AI、智能体和数据平台功能现已成为 Microsoft Sentinel 平台的一部分。
云原生 SIEM
Microsoft Sentinel SIEM
借助为 AI 构建的云原生 SIEM,运行更快、更精简的 SOC。检测整个环境中的威胁,在几分钟内调查事件,并通过内置数据湖降低 SIEM 成本,无需增加工具或分析师。
概述
在 Microsoft Defender 中更快检测威胁、在几分钟内响应,并降低 SIEM 成本
- 借助云原生 SIEM 在标识、终结点、云应用和基础结构之间关联信号,它可从你的第一个连接器扩展到整个企业的可见性。更早发现横向移动、网络钓鱼和内部威胁,防止它们升级。
- 借助云原生安全编排、自动化和响应 (SOAR)、用户和实体行为分析 (UEBA)、威胁情报 (TI) 以及 AI 辅助的分析师工作流,更快地解决事件,所有功能都统一在 Microsoft Defender 体验中。
- 从 400 多个连接器引入数据,在内置数据湖中以经济高效的方式保留海量日志,并在几天而不是几个月内设置新的检测。在不牺牲覆盖范围或合规性的前提下降低 SIEM 总拥有成本。
功能
了解 Microsoft Sentinel SIEM 功能
内置检测、调查、响应和成本优化 - 无需另外添加工具。
行业领先的 SIEM
借助可统一 AI 驱动的检测、SOAR、UEBA 和 TI 的云原生 SIEM,在多云、多平台环境中更快检测威胁,从而减少警报噪音,让分析师专注于最重要的事项。
内置数据湖,实现经济高效的 SIEM 存储
在 Microsoft Sentinel 数据湖中以经济高效的方式存储和查询多年的安全数据 - 在控制 SIEM 费用的同时,保持日志可用于搜寻、合规和 AI 驱动的检测。
内置安全业务流程、自动化和响应 (SOAR)
借助内置编排、自动化和响应,更快解决事件。开箱即用的 playbook 和无代码自动化可减少手动分诊并缩短平均响应时间 (MTTR)。
内置用户和实体行为分析 (UEBA)?
借助行为分析更早发现被盗帐户和内部风险,这些分析会建立正常活动基线,并标记基于规则的检测所遗漏的内容。
原生 XDR 集成
为安全领导者提供原生扩展检测和响应 (XDR) 集成,跨 SIEM 和 XDR 实现统一可见性和控制,从而加速网络威胁检测、简化调查并大规模提升运营效率。
全企业范围的可见性
借助 400 多个原生连接器和用于生成自定义连接器的无代码框架,获取跨多云和多平台环境的完整可见性,让你在几天而不是几个月内将数据引入 SIEM。
动态、量身定制的建议
借助 AI 驱动的 SOC 优化,降低 SIEM 引入成本和分析师工作量 - 自动调整规则、突出显示高保真警报,并为你的团队指出下一最佳操作。
通过第三方数据源增强的网络威胁情报
通过统一 Microsoft 丰富的威胁信号库,提供可操作的威胁情报 - 借助丰富的上下文、行业标准的威胁数据源格式支持和 AI 驱动的见解,助力你的 SOC 更快检测、调查和响应网络威胁。
SIEM 比较
为什么越来越多的安全领导者选择 Microsoft Sentinel
安全领导者报告称,旧式 SIEM 和小众解决方案难以满足需求。通过 Microsoft Sentinel(值得信赖的 SIEM)的 AI 驱动创新,实现 SOC 现代化。
定价
了解计划和定价
获取基于你引入、存储和使用的数据的经济高效且可预测的 SIEM 定价。限时内,符合条件的客户可享受 50 GB 承诺层促销优惠。2
功能:
- 只需为你引入、存储和使用的数据付费
- 灵活的承诺层级,降低 SIEM 总拥有成本
- 限时 50 GB 数据引入促销
Microsoft Sentinel 的定价旨在优化安全覆盖范围和成本,基于引入、存储和使用的数据量提供灵活选项。
相关产品
从 Microsoft 安全发现更多信息
行业认可
Microsoft 被公认为 SIEM 平台的领导者
客户案例
受所有规模和行业的组织信任
常见问题解答
常见问题解答
常见问题解答
- Microsoft Sentinel 是云原生 SIEM,可帮助安全团队在多云、多平台环境中检测、调查和响应网络威胁 - 内置 AI、自动化和经济高效的数据湖,用于长期日志保留。它与 Microsoft Defender 集成,支持单一事件工作流。
- Microsoft Defender XDR 是一套工具,统一了终结点、身份、电子邮件和应用程序的预防、检测和响应,以提供威胁的综合视图、对网络攻击的自适应保护,以及简化的事件响应和修复。
Microsoft Sentinel 提供扩展的可见性和基础的安全运营工具,它内置了 SIEM、SOAR、UEBA 和 TI,以在整个数字资产中高效地检测、调查和响应网络威胁。
Microsoft Defender 和 Microsoft Sentinel 都完全集成到 Microsoft Defender 门户中,通过扩展的可见性、灵活性和可扩展性提供无与伦比的本地检测和自动响应。 - 不是,Microsoft Sentinel 旨在跨多云、多平台环境从各种源引入和分析安全数据。Microsoft Sentinel 通过 Microsoft 和第三方合作伙伴支持的连接器与超过 450 种不同的解决方案进行集成。
- Microsoft Sentinel 使用内置数据湖,可经济高效地进行长期日志保留,包含 SOAR、UEBA、威胁情报和案例管理,并且以云原生方式运行,从而消除基础设施开销。AI 驱动的 SOC 优化进一步降低了引入成本,并减少了分析师的分流时间。
- Microsoft Sentinel SIEM 迁移体验使用 AI 将来自 Splunk、QRadar 和其他旧版 SIEM 的检测规则转换为原生 Sentinel 检测,从而减少人工工作量,并将迁移时间从数月缩短到数周。预构建的迁移 playbook 和无代码连接器可加快上手。第一步仅限于分析:它会审查你的旧版 SIEM 导出内容,以识别哪些可以直接映射、哪些需要审核,以及实现覆盖所需的数据源/连接器。它不会自动启用连接器和检测,也不会停用你现有的 SIEM。只有在你选择继续并就迁移范围和责任达成一致后,才会开始执行。
开始使用
保护所有内容
让未来更加安全。立即探索安全选项。
- [1]Microsoft "生成式 AI 和安全运营中心生产力:实时运营证据,"2025 年。
- [2]
现有或新购买的 Microsoft Sentinel 可享受促销。
促销不可与其他 Microsoft Sentinel 折扣叠加使用。
- [3]Gartner 和魔力象限 (Magic Quadrant) 是 Gartner, Inc. 和/或其关联公司的商标。
Gartner 并不认可其研究发表内容中所描述的任何供应商、产品或服务,也不建议技术用户仅选择获得最高排名或其他称号的供应商。Gartner 研究发表内容根据 Gartner 研究组织提供的意见得出,不得解释为对事实的陈述。Gartner 对此研究结果不做任何明示或暗示的保证,包括针对适销性或特定用途的适用性的任何保证。
Gartner,安全信息和事件管理魔力象限,Eric Ahlm、Angel Berrios、Andrew Davies 和 Darren Livingstone,2025 年 10 月 8 日。 - [4]KuppingerCole Analysts AG Leadership Compass,新兴 AI 安全运营中心 (SOC),Matthew Gardiner,2026 年 4 月 20 日。
- [5]IDC MarketScape:全球 SIEM 2026 供应商评估,文档 # US54126826,2026 年 6 月。©2026 IDC. 经许可使用。
关注 Microsoft 安全