Moderne cloudeigen SIEM en intelligente beveiligingsanalyse
Prijsopties verkennen
Pas filters toe om de prijsopties aan te passen aan uw behoeften.
De prijzen zijn slechts schattingen en zijn niet bedoeld als werkelijke prijsopgaven. De werkelijke prijzen kunnen variëren afhankelijk van het type overeenkomst dat is afgesloten met Microsoft, de aankoopdatum en de valutakoers. De prijzen worden berekend op basis van Amerikaanse dollars en worden geconverteerd op basis van de slotspot-tarieven in Londen die zijn vastgelegd in de twee werkdagen voor de laatste werkdag van de vorige maand. Als de twee werkdagen voor het einde van de maand vallen op een feestdag in de voornaamste markten, is de dag direct voorafgaande aan de twee werkdagen de dag van de tariefvaststelling. Dit tarief is van toepassing op alle transacties gedurende de aankomende maand. Meld u zich aan bij de Azure-prijscalculator voor prijzen op basis van uw huidige programma/aanbieding bij Microsoft. Neemt u contact op met een Azure-verkoopspecialist voor meer informatie over prijzen of om een prijsopgave aan te vragen. Zie veelgestelde vragen over Azure-prijzen.
Amerikaanse overheidsinstanties komen in aanmerking om Azure Government-services van een LSP aan te schaffen zonder betaling vooraf of rechtstreeks met een onlineabonnement met betalen per gebruik.
Belangrijk: De prijs in R$ geldt slechts als referentie; dit is een internationale transactie en de uiteindelijke prijs is onderhevig aan wisselkoersverschillen en de toepassing van IOF-belastingen. Er wordt geen eNF uitgegeven.
Amerikaanse overheidsinstanties komen in aanmerking om Azure Government-services van een LSP aan te schaffen zonder betaling vooraf of rechtstreeks met een onlineabonnement met betalen per gebruik.
Belangrijk: De prijs in R$ geldt slechts als referentie; dit is een internationale transactie en de uiteindelijke prijs is onderhevig aan wisselkoersverschillen en de toepassing van IOF-belastingen. Er wordt geen eNF uitgegeven.
Prijzen voor Microsoft Sentinel
Microsoft Sentinel is billed for the volume of data analyzed in Microsoft Sentinel and stored in Azure Monitor Log Analytics workspace. Data can be ingested as three different types of logs: Analytics Logs, Basic Logs and Auxiliary Logs (preview).
Analyselogboeken
Analytics-logboeken in Microsoft Sentinel bieden ondersteuning voor alle gegevenstypen met volledige analyses, waarschuwingen en zonder querylimieten. Analyselogboeken bevatten hoogwaardige beveiligingsgegevens die de status, het gebruik, het beveiligingshouding en de prestaties van uw omgeving weerspiegelen. Analyselogboeken worden het best proactief bewaakt, met geplande waarschuwingen en analyses, waardoor beveiligingsdetecties mogelijk zijn. Er zijn twee manieren om te betalen voor de Microsoft Sentinel-service: betalen per gebruik en toezeggingsniveaus.
Betalen per gebruik
Met prijzen voor betalen per gebruik wordt u per gigabyte (GB) gefactureerd voor het volume aan gegevens dat is opgenomen voor beveiligingsanalyse in Microsoft Sentinel en is opgeslagen in de Azure Monitor Log Analytics-werkruimte. Het gegevensvolume wordt gemeten door het gegevensvolume in GB (10^9 bytes) dat wordt opgeslagen.
Toezeggingsniveaus
Bij toezeggingsniveaus worden vaste kosten in rekening gebracht op basis van het geselecteerde niveau, waardoor voorspelbare totale kosten voor Microsoft Sentinel mogelijk zijn. De toezeggingsniveaus bieden u een korting op de kosten op basis van het geselecteerde niveau in vergelijking met de prijzen voor betalen per gebruik. U hebt de flexibiliteit om u op elk gewenst moment na de eerste 31 dagen van toezegging af te melden voor het toezeggingsniveau.
