This is the Trace Id: f11c914ca962d78add82df441ba85fb0
跳转至主内容
Microsoft 安全
AI 就绪平台

Microsoft Sentinel

利用 AI 就绪平台保护多云、多平台环境的安全 - 该平台提供行业领先的安全信息和事件管理 (SIEM)、统一的数据湖、增强的图形驱动可见性、一系列智能推理工具。
概述

获得统一的安全基础

  • 借助 AI 就绪、以数据为先的基础,拥有智能体未来。将遥测数据转化为安全图,实现智能体访问标准化,将数据集中存储在数据湖,并覆盖 Microsoft 和非 Microsoft 解决方案中的各类安全场景。
    一位男士手捧茶杯,看着笔记本电脑屏幕。
  • 通过 Microsoft Defender 中的统一体验,为分析师提供云原生安全编排、自动化和响应 (SOAR)、用户实体和行为分析 (UEBA)、威胁情报 (TI) 及高级分析,助力其采取更有效的行动。 
    一位穿夹克的女士正在使用台式机工作。
  • 扩展你的环境并基于平台进行构建,以解锁新功能、缩短价值实现时间、轻松集成解决方案、实现工作流自动化,并快速响应不断变化的需求和威胁。  
    一位男士正在使用平板电脑
权益

Microsoft Sentinel 的总体经济影响 (Total Economic Impact™)

借助可靠的保护和经济高效的安全运营,快速高效地实现网络威胁检测、响应和缓解。
功能

探索 Microsoft Sentinel 创新功能

行业领先的 SIEM

利用统一 AI、SOAR、UEBA 和 TI 的新式云原生 SIEM 重新定义安全运营中心 (SOC)。

经济高效的数据湖

通过可扩展、高性价比的存储统一和集中安全数据,以实现高级分析、AI 和网络威胁检测,而不影响性能或预算。

图形驱动的上下文

利用平台体系结构中内置的安全图形,在超出 SOC 的各类用例中实现可见性和上下文的集中化。

智能模型上下文协议 (MCP) 服务器

利用平台的智能和推理层来支持智能体实现任务发现、调用和相互交互,将自然语言转化为执行任务。

原生 XDR 集成

为安全领导者提供原生扩展检测和响应 (XDR) 集成,跨 SIEM 和 XDR 实现统一可见性和控制,从而加速网络威胁检测、简化调查并大规模提升运营效率。

全企业范围的可见性

通过超过 350 种原生连接器和无代码自定义集成,跨多云和多平台环境获得全面可见性。

动态、量身定制的推荐

通过 AI 驱动的 SOC 优化,简化安全运营并降低成本 - 该优化实现最佳实践自动化,加速网络威胁响应,并帮助你的团队专注于最重要的事情。

生成式 AI 驱动的日常安全运营助手

利用理解你的安全数据的生成式 AI 加速事件调查和响应。Security Copilot 可汇总事件、生成 Kusto 查询语言 (KQL) 查询,并推荐后续步骤,从而缩短平均解决时间 (MTTR),并提高分析师的工作效率。

通过第三方数据源增强的网络威胁情报

通过统一 Microsoft 丰富的威胁信号库,提供可操作的威胁情报 - 借助丰富的上下文、STIX/TAXII 支持和 AI 驱动的见解,助力你的 SOC 更快检测、调查和响应网络威胁。
产品体系结构

Microsoft Sentinel 体系结构

采用一种平台体系结构来优化 Microsoft Sentinel 的演进 - 该体系结构将我们行业领先的 SIEM 与新式数据湖、新的图形驱动功能和智能 MCP 服务器整合在一起。
集成的 SOC

统一安全运营

通过统一预防、检测和响应的 AI 驱动的防御,预测并阻止网络攻击,所有这些都在 Microsoft Defender 中完成。
SIEM 比较

为什么越来越多的安全领导者选择 Microsoft Sentinel

安全领导者报告称,旧式 SIEM 和小众解决方案难以满足需求。通过 Microsoft Sentinel(值得信赖的 SIEM)的 AI 驱动创新,实现 SOC 现代化。

传统和小众 SIEM 的局限性

通过 Microsoft Sentinel 获取完整的 SIEM

关键功能

解决方案复杂性和功能缺口
 

  • 工具在孤立状态下运行

  • 功能缺口

  • 定期、耗时的更新

  • 低效的分析员体验

  • 培训和专业化方面的高要求

“Splunk 繁琐且学习曲线陡峭。“要达到那种水平需要大量培训。”
CISO,基础结构

统一的 SOC 体验,具备关键的内置功能

通过本机 XDR 集成提供更流畅的 SecOps 体验 - 无需其他加载项或专业化专家。
 

  • 内置 AI 支持的检测和响应 

  • 内置 SOAR、UEBA 和 TI

  • 内置案例管理

“选择 Microsoft Sentinel 是理所当然的决定,这样可以采用更全面的方法...而不是继续使用来自不同供应商的拼凑方案。”
CIO,零售

网络威胁防护

高警报量和人力密集型调查
 

  • 检测工程受限

  • 缺乏自动化

  • 误报和警报疲劳

  • 减少检测平均时间(MTTD)/解决平均时间(MTTR)

