This is the Trace Id: 290e187af210c7875e347b4c9b0b93c9
ข้ามไปที่เนื้อหาหลัก Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel ดูผลิตภัณฑ์ทั้งหมด การรักษาความปลอดภัยทางไซเบอร์ที่ขับเคลื่อนโดย AI การรักษาความปลอดภัยของระบบคลาวด์ ความปลอดภัยและการกำกับดูแลข้อมูล การเข้าถึงข้อมูลประจำตัวและเครือข่าย ความปลอดภัยสำหรับ AI ธุรกิจขนาดเล็กและขนาดกลาง SecOps แบบรวม Zero Trust การกำหนดราคา บริการ คู่ค้า ทำไมต้องใช้ Microsoft Security การตระหนักรู้การรักษาความปลอดภัยทางไซเบอร์ เรื่องราวของลูกค้า ความปลอดภัย 101 รุ่นทดลองใช้ของผลิตภัณฑ์ การรับรองจากอุตสาหกรรม Microsoft Security Insider รายงานการป้องกันดิจิทัลของ Microsoft Security Response Center บล็อก Microsoft Security กิจกรรม Microsoft Security Microsoft Tech Community คู่มือ ไลบรารีเนื้อหาด้านเทคนิค การฝึกอบรมและใบรับรอง โครงการปฏิบัติตามข้อบังคับสำหรับ Microsoft Cloud ศูนย์ความเชื่อถือของ Microsoft Service Trust Portal Microsoft Secure Future Initiative ฮับโซลูชันทางธุรกิจ ติดต่อฝ่ายขาย เริ่มใช้รุ่นทดลองใช้ฟรี Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace บริษัทซอฟต์แวร์ต่างๆ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

ความสามารถของ AI, เอเจนต์ และแพลตฟอร์มข้อมูลเป็นส่วนหนึ่งของแพลตฟอร์ม Microsoft Sentinel แล้ว

เรียนรู้เพิ่มเติม
ผู้หญิงกำลังถือแล็ปท็อปและมองไปที่หน้าจอ
SIEM บนระบบคลาวด์

Microsoft Sentinel SIEM

เรียกใช้ SOC ที่เร็วขึ้นและคล่องตัวขึ้นด้วย SIEM บนระบบคลาวด์ที่สร้างมาเพื่อ AI ตรวจจับภัยคุกคามทั่วทั้งสภาพแวดล้อมของคุณ ตรวจสอบเหตุการณ์ภายในไม่กี่นาที และลดต้นทุนด้าน SIEM ด้วยที่จัดเก็บข้อมูลดิบในตัว โดยไม่ต้องเพิ่มเครื่องมือหรือทีมวิเคราะห์
ติดต่อฝ่ายขาย เริ่มใช้รุ่นทดลองใช้ฟรี
ภาพรวม

ตรวจหาได้เร็วขึ้น ตอบกลับในไม่กี่นาที และลดต้นทุน SIEM ใน Microsoft Defender

  • เชื่อมโยงสัญญาณต่างๆ ข้ามข้อมูลประจำตัว จุดสิ้นสุด แอปในคลาวด์ และโครงสร้างพื้นฐานด้วยระบบ SIEM บนระบบคลาวด์ที่สามารถปรับขนาดได้ตั้งแต่ตัวเชื่อมต่อแรกไปจนถึงการมองเห็นภาพรวมทั่วทั้งองค์กร ตรวจจับการหาช่องโหว่รอบด้าน ฟิชชิ่ง และภัยคุกคามภายในได้ตั้งแต่เนิ่นๆ ก่อนที่จะลุกลามบานปลาย
    ผู้ชายกำลังถือถ้วยชาและมองไปที่หน้าจอแล็ปท็อป
  • แก้ไขปัญหาได้เร็วขึ้นด้วยการตอบสนองอัตโนมัติของการทำงานประสานกันสำหรับการรักษาความปลอดภัย (SOAR) การวิเคราะห์พฤติกรรมของผู้ใช้และเอนทิตี (UEBA) ข่าวกรองเกี่ยวกับภัยคุกคาม (TI) และเวิร์กโฟลว์นักวิเคราะห์ที่มี AI ช่วยเหลือบนระบบคลาวด์ ซึ่งทั้งหมดนี้รวมอยู่ในประสบการณ์ใช้งาน Microsoft Defender
    ผู้หญิงกำลังทำงานด้วยเดสก์ท็อป
  • นำเข้าข้อมูลจากตัวเชื่อมต่อมากกว่า 400 รายการ เก็บบันทึกที่มีขนาดใหญ่ด้วยวิธีที่คุ้มค่าในที่จัดเก็บข้อมูลดิบในตัว และตั้งค่าการตรวจหาใหม่ได้ภายในเวลาไม่กี่วัน ไม่ใช่หลายเดือน ลดต้นทุนรวมในการเป็นเจ้าของ SIEM ของคุณโดยไม่ต้องลดทอนความครอบคลุมหรือการปฏิบัติตามข้อบังคับ
    ผู้ชายกำลังทำงานกับแท็บ
ความสามารถ