De onderstaande prijzen weerspiegelen de totale kosten voor de gegevens die zijn geanalyseerd door Microsoft Sentinel, inclusief kosten voor gegevensopname voor Azure Monitor Log Analytics voor het specifieke niveau. Raadpleeg de Azure Monitor-prijzen voor de gerelateerde kosten voor gegevensopname. Zie blog voor meer informatie.
Prijs | Laag | Microsoft Sentinel-prijs | Effectieve prijs per GB1 | Besparingen ten opzichte van betalen per gebruik |
---|---|---|---|---|
Betalen per gebruik | $- per GB | $- per GB | N/A | |
100 GB per dag | $- per dag | $- per GB | ||
200 GB per dag | $- per dag | $- per GB | ||
300 GB per dag | $- per dag | $- per GB | ||
400 GB per dag | $- per dag | $- per GB | ||
500 GB per dag | $- per dag | $- per GB | ||
1,000 GB per dag | $- per dag | $- per GB | ||
2,000 GB per dag | $- per dag | $- per GB | ||
5,000 GB per dag | $- per dag | $- per GB | ||
10,000 GB per dag | $- per dag | $- per GB | ||
25,000 GB per dag | $- per dag | $- per GB | ||
50,000 GB per dag | $- per dag | $- per GB |
1Data ingested into Microsoft Sentinel exceeding the selected daily commitment tier is charged at the effective tier prices listed above. Data size is measured in GB (10^9 bytes). Details of its calculation are available for Log Analytics and Application Insights.
Basislogboeken
Basic Logs are usually verbose and contain a mix of high volume and low security value data without the full capabilities of analytics logs. They are not frequently used for deep analytics and alerts, and accessed on demand for ad-hoc querying, investigations and search.
Laag | Prijs |
---|---|
Pay-As-You-Go | $- per GB2 |
2De prijs is inclusief Log Analytics Basic-logboeken. Raadpleeg de Azure Monitor-prijzen voor gerelateerde querykosten.
Auxiliary Logs (Preview)
Auxiliary Logs in Microsoft Sentinel are high volume, low fidelity logs (Example: Network logs, Firewall logs) crucial for security investigations, hunting, or additional attack context. Auxiliary Logs is in preview, and billing is not yet enabled. We will notify users before billing starts and publish a blog on Microsoft Techcommunity with additional billing details. For current users advance notice will be provided before billing starts.
Laag | Prijs |
---|---|
Pay-As-You-Go | $- per GB3 |
3Price is inclusive of Log Analytics Auxiliary Logs. Please refer to the Azure Monitor pricing for related query charges.
Analytics Logs | Auxiliary Logs | Basic Logs | |
---|---|---|---|
Data Types | Alles | Custom logs | Aangepaste logboeken, containerlogboeken, AppTraces en andere gegevenstypen |
KQL Querying Capabilities | Volledig | Full KQL on a single table and lookup to Analytics Logs table | Full KQL on a single table and lookup to Analytics Logs table |
Ondersteuning voor waarschuwingen | Ja | Nee | Nee |
Interactive query | 31 days interactive query, option to extend to 2 years | 30 days interactive query | 30 days interactive query |
Gelijktijdigheidslimieten voor query's | Nee | Ja | Ja |
Retention | Up to 2 years, with long-term retention up to 12 years. | Up to 12 years with long-term retention. | Up to 12 years with-long term retention. |
Long-term Retention
Once Microsoft Sentinel is enabled on your Azure Monitor Log Analytics workspace, every GB of data ingested into the workspace can be retained at no charge for the first:
- 90 days if ingested as Analytics Logs. Retention beyond 90 days and up to 2 years will be charged per the standard Azure Monitor retention prices.
- 30 days if ingested as Basic Logs and Auxiliary Logs.