  • 低可见性

  • 长期事件

  • 冗长的调查

“Splunk 在添加功能、事件查询、事件关联和了解如何解析所有数据方面的采用速度缓慢。”
安全领导者,医疗保健

AI 支持的高保真威胁检测和调查

通过增强的 AI 支持的检测、关联和调查功能发现环境中的威胁,这显著减少了误报和 MTTR。

  • 用于自定义检测的开发工具

  • 通过机器学习(ML)增强的规则主动发现威胁

  • 用于提供 AI 协助的集成安全 Copilot

  • 可靠的威胁情报和警报扩充

  • 高级可视化和调查

  • AI 引导的调查和响应

“通过将来自我们安全解决方案的日志和警报引入 Microsoft Sentinel,我们可以关联来自多个源的威胁分析。这种自动化节省了解决事件的宝贵时间。”
安全总监,电信和媒体

投资回报率(ROI)/总拥有成本(TCO)

昂贵、难以缩放的平台操作
 

  • 不可预测的使用成本

  • 需要额外模块

  • 本地基础设施或云托管,但并非云原生

  • 人力密集型操作

“Splunk 的数据引入成本始终是首要考虑因素,因为它们会迅速变得非常高昂。”
CISO,制造业

灵活的云原生架构,以及更低的 TCO

实现可预测且经济高效的安全性,以帮助降低 TCO。
 

  • 云原生可伸缩性

  • 最大程度的灵活性

  • 高效的数据管理

  • 通过量身定制的产品内建议简化操作

“Microsoft Sentinel 等云原生 SIEM 的想法非常有吸引力...它为我们的解决方案组合提供了我们需要的灵活性和经济高效的产品。” 信息安全工程师,金融服务

价值实现时间

实施复杂且价值实现缓慢
 

  • 迁移支持不足

  • 与生态系统的互操作性有限

  • 耗时的自定义集成和部署

  • 缺乏预构建的模板、规则和剧本

“如果没有全部 [Palo Alto] 工具,将会难以集成其他平台。”
IT 运营总监,制造业

通过预构建解决方案实现快速加入

通过使用可靠的迁移工具、广泛的内容目录、配置建议和预构建的精选威胁检测规则,在云、平台和工具之间提供保护。
 

  • 支持超过 350 个现成可用的连接器

  • 无代码连接器框架,用于构建和部署无代码自定义连接器

  • 跨云、工具和平台实现低摩擦的互操作性

  • 超过 480 种可自定义安全解决方案的广泛库

“Microsoft Sentinel 提供广泛的数据源集成。它可以从 Microsoft Cloud、AWS、Google Cloud、本地基础结构和第三方安全工具收集数据。” 安全领导者,技术

安全创新

路线图前瞻性和执行不足
 

  • 研发受限

  • AI 专业知识和功能不足

  • 功能开发不足

  • TI 和安全研究专业人员有限

“Splunk 的一个挑战是自收购以来路线图前瞻性不足。”
安全领导者,银行业

具有前瞻性的 AI 和机器学习路线图

通过专注于快速交付 SOC 突破性进展的产品开发,保持领先于新兴威胁。Microsoft 将安全置于首位,这依托于长期的投资和超过 10,000 名世界级安全专家和工程师的支持。
 

  • 行业领导力,包括生成式 AI、安全信息事件管理 (SIEM)、扩展检测与响应 (XDR)、云安全和统一的 SecOps 体验

  • 跨安全功能深度集成生成式 AI、ML 和自动化

  • 无与伦比的威胁情报

  • 大规模的全球专业知识
     

“我们利用新的创新尽早缓解新出现的威胁。我们非常依赖 Microsoft 及其安全技术路线图来帮助保护我们的公司,因为它能够比我们单独开发更快地开发解决方案。”

IT 监视和安全运营中心总监,制造业

定价

了解计划和定价

Microsoft Sentinel

通过灵活、可预测的定价满足你不断变化的网络安全需求,从而获得统一安全平台的成本效益。限时享受 50 GB 促销优惠。2
Microsoft Sentinel 的定价旨在优化安全覆盖范围和成本,基于引入、存储和使用的数据量提供灵活选项。
行业认可

