Пропустить навигацию

Azure Sentinel

На страже вашей безопасности. Интеллектуальные средства для анализа данных безопасности в масштабах всего предприятия.

Разработка операций обеспечения безопасности нового поколения с использованием облачных технологий и средств ИИ

Выявляйте и устраняйте угрозы, прежде чем они смогут нанести вред, с помощью модернизированных технологий SIEM. Microsoft Sentinel откроет вам полную картину происходящего на предприятии. Воспользуйтесь облачными технологиями и крупномасштабными средствами аналитики, разработанными на основе многолетнего опыта Майкрософт в сфере обеспечения безопасности. Увеличьте скорость и эффективность обнаружения угроз и реагирования на них с помощью средств искусственного интеллекта (ИИ). Не отвлекайтесь на настройку и обслуживание инфраструктуры безопасности. Используйте эластичное масштабирование в соответствии со своими потребностями в безопасности, сокращая при этом затраты до 48 % по сравнению с традиционными решениями SIEM1.

Collect data at cloud scale—across all users, devices, applications, and infrastructure, both on-premises and in multiple clouds

Detect previously uncovered threats and minimize false positives using analytics and unparalleled threat intelligence from Microsoft

Investigate threats with AI and hunt suspicious activities at scale, tapping into decades of cybersecurity work at Microsoft

Respond to incidents rapidly with built-in orchestration and automation of common tasks

Неограниченная производительность и масштабируемость в облаке

Инвестируйте в безопасность, а не в настройку и обслуживание инфраструктуры. К вашим услугам первое ориентированное на облако решение SIEM от крупнейшего поставщика облачных служб. Ограничения хранилища или запросов больше не станут помехой для защиты вашего предприятия. Приступайте к работе с Microsoft Sentinel прямо сейчас. Решение автоматически масштабируется в соответствии с потребностями вашей организации, при этом вы платите только за те ресурсы, которые вам действительно необходимы. Так как Microsoft Sentinel — это ориентированное на облако решение SIEM, оно обходится на 48 % дешевле и развертывается на 67 % быстрее, чем устаревшие локальные решения SIEM.

Читать исследование Total Economic Impact™ of Microsoft Sentinel (Суммарный экономический эффект от использования Microsoft Sentinel), проведенное Forrester Consulting

Искусственный интеллект к вашим услугам

Сконцентрируйтесь на быстром обнаружении реальных угроз. Уменьшите количество ложных срабатываний для санкционированных событий с помощью встроенных средств машинного обучения и базы знаний, сформированной на основе ежедневного анализа триллионов сигналов. Ускорьте упреждающее обнаружение угроз с использованием предварительно встроенного механизма запросов, разработанного на основе многолетнего опыта в сфере обеспечения безопасности. Просматривайте список оповещений, упорядоченных по приоритетности, получайте коррелированные данные анализа тысяч событий безопасности в считаные секунды и визуализируйте все направления каждой атаки. Упростите операции обеспечения безопасности и ускорьте реагирование на угрозы благодаря интегрированным средствам автоматизации и оркестрации распространенных задач и рабочих процессов.

Узнайте, как в Майкрософт предоставляются комплексные аналитические сведения на основе ежедневной обработки триллионов сигналов

Поведенческий анализ, позволяющий заблаговременно узнавать о новых угрозах

Обнаруживайте неизвестные угрозы и аномальное поведение скомпрометированных пользователей, а также внутренние угрозы. Получайте аналитические данные нового уровня путем профилирования пользователей и сущностей, при котором используется одноранговый анализ, машинное обучение и опыт корпорации Майкрософт в области обеспечения безопасности. Получайте дополнительные контекстные данные и сведения о поведении для поиска угроз, их исследования и реагирования на них с помощью встроенных средств поведенческого анализа сущностей.

Оптимизированный и экономичный сбор данных, касающихся безопасности

Упростите сбор данных из разных источников, включая Azure, локальные решения и другие облака, с помощью встроенных соединителей. Подключайтесь к данным из продуктов Майкрософт всего несколькими щелчками мышью. Бесплатно импортируйте журналы аудита Office 365, журналы действий Azure и оповещения от решений защиты от угроз Майкрософт, а затем выполняйте анализ и корреляцию для повышения точности полезных сведений.

Совместимость со всеми вашими средствами

Подключайтесь ко всем своим источникам и собирайте из них данные, касающиеся пользователей, приложений, серверов и устройств как в локальной среде, так и в любом облаке. Интегрируйте решение с существующими средствами, такими как бизнес-приложения, другие продукты для обеспечения безопасности, самостоятельно разработанные решения и собственные модели машинного обучения. Чтобы оптимизировать решение в соответствии со своими потребностями, вы можете работать с собственными аналитическими сведениями, узкоспециализированными механизмами обнаружения, моделями машинного обучения и средствами анализа угроз.

Экономичное полностью облачное решение SIEM с прогнозируемым выставлением счетов и гибкими обязательствами

Сократите затраты на инфраструктуру благодаря автоматическому масштабированию ресурсов. При этом вы платите только за те ресурсы, которые используете. Сократите расходы на 60 % в сравнении с оплатой по мере использования с помощью уровней резервирования мощности. Получайте ежемесячные счета с прогнозируемыми расходами и пользуйтесь гибкими возможностями, позволяющими изменить обязательства по уровню мощности каждый 31 день. Никаких дополнительных расходов при приеме данных из журналов аудита Office 365, журналов действий Azure и оповещений от решений Майкрософт для защиты от угроз.