Data can be retained up to 12 years beyond these no-charge periods for compliance purposes and can be accessed for incident investigation. Data in long-term retention can be searched using asynchronous search jobs which incur a cost for the data scanned. Long-term retention data can also be restored to enable full interactive analytics query capabilities. Please refer to the Azure Monitor pricing page for the related retention and query charges.
Taken zoeken
Search jobs are asynchronous queries that fetch records and make the results available in a search table created at the time of search and available within your workspace for further analytics. The search job uses parallel processing for executing the search job across long time horizons and spanning extremely large datasets. Search jobs can be run on any type of log and will be charged by the amount of data scanned to complete the search. For more information see Azure Monitor pricing page.
Functie | Prijs |
---|---|
Taken zoeken | $- per GB aan gescande gegevens |
Herstellen van logboekgegevens
Breng historische logboekgegevens naar de huidige hot-cache voor query's en analyses met hoge prestaties. Geef een doeltabel en een specifiek tijdsbereik op voor de gegevens die u wilt herstellen. Binnen enkele minuten zijn de doellogboekgegevens beschikbaar in de werkruimte met volledige KQL-ondersteuning voor query's met hoge prestaties. Logboekgegevens herstellen is ideaal voor het herstellen van historische logboeken die zijn opgeslagen in logboekgegevensarchief.
Functie | Prijs |
---|---|
Herstellen van logboekgegevens | $- per GB per dag |
Microsoft Sentinel-oplossing voor SAP®-toepassingen
De Microsoft Sentinel-oplossing voor SAP®-toepassingen kunnen geavanceerde bedreigingen bewaken, detecteren en erop reageren in de bedrijfslogica en toepassingslagen voor SAP-systemen die worden gehost op Azure, GCP, AWS of on-premises. Het verzamelt toepassingslogboeken van het hele SAP-systeem en verzendt deze logboeken vervolgens naar een Azure Monitor Log Analytics-werkruimte in Microsoft Sentinel voor continue bewaking van bedreigingen.
De Microsoft Sentinel-oplossing voor SAP®-toepassingen wordt na 1 mei 2023 gefactureerd als kosten voor invoegtoepassingen tegen $- per systeem-id (enkel productie-SID) per uur, naast het bestaande Microsoft Sentinel-factureringsmodel gebaseerd op gegevensverbruik. De oplossing is gratis wanneer een werkruimte zich in een gratis proefversie van Microsoft Sentinel bevindt.
Zie aanbiedingspagina voor meer informatie.
Functie | Prijs |
---|---|
Oplossing voor SAP-toepassingen | $- per SID-uur |
Gratis proefversie
Probeer Microsoft Sentinel de eerste 31 dagen gratis uit. Microsoft Sentinel kan zonder extra kosten worden ingeschakeld voor een Azure Monitor Log Analytics-werkruimte, afhankelijk van de hieronder vermelde limieten.
- Nieuwe werkruimten kunnen gedurende de eerste 31 dagen gratis maximaal 10 GB/dag aan logboekgegevens opnemen. De kosten voor gegevensopname van Log Analytics en Microsoft Sentinel worden kwijtgescholden tijdens de evaluatieperiode van 31 dagen. Voor deze gratis proefversie geldt een limiet van 20 werkruimten per Azure-tenant.
Gebruik buiten deze limieten wordt in rekening gebracht volgens de prijzen die op deze pagina worden vermeld. Kosten met betrekking tot aanvullende mogelijkheden voor automatisering en bring-your-own machine-learning zijn nog steeds van toepassing tijdens de gratis proefversie.
Microsoft Sentinel vooraf aangekocht abonnement van 1 jaar (P3)
Bespaar tot 25% wanneer u vooraf Microsoft Sentinel Commit Units voor 1 jaar aanschaft. Microsoft Sentinel Commit Units bieden voorspelbaarheid en kunnen op elk gewenst moment binnen 12 maanden na aankoop worden gebruikt. Microsoft Sentinel Commit Units zijn van toepassing op alle Microsoft Sentinel prijscategorieën, met uitzondering van Azure Monitor-categorieën, gegevensretentie, herstel en zoeken. Uw Microsoft Sentinel gebruik wordt afgeleid van uw vooraf aangeschafte Commit Units voor de afzonderlijke adviesprijs totdat ze zijn uitgeput of totdat de termijn van 12 maanden verloopt.