Microsoft 被公认为 SIEM 平台的领导者

  • Microsoft 在 2025 年 Gartner® SIEM 魔力象限™ 中被评为领导者

    通过 Microsoft Sentinel(行业领先的云和 AI 支持的 SIEM)转变安全运营方式。3
  • Forrester Wave™ 安全分析平台

    Microsoft 在 2025 年第 2 季度的《Forrester Wave™:安全分析平台》报告中被评为“领导者”。4

Microsoft 安全应用商店

开始使用由我们的合作伙伴构建的可用安全解决方案和智能体。
客户案例

受所有规模和行业的组织信任

返回到选项卡
常见问题解答

常见问题解答

  • Microsoft Sentinel 是一个安全平台,将云原生 SIEM、统一数据湖、图形可视化和智能推理工具整合在一起。Microsoft Sentinel 覆盖所有 Microsoft 安全第一方应用,助力分析师跨云和平台快速精准地预测和阻止网络攻击。
  • Azure Sentinel 已更名为 Microsoft Sentinel,以反映该产品的广泛功能,并提供跨多个云解决方案的保护。
  • Microsoft Sentinel 是一个内置 SIEM 功能的安全平台。
  • Microsoft Defender XDR 是一套工具,统一了端点、身份、电子邮件和应用程序的预防、检测和响应,以提供威胁的综合视图、对网络攻击的自适应保护,以及简化的事件响应和修复。

    Microsoft Sentinel 提供扩展的可见性和基础的安全运营工具,它内置了 SIEM、SOAR、UEBA 和TI,以在整个数字资产中高效地检测、调查和响应网络威胁。

    Microsoft Defender XDR 和Microsoft Sentinel 都完全集成到 Microsoft Defender 门户中,通过扩展的可见性、灵活性和可扩展性提供无与伦比的本地检测和自动响应。
  • Microsoft Sentinel 数据湖旨在帮助优化成本、简化数据管理,并加速 AI 在 SecOps 中的应用。这个统一的数据湖内置在我们行业领先的 SIEM 中,具有云原生体系结构。它专为安全而构建 - 跨资产、标识、活动、TI 和内容整理多样数据类型,以提升更全面的可见性和上下文感知能力。
  • 不是,Microsoft Sentinel 旨在跨多云、多平台环境从各种源引入和分析安全数据。Microsoft Sentinel 通过 Microsoft 和第三方合作伙伴支持的连接器与超过 350 种不同解决方案进行集成。
  • Sentinel Graph 基于 Sentinel 数据湖和 SIEM 构建,将态势、活动、威胁情报、标识和设备数据整合在一个视图种,便于分析关联关系并为行动提供丰富的上下文。这改变了防御者理解风险、梳理关联信息和优先响应的方式。
  • MCP 是模型上下文协议,使智能体能够轻松访问数据并协调行动。 Sentinel MCP 服务器提供智能层,将自然语言转换为可执行任务,使智能体能够快速行动。
一名男士正在使用平板电脑。
开始使用

保护所有内容

让未来更加安全。立即探索安全选项。
  1. [1]
    Microsoft Sentinel 的总体经济影响™:Microsoft 实现的成本节省和业务优势,这是 Forrester Consulting 在 2024 年 3 月开展的一项委托研究。

    为了解权益、成本和风险,Forrester 就使用 Microsoft Sentinel 的体验访谈了四位客户。出于本研究的目的,Forrester 将这些客户的结果聚合到单个复合组织中。
  2. [2]
    现有或新购买的 Microsoft Sentinel 可享受促销。促销不可与其他 Microsoft Sentinel 折扣叠加使用。
  3. [3]
    GARTNER 是 Gartner, Inc. 和/或其关联公司在美国和国际上的注册商标和服务标志,MAGIC QUADRANT 是 Gartner, Inc. 和/或其附属公司的注册商标,在此处的使用已获得相应许可。保留所有权利。

    Gartner 并未对研究发表内容中提及的任何供应商、产品或服务予以授权,并且不建议技术用户仅选择评价最高或具有其他称号的供应商。Gartner 研究发表内容是根据 Gartner 研究&咨询组织提供的意见得出的,不得解释为对事实的陈述。Gartner 对此研究结果不做任何明示或暗示的保证,包括针对适销性或特定用途的适用性的任何保证。

    Gartner,安全信息和事件管理魔力象限,Eric Ahlm、Angel Berrios、Andrew Davies 和 Darren Livingstone,2025 年 10 月 8 日。 
  4. [4]
    Forrester 未代言其研究出版物中包含的任何公司、产品、品牌或服务,也不建议任何人基于这些出版物中的评分选择任何公司或品牌的产品或服务。提供的信息基于可用的最佳资源。观点仅体现当时的判断,可能会发生变化。如需了解更多信息,请在此处了解 Forrester 的客观做法。

    Forrester Wave™:安全分析平台 2025 年第 2 季度,Allie Mellen、Stephanie Balaouras、Katie Vincent 和 Michael Belden。2025 年 6 月 24 日。

关注 Microsoft 安全

hidden