สำรวจความสามารถของ Microsoft Sentinel SIEM

การตรวจหา การตรวจสอบ การตอบสนอง และการเพิ่มประสิทธิภาพต้นทุนในตัว โดยไม่ต้องใช้เครื่องมือเพิ่มเติม

SIEM ระดับชั้นนำของอุตสาหกรรม

ตรวจหาภัยคุกคามได้รวดเร็วยิ่งขึ้นในสภาพแวดล้อมแบบมัลติคลาวด์และมัลติแพลตฟอร์ม ด้วย SIEM บนระบบคลาวด์ที่ผสานรวมการตรวจหาที่ขับเคลื่อนด้วย AI, SOAR, UEBA และ TI เข้าด้วยกัน ช่วยลดการแจ้งเตือนที่ไม่จำเป็น เพื่อให้นักวิเคราะห์สามารถมุ่งเน้นไปที่สิ่งที่สำคัญได้

ที่จัดเก็บข้อมูลดิบในตัวสำหรับที่เก็บข้อมูล SIEM ที่คุ้มค่า

จัดเก็บและคิวรีข้อมูลด้านความปลอดภัยหลายปีได้อย่างคุ้มค่าในที่จัดเก็บข้อมูลดิบ Microsoft Sentinel — เก็บรักษาบันทึกต่างๆ ไว้สำหรับการไล่ล่า การปฏิบัติตามข้อบังคับ และการตรวจหาที่ขับเคลื่อนโดย AI พร้อมทั้งควบคุมต้นทุน SIEM ของคุณ

การตอบสนองอัตโนมัติของการทำงานประสานกันสำหรับการรักษาความปลอดภัย (SOAR) ในตัว

แก้ไขปัญหาได้เร็วขึ้นด้วยการตอบสนองอัตโนมัติของการทำงานประสานกันในตัว คู่มือการวางแผนกลยุทธ์สำเร็จรูปและระบบอัตโนมัติแบบไม่มีโค้ดช่วยลดการคัดกรองด้วยตนเองและลดเวลาเฉลี่ยในการตอบสนอง (MTTR)

การวิเคราะห์พฤติกรรมผู้ใช้และเอนทิตี (UEBA) ในตัว

ตรวจจับบัญชีที่มีช่องโหว่และความเสี่ยงภายในด้วยการวิเคราะห์พฤติกรรมที่กำหนดกิจกรรมปกติเป็นเกณฑ์พื้นฐานและระบุสิ่งที่การตรวจหาตามกฎมองข้ามไป

การรวม XDR แบบดั้งเดิม

เพิ่มศักยภาพให้กับผู้นำด้านการรักษาความปลอดภัยด้วยการรวมการตรวจหาและการตอบสนองแบบขยาย (XDR) ซึ่งมอบการมองเห็นและการควบคุมแบบครบวงจรใน SIEM และ XDR เพื่อเร่งการตรวจหาภัยคุกคามทางไซเบอร์ ทำให้การตรวจสอบง่ายขึ้น และขับเคลื่อนประสิทธิภาพการทำงานในวงกว้าง

การมองเห็นทั่วทั้งองค์กร

รับการมองเห็นเต็มรูปแบบในสภาพแวดล้อมแบบมัลติคลาวด์และมัลติแพลตฟอร์ม ด้วยตัวเชื่อมต่อแบบเนทีฟกว่า 400 รายการ และเฟรมเวิร์กแบบ No-Code เพื่อสร้างตัวเชื่อมต่อแบบกำหนดเอง ช่วยให้คุณนำข้อมูลเข้า SIEM ได้ภายในเวลาเพียงไม่กี่วัน ไม่ใช่หลายเดือน

