Microsoft Sentinel
インテリジェントなセキュリティ分析を使用して、セキュリティ運用を簡略化し、成長に合わせて規模を拡大できます。
クラウドと AI を活用した次世代セキュリティ運用の構築
Microsoft Sentinel を使用してセキュリティ運用センター (SOC) を最新化します。インテリジェントで包括的なセキュリティ情報とイベント管理 (SIEM) ソリューションを使用して、高度な脅威を検出し、プロアクティブな脅威の検出、調査、対応に断固とした姿勢で臨みます。セキュリティ インフラストラクチャのセットアップとメンテナンスをなくし、貴社のセキュリティ ニーズを満たすように柔軟にスケーリングしながら、従来の SIEM ソリューションと比較してコストを最大 48% 削減します。1
オンプレミスと複数のクラウド内の両方で、すべてのユーザー、デバイス、アプリケーション、インフラストラクチャにわたって、クラウド規模でデータを収集 します
Microsoft の分析と類を見ない脅威インテリジェンスを使用して、以前に発見された脅威を検出 し、擬陽性を最小限に抑えます
Microsoft での数十年にわたるサイバーセキュリティの実績を活用しながら、AI を使用して脅威を調査 して、疑わしいアクティビティを大規模に検出します
一般的なタスクの組み込みのオーケストレーションと自動化を使用して、インシデントに迅速に対応 します
クラウドの無限の速度とスケール
インフラストラクチャのセットアップやメンテナンスではなく、主要クラウド プロバイダーが提供する最初のクラウドネイティブ SIEM のセキュリティに投資しましょう。ストレージの制限やクエリの制限のために企業を保護できなくなることはありません。Microsoft Sentinel の使用をすぐに開始し、組織のニーズに合わせて自動的にスケーリングし、必要なリソースについてのみお支払いください。クラウドネイティブの SIEM である Microsoft Sentinel は、従来のオンプレミスの SIEM よりも 48% 低コストで 67% 高速にデプロイできます。
The Total Economic Impact™ of Microsoft Sentinel
Microsoft Sentinel によって 3 年間で 201% の ROI を実現し、レガシ SIEM ソリューションと比較してコストを 48% 削減した方法をご覧ください。Microsoft の代わりに Forrester Consulting が実行した 2020 年委託調査の詳細をご覧ください。
Forrester Wave™:セキュリティ分析プラットフォーム (2022 年第 4 四半期)
Azure Databricks、MLflow、Azure Machine Learning を使用してエンドツーエンドの機械学習ライフサイクルを加速および管理し、機械学習アプリケーションを構築、共有、デプロイ、管理します。
AI を味方にする
本物の脅威を迅速に見つけることに注力します。組み込みの機械学習と膨大な数の信号の日々の分析に基づいた知識により、正当なイベントからノイズを削減します。長年にわたるセキュリティ経験に基づいて事前設定されたクエリを使用して、脅威のプロアクティブな捜索を促進します。優先順位が付けられたアラートの一覧を参照し、数秒以内の数千のセキュリティ イベントの相関解析を行い、すべての攻撃のスコープ全体を視覚化します。一般的なタスクおよびワークフローのオートメーションとオーケストレーションを統合することで、セキュリティ運用を簡略化し、脅威に対する対応速度を高めます。
行動分析で進化する脅威を事前に把握する
未知の脅威や侵害されたユーザーの異常な行動、そして内部からの脅威を検出できます。ピア分析、機械学習、そして Microsoft のセキュリティ専門知識を活用したユーザーやエンティティのプロファイリングにより、新たな脅威インテリジェンスのレベルに関する分析情報を得ることができます。組み込みのエンティティ行動分析を使用して、脅威ハンティング、調査、対応を行うためのコンテキストや行動に関するより多くの情報を入手することができます。
セキュリティ データ収集の効率とコスト効果を高める
組み込みのコネクタを使用して、Azure、オンプレミス ソリューション、そしてクラウドなどのさまざまなソース間のデータ収集を簡素化できます。数回クリックするだけで、Microsoft 製品からのデータを接続することができます。Office 365 監査ログ、Azure アクティビティ ログ、Microsoft の脅威の防止ソリューションからのアラートをインポートしたり (無料)、相関関係を分析および描画してインテリジェンスを深めたりすることができます。
包括的なセキュリティとコンプライアンス、組み込み済み
-
Microsoft では、サイバーセキュリティの研究と開発に年間 USD10 億を超える投資を行っています。
-
Microsoft には、データ セキュリティとプライバシーを専門とする 3,500 人を超えるセキュリティ エキスパートがいます。
-
予測可能な課金と柔軟性のある契約システムのコスト効果の高いクラウドネイティブな SIEM
リソースの自動スケーリングと使用する分だけの課金システムにより、インフラストラクチャ コストを削減します。容量の予約レベルに応じて、従量制の価格と比較して最大で 60 % 節約できます。月々の支払いを予測でき、31 日ごとに容量レベルの契約を柔軟に変更できます。Office 365 監査ログ、Azure アクティビティ ログ、Microsoft Threat Protection ソリューションからのアラートのデータを取り組むときに余分な支払いは発生しません。
Azure 無料アカウントで開始する
1
2
クレジットがなくなった後に、同じ無料サービスでビルドを続けるには、従量課金制に移行してください。月々の無料使用分を超えた場合にのみ、お支払いいただきます。
3
Pearson VUE
"弊社では、Microsoft Sentinel を使用して、Microsoft や Microsoft 以外のセキュリティ ソリューションから、弊社の不動産で発生しているすべての内容を確認し、可能な限り予防的に対応できるようにしています。"
Vladan Pulec, Enterprise Architect, Pearson VUE
QNET
"KQL クエリの簡単なセットで必要なことを調査できます。今なら何でも検出できます。今間ではそのような機能はありませんでした。"
Egal Egal 氏、QNET 最高情報セキュリティ責任者)
i
iHeartMedia
"インシデント対応のアナリストが、一日中複数の画面を行ったり来たりしている姿がすぐに思い浮かびました.... Microsoft Sentinel では、ファイアウォールやドメイン コントローラーなど、複数のシステムから収集したデータを組み合わせて、アナリストが警告を発するためのインテリジェンスを 1 つの画面に表示できるようになりました。"
Janet Heins 氏、QNET 最高情報セキュリティ責任者
1
"当社は、複数のテクノロジのスクリプト作成に苦労していました。統合され自動化された Azure インフラストラクチャは、効率化を進めるうえで当社にとって最良の方法であることがわかりました。"
Igor van Haren 氏 (VECOZO リード アーキテクト)
.
