This is the Trace Id: 079cc6ee0506257aa046bf50e5288ba9
跳到主要內容 Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel 檢視所有產品 AI 支援的網路安全性 雲端安全性 資料安全性與治理 身分識別和網路存取權 AI 的安全性 中小型企業 整合安全性作業 零信任 價格 服務 合作夥伴 為何選擇使用 Microsoft 安全性 網路安全性意識 客戶案例 安全說明資訊 產品試用 受業界認可 Microsoft Security Insider Microsoft 數位防禦報告 安全回應中心 Microsoft 安全性部落格 Microsoft 安全性事件 Microsoft 技術社群 文件 技術內容庫 訓練與認證 Microsoft Cloud 合規性計畫 Microsoft 信任中心 服務信任入口網站 Microsoft 安全未來倡議 商務解決方案中樞 連絡銷售人員 開始免費試用 Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 教育 汽車 金融服務 政府機構 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網路 Microsoft Marketplace 軟體公司 部落格 Microsoft Advertising 開發人員中心 文件 活動 授權 Microsoft Learn Microsoft 研究 檢視網站地圖

AI、代理式和資料平台功能現已整合至 Microsoft Sentinel 平台中。

深入了解
一名女性手持膝上型電腦並盯著螢幕。
雲端原生 SIEM

Microsoft Sentinel SIEM

使用專為 AI 建置的雲端原生 SIEM,打造更快速、更精實的 SOC。使用內建資料湖,在無需新增工具或分析師的情況下,偵測整個環境中的威脅、在幾分鐘內調查事件,並降低 SIEM 成本。
連絡銷售人員 開始免費試用
概觀

在 Microsoft Defender 中更快偵測威脅、在幾分鐘內回應,並降低 SIEM 成本

  • 透過雲端原生 SIEM,將跨身分識別、端點、雲端應用程式及基礎架構的訊號建立關聯,從您的第一個連接器開始,逐步擴展至全企業層面的可見度。及早攔截橫向移動、網路釣魚及內部威脅,在它們升級前先行阻止。
    一名男子手持茶杯,並看著膝上型電腦螢幕。
  • 透過雲端原生的安全性協調、自動化與回應 (SOAR); 使用者與實體行為分析 (UEBA); 威脅情報 (TI); 以及 AI 輔助分析師工作流程,更快速地解析事件; 所有功能都會整合在 Microsoft Defender 體驗中。
    使用電腦工作的女性。
  • 從超過 400 個連接器擷取資料,將大量記錄以符合成本效益的方式保留在內建資料湖中,並在數天 (而不是幾個月) 內設定新的偵測。在不犧牲涵蓋範圍或合規性的情況下,降低您的 SIEM 擁有權總成本。
    一名男士正在處理分頁
功能

探索 Microsoft Sentinel SIEM 功能

內建偵測、調查、回應與成本最佳化——無需額外加裝工具。

領先業界的 SIEM

透過雲端原生 SIEM 在多重雲端、多重平台環境中更快速地偵測威脅,這可以整合 AI 導向的偵測、SOAR、UEBA 和 TI,減少警示雜訊,就可以讓分析師專注在重要事務上。

內建資料湖,提供符合成本效益的 SIEM 儲存空間

在 Microsoft Sentinel 資料湖中以經濟實惠的方式儲存並查詢多年來的安全性資料—在控制 SIEM 費用的同時,讓紀錄可供搜捕、合規性及 AI 支援的偵測使用。

內建安全性協調流程、自動化和回應 (SOAR)

透過內建協調、自動化與回應,更快速地解析事件。開箱即用的教戰手冊與無程式碼自動化,會減少手動分級並縮短平均回應時間 (MTTR)。

內建使用者與實體行為分析 (UEBA)

透過行為分析攔截遭入侵的帳戶與內部風險;這些分析會建立正常活動基準,並標示規則型偵測所遺漏的內容。

原生 XDR 整合

使用原生延伸偵測及回應 (XDR) 整合來提升安全領導者能力,提供跨 SIEM 和 XDR 的整合式可見度和控制,以加速網路威脅偵測、簡化調查並大規模地推動營運效率。