คำแนะนำแบบไดนามิกที่ปรับให้เหมาะสม

ลดต้นทุนการนำเข้าข้อมูล SIEM และแรงงานนักวิเคราะห์ด้วยการเพิ่มประสิทธิภาพ SOC ที่ขับเคลื่อนด้วย AI — ปรับแต่งกฎโดยอัตโนมัติ แสดงการแจ้งเตือนที่มีความแม่นยำสูง และชี้แนะทีมของคุณไปยังการดำเนินการที่ดีที่สุดถัดไป

Security Copilot สำหรับการตอบสนองต่อเหตุการณ์ที่เร็วขึ้น

แก้ไขปัญหาได้เร็วขึ้นด้วย Security Copilot ที่มีอยู่ใน Microsoft Sentinel ซึ่งจะสรุปเหตุการณ์ ร่างคิวรี Kusto Query Language (KQL) และแนะนำขั้นตอนต่อไป ซึ่งช่วยลดเวลาเฉลี่ยในการตอบสนองลงประมาณ 30%1 และช่วยให้นักวิเคราะห์ไม่ต้องเสียเวลาในการคัดกรองข้อมูลซ้ำซาก
ข่าวกรองเกี่ยวกับภัยคุกคามทางไซเบอร์ได้รับการปรับปรุงโดยฟีดของบริษัทอื่น
มอบข่าวกรองเกี่ยวกับภัยคุกคามที่สามารถดำเนินการได้โดยการรวมที่เก็บสัญญาณภัยคุกคามอันหลากหลายของ Microsoft เข้าด้วยกันช่วยให้ SOC ของคุณตรวจหา ตรวจสอบ และตอบสนองต่อภัยคุกคามทางไซเบอร์ได้เร็วขึ้นโดยใช้บริบทที่สมบูรณ์ การสนับสนุนรูปแบบฟีดภัยคุกคามมาตรฐานอุตสาหกรรม และข้อมูลเชิงลึกที่ขับเคลื่อนโดย AI
SOC แบบรวม

การดำเนินการรักษาความปลอดภัยแบบครบวงจร

คาดการณ์และหยุดยั้งการโจมตีทางไซเบอร์ด้วยการป้องกันที่ขับเคลื่อนด้วย AI ซึ่งรวมการป้องกัน การตรวจหา และการตอบสนองไว้ใน Microsoft Defender
การเปรียบเทียบ SIEM

ทำไมผู้นำด้านการรักษาความปลอดภัยจึงเลือกใช้ Microsoft Sentinel มากขึ้น

ผู้นำด้านการรักษาความปลอดภัยรายงานว่า SIEM แบบดั้งเดิมและโซลูชันเฉพาะทางนั้นมีข้อบกพร่อง ปรับปรุง SOC ของคุณให้ทันสมัยด้วยนวัตกรรมที่ขับเคลื่อนโดย AI จาก Microsoft Sentinel ซึ่งเป็น SIEM ที่เชื่อถือได้

ข้อจำกัดของ SIEM แบบดั้งเดิมและเฉพาะทาง

รับ SIEM ที่สมบูรณ์แบบด้วย Microsoft Sentinel

ความสามารถที่สำคัญ

ความซับซ้อนของโซลูชันและช่องว่างของฟีเจอร์
 

  • เครื่องมือทำงานแบบแยกส่วน

  • ช่องว่างในฟีเจอร์

  • การอัปเดตที่ใช้เวลานานและต้องทำเป็นประจำ

  • ประสบการณ์ของนักวิเคราะห์ที่ไม่มีประสิทธิภาพ

  • มีข้อกำหนดการฝึกอบรมและความเชี่ยวชาญสูง

“Splunk ใช้งานยากและต้องใช้เวลาเรียนรู้นาน ต้องผ่านการฝึกอบรมมากมายกว่าจะใช้งานได้”
CISO โครงสร้างพื้นฐาน

ประสบการณ์ SOC แบบครบวงจรที่มีความสามารถที่สำคัญในตัว

มอบประสบการณ์ SecOps ที่ราบรื่นยิ่งขึ้นด้วยการรวม XDR ดั้งเดิม โดยไม่จำเป็นต้องมี Add-on หรือผู้เชี่ยวชาญเฉพาะทางเพิ่มเติม
 