"ファイアウォールの内部構造を理解することは私たちにとっては専門外ですが、Azure Firewall Premium を使用すれば、その必要はありません。Azure Firewall Premium を使用して、24 時間体制で Dematic とお客様を保護しており、信頼できます。"
Brandon Bates 氏 (Dematic 主任アーキテクト)
Microsoft Sentinel の詳細情報
ドキュメントとクイックスタートを閲覧する
Microsoft サービスとサード パーティのデータ ソースを 接続する 方法を学習します (サーバー、ネットワーク機器、ファイアウォールなどのセキュリティ アプライアンスなど)。
組み込みのダッシュボードを使用して、接続しているデータ ソース全体にわたって瞬時に 視覚化と分析 を行います。
強力な 検索ツールとクエリ ツールを使用して、組織のログ全体にわたってセキュリティの脅威を追跡します。
Microsoft Sentinel のクイックスタート ガイドをダウンロードしてください。
Microsoft Sentinel All-In-One Accelerator を使用すると、素早く稼働できます。
Microsoft Sentinel Ninja トレーニングによって Microsoft Sentinel マスターになれます。
アナリスト レポートを読む
セキュリティの専門家が SIEM 運用をクラウドに移行してコストを削減し、保護を強化し、アラート対応の手間を減らしている方法について、 SIEM Shift に関する次の IDG レポートをご確認ください。クラウドにより一変するセキュリティ運用。
Microsoft Sentinel によって 3 年間で 201% の ROI を実現した方法について、Forrester Consulting によって実施された次の委託調査で確認してください: The Total Economic Impact™ of Microsoft Sentinel。
現在のコスト削減プランについて学習する
Microsoft 365 E5 を使用するお客様は、 ユーザーあたり月間最大 100 MB までの Microsoft Sentinel へのデータ インジェストが可能な Azure クレジットによって、一般的な 3,500 シートのデプロイで月間最大 USD$2,200 節約できます。
Microsoft Sentinel に関してよく寄せられる質問
-
Microsoft Sentinel はクラウドネイティブのセキュリティ情報イベント管理 (SIEM) プラットフォームです。組み込みの AI を使用しているため、企業全体の大量のデータの迅速な分析が可能です。Microsoft Sentinel では、ユーザー、アプリケーション、サーバー、オンプレミスまたは任意のクラウドで実行されているデバイスなど、すべてのソースのデータを集計し、数秒以内に数百万件を超えるレコードについてユーザーが推察できるようにします。組み込みのコネクタが含まれ、人気のあるセキュリティ ソリューションを簡単に装備できます。CEF や Syslog などの公開された標準的なフォーマットに対応した任意のソースからデータを収集します。
-
はい、Microsoft Sentinel は、Azure のプラットフォーム上に構築されています。Azure Portal 内に完全に統合された環境を提供し、Azure Security Center や Azure Machine Learning などの既存のサービスを強化します。Azure の無料アカウントを作成して使用開始してください。
-
Microsoft Sentinel は、最善のセキュリティ製品、自社製ツール、ServiceNow のような他のシステムなど、多数のエンタープライズ ツールと統合できます。拡張可能なアーキテクチャを提供して、REST API と高度なクエリでカスタムのコレクターに対応します。これにより、独自の分析情報、検出のカスタマイズ、機械学習モデル、および脅威に関するインテリジェンスを利用できます。
クラウド由来の最新の SIEM ソリューションを試す
- 「The Total Economic Impact™ of Microsoft Sentinel」、Microsoft の代わりに Forrester Consulting が実施した委託調査を読む 結果は、聞き取り対象の顧客を基にした混成組織のものです。