This is the Trace Id: 9bfe89d09a0151ab19e71411e389e372
Gå til hovedindholdet Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel SIEM Microsoft Sentinel-platform Vis alle produkter Cybersikkerhed, der er drevet af kunstig intelligens Skysikkerhed Datasikkerhed og styring Identitet og netværksadgang Sikkerhed til kunstig intelligens Små og mellemstore virksomheder Samlet SecOps Nul tillid Prisfastsættelse Tjenester Partnere Hvorfor Microsoft Security Fokus på cybersikkerhed Kundehistorier Sikkerhed 101 Prøveversioner af produkter Anerkendelse fra branchen Microsoft Security Insider Microsofts rapport om digitalt forsvar Security Response Center Blog om Microsoft Security Microsoft Security-begivenheder Microsoft Tech Community Dokumentation Teknisk indholdsbibliotek Kurser og certifikater Compliance Program til Microsoft Cloud Microsoft Center for sikkerhed og rettigheder Service Trust Portal Microsoft Secure Future Initiative Hub til løsninger for virksomheder Kontakt salgsafdelingen Start gratis prøveversion Microsoft Sikkerhed Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Kunstig intelligens Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Kvantecomputere Uddannelse Biler Finansielle tjenester Myndigheder Sundhedspleje Produktion Detail Find en partner Bliv partner Partner Network Microsoft Marketplace Softwarefirmaer Blog Microsoft Advertising Udviklercenter Dokumentation Arrangementer Licenser Microsoft Learn Microsoft Research Vis oversigt over websted

AI-, agentbaseret og dataplatformfunktioner er nu en del af Microsoft Sentinel-platformen.

Få mere at vide
En kvinde, der holder en bærbar computer og kigger på skærmen.
Cloudbaseret SIEM

Microsoft Sentinel SIEM

Kør et hurtigere og mere slankt SOC med et cloudbaseret SIEM, der er bygget til AI. Registrer trusler på tværs af hele dit miljø, undersøg hændelser på få minutter, og reducer SIEM-omkostningerne med en indbygget datasø – uden at tilføje værktøjer eller analytikere.
Kontakt salgsafdelingen Start en gratis prøveversion
Oversigt

Opdag hurtigere, reager på få minutter, og reducer SIEM-omkostningerne i Microsoft Defender

  • Korreler signaler på tværs af identiteter, slutpunkter, cloudapps og infrastruktur med et cloudbaseret SIEM, der skalerer fra din første forbindelse til synlighed i hele virksomheden. Opdag tværgående bevægelse, phishing og insidertrusler tidligere, før de eskalerer.
    En mand holder en tekop og kigger på skærmen på en bærbar computer.
  • Løs hændelser hurtigere med cloudbaseret sikkerhedsorkestrering med automatisk respons (SOAR), analyse af bruger- og enhedsadfærd (UEBA), oplysninger om trusler (TI) og AI-assisterede analytiske arbejdsgange – alt samlet i oplevelsen i Microsoft Defender.
    En kvinde, der arbejder med en stationær computer.
  • Indtag data fra mere end 400 forbindelser, opbevar voluminøse logge omkostningseffektivt i den indbyggede datasø, og sæt nye registreringer op på dage i stedet for måneder. Reducer de samlede ejerskabsomkostninger for dit SIEM uden at gå på kompromis med dækning eller overholdelse.
    En mand, der arbejder med en tablet
FUNKTIONALITETER

Udforsk Microsoft Sentinel SIEM-funktionerne

Indbygget registrering, undersøgelse, respons og omkostningsoptimering – uden at tilføje ekstra værktøjer.

Brancheførende SIEM

Opdag trusler hurtigere på tværs af multicloud- og multiplatformmiljøer med et cloudbaseret SIEM, der samler AI-drevet registrering, SOAR, UEBA og TI – hvilket reducerer advarselsstøj, så analytikerne kan fokusere på det, der betyder noget.

