Microsoft Sentinel ซึ่งเป็น SIEM ที่เชื่อถือได้
ประสบการณ์การโยกย้าย SIEM ที่ขับเคลื่อนโดย AI
โยกย้ายไปยัง Microsoft Sentinel รวดเร็วและมั่นใจ
ใช้เครื่องมือการโยกย้าย SIEM ที่มี AI ช่วยเหลือในตัวของ Microsoft Sentinel เพื่อแปลงการแจ้งเตือนจาก Splunk และ QRadar ให้เป็นการตรวจหาของ Microsoft Sentinel โดยตรง ลดภาระงานที่ต้องทำด้วยตนเองและเร่งการโยกย้ายไปยัง Microsoft Sentinel
การกำหนดราคา
สำรวจแผนและราคา
Microsoft Sentinel SIEM
ชำระค่าบริการแบบเติมเงิน
*ต้องมีการสมัครใช้งาน Microsoft Azure
Microsoft Sentinel SIEM
ชำระค่าบริการแบบเติมเงิน
*ต้องมีการสมัครใช้งาน Microsoft Azure
ผลิตภัณฑ์นี้ไม่พร้อมใช้งานในตลาดของคุณ
รับราคา SIEM ที่คุ้มค่าและคาดการณ์ได้ตามข้อมูลที่คุณนำเข้า จัดเก็บ และใช้งาน.. ในช่วงเวลาจำกัด ลูกค้าที่มีสิทธิ์สามารถใช้ประโยชน์จากโปรโมชันระดับข้อผูกมัด 50 GB ได้2
ฟีเจอร์:
- จ่ายเฉพาะค่าข้อมูลที่คุณนำเข้า จัดเก็บ และใช้งานเท่านั้น
- ระดับข้อผูกมัดที่ยืดหยุ่นเพื่อลดต้นทุนรวมในการเป็นเจ้าของ SIEM
- โปรโมชันการเพิ่มฟีดเข้าระบบ 50 GB แบบจำกัดเวลา
ราคาของ Microsoft Sentinel ได้รับการออกแบบมาเพื่อปรับความครอบคลุมด้านการรักษาความปลอดภัยและต้นทุนให้เหมาะสม โดยมีตัวเลือกที่ยืดหยุ่นตามปริมาณข้อมูลที่นำเข้า จัดเก็บ และใช้ไป
ผลิตภัณฑ์ที่เกี่ยวข้อง
ค้นพบข้อเสนอเพิ่มเติมจาก Microsoft Security
การรับรองจากอุตสาหกรรม
Microsoft ได้รับการยอมรับว่าเป็นผู้นำด้านแพลตฟอร์ม SIEM
-
Microsoft ได้รับการยกย่องให้เป็นผู้นำใน Gartner® Magic Quadrant™ ปี 2025 สำหรับ SIEM
พลิกโฉมการดำเนินการรักษาความปลอดภัยของคุณด้วย Microsoft Sentinel ซึ่งเป็น SIEM บนระบบคลาวด์ระดับแนวหน้าที่ขับเคลื่อนโดย AI3 -
ผู้นำในด้านศูนย์การดำเนินการรักษาความปลอดภัย (SOC) ด้าน AI ที่กำลังเติบโต
Microsoft ได้รับการยกย่องให้เป็นผู้นำโดยรวมในรายงาน Emerging AI Security Operations Center (SOC) ประจำปี 2026 ของ KuppingerCole Analyst4 -
ผู้นำใน IDC MarketScape: SIEM ทั่วโลกปี 2026
Microsoft ได้รับการยกย่องให้เป็นผู้นำในรายงาน IDC MarketScape: Worldwide SIEM Vendor Assessment ปี 20265
เรื่องราวของลูกค้า
ได้รับความเชื่อถือจากองค์กรทุกขนาดและอุตสาหกรรม
แหล่งข้อมูล
สำรวจแหล่งข้อมูลเพิ่มเติม
รับข้อมูลเชิงลึกที่สำคัญเกี่ยวกับโซลูชัน SIEM, นวัตกรรม Microsoft Sentinel และแหล่งข้อมูลอื่นๆ