全企業範圍可見度

透過超過 400 個原生連接器,以及用於建立自訂連接器的無程式碼框架,在多雲端與多平台環境中取得完整可見度,讓您能在數天內 (而非數月) 將您的資料匯入 SIEM。

動態且量身打造的建議

透過 AI 導向的 SOC 最佳化,降低 SIEM 擷取成本與分析師工時 — 自動調整規則、呈現高可信度警示,並引導您的團隊採取後續最佳行動。

Security Copilot 可加速事件回應

透過內建於 Microsoft Sentinel 的 Security Copilot,更快速地解析事件。它會摘要事件、草擬 Kusto 查詢語言 (KQL) 查詢,並建議後續步驟—縮短至多 30%1 的平均回應時間 (MTTR),同時讓分析師不必重複進行分級。
由第三方摘要增強的網路威脅情報
透過整合 Microsoft 豐富的威脅訊號存放庫,提供可採取動作的威脅情報,讓您的 SOC 能運用增強內容、產業級標準威脅摘要格式支援及 AI 驅動的深入解析,更快速地偵測、調查及回應網路威脅。
整合的 SOC

整合式安全性作業

使用可整合預防、偵測和回應得 AI 導向防禦功能來預測和阻止網路攻擊,全都在 Microsoft Defender 中使用。
SIEM 比較

為什麼越來越多的安全性領導者選擇 Microsoft Sentinel

安全性領導者報告指出,傳統的 SIEM 和小眾解決方案未能滿足需求。使用 Microsoft Sentinel 的 AI 技術創新,為您的 SOC 現代化,這是一款受信任的 SIEM 解決方案。

傳統和小眾 SIEM 的限制

使用 Microsoft Sentinel,獲得完整的 SIEM 解決方案

關鍵功能

解決方案的複雜性和功能缺口
 

  • 工具之間相互孤立

  • 功能中的缺口

  • 定期且耗時的更新

  • 低效的分析員體驗

  • 高培訓和專業化要求

「Splunk 操作繁瑣,學習曲線非常陡峭。需要大量訓練才能上手。」
CISO, 基礎結構

統一的 SOC 體驗,具備關鍵的內建功能

藉由原生 XDR 整合,提供更順暢的 SecOps 體驗——無需額外附加元件或專業人員。
 

  • 內建的 AI 支援的偵測和回應

  • 內建的 SOAR、UEBA 和 TI

  • 內建的案例管理

「選擇 Microsoft Sentinel 是理所當然的事,它提供更全面的方法 ... 而不是繼續使用來自不同廠商的拼湊方案。」
CIO,零售業

網路威脅防護

高警示量和勞動密集型調查
 

  • 有限的偵測工程

  • 缺乏自動化

  • 誤判為真和警示疲勞

  • 緩慢的平均檢測時間 (MTTD)/平均解決時間 (MTTR)

  • 低可見度

  • 處理事件耗時冗長

  • 冗長的調查

「在功能新增、事件查詢、事件關聯與解讀那些資料方面,Splunk 的採用速度較慢。」
安全性領導者,醫療保健

AI 支援的高逼真威脅偵測和調查

利用增強的 AI 支援偵測、關聯與調查功能來發現網路威脅——大幅減少誤報為真與 MTTR。

  • 適用於自訂偵測的開發工具

  • 使用機器學習 (ML) 增強的規則與來主動進行威脅搜尋

  • AI 協助適用的整合式 Security Copilot

  • 強大的威脅情報和警示擴充

  • 進階的視覺效果和調查

  • AI 引導式調查及回應

「透過將我們的安全性解決方案記錄與警示攝取到 Microsoft Sentinel,我們可以關聯來自多個來源的威脅分析。這種自動化節省了大量事件處理時間。」
安全性總監,電信和媒體

投資報酬率 (ROI)/擁有權總成本 (TCO)

昂貴且難以調整規模的平台作業
 

  • 不可預測的消耗成本

  • 需要額外模組

  • 內部部署基礎結構或雲端託管,但不是雲端原生

  • 勞動密集型作業

「Splunk 的資料匯入成本總是令人擔憂,因為它的花費會迅速飆升。」
CISO,製造業

彈性的雲端原生架構,擁有較低的 TCO

獲得可預測的、具成本效益的安全性,以協助降低 TCO。
 

  • 雲端原生可擴縮性

  • 最大彈性

  • 有效率的資料管理

  • 通過量身定制的產品內建建議,簡化作業

「像 Microsoft Sentinel 這樣雲端原生的 SIEM 概念非常吸引人 ... 它為我們的解決方案組合提供了彈性與符合成本效益的產品。」 資訊安全工程師,金融服務業

