Microsoft Sentinel
Förenkla säkerhetsåtgärder med intelligent säkerhetsanalys och skalning när du växer.
Bygg nästa generations säkerhetsåtgärder som drivs av molnet och AI
Modernisera ditt säkerhetsåtgärdscenter (SOC) med Microsoft Sentinel. Upptäck sofistikerade hot och reagera kraftfullt med en intelligent, omfattande SIEM-lösning (säkerhetsinformation och händelsehantering) för proaktiv hotidentifiering, undersökning och svar. Eliminera behovet av installation och underhåll av en säkerhetsinfrastruktur, och skala elastiskt allt efter dina säkerhetsbehov – samtidigt som du sänker IT-kostnaderna med upp till 48 procent jämfört med äldre SIEM-lösningar.1
Obegränsad hastighet och skala i molnet
Investera i säkerhet, inte i installation och underhåll av infrastrukturen, med den första molnbaserade SIEM-produkten från en stor molnleverantör. Låt aldrig en lagringsbegränsning eller frågebegränsning hindra dig från att skydda ditt företag. Börja använda Microsoft Sentinel nu, skala automatiskt efter organisationens behov och betala bara för de resurser du behöver. Som molnbaserad SIEM är Microsoft Sentinel 48 procent billigare och 67 procent snabbare att distribuera än äldre lokala SIEM.
The Total Economic Impact™ of Microsoft Sentinel
Se hur Microsoft Sentinel gav en avkastning på 201 procent på tre år och minskade kostnaderna med 48 procent jämfört med äldre SIEM-lösningar. Läs hela den beställda undersökningen från 2020 som utförts av Forrester Consulting på uppdrag av Microsoft.
The Forrester Wave™: Security Analytics Platforms, kvartal 4 2022
Påskynda och hantera livscykeln för maskininlärning från slutpunkt till slutpunkt med Azure Databricks, MLflow och Azure Machine Learning för att bygga, dela, distribuera och hantera maskininlärningsprogram.
AI på din sida
Fokusera på att snabbt hitta verkliga hot. Minska bruset från legitima händelser med inbyggd maskininlärning och kunskap som bygger på analyser av triljontals signaler varje dag. Få upp farten på proaktiv hotidentifiering med förbyggda frågor som bygger på åratal av säkerhetserfarenhet. Visa av lista med aviseringar i prioritetsordning, få korrelerad analys av tusental säkerhetshändelser på några sekunder och visualisera hela omfattningen för varje attack. Förenkla säkerhetsåtgärderna och besvara hot snabbare med integrerad automatisering och orkestrering av vanliga uppgifter och arbetsflöden.
Beteendeanalys som håller dig uppdaterad om växande hot
Identifiera okända hot och avvikande beteende hos komprometterade användare, samt insiderhot. Få en ny nivå av hotinformationsinsikter med användar- och enhetsprofilering som använder sig av peer-analys, maskininlärning och Microsofts säkerhetskunskaper. Få mer sammanhangs- och beteendebaserad information om hotjakt, undersökning och svar med hjälp av inbyggd entitetsbeteendeanalys.
Effektiviserad och kostnadseffektiv insamling av säkerhetsdata
Förenkla datainsamlingen från olika källor (inklusive Azure), lokala lösningar och moln med inbyggda anslutningsprogram. Anslut till data från dina Microsoft-produkter med bara några klick. Importera Office 365-granskningsloggar, Azure-aktivitetsloggar och varningar från Microsoft Threat Protection-lösningar kostnadsfritt, samt analysera och få korrelationer som ger dig mer information.
Omfattande inbyggda funktioner för säkerhet och efterlevnad
-
Microsoft investerar över 1 miljard USD varje år på forskning och utveckling av cybersäkerhet.
-
Vi sysselsätter fler än 3 500 säkerhetsexperter som arbetar helt och hållet med din datasäkerhet och sekretess.
-
Kostnadseffektiv, molnbaserad SIEM med förutsägbar debitering och flexibla åtaganden
Sänk infrastrukturskostnaderna genom att automatiskt skala resurser och betala endast för det du använder. Spara upp till 60 procent jämfört med priserna för betalning per användning, med nivåer för kapacitetsreservationer. Få förutsägbara månadsfakturor och flexibiliteten att ändra kapacitetsnivå efter 31 dagar. Betala inget extra när du matar in data från Office 365-granskningsloggar, Azure-aktivitetsloggar och aviseringar från Microsofts hotskyddslösningar.
Kom igång med ett kostnadsfritt Azure-konto
1
2
När krediten upphör kan du fortsätta att använda tjänsterna genom betala allteftersom. Betala bara om du använder mer än de kostnadsfria månadsvolymerna.
