Microsoft Sentinel
Zjednodušte operace zabezpečení pomocí inteligentní analytiky zabezpečení a škálujte podle toho, jak se rozrůstáte.
Sestavte operace zabezpečení nové generace využívající cloud a AI
Modernizujte své Security Operations Center (SOC) pomocí služby Microsoft Sentinel. Inteligentní komplexní řešení správy událostí a informací o zabezpečení (SIEM) pro proaktivní detekci hrozeb, prověřování a reakce vám umožní odhalovat sofistikované hrozby a reagovat na ně. Eliminujte nastavování a údržbu infrastruktury zabezpečení, pružně ji škálujte podle svých potřeb v oblasti zabezpečení a zároveň snižte náklady až o 48 % ve srovnání se staršími řešeními SIEM.1
Neomezená rychlost a škálování v cloudu
Díky první nativně cloudové správě akcí a informací o zabezpečení (SIEM) od hlavního poskytovatele cloudu můžete investovat do zabezpečení, ne do konfigurace a údržby infrastruktury. Už nikdy nedovolte, aby omezení paměti nebo dotazů bránila v ochraně vaší společnosti. Začněte využívat Microsoft Sentinel okamžitě, automaticky škálujte podle požadavků organizace a plaťte jenom za prostředky, které potřebujete. Jako řešení SIEM nativní pro cloud je Microsoft Sentinel o 48 procent levnější a má o 67 procent rychlejší nasazení než starší verze místních řešení SIEM.
The Total Economic Impact™ of Microsoft Sentinel
Zjistěte, jak Microsoft Sentinel poskytuje návratnost investic 201 procent za tři roky a v porovnání se staršími řešeními SIEM snižuje náklady o 48 procent. Přečtěte si úplnou placenou studii z roku 2020, kterou provedla společnost Forrester Consulting jménem Microsoftu.
The Forrester Wave™: Platformy analytiky zabezpečení za 4. čtvrtletí 2022
Zrychlete a spravujte kompletní životní cyklus strojového učení s využitím služeb Azure Databricks, MLflow a Azure Machine Learning a vytvářejte, sdílejte, nasazujte a spravujte aplikace strojového učení.
AI na vaší straně
Zaměřte se na rychlé hledání skutečných hrozeb. Snižte šum z legitimních událostí pomocí integrovaného strojového učení a znalostí založených na analýze miliard každodenních signálů. Urychlete proaktivní zjišťování hrozeb prostřednictvím předpřipravených dotazů založených na letech zkušeností se zabezpečením. Zobrazte seznam výstraha s prioritou, získejte korelované analýzy tisíců událostí zabezpečení během sekund a vizualizujte celkový rozsah jednotlivých útoků. Zjednodušte operace zabezpečení a zrychlete odezvu na hrozby pomocí integrované automatizace a orchestrace obecných úloh a pracovních postupů.
Analýza chování pro udržení náskoku před vznikajícími hrozbami
Detekujte neznámé hrozby a neobvyklé chování ohrožených uživatelů a vnitřních hrozeb. Profilace uživatelů a entit, která využívá partnerské analýzy, strojové učení a zkušenosti Microsoftu v oblasti zabezpečení, vám zajistí novou úroveň poznatků analýzy hrozeb. Získejte další kontextové údaje a informace o chování pro proaktivní vyhledávání hrozeb, zkoumání a zajištění reakce s využitím integrovaných analýz chování entit.
Zjednodušené a cenově úsporné shromažďování dat zabezpečení
Zjednodušte shromažďování dat napříč různými zdroji, včetně Azure, místními řešeními a cloudy pomocí integrovaných konektorů. Pro připojení k datům z produktů Microsoftu vám stačí jenom pár kliknutí. Využijte možnost bezplatného importu protokolů auditu Office 365, protokolů aktivit Azure a upozornění z řešení Microsoftu pro ochranu před hrozbami a analyzujte a odvozujte korelace, abyste prohloubili vaše znalosti.
Integrované komplexní zabezpečení a dodržování předpisů
-
Microsoft investuje do výzkumu a vývoje v oblasti kybernetického zabezpečení více než 1 miliardu USD ročně.
-
Zaměstnáváme více než 3 500 odborníků na zabezpečení, kteří se plně věnují zabezpečení dat a ochraně osobních údajů.
-
Cenově přijatelné řešení SIEM nativní v cloudu s předvídatelným účtováním a flexibilními závazky
Snižte náklady na infrastrukturu pomocí automatického škálování prostředků a platbou pouze za to, co používáte. Ušetřete až 60 procent ve srovnání s cenami za průběžné platby použitím úrovní rezervace kapacity. Získáte měsíční faktury s očekávanou částkou a možnost změnit svůj závazek úrovně kapacity každých 31 dní. Neplaťte za nic navíc, když ingestujete data z protokolů auditu Office 365, protokol aktivit Azure a výstrah z řešení ochrany před hrozbami Microsoftu.
Začněte s bezplatným účtem Azure
1
2
Po vyčerpání kreditu můžete přejít na průběžné platby, abyste mohli dál pokračovat v sestavování s využitím stejných bezplatných služeb. Platíte jenom za to, co využijete nad rámec vašeho bezplatného měsíčního objemu.