  • การตรวจหาและการตอบสนองที่ขับเคลื่อนโดย AI ในตัว

  • SOAR, UEBA และ TI ในตัว

  • การจัดการกรณีในตัว

“การใช้ Microsoft Sentinel เป็นคำตอบในการใช้แนวทางแบบองค์รวมมากขึ้น ... แทนที่จะดำเนินการต่อด้วยการจัดการจากผู้จัดจำหน่ายหลายราย”
CIO การค้าปลีก

การป้องกันภัยคุกคามทางไซเบอร์

ปริมาณการแจ้งเตือนสูงและการตรวจสอบที่ใช้แรงงานมาก
 

  • วิศวกรรมการตรวจหาแบบจำกัด

  • ขาดการทำงานอัตโนมัติ

  • ผลลัพธ์ที่ผิดและการแจ้งเตือนที่มากจนเกินไป

  • เวลาเฉลี่ยในการตรวจหา (MTTD) / เวลาเฉลี่ยในการแก้ปัญหา (MTTR) ช้า

  • การมองเห็นที่ต่ำ

  • เหตุการณ์ที่ยืดเยื้อ

  • การตรวจสอบที่ยาวนาน

“Splunk ใช้เวลานานกว่าในการเพิ่มฟีเจอร์ การสอบถามเหตุการณ์ การเชื่อมโยงเหตุการณ์ และการทำความเข้าใจกับข้อมูลทั้งหมด”
ผู้นำด้านการรักษาความปลอดภัย การดูแลสุขภาพ

การตรวจจับและการตรวจสอบภัยคุกคามที่มีความเที่ยงตรงสูงโดย AI

ค้นหาภัยคุกคามทางไซเบอร์ในสภาพแวดล้อมด้วยการตรวจหาที่ขับเคลื่อนโดย AI ที่ได้รับการปรับปรุง การเชื่อมโยง และความสามารถในการตรวจสอบ ซึ่งลดผลลัพธ์ที่ผิดและ MTTR อย่างมีนัยสำคัญ

  • เครื่องมือพัฒนาสำหรับการตรวจหาที่กำหนดเอง

  • การไล่ล่าภัยคุกคามเชิงรุกด้วยกฎที่ได้รับการปรับปรุงโดยการเรียนรู้ของเครื่อง (ML)

  • Security Copilot ที่รวมเข้ากับความช่วยเหลือจาก AI

  • ข้อมูลข่าวกรองภัยคุกคามที่มีเสถียรภาพและการเพิ่มความสมบูรณ์ของการแจ้งเตือน

  • การมองเห็นและการตรวจสอบขั้นสูง

  • การตรวจสอบและตอบสนองที่นำโดย AI

"การนำบันทึกและการแจ้งเตือนจากโซลูชันการรักษาความปลอดภัยของเราไปไว้ใน Microsoft Sentinel ช่วยให้เราสามารถเชื่อมโยงการวิเคราะห์ภัยคุกคามได้จากหลายแหล่ง ระบบอัตโนมัตินี้ช่วยประหยัดเวลาอันมีค่าในการแก้ไขเหตุการณ์ที่เกิดขึ้น”
ผู้อำนวยการด้านการรักษาความปลอดภัย โทรคมนาคมและสื่อ

ผลตอบแทนการลงทุน (ROI)/ต้นทุนรวมในการเป็นเจ้าของ (TCO)

การดำเนินงานของแพลตฟอร์มที่มีค่าใช้จ่ายสูงและปรับขนาดได้ยาก
 

  • ค่าใช้จ่ายในการบริโภคที่ไม่สามารถคาดการณ์ได้

  • จำเป็นต้องมีมอดูลเพิ่มเติม

  • โครงสร้างพื้นฐานในองค์กรหรือโฮสต์ในคลาวด์ แต่ไม่ใช่คลาวด์แบบเนทีฟ

  • การดำเนินงานที่ใช้แรงงานมาก

“ค่าใช้จ่ายในการนำเข้าข้อมูลสำหรับ Splunk มักจะเป็นสิ่งที่ต้องคำนึงถึงเพราะมีราคาแพงขึ้นได้อย่างรวดเร็ว”
CISO การผลิต

