This is the Trace Id: 332dc8e69dd6f8aa24256ff0a161bb6f
跳转至主内容 Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview 智能 Microsoft Security Copilot 副驾驶® Microsoft Sentinel 查看所有产品 AI 支持的网络安全 云安全 数据安全与治理 标识和网络访问 AI 安全性 中小型企业 统一安全运营 零信任 价格 服务 合作伙伴 为什么选择 Microsoft 安全 网络安全意识 客户案例 安全性 101 产品试用 行业认可 安全响应中心 Microsoft 安全博客 Microsoft 安全活动 Microsoft 技术社区 文件 技术内容库 培训和认证 Microsoft Cloud 合规性计划 Microsoft 信任中心 服务信任门户 Microsoft 安全未来计划 业务解决方案中心 连络销售人员 开始免费试用 Microsoft 安全 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合现实 Microsoft HoloLens Microsoft Viva 量子计算 教育 汽车 金融服务 政府 医疗保健 制造业 零售业 查找合作伙伴 成为合作伙伴 合作伙伴网络 Microsoft Marketplace 软件公司 博客 Microsoft Advertising 开发人员中心 文档 活动 许可 Microsoft Learn Microsoft Research 查看站点地图

AI、智能体和数据平台功能现已成为 Microsoft Sentinel 平台的一部分。

了解详情
一位女士拿着笔记本电脑,看着屏幕。
云原生 SIEM

Microsoft Sentinel SIEM

借助为 AI 构建的云原生 SIEM,运行更快、更精简的 SOC。检测整个环境中的威胁,在几分钟内调查事件,并通过内置数据湖降低 SIEM 成本,无需增加工具或分析师。
联系销售人员 开始免费试用
概述

在 Microsoft Defender 中更快检测威胁、在几分钟内响应,并降低 SIEM 成本

  • 借助云原生 SIEM 在标识、终结点、云应用和基础结构之间关联信号,它可从你的第一个连接器扩展到整个企业的可见性。更早发现横向移动、网络钓鱼和内部威胁,防止它们升级。
    一位男士手捧茶杯,看着笔记本电脑屏幕。
  • 借助云原生安全编排、自动化和响应 (SOAR)、用户和实体行为分析 (UEBA)、威胁情报 (TI) 以及 AI 辅助的分析师工作流,更快地解决事件,所有功能都统一在 Microsoft Defender 体验中。
    一位女士在使用台式机工作。
  • 从 400 多个连接器引入数据,在内置数据湖中以经济高效的方式保留海量日志,并在几天而不是几个月内设置新的检测。在不牺牲覆盖范围或合规性的前提下降低 SIEM 总拥有成本。
    一位男士正在使用平板电脑
功能

了解 Microsoft Sentinel SIEM 功能

内置检测、调查、响应和成本优化 - 无需另外添加工具。

行业领先的 SIEM

借助可统一 AI 驱动的检测、SOAR、UEBA 和 TI 的云原生 SIEM,在多云、多平台环境中更快检测威胁,从而减少警报噪音,让分析师专注于最重要的事项。

内置数据湖,实现经济高效的 SIEM 存储

在 Microsoft Sentinel 数据湖中以经济高效的方式存储和查询多年的安全数据 - 在控制 SIEM 费用的同时,保持日志可用于搜寻、合规和 AI 驱动的检测。

内置安全业务流程、自动化和响应 (SOAR)

借助内置编排、自动化和响应,更快解决事件。开箱即用的 playbook 和无代码自动化可减少手动分诊并缩短平均响应时间 (MTTR)。

内置用户和实体行为分析 (UEBA)?