3
Pearson VUE
"Microsoft Sentinel používáme k tomu, abychom viděli všechno, co se děje v naší infrastruktuře, ať už od Microsoftu, nebo od jiných dodavatelů zabezpečení, a abychom mohli být co nejproaktivnější."
Vladan Pulec, podnikový architekt, Pearson VUE
QNET
"Pomocí jednoduché sady dotazů KQL se nám podařilo zjistit, co potřebujeme vědět. Teď můžeme proaktivně vyhledávat cokoli. Tuto schopnost jsme ještě nikdy neměli."
Egal Egal, ředitel pro zabezpečení informací, QNET
i
iHeartMedia
"Okamžitě jsem si představila naše analytiky reakce na incidenty, kteří se celý den střídavě dívají na jednu nebo druhou obrazovku. Teď se službou Microsoft Sentinel mají naši analytici k dispozici jednu obrazovku s informacemi a upozorněními, která vycházejí z dat z několika systémů, včetně bran firewall, řadičů domény a čehokoli dalšího."
Janet Heins, ředitelka pro zabezpečení informací, iHeartMedia
1
„Potýkali jsme se se skriptováním více technologií… Jednotná automatizovaná infrastruktura Azure se skutečně ukázala jako nejlepší způsob, jak do budoucna zlepšovat efektivitu.“
Igor van Haren, vedoucí architekt, VECOZO
.
„Pochopení vnitřního fungování brány firewall není naší odborností a se službou Azure Firewall Premium ani být nemusí. Azure Firewall Premium používáme k nepřetržité ochraně společnosti Dematic a našich zákazníků a můžeme se na ni spolehnout.“
Petr Bates, hlavní architekt, Dematic
Další informace o službě Microsoft Sentinel
Projděte si dokumentaci a rychlé starty
Zjistěte, jak připojit služby Microsoftu a zdroje dat jiných dodavatelů, jako jsou servery, síťové vybavení a bezpečnostní zařízení včetně bran firewall.
Získejte okamžitou vizualizaci a přehledy vašich připojených zdrojů dat pomocí integrovaných řídicích panelů.
Sledujte hrozby zabezpečení v protokolech v rámci celé vaší organizace pomocí výkonných vyhledávacích a dotazovacích nástrojů.
Stáhněte si úvodní příručku pro Microsoft Sentinel.
Univerzální akcelerátor služby Microsoft Sentinel vám umožní zajistit rychlé zprovoznění.
Díky školení Microsoft Sentinel Ninja Training se můžete stát odborníkem na Microsoft Sentinel.
Přečtěte si analytické sestavy
V této zprávě společnosti IDG se dozvíte, jak odborníci na zabezpečení migrují provoz SIEM do cloudu s cílem snížit náklady, zlepšit ochranu a omezit přetížení výstrahami: SIEM Shift: How the Cloud Is Transforming Security Operations.
V této placené studii zpracované společností Forrester Consulting zjistíte, že Microsoft Sentinel poskytuje v průběhu tří let návratnost investic ve výši 201 procent: The Total Economic Impact™ of Microsoft Sentinel.
Seznamte se s aktuálními nabídkami umožňujícími snížení nákladů
Zákazníci Microsoftu 365 E5 můžou za měsíc na typickém nasazení 3 500 licencí díky kreditům Azure na příjem dat ve službě Microsoft Sentinel v objemu až 100 MB na uživatele a měsíc až 2200 USD za měsíc.
Nejčastější dotazy ke službě Microsoft Sentinel
-
Microsoft Sentinel je platforma správy akcí a informací o zabezpečení (SIEM) nativní pro cloud, která využívá integrovanou umělou inteligenci, aby vám pomohla rychle analyzovat velké objemy dat v rámci vašeho podniku. Microsoft Sentinel agreguje data ze všech zdrojů, jako jsou uživatelé, aplikace, servery a zařízení spuštěná místně nebo v libovolném cloudu, a umožňuje vám vyvozovat závěry z milionů záznamů během několika sekund. Obsahuje integrované konektory pro snadný onboarding oblíbených řešení zabezpečení. Shromažďujte data z libovolného zdroje s podporou pro formáty otevřených standardů jako CEF a Syslog.
-
Ano, služba Microsoft Sentinel je postavená na platformě Azure. Poskytuje plně integrované prostředí na webu Azure Portal, abyste mohli rozšířit svoje stávající služby, jako je Azure Security Center a Azure Machine Learning. Abyste mohli začít, vytvořte si bezplatný účet Azure.
-
Microsoft Sentinel se integruje s celou řadou podnikových nástrojů, včetně špičkových produktů zabezpečení, vlastních nástrojů a dalších systémů, jako je ServiceNow. Poskytuje rozšiřitelnou architekturu, která podporuje vlastní kolektory prostřednictvím rozhraní REST API a rozšířených dotazů. Umožňuje zapojit vaše vlastní přehledy, na míru upravená zjišťování, modely strojového učení a analýzy hrozeb.
Vyzkoušejte si moderní řešení SIEM zrozené v cloudu
- Studie Total Economic Impact™ Of Microsoft Cost Management zpracovaná společností Forrester Consulting a placená společností Microsoft. Výsledky se vztahují na kompozitní organizační strukturu na základě rozhovorů se zákazníky.