跳过导航

Microsoft 365 E5 客户的 Azure Sentinel 权益

对于 Microsoft 365 E51 的典型的 3500 个席位部署,最多可节省 1500 美元/月,而对于 Azure 额度,可获得高达 100 MB/用户/月的到 Azure Sentinel 的数据引入。

与 SIEM 和 XDR 集成的威胁防护

通过 Microsoft 提供的安全信息和事件管理 (SIEM) 和扩展检测和响应 (XDR) 功能,你可拥有在整个组织范围内阻止复杂的跨域攻击所需的上下文和自动化。Microsoft 365 E5 和 Microsoft 365 E5 安全性客户可以获取 Azure 额度,每位用户每月最多可将 100 MB 的 Microsoft 365 数据引入 Azure Sentinel。

  • 全面的安全性

    获得跨资源(包括用户、设备、应用程序和基础结构)的端到端可见性。

  • 检测高级威胁

    利用 AI 提供支持的 SIEM 和 XDR 功能,抵御新式攻击。

  • 调查优先事件

    发现重要事件并大规模搜寻可疑活动。

  • 实现高效有用的响应

    通过内置的业务流程和常见任务自动化快速响应事件。

产品/服务详细信息

从 2020 年 11 月 1 日至 2021 年 11 月 1 日,Microsoft 365 E5 和 Microsoft 365 E5 安全性客户可获得数据授予,每位用户每月最多可引入 100 MB 的 Microsoft 365 数据。此产品/服务中包含的数据源包括:

  • Azure Active Directory (Azure AD) 登录和审核日志
  • Microsoft Cloud App Security 影子 IT 发现日志
  • Microsoft 信息保护日志
  • Microsoft 365 高级搜寻数据(包括用于终结点的 Microsoft Defender 日志)

数据授予将以 Azure 额度的形式提供,涵盖每位用户每月最多 100 MB 的数据引入费用。Azure 额度可用于将数据引入 Azure Sentinel 或探索其他 Azure 服务。这些额度将在月末计算,如果额度金额大于最低额度 10 美元,则将自动应用于下月帐单。

通过此权益,3500 个席位的标准部署预计每月最多可节省 1,500 美元1

除了此数据授予外,以下 Microsoft 365 数据源始终对所有 Azure Sentinel 用户免费,这是一项持续的 Azure Sentinel 权益:

  • Azure 活动日志
  • Office 365 审核日志(所有 SharePoint 活动和 Exchange 管理员活动)
  • 来自 Microsoft Defender 产品(Azure Defender、Microsoft 365 Defender、Microsoft Defender for Office 365、Microsoft Defender for Identity、用于终结点的 Microsoft Defender)、Azure 安全中心、Microsoft Cloud App Security 和 Azure 信息保护的警报。

1根据美国东部区域的 Azure Sentinel 和 Azure Monitor Log Analytics 即用即付价格计算。

产品/服务获取资格

此数据授予适用于具有企业 (EA) 或企业订阅 (EAS) 协议和注册的 Microsoft 365 E5 和 Microsoft 365 E5 安全性客户。新 Microsoft 365 E5 或 Microsoft 365 E5 安全性客户也有资格获得此数据授予。客户获得资格后,他们的额度将从产品/服务期间获得资格的第一个月起开始累计。

此产品/服务的提供时间为 2020 年 11 月至 2021 年 11 月 1 日。无论参加的客户何时获得资格,都将在促销结束后停止享受权益。

开始使用

准备好开始使用 Microsoft 365 和 Azure Sentinel 实现全面保护了吗?只需开始将 Microsoft 365 数据引入 Azure Sentinel,即可自动应用 Microsoft 365 E5 或 Microsoft 365 E5 安全性数据授予,无需额外注册。立即开始,亲自看看可使用集成的 SIEM & XDR 执行哪些操作。