AI、代理式和資料平台功能現已整合至 Microsoft Sentinel 平台中。
雲端原生 SIEM
Microsoft Sentinel SIEM
使用專為 AI 建置的雲端原生 SIEM,打造更快速、更精實的 SOC。使用內建資料湖,在無需新增工具或分析師的情況下,偵測整個環境中的威脅、在幾分鐘內調查事件,並降低 SIEM 成本。
概觀
在 Microsoft Defender 中更快偵測威脅、在幾分鐘內回應,並降低 SIEM 成本
- 透過雲端原生 SIEM,將跨身分識別、端點、雲端應用程式及基礎架構的訊號建立關聯,從您的第一個連接器開始,逐步擴展至全企業層面的可見度。及早攔截橫向移動、網路釣魚及內部威脅,在它們升級前先行阻止。
- 透過雲端原生的安全性協調、自動化與回應 (SOAR); 使用者與實體行為分析 (UEBA); 威脅情報 (TI); 以及 AI 輔助分析師工作流程,更快速地解析事件; 所有功能都會整合在 Microsoft Defender 體驗中。
- 從超過 400 個連接器擷取資料,將大量記錄以符合成本效益的方式保留在內建資料湖中,並在數天 (而不是幾個月) 內設定新的偵測。在不犧牲涵蓋範圍或合規性的情況下,降低您的 SIEM 擁有權總成本。
功能
探索 Microsoft Sentinel SIEM 功能
內建偵測、調查、回應與成本最佳化——無需額外加裝工具。
領先業界的 SIEM
透過雲端原生 SIEM 在多重雲端、多重平台環境中更快速地偵測威脅,這可以整合 AI 導向的偵測、SOAR、UEBA 和 TI,減少警示雜訊,就可以讓分析師專注在重要事務上。
內建資料湖,提供符合成本效益的 SIEM 儲存空間
在 Microsoft Sentinel 資料湖中以經濟實惠的方式儲存並查詢多年來的安全性資料—在控制 SIEM 費用的同時,讓紀錄可供搜捕、合規性及 AI 支援的偵測使用。
內建安全性協調流程、自動化和回應 (SOAR)
透過內建協調、自動化與回應,更快速地解析事件。開箱即用的教戰手冊與無程式碼自動化,會減少手動分級並縮短平均回應時間 (MTTR)。
內建使用者與實體行為分析 (UEBA)
透過行為分析攔截遭入侵的帳戶與內部風險;這些分析會建立正常活動基準,並標示規則型偵測所遺漏的內容。
原生 XDR 整合
使用原生延伸偵測及回應 (XDR) 整合來提升安全領導者能力,提供跨 SIEM 和 XDR 的整合式可見度和控制,以加速網路威脅偵測、簡化調查並大規模地推動營運效率。
全企業範圍可見度
透過超過 400 個原生連接器,以及用於建立自訂連接器的無程式碼框架,在多雲端與多平台環境中取得完整可見度,讓您能在數天內 (而非數月) 將您的資料匯入 SIEM。
動態且量身打造的建議
透過 AI 導向的 SOC 最佳化,降低 SIEM 擷取成本與分析師工時 — 自動調整規則、呈現高可信度警示,並引導您的團隊採取後續最佳行動。
由第三方摘要增強的網路威脅情報
透過整合 Microsoft 豐富的威脅訊號存放庫,提供可採取動作的威脅情報,讓您的 SOC 能運用增強內容、產業級標準威脅摘要格式支援及 AI 驅動的深入解析,更快速地偵測、調查及回應網路威脅。
SIEM 比較
為什麼越來越多的安全性領導者選擇 Microsoft Sentinel
安全性領導者報告指出,傳統的 SIEM 和小眾解決方案未能滿足需求。使用 Microsoft Sentinel 的 AI 技術創新,為您的 SOC 現代化,這是一款受信任的 SIEM 解決方案。
價格
探索方案與價格
根據您擷取、儲存及使用的資料,取得符合成本效益且可預測的 SIEM 價格。在限時期間內,符合資格的客戶可享有 50 GB 承諾級別的促銷活動。2
功能:
- 只需為您擷取、儲存及使用的資料付費
- 彈性承諾層級以降低 SIEM 擁有權總成本
- 限時 50 GB 資料擷取促銷
Microsoft Sentinel 的定價旨在最佳化安全性涵蓋範圍和成本,根據所擷取、儲存和使用的資料量提供彈性選項。
相關產品
探索 Microsoft 安全性的其他產品
業界認可
Microsoft 被認可為 SIEM 平台的領導者
-
Microsoft 獲選為 2025 年 SIEM 的 Gartner® 魔力象限™ 領導者
透過 Microsoft Sentinel 這個業界領先的雲端與 AI 支援的 SIEM,轉型您的安全營運。3 -