คำถามที่ถามบ่อย
คำถามที่ถามบ่อย
คำถามที่ถามบ่อย
- Microsoft Sentinel เป็น SIEM บนระบบคลาวด์ซึ่งช่วยให้ทีมรักษาความปลอดภัยตรวจหา ตรวจสอบ และตอบสนองต่อภัยคุกคามทางไซเบอร์ในสภาพแวดล้อมแบบมัลติคลาวด์และมัลติแพลตฟอร์มด้วย AI ในตัว ระบบอัตโนมัติ และที่จัดเก็บข้อมูลดิบที่คุ้มค่าสำหรับการเก็บข้อมูลบันทึกในระยะยาว ซึ่งทำงานร่วมกับ Microsoft Defender สำหรับเวิร์กโฟลว์ที่จัดการเหตุการณ์เดียว
- ใช่ Microsoft Sentinel คือ SIEM บนระบบคลาวด์ โดยทำงานบนแพลตฟอร์มความปลอดภัยที่ครอบคลุมของ Microsoft (Microsoft Security IQ) ซึ่งเป็นแพลตฟอร์มที่ขับเคลื่อนเวิร์กโฟลว์ที่ใช้ AI ในผลิตภัณฑ์ต่างๆ เช่น Security Copilot สำหรับรายละเอียดแพลตฟอร์ม / โครงสร้างข้อมูล ให้ดูหน้า Microsoft Security IQ
- Microsoft Defender เป็นชุดเครื่องมือที่รวมการป้องกัน การตรวจหา และการตอบสนองในจุดสิ้นสุด ข้อมูลประจำตัว อีเมล และแอปพลิเคชัน เพื่อให้มีมุมมองแบบรวมของภัยคุกคาม การป้องกันแบบปรับเปลี่ยนได้ต่อการโจมตีทางไซเบอร์ และการตอบสนองต่อเหตุการณ์และการแก้ไขที่ง่ายขึ้น
Microsoft Sentinel ให้การมองเห็นเพิ่มเติมและเครื่องมือ SecOps พื้นฐานพร้อมด้วย SIEM, SOAR, UEBA และ TI ในตัวเพื่อตรวจหา ตรวจสอบ และตอบสนองต่อภัยคุกคามทางไซเบอร์อย่างมีประสิทธิภาพทั่วทั้งทรัพย์สินทางดิจิทัล
ทั้ง Microsoft Defender และ Microsoft Sentinel ได้รวมเข้ากันอย่างสมบูรณ์ในพอร์ทัล Microsoft Defender ซึ่งให้การตรวจหาแบบดั้งเดิมที่ไม่มีใครเทียบได้และการตอบสนองอัตโนมัติพร้อมการมองเห็น ความยืดหยุ่น และความสามารถในการปรับขนาดเพิ่มเติม - ไม่ Microsoft Sentinel ถูกออกแบบมาเพื่อนำเข้าและวิเคราะห์ข้อมูลความปลอดภัยจากแหล่งข้อมูลที่หลากหลายทั่วทั้งสภาพแวดล้อมมัลติคลาวด์หลายแพลตฟอร์ม Microsoft Sentinel รวมกับโซลูชันที่แตกต่างกันมากกว่า 450 รายการผ่านตัวเชื่อมต่อที่ได้รับการสนับสนุนโดย Microsoft และคู่ค้าของบริษัทภายนอก
- Microsoft Sentinel ใช้ที่จัดเก็บข้อมูลดิบในตัวสำหรับการเก็บข้อมูลบันทึกระยะยาวในราคาประหยัด ประกอบด้วย SOAR, UEBA, ข่าวกรองเกี่ยวกับภัยคุกคาม และการจัดการกรณีต่างๆ และทำงานบนระบบคลาวด์ จึงช่วยลดภาระด้านโครงสร้างพื้นฐาน การปรับ SOC ให้เหมาะสมที่สุดที่ขับเคลื่อนด้วย AI จะช่วยลดค่าใช้จ่ายในการเพิ่มฟีดเข้าระบบและเวลาของนักวิเคราะห์ในการคัดกรองข้อมูล