借助行为分析更早发现被盗帐户和内部风险,这些分析会建立正常活动基线,并标记基于规则的检测所遗漏的内容。

原生 XDR 集成

为安全领导者提供原生扩展检测和响应 (XDR) 集成,跨 SIEM 和 XDR 实现统一可见性和控制,从而加速网络威胁检测、简化调查并大规模提升运营效率。

全企业范围的可见性

借助 400 多个原生连接器和用于生成自定义连接器的无代码框架,获取跨多云和多平台环境的完整可见性,让你在几天而不是几个月内将数据引入 SIEM。

动态、量身定制的建议

借助 AI 驱动的 SOC 优化,降低 SIEM 引入成本和分析师工作量 - 自动调整规则、突出显示高保真警报,并为你的团队指出下一最佳操作。

使用 Security Copilot 更快响应事件

使用内置于 Microsoft Sentinel 的 Security Copilot,更快解决事件。它会汇总事件、起草 Kusto 查询语言(KQL)查询并推荐后续步骤 - 将平均响应时间缩短约 30%1,并让分析师摆脱重复性分诊。
通过第三方数据源增强的网络威胁情报
通过统一 Microsoft 丰富的威胁信号库,提供可操作的威胁情报 - 借助丰富的上下文、行业标准的威胁数据源格式支持和 AI 驱动的见解,助力你的 SOC 更快检测、调查和响应网络威胁。
集成的 SOC

统一安全运营

通过统一预防、检测和响应的 AI 驱动的防御,预测并阻止网络攻击,所有这些都在 Microsoft Defender 中完成。
SIEM 比较

为什么越来越多的安全领导者选择 Microsoft Sentinel

安全领导者报告称,旧式 SIEM 和小众解决方案难以满足需求。通过 Microsoft Sentinel(值得信赖的 SIEM)的 AI 驱动创新,实现 SOC 现代化。

传统和小众 SIEM 的局限性

通过 Microsoft Sentinel 获取完整的 SIEM

关键功能

解决方案复杂性和功能缺口
 

  • 工具在孤立状态下运行

  • 功能缺口

  • 定期、耗时的更新

  • 低效的分析员体验

  • 培训和专业化方面的高要求

“Splunk 繁琐且学习曲线陡峭。“要达到那种水平需要大量培训。”
CISO,基础结构

统一的 SOC 体验,具备关键的内置功能

通过本机 XDR 集成提供更流畅的 SecOps 体验 - 无需其他加载项或专业化专家。
 

  • 内置 AI 支持的检测和响应

  • 内置 SOAR、UEBA 和 TI

  • 内置案例管理

“选择 Microsoft Sentinel 是理所当然的决定,这样可以采用更全面的方法...而不是继续使用来自不同供应商的拼凑方案。”
CIO,零售

网络威胁防护

高警报量和人力密集型调查
 

  • 检测工程受限

  • 缺乏自动化

  • 误报和警报疲劳

  • 减少检测平均时间(MTTD)/解决平均时间(MTTR)

  • 低可见性

  • 长期事件

  • 冗长的调查

“Splunk 在添加功能、事件查询、事件关联和了解如何解析所有数据方面的采用速度缓慢。”
安全领导者,医疗保健

AI 支持的高保真威胁检测和调查

通过增强的 AI 支持的检测、关联和调查功能发现环境中的威胁,这显著减少了误报和 MTTR。

  • 用于自定义检测的开发工具

  • 通过机器学习(ML)增强的规则主动发现威胁

  • 用于提供 AI 协助的集成安全 Copilot

  • 可靠的威胁情报和警报扩充

  • 高级可视化和调查

  • AI 引导的调查和响应

“通过将来自我们安全解决方案的日志和警报引入 Microsoft Sentinel,我们可以关联来自多个源的威胁分析。这种自动化节省了解决事件的宝贵时间。”
安全总监,电信和媒体

投资回报率(ROI)/总拥有成本(TCO)

昂贵、难以缩放的平台操作
 

  • 不可预测的使用成本

  • 需要额外模块

  • 本地基础设施或云托管,但并非云原生

  • 人力密集型操作

“Splunk 的数据引入成本始终是首要考虑因素,因为它们会迅速变得非常高昂。”
CISO,制造业

灵活的云原生架构,以及更低的 TCO

实现可预测且经济高效的安全性,以帮助降低 TCO。
 

  • 云原生可伸缩性

  • 最大程度的灵活性

  • 高效的数据管理

  • 通过量身定制的产品内建议简化操作

“Microsoft Sentinel 等云原生 SIEM 的想法非常有吸引力...它为我们的解决方案组合提供了我们需要的灵活性和经济高效的产品。” 信息安全工程师,金融服务