สถาปัตยกรรมคลาวด์ที่ยืดหยุ่นที่มี TCO ต่ำกว่า

รับการรักษาความปลอดภัยที่คาดการณ์ได้และคุ้มค่าเพื่อลด TCO
 

  • ความสามารถในการปรับขนาดในระบบคลาวด์

  • ความยืดหยุ่นสูงสุด

  • การจัดการข้อมูลที่มีประสิทธิภาพ

  • การดำเนินงานที่เรียบง่ายด้วยคำแนะนำในผลิตภัณฑ์ที่ปรับแต่งได้

“แนวคิดของ SIEM ที่ใช้คลาวด์อย่าง Microsoft Sentinel นั้นน่าสนใจ... โดยมอบความยืดหยุ่นและผลิตภัณฑ์ที่คุ้มค่าที่เราต้องการสำหรับกลุ่มโซลูชันของเรา” วิศวกรรักษาความปลอดภัยข้อมูล บริการทางการเงิน

ระยะเวลาสร้างคุณค่า

การใช้งานที่ซับซ้อนแต่มีระยะเวลาสร้างคุณค่าช้า
 

  • การสนับสนุนการโยกย้ายข้อมูลที่ไม่เพียงพอ

  • ความสามารถในการทำงานร่วมกันที่จำกัดกับระบบนิเวศ

  • การรวมระบบและการปรับใช้ที่กินเวลานาน

  • ขาดเทมเพลต กฎ และคู่มือการวางแผนกลยุทธ์ที่สร้างไว้ล่วงหน้า

“หากคุณไม่มีเครื่องมือ [Palo Alto] ทั้งหมด การรวมแพลตฟอร์มอื่นๆ จะทำได้ยาก”
ผู้อำนวยการฝ่ายการวางแผนและปฏิบัติการด้าน IT การผลิต

การเริ่มต้นใช้งานอย่างรวดเร็วด้วยโซลูชันที่สร้างไว้ล่วงหน้า

ปกป้องข้ามคลาวด์ แพลตฟอร์ม และเครื่องมือโดยใช้เครื่องมือการโยกย้ายที่มีเสถียรภาพ แค็ตตาล็อกเนื้อหาที่กว้างขวาง คำแนะนำการกำหนดค่า และกฎการตรวจหาภัยคุกคามทางไซเบอร์ที่สร้างไว้ล่วงหน้าและคัดสรรเป็นอย่างดี
 

  • รองรับตัวเชื่อมต่อที่พร้อมใช้งานมากกว่า 350 รายการ

  • เฟรมเวิร์กตัวเชื่อมต่อแบบไม่ต้องใช้โค้ดเพื่อสร้างและปรับใช้การเชื่อมต่อที่กำหนดเองได้แบบ No-Code

  • ความสามารถในการทำงานร่วมกันอย่างราบรื่นระหว่างคลาวด์ เครื่องมือ และแพลตฟอร์ม

  • ไลบรารีที่กว้างขวางของโซลูชันด้านการรักษาความปลอดภัยที่ปรับแต่งได้มากกว่า 480 รายการ

“Microsoft Sentinel มอบการรวมแหล่งข้อมูลที่กว้างขวาง สามารถรวบรวมข้อมูลจาก Microsoft Cloud, AWS, Google Cloud, โครงสร้างพื้นฐานในองค์กร และเครื่องมือด้านการรักษาความปลอดภัยของบริษัทภายนอก” ผู้นำด้านการรักษาความปลอดภัย เทคโนโลยี

นวัตกรรมด้านการรักษาความปลอดภัย

วิสัยทัศน์และการดำเนินการในแผนการทำงานที่ไม่เพียงพอ
 

  • การค้นคว้าและพัฒนาที่ถูกจำกัด

  • ความเชี่ยวชาญและฟังก์ชัน AI ที่ไม่เพียงพอ

  • ฟีเจอร์ที่พัฒนาไม่เพียงพอ

  • ผู้เชี่ยวชาญการค้นคว้าด้าน TI และการรักษาความปลอดภัยที่จำกัด

“หนึ่งในความท้าทายกับ Splunk คือการขาดวิสัยทัศน์ในแผนการทำงานของพวกเขานับตั้งแต่การเข้าซื้อกิจการ”
ผู้นำด้านการรักษาความปลอดภัย การธนาคาร

แผนการทำงานที่มีวิสัยทัศน์ด้วย AI และการเรียนรู้ของเครื่อง

ก้าวนำภัยคุกคามทางไซเบอร์ที่เกิดขึ้นใหม่ผ่านการพัฒนาผลิตภัณฑ์ที่มุ่งเน้นการส่งมอบความก้าวหน้าที่สำคัญอย่างรวดเร็วสำหรับ SOC Microsoft ให้ความสำคัญกับการรักษาความปลอดภัยเหนือสิ่งอื่นใด โดยมีการลงทุนระยะยาวและผู้เชี่ยวชาญและวิศวกรด้านความปลอดภัยระดับโลกมากกว่า 10,000 คน
 