De aankoopcategorieën en kortingen voor het vooraf aangekochte Commit Units-abonnement worden hieronder weergegeven:
Laag | Microsoft Sentinel Commit Units | Korting % | Prijs |
---|---|---|---|
1 | 5.000 | 8% | $- |
2 | 10.000 | 11% | $- |
3 | 25.000 | 14% | $- |
4 | 50.000 | 17% | $- |
5 | 75.000 | 20% | $- |
6 | 100.000 | 22% | $- |
7 | 150.000 | 25% | $- |
Raadpleeg documentatie voor meer informatie over het kopen van Microsoft Sentinel Commit Units.
Microsoft Sentinel-voordeel voor klanten van Microsoft 365 E5, A5, F5 en G5
Klanten metMicrosoft 365 E5, A5, F5 en G5 en Microsoft 365 E5, A5, F5 en G5 Security kunnen een gegevenstoekenning van maximaal 5 MB per gebruiker/dag ontvangen om Microsoft 365-gegevens op te nemen. De gegevensbronnen die zijn opgenomen in deze aanbieding zijn onder andere:
-
aanmeldings- en auditlogboeken van
- Azure Active Directory (Azure AD)
- Shadow IT Discovery-logboeken van Microsoft Defender voor Cloud Apps
- Microsoft Information Protection-logboeken
- Geavanceerde opsporingsgegevens in Microsoft 365
Ga voor meer informatie naar: Microsoft 365 E5-voordeelaanbieding met Microsoft Sentinel | Microsoft Azure
Microsoft Sentinel-voordeel voor Microsoft Defender voor Server P2-klanten
Azure Monitor Log Analytics- en Microsoft Sentinel-klanten met Defender voor Server-abonnement 2 ingeschakeld, krijgen 500 MB per VM per dag aan gratis gegevensopname. De korting geldt specifiek voor de beveiligingsgegevenstypen die rechtstreeks worden verzameld door Defender voor Cloud.
- SecurityAlert
- SecurityBaseline
- SecurityBaselineSummary
- SecurityDetection-
- SecurityEvent
- WindowsFirewall
- SysmonEvent
- protectionstatus
- Bijwerken en UpdateSummary
De facturering van Defender voor Cloud is nauw gekoppeld aan de facturering voor Azure Monitor Log Analytics. Aangezien de Microsoft Sentinel-factuur de Azure Monitor Log Analytics voor het specifieke niveau bevat, is het voordeel van toepassing op de volledige Microsoft Sentinel-factuur.
Ga voor meer informatie over dit voordeel naar: Defender voor Server P2-voordeel met Microsoft Sentinel. Zie blog voor meer informatie.
Gratis gegevensbronnen van Microsoft Sentinel
Bovendien zijn de volgende Microsoft 365-gegevensbronnen altijd gratis voor alle Microsoft Sentinel-gebruikers als een doorlopend Microsoft Sentinel-voordeel:
- Azure-activiteitenlogboeken
- Office 365-auditlogboeken (alle SharePoint-activiteiten en Exchange-beheeractiviteit)
- Waarschuwingen van Microsoft Defender voor Cloud, Microsoft 365 Defender, Microsoft Defender voor Office 365, Microsoft Defender for Identity, Microsoft Defender for Endpoint en Microsoft Defender for Cloud Apps
- Voor meer informatie over gratis gegevensbronnen van Microsoft Sentinel, zie abonnnementskosten voor Microsoft Sentinel.