价值实现时间

实施复杂且价值实现缓慢
 

  • 迁移支持不足

  • 与生态系统的互操作性有限

  • 耗时的自定义集成和部署

  • 缺乏预构建的模板、规则和剧本

“如果没有全部 [Palo Alto] 工具,将会难以集成其他平台。”
IT 运营总监,制造业

通过预构建解决方案实现快速加入

通过使用可靠的迁移工具、广泛的内容目录、配置建议和预构建的精选威胁检测规则,在云、平台和工具之间提供保护。
 

  • 支持超过 350 个现成可用的连接器

  • 无代码连接器框架,用于构建和部署无代码自定义连接器

  • 跨云、工具和平台实现低摩擦的互操作性

  • 超过 480 种可自定义安全解决方案的广泛库

“Microsoft Sentinel 提供广泛的数据源集成。它可以从 Microsoft Cloud、AWS、Google Cloud、本地基础结构和第三方安全工具收集数据。” 安全领导者,技术

安全创新

路线图前瞻性和执行不足
 

  • 研发受限

  • AI 专业知识和功能不足

  • 功能开发不足

  • TI 和安全研究专业人员有限

“Splunk 的一个挑战是自收购以来路线图前瞻性不足。”
安全领导者,银行业

具有前瞻性的 AI 和机器学习路线图

通过专注于快速交付 SOC 突破性进展的产品开发,保持领先于新兴威胁。Microsoft 将安全置于首位,这依托于长期的投资和超过 10,000 名世界级安全专家和工程师的支持。
 

  • 行业领导力,包括生成式 AI、安全信息事件管理 (SIEM)、扩展检测与响应 (XDR)、云安全和统一的 SecOps 体验

  • 跨安全功能深度集成生成式 AI、ML 和自动化

  • 无与伦比的威胁情报

  • 大规模的全球专业知识
     

“我们利用新的创新尽早缓解新出现的威胁。我们非常依赖 Microsoft 及其安全技术路线图来帮助保护我们的公司,因为它能够比我们单独开发更快地开发解决方案。”

IT 监视和安全运营中心总监,制造业

AI 支持的 SIEM 迁移体验

迁移到 Microsoft Sentinel。快速且充满信心。

使用 Microsoft Sentinel 内置的 AI 辅助 SIEM 迁移工具,将 Splunk 和 QRadar 警报转换为原生 Microsoft Sentinel 检测,减少手动工作并加快迁移到 Microsoft Sentinel 的速度。
定价

了解计划和定价

Microsoft Sentinel SIEM

即用即付


需要 Microsoft Azure 订阅。
获取基于你引入、存储和使用的数据的经济高效且可预测的 SIEM 定价。限时内,符合条件的客户可享受 50 GB 承诺层促销优惠。2
功能:
  • 只需为你引入、存储和使用的数据付费
  • 灵活的承诺层级,降低 SIEM 总拥有成本
  • 限时 50 GB 数据引入促销
Microsoft Sentinel 的定价旨在优化安全覆盖范围和成本,基于引入、存储和使用的数据量提供灵活选项。
行业认可

Microsoft 被公认为 SIEM 平台的领导者

  • Microsoft 在 2025 年 Gartner® SIEM 魔力象限™ 中被评为领导者

    通过 Microsoft Sentinel(行业领先的云和 AI 支持的 SIEM)转变安全运营方式。3
  • 新兴 AI 安全运营中心 (SOC) 领导者

    Microsoft 在 KuppingerCole Analyst 的 2026 年新兴 AI 安全运营中心 (SOC) 报告中被评为总体领导者。4
  • IDC MarketScape:全球 SIEM 2026 领导者