Indbygget datasø til omkostningseffektiv SIEM-lagring

Gem og forespørg omkostningseffektivt mange års sikkerhedsdata i Microsoft Sentinel-datasøen – hold logge tilgængelige til jagt på cybertrusler, overholdelse og AI-drevet registrering, mens du holder styr på dit SIEM-forbrug.

Indbygget sikkerhedsorkestrering med automatisk respons (SOAR)

Løs hændelser hurtigere med indbygget orkestrering, automatisering og respons. Klargjorte sikkerhedsstrategiplaner og automatisering uden kode reducerer manuel prioritering og gennemsnitlig svartid (MTTR).

Indbygget analyse af bruger- og enhedsadfærd (UEBA)

Opdag kompromitterede konti og insider-risiko med adfærdsanalyse, der fastlægger normal aktivitet og markerer det, regelbaseret detektion overser.

Oprindelig XDR-integration

Styrk sikkerhedsledere med indbygget integration af udvidet registrering og svar (XDR), og levér samlet synlighed og kontrol på tværs af SIEM og XDR for at sætte skub i registrering af cybertrusler, strømline undersøgelsen og øge driftseffektiviteten i stor skala.

Synlighed til hele virksomheden

Få fuldt overblik på tværs af multicloud- og multiplatformmiljøer med mere end 400 oprindelige forbindelser og en no-code-ramme til at bygge brugerdefinerede, så du kan få data ind i dit SIEM på dage i stedet for måneder.

Dynamiske, skræddersyede anbefalinger

Reducer SIEM-indtagelsesomkostningerne og analytikerarbejdet med AI-drevet SOC-optimering – juster regler automatisk, fremhæv alarmer med høj kvalitet, og vis dit team den næste bedste handling.

Security Copilot giver hurtigere svar på hændelser

Løs hændelser hurtigere med Security Copilot, der er indbygget i Microsoft Sentinel. Det opsummerer hændelser, udarbejder Kusto Query Language (KQL)-forespørgsler og anbefaler de næste trin – hvilket reducerer den gennemsnitlige svartid med ca. 30%1 og frigør analytikere fra gentagen prioritering.
Cybertrusselsintelligens, der er forbedret af tredjepartsfeeds
Lever handlingsrettet oplysninger om trusler ved at samle Microsofts omfattende lager af trusselsignaler – og giv din SOC mulighed for hurtigere at registrere, undersøge og reagere på cybertrusler med beriget kontekst, understøttelse af branchestandarder for trusselsfeed-formater og AI-drevne indsigt.
Den integrerede SOC

Samlede sikkerhedshandlinger

Forudse og stop cyberangreb med et AI-drevet forsvar, der forener forebyggelse, registrering og reaktion – alt sammen i Microsoft Defender.
Sammenligning af SIEM

Derfor vælger flere sikkerhedsledere Microsoft Sentinel

Sikkerhedsledere rapporterer, at ældre SIEM- og nicheløsninger er ved at være utilstrækkelige. Moderniser din SOC med AI-drevne innovationer fra Microsoft Sentinel, der er en PÅLIDELIG SIEM.

Begrænsninger med traditionel og niche SIEM

Få en komplet SIEM med Microsoft Sentinel

Meget vigtige funktioner

Løsningskompleksitet og funktionshuller
 

  • Værktøjer fungerer i siloer

  • Huller i funktioner

  • Regelmæssige, tidskrævende opdateringer

  • Ineffektiv analyseoplevelse

  • Høje krav til uddannelse og specialisering

“Splunk er besværlig og har en enorm indlæringskurve. Det kræver en masse træning for at nå dertil.”
CISO, infrastruktur

Samlet SOC-oplevelse med vigtige indbyggede funktioner

Levér en mere problemfri SecOps-oplevelse med indbyggede XDR-integrationer – hvor der ikke kræves yderligere tilføjelsesprogrammer eller specialiserede eksperter.
 