新興 AI 安全性營運中心 (SOC) 領導者
Microsoft 在 KuppingerCole Analyst 的 2026 年新興 AI 安全性營運中心 (SOC) 報告中,獲評為整體領導者。4 -
IDC MarketScape: Worldwide SIEM 2026 的領導者
Microsoft 在 IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment 中獲評為領導者。5
客戶案例
受到各種規模和行業組織的信賴
常見問題集
常見問題集
常見問題集
- Microsoft Sentinel 是一款雲端原生 SIEM 解決方案,可協助安全團隊在多雲端、多重平台環境中偵測、調查並回應網路威脅,利用內建人工智慧、自動化功能以及具成本效益的資料湖進行長期日誌保留。它會與 Microsoft Defender 整合為單一事件工作流程。
- Microsoft Defender 是一套工具,可整合跨端點、身份識別、電子郵件和應用程式的預防、偵測和回應,提供威脅的綜合檢視、防範網路攻擊的調適型保護,以及簡化的事件回應和補救動作。
Microsoft Sentinel 提供具有內建 SIEM、SOAR、UEBA 和 TI 的擴展可見度與基礎 SecOps 工具,以有效率地偵測、調查及回應整個數位資產的網路威脅。
Microsoft Defender 和 Microsoft Sentinel 在 Microsoft Defender 入口網站中完全整合,提供前所未有的原生偵測和自動化回應,具有擴展的可見度、彈性和可擴縮性。 - 否,Microsoft Sentinel 設計用於從多雲端、多平台環境中的各種來源擷取和分析安全性資料。Microsoft Sentinel 透過 Microsoft 和第三方合作夥伴支持的連接器,與超過 450 種不同的解決方案整合。
- Microsoft Sentinel 使用內建資料湖進行經濟實惠的長期記錄保留,包含 SOAR、UEBA、威脅情報和案件管理,並以雲端原生方式執行,因而消除基礎架構開銷。AI 導向的 SOC 最佳化可進一步降低資料擷取成本與進行分級的分析時間。
- Microsoft Sentinel SIEM 移轉體驗會使用 AI,將來自 Splunk、QRadar 和其他舊版 SIEM 的偵測規則轉換為原生 Sentinel 偵測,減少手動作業,並將移轉時程從數季縮短為數週。預先建置的移轉教戰手冊與無程式碼連接器可加快上線。第一步僅進行分析: 它會檢視您現有的 SIEM 匯出資料,以辨別哪些資料能無縫對應、哪些需要審查,以及哪些資料來源/連接器是確保涵蓋範圍所必需的。它不會自動啟用連接器和偵測,也不會淘汰您現有的 SIEM。只有在您選擇繼續,並在移轉範圍與擁有權達成共識時,才會開始執行。
開始使用
保護一切
讓您的未來更加安全。立即探索您的安全性選項。
- [1]Microsoft,"生成式 AI 與安全性作業中心生產力: 來自實際作業的證據," 2025。
- [2]
促銷可用於現有或新購買的 Microsoft Sentinel。
促銷不得與其他 Microsoft Sentinel 折扣合併使用。
- [3]Gartner 和魔力象限是 Gartner, Inc. 和/或其關係企業的商標。
Gartner 不為其研究出版物中所述的任何廠商、產品或服務背書,也不建議技術使用者只選擇具有最高評價或其他頭銜的廠商。Gartner 研究出版物包含 Gartner 研究組織的觀點,不應被解釋為事實陳述。Gartner 對本研究不作任何明示或默示的擔保,包括任何適售性或符合特定目的之擔保。
Gartner,《安全資訊與事件管理魔力象限》,Eric Ahlm、Angel Berrios、Andrew Davies 與 Darren Livingstone,2025 年 10 月 8 日。 - [4]KuppingerCole Analysts AG Leadership Compass,新興 AI 安全營運中心 (SOC),Matthew Gardiner,2026 年 4 月 20 日。
- [5]IDC MarketScape:全球 SIEM 2026 年廠商評估,文件編號 US54126826,2026 年 6 月。©2026 IDC. 經授權使用。
關注 Microsoft 安全性