  • ผู้นำในอุตสาหกรรม เช่น AI สร้างสรรค์, SIEM, XDR, การรักษาความปลอดภัยในคลาวด์ และประสบการณ์ SecOps แบบครบวงจร

  • การรวมอย่างลึกซึ้งระหว่าง AI เชิงสร้างสรรค์, ML และระบบอัตโนมัติในความสามารถด้านการรักษาความปลอดภัย

  • ข่าวกรองภัยคุกคามไซเบอร์ที่ไม่มีใครเทียบได้

  • ความเชี่ยวชาญระดับโลกในวงกว้าง
     

“เรานำนวัตกรรมใหม่มาใช้เพื่อลดภัยคุกคามที่เกิดขึ้นใหม่ให้เร็วที่สุดเท่าที่จะทำได้ เราพึ่งพา Microsoft และแผนการทำงานด้านเทคโนโลยีการรักษาความปลอดภัยเพื่อช่วยป้องกันบริษัทของเราในลักษณะนี้ เนื่องจากสามารถพัฒนาวิธีแก้ปัญหาได้เร็วกว่าเราที่จะทำได้เพียงลำพัง”

ผู้อำนวยการ, การตรวจสอบ IT และศูนย์การดำเนินการรักษาความปลอดภัย การผลิต

ประสบการณ์การโยกย้าย SIEM ที่ขับเคลื่อนโดย AI

โยกย้ายไปยัง Microsoft Sentinel รวดเร็วและมั่นใจ

ใช้เครื่องมือการโยกย้าย SIEM ที่มี AI ช่วยเหลือในตัวของ Microsoft Sentinel เพื่อแปลงการแจ้งเตือนจาก Splunk และ QRadar ให้เป็นการตรวจหาของ Microsoft Sentinel โดยตรง ลดภาระงานที่ต้องทำด้วยตนเองและเร่งการโยกย้ายไปยัง Microsoft Sentinel
การกำหนดราคา

สำรวจแผนและราคา

Microsoft Sentinel SIEM

ชำระค่าบริการแบบเติมเงิน


*ต้องมีการสมัครใช้งาน Microsoft Azure
รับราคา SIEM ที่คุ้มค่าและคาดการณ์ได้ตามข้อมูลที่คุณนำเข้า จัดเก็บ และใช้งาน.. ในช่วงเวลาจำกัด ลูกค้าที่มีสิทธิ์สามารถใช้ประโยชน์จากโปรโมชันระดับข้อผูกมัด 50 GB ได้2
ฟีเจอร์:
  • จ่ายเฉพาะค่าข้อมูลที่คุณนำเข้า จัดเก็บ และใช้งานเท่านั้น
  • ระดับข้อผูกมัดที่ยืดหยุ่นเพื่อลดต้นทุนรวมในการเป็นเจ้าของ SIEM
  • โปรโมชันการเพิ่มฟีดเข้าระบบ 50 GB แบบจำกัดเวลา
ราคาของ Microsoft Sentinel ได้รับการออกแบบมาเพื่อปรับความครอบคลุมด้านการรักษาความปลอดภัยและต้นทุนให้เหมาะสม โดยมีตัวเลือกที่ยืดหยุ่นตามปริมาณข้อมูลที่นำเข้า จัดเก็บ และใช้ไป
การรับรองจากอุตสาหกรรม

Microsoft ได้รับการยอมรับว่าเป็นผู้นำด้านแพลตฟอร์ม SIEM

  • Microsoft ได้รับการยกย่องให้เป็นผู้นำใน Gartner® Magic Quadrant™ ปี 2025 สำหรับ SIEM

    พลิกโฉมการดำเนินการรักษาความปลอดภัยของคุณด้วย Microsoft Sentinel ซึ่งเป็น SIEM บนระบบคลาวด์ระดับแนวหน้าที่ขับเคลื่อนโดย AI3
  • ผู้นำในด้านศูนย์การดำเนินการรักษาความปลอดภัย (SOC) ด้าน AI ที่กำลังเติบโต

    Microsoft ได้รับการยกย่องให้เป็นผู้นำโดยรวมในรายงาน Emerging AI Security Operations Center (SOC) ประจำปี 2026 ของ KuppingerCole Analyst4
  • ผู้นำใน IDC MarketScape: SIEM ทั่วโลกปี 2026