  • Indbygget AI-drevet registrering og svar

  • Indbygget SOAR, UEBA og TI

  • Indbygget sagsstyring

“Valg af Microsoft Sentinel var oplagt til at indføre en mere holistisk tilgang … i stedet for at fortsætte med dette patchwork fra forskellige leverandører.”
CIO, detailhandel

Beskyttelse mod cybertrusler

Høj beskedmængde og arbejdsintensive undersøgelser
 

  • Begrænset registreringsteknik

  • Manglende automatisering

  • Falsk positiv og advarselstræthed

  • Langsom middeltid til at registrere (MTTD)/middeltid for løsning (MTTR)

  • Lav synlighed

  • Langvarige hændelser

  • Længerevarende undersøgelser

“Splunk er langsommere at indføre med hensyn til tilføjelse af funktioner, hændelsesforespørgsler, hændelseskorrelation og forståelse af, hvordan alle disse data skal forstås.”
Sikkerhedsleder, sundhedsvæsenet

AI-drevet trusselsregistrering og -undersøgelse med høj nøjagtighed

Find cybertrusler i miljøet med forbedret AI-drevet registrerings-, korrelations- og undersøgelsesfunktioner – hvilket markant reducerer falske positiver og MTTR.

  • Udviklingsværktøjer til brugerdefinerede registreringer

  • Proaktiv trusselsjagt med regler, der er forbedret af maskinel indlæring

  • Integreret Security Copilot til AI-hjælp

  • Robust trusselsintelligens og beskedforbedring

  • Avanceret visualisering og undersøgelse

  • AI-guidet undersøgelse og svar

“Ved at indtage logge og beskeder fra vores sikkerhedsløsninger i Microsoft Sentinel kan vi korrelere trusselsanalyser fra flere kilder. Denne automatisering sparer værdifuld tid til at løse hændelser.”
Sikkerhedsdirektør, telekommunikation og medier

Investeringsafkast/samlede ejeromkostninger

Dyre platformshandlinger, der er svære at skalere
 

  • Uforudsigelige forbrugsomkostninger

  • Yderligere moduler er påkrævet

  • Infrastruktur i det lokale miljø eller cloudhostet, men ikke cloudbaseret

  • Arbejdsintensiv drift

“Omkostninger til Splunk-indtagelse står altid øverst på listen, fordi de bliver meget dyre meget hurtigt.”
CISO, produktion

Fleksibel arkitektur, der oprindeligt findes i cloudmiljøet, med lavere samlede ejeromkostninger

Få forudsigelig, omkostningseffektiv sikkerhed for at reducere de samlede ejeromkostninger.
 

  • Skalerbarhed, der oprindeligt er indbygget i cloudmiljøet

  • Maksimal fleksibilitet

  • Effektiv datastyring

  • Forenklet drift med skræddersyede produktanbefalinger

“Idéen om en cloudbaseret SIEM, som f.eks. Microsoft Sentinel, var tiltalende ... det giver os fleksibilitet og er et omkostningseffektivt produkt, vi har brug for til vores løsningsportefølje.” Information Security Engineer hos finansielle tjenester

Tid til værdi

Kompleks implementering med langsom værdi for pengene
 

  • Utilstrækkelig migreringsunderstøttelsen

  • Begrænset interoperabilitet med økosystem

  • Tidskrævende brugerdefineret integration og udrulning

  • Manglende færdigbyggede skabeloner, regler og strategiplaner

“Hvis du ikke har alle [Palo Alto]-værktøjer, er det svært at integrere andre platforme.”
Direktør for it-drift, produktion

Hurtig onboarding med færdigbyggede løsninger

Beskyt på tværs af cloud, platforme og værktøjer ved hjælp af robuste overførselsværktøjer, et omfattende indholdskatalog, konfigurationsanbefalinger og færdigbyggede, organiserede registreringsregler for cybertrusler.
 