3
Pearson VUE
"Vi använder Microsoft Sentinel för att se allt som händer i vår egendom—, oavsett om det kommer från Microsoft eller andra säkerhetslösningar—och vara så proaktiva som möjligt."
Vladan Pulec, Enterprise Architect, Pearson VUE
QNET
"Vi kan ta reda på vad vi behöver veta med en enkel uppsättning KQL-frågor. Vi kan söka efter vad som helst nu. Vi har aldrig haft den möjligheten tidigare."
Egal Egal, Chief Information Security Officer, QNET
i
iHeartMedia
"Jag skapade omedelbart en bild av våra incidenthanteringsanalytiker som snurrade hela dagen från en skärm till en annan.... Nu med Microsoft Sentinel visar en skärm den intelligens som ska aviseras baserat på de data som kombineras från flera system, inklusive brandväggar, domänkontrollanter och allt annat till våra analytiker."
Janet Heins, Chief Information Security Officer, iHeartMedia
1
"Vi kämpade med skripten för flera olika tekniker. Den enhetliga och automatiserade infrastrukturen i Azure visade sig vara bästa sättet för oss att utvecklas på ett effektivt sätt."
Igor van Haren, Lead Architect, VECOZO
.
"Att förstå hur brandväggar fungerar ligger inte inom våra expertkunskaper, och med Azure Firewall Premium behövs det inte heller. Vi använder Azure Firewall Premium för att skydda Dematic och våra kunder dygnet runt, och det är mycket pålitligt."
Brandon Bates, Principal Architect, Dematic
Läs mer om Microsoft Sentinel
Utforska dokumentationen och snabbstartsguiderna
Lär dig hur du kan ansluta Microsoft-tjänster och tredje parts datakällor som servrar, nätverksutrustning och säkerhetsanordningar inklusive brandväggar.
Få ögonblickliga visualiseringar och insikter från anslutna datakällor med hjälp av inbyggda instrumentpaneler.
Spåra säkerhetshot i organisationens loggar med hjälp av kraftfulla sök- och frågeverktyg.
Ladda ned snabbstartsguiden för Microsoft Sentinel.
Kom igång snabbt med Microsoft Sentinel All-In-One Accelerator .
Bli en Microsoft Sentinel-mästare med Microsoft Sentinel Ninja Training.
Läs analysrapporter
Se hur säkerhetsexperter migrerar SIEM-system till molnet för att minska kostnader, förbättra skyddet och reducera varningsutmattningen i den här IDG-rapporten: SIEM Shift: How the Cloud Is Transforming Security Operations.
Se hur Microsoft Sentinel ger en avkastning på 201 procent över tre år i den här beställda studien som utförts av Forrester Consulting: The Total Economic Impact™ of Microsoft Sentinel.
Läs mer om aktuella kostnadsbesparingar
Microsoft 365 E5-kunder kan spara upp till USD $2 200 per månad på en normal distribution med 3 500 platser med zure-krediter på upp till 100 MB/användare/månad för datainmatning i Microsoft Sentinel.
Vanliga frågor och svar om Microsoft Sentinel
-
Microsoft Sentinel är en molnintegrerad plattform för säkerhetsinformation och händelsehantering (SIEM) som använder inbyggd AI som hjälp för att analysera stora datavolymer från hela företaget – snabbt. Microsoft Sentinel aggregerar data från alla källor, inklusive användare, program, servrar och enheter som körs lokalt eller i något moln, och låter dig dra slutsatser från miljontals poster på några sekunder. Den har inbyggda anslutningsappar för enkel introduktion i populära säkerhetslösningar. Samla data från alla olika källor med stöd för öppna standarder som CEF- och Syslog-format.
-
Ja, Microsoft Sentinel är byggt på Azure-plattformen. Den erbjuder en fullständigt integrerad upplevelse i Azure-portalen som förstärker dina befintliga tjänster, som exempelvis Azure Security Center och Azure Machine Learning. Kom igång genom att skapa ett kostnadsfritt Azure-konto.
-
Microsoft Sentinel integreras med många affärsverktyg, inklusive de bästa säkerhetsprodukterna, hemmasnickrade verktyg och andra system som ServiceNow. Den ger en utökningsbar arkitektur som stödjer anpassade insamlare via REST API och avancerade frågor. Den gör det möjligt för dig att plocka in dina egna insikter, specialanpassade identifieringar, maskininlärningsmodeller och hotinformation.
Prova en modern SIEM-lösning som fötts i molnet
- Den totala ekonomiska effekten (Total Economic Impact™) av Microsoft Cost Management , en beställd undersökning genomförd av Forrester Consulting på uppdrag av Microsoft. Resultaten avser en sammansatt organisation och baseras på intervjuer med kunder.