    Microsoft ได้รับการยกย่องให้เป็นผู้นำในรายงาน IDC MarketScape: Worldwide SIEM Vendor Assessment ปี 20265
เรื่องราวของลูกค้า

ได้รับความเชื่อถือจากองค์กรทุกขนาดและอุตสาหกรรม

กลับไปที่แท็บ
คำถามที่ถามบ่อย

คำถามที่ถามบ่อย

  • Microsoft Sentinel เป็น SIEM บนระบบคลาวด์ซึ่งช่วยให้ทีมรักษาความปลอดภัยตรวจหา ตรวจสอบ และตอบสนองต่อภัยคุกคามทางไซเบอร์ในสภาพแวดล้อมแบบมัลติคลาวด์และมัลติแพลตฟอร์มด้วย AI ในตัว ระบบอัตโนมัติ และที่จัดเก็บข้อมูลดิบที่คุ้มค่าสำหรับการเก็บข้อมูลบันทึกในระยะยาว ซึ่งทำงานร่วมกับ Microsoft Defender สำหรับเวิร์กโฟลว์ที่จัดการเหตุการณ์เดียว
  • ใช่ Microsoft Sentinel คือ SIEM บนระบบคลาวด์ โดยทำงานบนแพลตฟอร์มความปลอดภัยที่ครอบคลุมของ Microsoft (Microsoft Security IQ) ซึ่งเป็นแพลตฟอร์มที่ขับเคลื่อนเวิร์กโฟลว์ที่ใช้ AI ในผลิตภัณฑ์ต่างๆ เช่น Security Copilot สำหรับรายละเอียดแพลตฟอร์ม / โครงสร้างข้อมูล ให้ดูหน้า Microsoft Security IQ
  • Microsoft Defender เป็นชุดเครื่องมือที่รวมการป้องกัน การตรวจหา และการตอบสนองในจุดสิ้นสุด ข้อมูลประจำตัว อีเมล และแอปพลิเคชัน เพื่อให้มีมุมมองแบบรวมของภัยคุกคาม การป้องกันแบบปรับเปลี่ยนได้ต่อการโจมตีทางไซเบอร์ และการตอบสนองต่อเหตุการณ์และการแก้ไขที่ง่ายขึ้น

    Microsoft Sentinel ให้การมองเห็นเพิ่มเติมและเครื่องมือ SecOps พื้นฐานพร้อมด้วย SIEM, SOAR, UEBA และ TI ในตัวเพื่อตรวจหา ตรวจสอบ และตอบสนองต่อภัยคุกคามทางไซเบอร์อย่างมีประสิทธิภาพทั่วทั้งทรัพย์สินทางดิจิทัล