Три шага для начала работы

Перейдите к панели мониторинга Microsoft Sentinel на портале Azure.

Подробнее о Microsoft Sentinel

Документация и краткие руководства

Узнайте, как подключить службы Майкрософт и сторонние источники данных, такие как серверы, сетевое оборудование и средства обеспечения безопасности, включая брандмауэры.

Мгновенно визуализируйте данные и получайте аналитические сведения из подключенных источников данных с помощью встроенных панелей мониторинга.

Отслеживайте угрозы безопасности, зафиксированные в журналах организации, используя мощные средства создания запросов и поиска.

Скачайте краткое руководство по Microsoft Sentinel.

Чтобы быстро приступить к работе, воспользуйтесь ускорителем Microsoft Sentinel All-In-One.

Станьте мастером по Microsoft Sentinel, пройдя курс обучения Microsoft Sentinel Ninja.

Аналитические отчеты

Узнайте, как специалисты по безопасности переносят операции SIEM в облако, чтобы уменьшить затраты, улучшить защиту и оптимизировать оповещения, из отчета IDG SIEM Shift: How the Cloud Is Transforming Security Operations (Перенос SIEM: преобразование систем безопасности с помощью облака).

Узнайте, как Microsoft Sentinel позволяет достичь рентабельности инвестиций на уровне 201 % за три года, из проведенного по нашему заказу исследования Forrester Consulting The Total Economic Impact™ of Microsoft Sentinel (Суммарный экономический эффект от использования Microsoft Sentinel).

Актуальные предложения для экономии средств

Клиенты Microsoft 365 E5 экономят до https://aka.ms/m365-sentinel-offer в месяц при стандартном развертывании на 3500 рабочих мест, получив деньги на счет в Azure, которыми можно оплатить до 100 МБ данных на пользователя в месяц при приеме данных в Microsoft Sentinel.

Нам доверяют компании всех размеров

"With Microsoft Sentinel, we saw the opportunity to develop the automated responses we wanted for threat protection. With a lot of the alerts and data already correlated across Microsoft tools, the queries and playbooks are so simple they kind of write themselves."

Том Морли (Tom Morley), старший директор по глобальным ИТ-операциям и кибербезопасности, ABM
ABM Industries

"We found Microsoft Sentinel easy to set up and now don't have to move data across separate systems. We can literally click a few buttons and all our security solutions feed data into Microsoft Sentinel."

Стюарт Грегг (Stuart Gregg), директор по операциям кибербезопасности, ASOS
ASOS

"Using Microsoft Sentinel helps us move beyond managing our SIEM on-premises and instead focus on the value add that's on top of it—how to do more interesting strategic work."

Грег Петерсен (Greg Petersen), старший директор по технологиям безопасности и эксплуатации, Avanade
Avanade, Inc

"We realized right away that Microsoft Sentinel offered a completely different experience. We could onboard our logs from Azure and Office 365 in literally one click. We configured 80 percent of our logs to feed into Microsoft Sentinel within one month versus 18 months with ArcSight."

Райан Смит (Ryan Smith), менеджер по ИТ-безопасности и операциям, кредитный союз First West
First West Credit Union

"We're here to help first responders and stop terrorists, nation-state attackers, and others from threatening public safety—and we use Microsoft Sentinel to help us do it."

Алекс Крейлейн (Alex Kreilein), директор по информационной безопасности
RapidDeploy

Часто задаваемые вопросы о Microsoft Sentinel

  • Microsoft Sentinel — это ориентированная на облако платформа управления информационной безопасностью и событиями безопасности (SIEM) со встроенными средствами ИИ, которые помогают быстро анализировать большие объемы данных в масштабах всего предприятия. В Microsoft Sentinel агрегируются данные всех источников, касающиеся пользователей, приложений, серверов и устройств как в локальной среде, так и в любом облаке. Это решение позволяет анализировать миллионы записей за несколько секунд. В службе есть встроенные соединители для удобного подключения популярных решений обеспечения безопасности. Собирайте данные из любых источников благодаря поддержке форматов открытых стандартов, таких как CEF и Syslog.
  • Да, служба Microsoft Sentinel создана на платформе Azure. Она предоставляет полностью интегрированный интерфейс на портале Azure, повышая производительность служб, с которыми вы уже работаете, таких как Центр безопасности Azure и Машинное обучение. Чтобы приступить к работе, создайте бесплатную учетную запись Azure.
  • Microsoft Sentinel можно интегрировать со множеством корпоративных средств, включая лучшие в своем классе продукты для обеспечения безопасности, самостоятельно разработанные средства и другие системы, такие как ServiceNow. Решение обеспечивает расширяемую архитектуру для поддержки настраиваемых сборщиков посредством REST API и расширенных запросов. Вы можете работать с собственными аналитическими сведениями, узкоспециализированными механизмами обнаружения, моделями машинного обучения и средствами анализа угроз.

Опробуйте современное полностью облачное решение SIEM

1 Исследование The Total Economic Impact™ of Microsoft Sentinel (Суммарный экономический эффект от использования Microsoft Sentinel), проведенное Forrester Consulting по нашему заказу в 2020 году