價值實現時間

實作過程複雜,產生價值的速度緩慢
 

  • 不足的移轉支援

  • 生態系統的互通性有限

  • 耗時的自訂整合與部署

  • 缺乏預建範本、規則和劇本

「如果您沒有所有 [Palo Alto] 工具,則很難將其他平台整合。」
IT 營運總監,製造業

使用預建的解決方案快速上線

藉由使用強大的移轉工具、廣泛的內容目錄、設定建議與預先建立、策畫的網路威脅偵測規則,跨雲端、平台與工具進行保護。
 

  • 支援超過 350 個現成可用的連接器

  • 無程式碼連接器架構,用於建置和部署無程式碼的自訂連接器

  • 在雲端、工具和平台之間實現低摩擦的互通性

  • 擁有超過 480 種可自訂的安全解決方案資料庫

「Microsoft Sentinel 提供廣泛的資料來源整合。它可以從 Microsoft Cloud、AWS、Google Cloud、內部部署基礎結構和第三方安全性工具收集資料。」 安全性領導者,科技業

安全性創新

不足的藍圖願景和執行
 

  • 受限的研究與開發

  • 不足的 AI 專業知識和功能

  • 未開發的功能

  • 有限的 IT 和安全性研究專業人員

「Splunk 面臨的一項挑戰是自收購以來,其藍圖缺乏清晰願景。」
安全性領導者,銀行業

擁有結合 AI 與機器學習的前瞻性藍圖

透過專注於快速推出針對 SOC 帶來重大進展的產品開發,保持領先於新興網路威脅。Microsoft 將安全視為最優先事項——這得益於長期投資與超過 10,000 名世界級安全性專家與工程師的支持。
 

  • 產業領導能力包括生成式人工智慧、SIEM、XDR、雲端安全性以及整合式 SecOps 體驗

  • 在各項安全性功能中深度整合生成式 AI、ML 與自動化

  • 無與倫比的威脅情報

  • 大規模全球專業知識
     

「我們利用新創新來儘早緩解新興威脅。我們強烈依賴 Microsoft 及其安全性技術藍圖來協助以該方式保護我們的公司,因為它能比我們單獨開發解決方案更快。」

IT 監控和安全性營運中心主管,製造業

AI 支援的 SIEM 移轉體驗

移轉至 Microsoft Sentinel。快速又自信。

使用 Microsoft Sentinel 內建的 AI 輔助 SIEM 移轉工具,將 Splunk 和 QRadar 警示轉換為原生 Microsoft Sentinel 偵測,減少手動作業並加快移轉至 Microsoft Sentinel 的速度。
價格

探索方案與價格

Microsoft Sentinel SIEM

隨用隨付


需要 Microsoft Azure 訂用帳戶。
根據您擷取、儲存及使用的資料,取得符合成本效益且可預測的 SIEM 價格。在限時期間內,符合資格的客戶可享有 50 GB 承諾級別的促銷活動。2
功能:
  • 只需為您擷取、儲存及使用的資料付費
  • 彈性承諾層級以降低 SIEM 擁有權總成本
  • 限時 50 GB 資料擷取促銷
Microsoft Sentinel 的定價旨在最佳化安全性涵蓋範圍和成本,根據所擷取、儲存和使用的資料量提供彈性選項。
業界認可

Microsoft 被認可為 SIEM 平台的領導者

  • Microsoft 獲選為 2025 年 SIEM 的 Gartner® 魔力象限™ 領導者

    透過 Microsoft Sentinel 這個業界領先的雲端與 AI 支援的 SIEM,轉型您的安全營運。3
  • 新興 AI 安全性營運中心 (SOC) 領導者

    Microsoft 在 KuppingerCole Analyst 的 2026 年新興 AI 安全性營運中心 (SOC) 報告中,獲評為整體領導者。4
  • IDC MarketScape: Worldwide SIEM 2026 的領導者

    Microsoft 在 IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment 中獲評為領導者。5
客戶案例