    ทั้ง Microsoft Defender และ Microsoft Sentinel ได้รวมเข้ากันอย่างสมบูรณ์ในพอร์ทัล Microsoft Defender ซึ่งให้การตรวจหาแบบดั้งเดิมที่ไม่มีใครเทียบได้และการตอบสนองอัตโนมัติพร้อมการมองเห็น ความยืดหยุ่น และความสามารถในการปรับขนาดเพิ่มเติม
  • ไม่ Microsoft Sentinel ถูกออกแบบมาเพื่อนำเข้าและวิเคราะห์ข้อมูลความปลอดภัยจากแหล่งข้อมูลที่หลากหลายทั่วทั้งสภาพแวดล้อมมัลติคลาวด์หลายแพลตฟอร์ม Microsoft Sentinel รวมกับโซลูชันที่แตกต่างกันมากกว่า 450 รายการผ่านตัวเชื่อมต่อที่ได้รับการสนับสนุนโดย Microsoft และคู่ค้าของบริษัทภายนอก
  • Microsoft Sentinel ใช้ที่จัดเก็บข้อมูลดิบในตัวสำหรับการเก็บข้อมูลบันทึกระยะยาวในราคาประหยัด ประกอบด้วย SOAR, UEBA, ข่าวกรองเกี่ยวกับภัยคุกคาม และการจัดการกรณีต่างๆ และทำงานบนระบบคลาวด์ จึงช่วยลดภาระด้านโครงสร้างพื้นฐาน การปรับ SOC ให้เหมาะสมที่สุดที่ขับเคลื่อนด้วย AI จะช่วยลดค่าใช้จ่ายในการเพิ่มฟีดเข้าระบบและเวลาของนักวิเคราะห์ในการคัดกรองข้อมูล
  • ประสบการณ์การโยกย้าย Microsoft Sentinel SIEM ใช้ AI ในการแปลงกฎการตรวจหาจาก Splunk, QRadar และ SIEM แบบดั้งเดิมอื่นๆ ให้เป็นการตรวจหาแบบเนทีฟของ Sentinel ซึ่งช่วยลดภาระงานที่ต้องทำด้วยตนเองและลดระยะเวลาการโยกย้ายจากหลายไตรมาสเหลือเพียงไม่กี่สัปดาห์ คู่มือการวางแผนกลยุทธ์การโยกย้ายที่สร้างไว้ล่วงหน้าและตัวเชื่อมต่อแบบไม่มีโค้ดเร่งการออนบอร์ด ขั้นตอนแรกเป็นการวิเคราะห์เท่านั้น: ระบบจะตรวจสอบการส่งออก SIEM แบบดั้งเดิมของคุณเพื่อระบุว่าส่วนใดที่แมปได้อย่างราบรื่น ส่วนใดที่ต้องตรวจสอบเพิ่มเติม และแหล่งข้อมูล/ตัวเชื่อมต่อใดที่จำเป็นเพื่อให้ครอบคลุม ซึ่งไม่ได้เปิดใช้งานตัวเชื่อมต่อและการตรวจหาโดยอัตโนมัติ หรือยกเลิกการใช้งาน SIEM ที่มีอยู่ของคุณ การดำเนินการจะเริ่มต้นก็ต่อเมื่อคุณเลือกที่จะดำเนินการต่อและตกลงเรื่องขอบเขตและการรับผิดชอบในการโยกย้ายแล้วเท่านั้น
ผู้ชายกำลังใช้แท็บเล็ต
เริ่มต้นใช้งาน

ปกป้องทุกสิ่ง

ดูแลอนาคตของคุณให้ปลอดภัยยิ่งขึ้น สำรวจตัวเลือกความปลอดภัยของคุณวันนี้
  1. [1]
    Microsoft, "ประสิทธิภาพของ Al สร้างสรรค์และศูนย์การดำเนินการรักษาความปลอดภัย: หลักฐานจากการวางแผนและปฏิบัติการแบบสด," 2025. 
  2. [2]

    โปรโมชันสามารถใช้ได้ทั้งกับการซื้อ Microsoft Sentinel ที่มีอยู่เดิมและการซื้อใหม่

    โปรโมชันไม่สามารถใช้รวมกับส่วนลด Microsoft Sentinel อื่นๆ ได้

  3. [3]
    Gartner และ Magic Quadrant เป็นเครื่องหมายการค้าของ Gartner, Inc. และ/หรือบริษัทในเครือ

    Gartner ไม่รับรองผู้ขาย ผลิตภัณฑ์ หรือบริการใดๆ ที่ปรากฏในเอกสารเผยแพร่การวิจัย และไม่แนะนำให้ผู้ใช้เทคโนโลยีเลือกเฉพาะผู้ขายที่มีอันดับสูงที่สุดหรือการกำหนดอื่นๆ เอกสารเผยแพร่การวิจัยของ Gartner ประกอบด้วยความคิดเห็นขององค์กรวิจัยของ Gartner และไม่ควรตีความว่าเป็นข้อเท็จจริง Gartner ขอปฏิเสธการรับประกันทั้งหมดทั้งโดยชัดแจ้งหรือโดยนัยที่เกี่ยวกับการวิจัยนี้ รวมถึงการรับประกันคุณสมบัติมาตรฐานของผลิตภัณฑ์หรือความเหมาะสมแก่วัตถุประสงค์อย่างใดอย่างหนึ่ง

    Gartner, Magic Quadrant for Security Information and Event Management, Eric Ahlm, Angel Berrios, Andrew Davies และ Darren Livingstone, 8 ตุลาคม 2025
  4. [4]
    KuppingerCole Analysts AG Leadership Compass, Emerging AI Security Operations Center (SOC), Matthew Gardiner, 20 เมษายน 2026
  5. [5]
    IDC MarketScape: Worldwide SIEM Vendor Assessment ปี 2026, เอกสาร # US54126826, มิถุนายน 2026 ©2026 IDC. นำมาใช้โดยได้รับอนุญาตแล้ว

ติดตาม Microsoft Security

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา
hidden