- ประสบการณ์การโยกย้าย Microsoft Sentinel SIEM ใช้ AI ในการแปลงกฎการตรวจหาจาก Splunk, QRadar และ SIEM แบบดั้งเดิมอื่นๆ ให้เป็นการตรวจหาแบบเนทีฟของ Sentinel ซึ่งช่วยลดภาระงานที่ต้องทำด้วยตนเองและลดระยะเวลาการโยกย้ายจากหลายไตรมาสเหลือเพียงไม่กี่สัปดาห์ คู่มือการวางแผนกลยุทธ์การโยกย้ายที่สร้างไว้ล่วงหน้าและตัวเชื่อมต่อแบบไม่มีโค้ดเร่งการออนบอร์ด ขั้นตอนแรกเป็นการวิเคราะห์เท่านั้น: ระบบจะตรวจสอบการส่งออก SIEM แบบดั้งเดิมของคุณเพื่อระบุว่าส่วนใดที่แมปได้อย่างราบรื่น ส่วนใดที่ต้องตรวจสอบเพิ่มเติม และแหล่งข้อมูล/ตัวเชื่อมต่อใดที่จำเป็นเพื่อให้ครอบคลุม ซึ่งไม่ได้เปิดใช้งานตัวเชื่อมต่อและการตรวจหาโดยอัตโนมัติ หรือยกเลิกการใช้งาน SIEM ที่มีอยู่ของคุณ การดำเนินการจะเริ่มต้นก็ต่อเมื่อคุณเลือกที่จะดำเนินการต่อและตกลงเรื่องขอบเขตและการรับผิดชอบในการโยกย้ายแล้วเท่านั้น
เริ่มต้นใช้งาน
ปกป้องทุกสิ่ง
ดูแลอนาคตของคุณให้ปลอดภัยยิ่งขึ้น สำรวจตัวเลือกความปลอดภัยของคุณวันนี้
- [1]Microsoft, "ประสิทธิภาพของ Al สร้างสรรค์และศูนย์การดำเนินการรักษาความปลอดภัย: หลักฐานจากการวางแผนและปฏิบัติการแบบสด," 2025.
- [2]
โปรโมชันสามารถใช้ได้ทั้งกับการซื้อ Microsoft Sentinel ที่มีอยู่เดิมและการซื้อใหม่
โปรโมชันไม่สามารถใช้รวมกับส่วนลด Microsoft Sentinel อื่นๆ ได้
- [3]Gartner และ Magic Quadrant เป็นเครื่องหมายการค้าของ Gartner, Inc. และ/หรือบริษัทในเครือ
Gartner ไม่รับรองผู้ขาย ผลิตภัณฑ์ หรือบริการใดๆ ที่ปรากฏในเอกสารเผยแพร่การวิจัย และไม่แนะนำให้ผู้ใช้เทคโนโลยีเลือกเฉพาะผู้ขายที่มีอันดับสูงที่สุดหรือการกำหนดอื่นๆ เอกสารเผยแพร่การวิจัยของ Gartner ประกอบด้วยความคิดเห็นขององค์กรวิจัยของ Gartner และไม่ควรตีความว่าเป็นข้อเท็จจริง Gartner ขอปฏิเสธการรับประกันทั้งหมดทั้งโดยชัดแจ้งหรือโดยนัยที่เกี่ยวกับการวิจัยนี้ รวมถึงการรับประกันคุณสมบัติมาตรฐานของผลิตภัณฑ์หรือความเหมาะสมแก่วัตถุประสงค์อย่างใดอย่างหนึ่ง
Gartner, Magic Quadrant for Security Information and Event Management, Eric Ahlm, Angel Berrios, Andrew Davies และ Darren Livingstone, 8 ตุลาคม 2025 - [4]KuppingerCole Analysts AG Leadership Compass, Emerging AI Security Operations Center (SOC), Matthew Gardiner, 20 เมษายน 2026
- [5]IDC MarketScape: Worldwide SIEM Vendor Assessment ปี 2026, เอกสาร # US54126826, มิถุนายน 2026 ©2026 IDC. นำมาใช้โดยได้รับอนุญาตแล้ว
ติดตาม Microsoft Security