Automation en bring-your-own machine-learning
Microsoft Sentinel is geïntegreerd met veel andere Azure-services en biedt verbeterde mogelijkheden voor SIEM (Security Information and Event Management) en SOAR (Security Orchestration and Automation and Response). Voor sommige van deze services worden mogelijk extra kosten in rekening gebracht:
- U kunt Azure Logic Apps gebruiken om uw beveiligingsreacties te automatiseren. Raadpleeg de Azure Logic Apps-pagina met prijzen voor gerelateerde kosten.
- U kunt uw eigen machine learning-modellen gebruiken voor aangepaste analyse. Raadpleeg Azure Machine Learning Studio en Azure Databricks-prijzen voor meer informatie over de gerelateerde kosten.
Azure-prijzen en -aankoopopties
Neem rechtstreeks contact met ons op
Bekijk een overzicht van Azure-prijzen. Krijg inzicht in prijscategorieën voor uw cloudoplossing, leer meer over kostenoptimalisatie en vraag een aangepast voorstel aan.
Praat met een verkoopspecialistAanschafmethoden bekijken
Koop Azure-services via de Azure-website, uw Microsoft-vertegenwoordiger of een Azure-partner.
Verken uw optiesAanvullende bronnen
Azure Sentinel
Meer informatie over functies en mogelijkheden van Azure Sentinel.
Prijscalculator
Bereken de verwachte maandelijkse kosten voor het gebruik van een willekeurige combinatie van Azure-producten.
SLA
De Service Level Agreement voor Azure Sentinel bekijken.
Documentatie
Gebruik technische zelfstudies, video's en andere Azure Sentinel-bronnen.
Veelgestelde vragen
-
Met toezeggingsniveaus kunt u een vaste hoeveelheid dagelijkse gegevensopnamecapaciteit reserveren voor Azure Monitor en Microsoft Sentinel tegen vaste, voorspelbare dagelijkse kosten. U kunt uw aangevraagde toezegging op elk gewenst moment upgraden. Uw nieuwe toezeggingsniveau wordt van kracht aan het begin van de volgende UTC-dag. De minimale toezeggingsperiode voordat u zich kunt afmelden of uw capaciteitsreservering kunt verminderen, is echter 31 dagen.
-
Toezeggingslagen zijn van toepassing op werkruimteniveau en kunnen niet worden gegroepeerd in werkruimten of abonnementen.
-
Alle Azure-services die u naast Microsoft Sentinel gebruikt, worden in rekening gebracht volgens de prijzen die daarvoor gelden. Bijvoorbeeld Log Analytics, Logic Apps, Machine Learning, Solutions, enzovoort.
-
Er worden geen extra kosten in rekening gebracht voor Microsoft Sentinel-functies die in preview zijn (aangegeven met een 'Preview'-tag) naast de bijbehorende kosten voor gegevensopname en retentie. Prijzen voor functies die in preview zijn, worden in de toekomst aangekondigd en er wordt vóór het einde van de preview een kennisgeving weergegeven. Als u ervoor kiest om de preview-functies na de kennisgevingsperiode te blijven gebruiken, wordt u gefactureerd tegen de toepasselijke tarieven.
-
Niet alle gegevenstypen zijn geschikt voor Basislogboeken. Basislogboeken bieden een optie tegen een gereduceerde prijs om gegevens met een lage beveiligingswaarde in te voeren die niet vaak worden gebruikt; ze zijn beperkt in querymogelijkheden, bieden geen ondersteuning voor planningswaarschuwingen en worden 8 dagen bewaard. Ze kunnen het beste worden gebruikt voor ad-hocquery's, onderzoeken en zoekscenario's. Klanten kunnen aangepaste logboeken, containerlogboeken en AppTraces opnemen als Basic-logboeken in een Log Analytics-werkruimte.
Praat met een verkoopspecialist voor een overzicht van de Azure-prijzen. Krijg inzicht in de prijzen voor uw cloudoplossing.
Maak gratis gebruik van cloudservices en $200 tegoed om Azure gedurende 30 dagen te kunnen verkennen.