  • Understøtter mere end 350 connectorer, der er klar til brug

  • Kodefri connectorstruktur til oprettelse og udrulning af brugerdefinerede connectors uden kode

  • Interoperabilitet med lav friktion på tværs af cloudmiljøer, værktøjer og platforme

  • Omfattende bibliotek med mere end 480 sikkerhedsløsninger, der kan tilpasses

“Microsoft Sentinel leverer bred integration af datakilder. Den kan indsamle data fra Microsoft Cloud, AWS, Google Cloud, infrastruktur i det lokale miljø og sikkerhedsværktøjer fra tredjepart.” førende inden forsikkerhed, teknologi

Sikkerhedsinnovation

Utilstrækkelig vision og udførelse af oversigt
 

  • Begrænset forskning og udvikling

  • Utilstrækkelig AI-ekspertise og funktionalitet

  • Underudviklede funktioner

  • Begrænset antal it- og sikkerhedsundersøgelseseksperter

“En af udfordringerne ved Splunk er den manglende vision for deres oversigt siden erhvervelsen.”
Sikkerhedsleder, bankvirksomhed

Visionær oversigt med kunstig intelligens og maskinel indlæring

Vær på forkant med kommende cybertrusler gennem produktudvikling, der fokuserer på hurtigt at levere banebrydende fremskridt til SOC. Microsoft prioriterer sikkerhed frem for alt andet – der understøttes af langsigtede investeringer og mere end 10.000 sikkerhedseksperter og -teknikere i verdensklasse.
 

  • Førende i branchen, herunder generativ AI, SIEM, XDR, cloudsikkerhed og samlet SecOps-oplevelse

  • Dyb integration af genereret kunstig intelligens, maskinel indlæring og automatisering på tværs af sikkerhedsfunktioner

  • Uforlignelig trusselsintelligens

  • Global ekspertise i stor skala
     

“Vi gør brug af nye innovationer til at afhjælpe nye trusler så tidligt som muligt. Vi er stærkt afhængige af, at Microsoft og dets oversigt over sikkerhedsteknologi hjælper med at beskytte vores virksomhed på en sådan måde, at det kan udvikle løsninger hurtigere, end vi kunne alene.”

Direktør hos IT Monitoring and Security Operations Center, Manufacturing

AI-DREVET ERFARING MED SIEM-MIGRERING

Migrér til Microsoft Sentinel. Hurtigt og trygt.

Brug Microsoft Sentinels indbyggede, AI-assisterede SIEM-migreringsværktøj til at konvertere Splunk- og QRadar-underretninger til oprindelige Microsoft Sentinel-registreringer, hvilket reducerer den manuelle indsats, og fremskynder migreringen til Microsoft Sentinel.
Prisfastsættelse

Udforsk planer og prisfastsættelse

Microsoft Sentinel SIEM

Betal efter forbrug


Et Microsoft Azure-abonnement er påkrævet.
Få omkostningseffektiv og forudsigelig SIEM-prisfastsættelse baseret på de data, du indtager, gemmer og bruger.. I en begrænset periode kan kvalificerede kunder drage fordel af kampagnen for bindingsniveauet på 50 GB.2
Funktioner:
  • Betal kun for de data, du indtager, gemmer og bruger
  • Fleksible bindingsniveauer, der sænker SIEM-TCO
  • 50 GB indtagelseskampagne i begrænset periode
Priserne på Microsoft Sentinel er udviklet til at optimere sikkerhedsdækningen og omkostningerne med fleksible muligheder, der er baseret på mængden af data, der indtages, lagres og forbruges.
ANERKENDELSE FRA BRANCHEN

Microsoft er anerkendt som førende inden for SIEM-platforme

  • hvorfor Microsoft blev udnævnt til leder i Gartner® Magic Quadrant™ for SIEM i 2025