    Microsoft 在 IDC MarketScape:全球 SIEM 2026 供应商评估中被评为领导者。5
客户案例

受所有规模和行业的组织信任

返回到选项卡
常见问题解答

常见问题解答

  • Microsoft Sentinel 是云原生 SIEM,可帮助安全团队在多云、多平台环境中检测、调查和响应网络威胁 - 内置 AI、自动化和经济高效的数据湖,用于长期日志保留。它与 Microsoft Defender 集成,支持单一事件工作流。
  • 是的 - Microsoft Sentinel 是云原生 SIEM 工具。它运行于 Microsoft 更广阔的安全平台 (Microsoft 安全 IQ) 之上,该平台为包括 Security Copilot 在内的各产品提供 AI 驱动的工作流支持。有关平台/数据织网格详细信息,请参阅 Microsoft 安全IQ 页面。
  • Microsoft Defender XDR 是一套工具,统一了终结点、身份、电子邮件和应用程序的预防、检测和响应,以提供威胁的综合视图、对网络攻击的自适应保护,以及简化的事件响应和修复。

    Microsoft Sentinel 提供扩展的可见性和基础的安全运营工具,它内置了 SIEM、SOAR、UEBA 和 TI,以在整个数字资产中高效地检测、调查和响应网络威胁。

    Microsoft Defender 和 Microsoft Sentinel 都完全集成到 Microsoft Defender 门户中,通过扩展的可见性、灵活性和可扩展性提供无与伦比的本地检测和自动响应。
  • 不是,Microsoft Sentinel 旨在跨多云、多平台环境从各种源引入和分析安全数据。Microsoft Sentinel 通过 Microsoft 和第三方合作伙伴支持的连接器与超过 450 种不同的解决方案进行集成。
  • Microsoft Sentinel 使用内置数据湖,可经济高效地进行长期日志保留,包含 SOAR、UEBA、威胁情报和案例管理,并且以云原生方式运行,从而消除基础设施开销。AI 驱动的 SOC 优化进一步降低了引入成本,并减少了分析师的分流时间。
  • Microsoft Sentinel SIEM 迁移体验使用 AI 将来自 Splunk、QRadar 和其他旧版 SIEM 的检测规则转换为原生 Sentinel 检测,从而减少人工工作量,并将迁移时间从数月缩短到数周。预构建的迁移 playbook 和无代码连接器可加快上手。第一步仅限于分析:它会审查你的旧版 SIEM 导出内容,以识别哪些可以直接映射、哪些需要审核,以及实现覆盖所需的数据源/连接器。它不会自动启用连接器和检测,也不会停用你现有的 SIEM。只有在你选择继续并就迁移范围和责任达成一致后,才会开始执行。
一名男士正在使用平板电脑。
开始使用

保护所有内容

让未来更加安全。立即探索安全选项。
  1. [1]
    Microsoft "生成式 AI 和安全运营中心生产力:实时运营证据,"2025 年。 
  2. [2]

    现有或新购买的 Microsoft Sentinel 可享受促销。

    促销不可与其他 Microsoft Sentinel 折扣叠加使用。

  3. [3]
    Gartner 和魔力象限 (Magic Quadrant) 是 Gartner, Inc. 和/或其关联公司的商标。

    Gartner 并不认可其研究发表内容中所描述的任何供应商、产品或服务,也不建议技术用户仅选择获得最高排名或其他称号的供应商。Gartner 研究发表内容根据 Gartner 研究组织提供的意见得出,不得解释为对事实的陈述。Gartner 对此研究结果不做任何明示或暗示的保证,包括针对适销性或特定用途的适用性的任何保证。

    Gartner,安全信息和事件管理魔力象限,Eric Ahlm、Angel Berrios、Andrew Davies 和 Darren Livingstone,2025 年 10 月 8 日。
  4. [4]
    KuppingerCole Analysts AG Leadership Compass,新兴 AI 安全运营中心 (SOC),Matthew Gardiner,2026 年 4 月 20 日。
  5. [5]
    IDC MarketScape:全球 SIEM 2026 供应商评估,文档 # US54126826,2026 年 6 月。©2026 IDC. 经许可使用。

关注 Microsoft 安全

hidden