受到各種規模和行業組織的信賴

返回索引標籤
常見問題集

常見問題集

  • Microsoft Sentinel 是一款雲端原生 SIEM 解決方案,可協助安全團隊在多雲端、多重平台環境中偵測、調查並回應網路威脅,利用內建人工智慧、自動化功能以及具成本效益的資料湖進行長期日誌保留。它會與 Microsoft Defender 整合為單一事件工作流程。
  • 是的 — Microsoft Sentinel 是雲端原生SIEM。它在 Microsoft 的更廣泛安全性平台 (Microsoft Security IQ) 上執行,可支援跨產品的 AI 導向工作流程,例如 Security Copilot。如需平台/資料經緯詳細資料,請參閱 Microsoft Security IQ 頁面。
  • Microsoft Defender 是一套工具,可整合跨端點、身份識別、電子郵件和應用程式的預防、偵測和回應,提供威脅的綜合檢視、防範網路攻擊的調適型保護,以及簡化的事件回應和補救動作。

    Microsoft Sentinel 提供具有內建 SIEM、SOAR、UEBA 和 TI 的擴展可見度與基礎 SecOps 工具,以有效率地偵測、調查及回應整個數位資產的網路威脅。

    Microsoft Defender 和 Microsoft Sentinel 在 Microsoft Defender 入口網站中完全整合,提供前所未有的原生偵測和自動化回應,具有擴展的可見度、彈性和可擴縮性。
  • 否,Microsoft Sentinel 設計用於從多雲端、多平台環境中的各種來源擷取和分析安全性資料。Microsoft Sentinel 透過 Microsoft 和第三方合作夥伴支持的連接器,與超過 450 種不同的解決方案整合。
  • Microsoft Sentinel 使用內建資料湖進行經濟實惠的長期記錄保留,包含 SOAR、UEBA、威脅情報和案件管理,並以雲端原生方式執行,因而消除基礎架構開銷。AI 導向的 SOC 最佳化可進一步降低資料擷取成本與進行分級的分析時間。
  • Microsoft Sentinel SIEM 移轉體驗會使用 AI,將來自 Splunk、QRadar 和其他舊版 SIEM 的偵測規則轉換為原生 Sentinel 偵測,減少手動作業,並將移轉時程從數季縮短為數週。預先建置的移轉教戰手冊與無程式碼連接器可加快上線。第一步僅進行分析: 它會檢視您現有的 SIEM 匯出資料,以辨別哪些資料能無縫對應、哪些需要審查,以及哪些資料來源/連接器是確保涵蓋範圍所必需的。它不會自動啟用連接器和偵測,也不會淘汰您現有的 SIEM。只有在您選擇繼續,並在移轉範圍與擁有權達成共識時,才會開始執行。
一位男士正在使用平板電腦。
開始使用

保護一切

讓您的未來更加安全。立即探索您的安全性選項。
  1. [1]
    Microsoft,"生成式 AI 與安全性作業中心生產力: 來自實際作業的證據," 2025。 
  2. [2]

    促銷可用於現有或新購買的 Microsoft Sentinel。

    促銷不得與其他 Microsoft Sentinel 折扣合併使用。

  3. [3]
    Gartner 和魔力象限是 Gartner, Inc. 和/或其關係企業的商標。

    Gartner 不為其研究出版物中所述的任何廠商、產品或服務背書,也不建議技術使用者只選擇具有最高評價或其他頭銜的廠商。Gartner 研究出版物包含 Gartner 研究組織的觀點,不應被解釋為事實陳述。Gartner 對本研究不作任何明示或默示的擔保,包括任何適售性或符合特定目的之擔保。

    Gartner,《安全資訊與事件管理魔力象限》,Eric Ahlm、Angel Berrios、Andrew Davies 與 Darren Livingstone,2025 年 10 月 8 日。
  4. [4]
    KuppingerCole Analysts AG Leadership Compass,新興 AI 安全營運中心 (SOC),Matthew Gardiner,2026 年 4 月 20 日。
  5. [5]
    IDC MarketScape:全球 SIEM 2026 年廠商評估,文件編號 US54126826,2026 年 6 月。©2026 IDC. 經授權使用。

關注 Microsoft 安全性

hidden