    Transformér din sikkerhedsdrevet drift med Microsoft Sentinel, en brancheførende cloud- og AI-drevet SIEM.3
  • Leder inden for fremvoksende AI Security Operations Center (SOC)

    Microsoft blev udnævnt til samlet leder i KuppingerCole Analysts rapport om Emerging AI Security Operations Center (SOC) 2026.4
  • En leder i IDC MarketScape: Worldwide SIEM 2026

    Microsoft blev udnævnt til leder i IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment.5
Kundehistorier

Tillid fra organisationer i alle størrelser og brancher

Tilbage til faner
Ofte stillede spørgsmål

Ofte stillede spørgsmål

  • Microsoft Sentinel er et cloudbaseret SIEM, der hjælper sikkerhedsteams med at registrere, undersøge og reagere på cybertrusler på tværs af multi-cloud- og multiplatformmiljøer – med indbygget AI, automatisering og en omkostningseffektiv datasø til langtidsopbevaring af logfiler. Det integreres med Microsoft Defender til arbejdsprocesser med én hændelse.
  • Ja – Microsoft Sentinel er en cloudbaseretSIEM. Det kører på Microsofts bredere sikkerhedsplatform (Microsoft Security IQ), som driver AI-drevne arbejdsprocesser på tværs af produkter som Security Copilot. Du kan finde oplysninger om platformen/Data Fabric på siden om Microsoft Security IQ.
  • Microsoft Defender er en pakke med værktøjer, der samler forebyggelse, registrering og svar på tværs af slutpunkter, identiteter, mails og programmer for at levere en samlet visning af trusler, tilpasset beskyttelse mod cyberangreb og strømlinet svar på hændelser og afhjælpning.

    Microsoft Sentinel leverer udvidet synlighed og grundlæggende SecOps-værktøjer med indbygget SIEM, SOAR, UEBA og TI til at registrere, undersøge og reagere effektivt på cybertrusler på tværs af hele den digitale ejendom.

    Både Microsoft Defender og Microsoft Sentinel er fuldt integreret i Microsoft Defender-portalen og leverer uovertruffen oprindelig registrering og automatiseret respons med udvidet synlighed, fleksibilitet og skalerbarhed.
  • Nej, Microsoft Sentinel er udviklet til at indtage og analysere sikkerhedsdata fra en lang række kilder på tværs af multicloud- og multiplatformmiljøer. Microsoft Sentinel integreres med mere end 450 forskellige løsninger gennem forbindelser, der understøttes af Microsoft og tredjepartspartnere.
  • Microsoft Sentinel bruger en indbygget datasø til prisvenlig langtidsopbevaring af logfiler, inkluderer SOAR, UEBA, trusselsintelligens og sagsstyring og kører cloudbaseret, hvilket fjerner behovet for infrastruktur. AI-drevet optimering af SOC reducerer også omkostningerne til dataindsamling og analytikernes tid på prioritering.
  • Microsoft Sentinel SIEM-migreringsoplevelsen bruger AI til at konvertere registreringsregler fra Splunk, QRadar og andre ældre SIEM-løsninger til indbyggede Sentinel-registreringer, hvilket reducerer det manuelle arbejde og forkorter migreringstidsplanerne fra kvartaler til uger. Færdigbyggede strategiplaner for migrering og kodeløse forbindelser sætter skub i onboarding. Det første trin er kun analyse: Det gennemgår dine eksportfiler fra det ældre SIEM for at identificere, hvad der kan overføres direkte, og hvad der kræver gennemgang, samt hvilke datakilder/forbindelser der er nødvendige for dækning. Det aktiverer ikke automatisk forbindelser og registreringer eller udfaser dit eksisterende SIEM. Udførelsen starter først, når du vælger at fortsætte og afstemme omfanget af migreringen og ansvaret.
En mand, der bruger en tablet.
Kom i gang

Beskyt alt

Gør din fremtid mere sikker. Udforsk dine sikkerhedsmuligheder i dag.
  1. [1]
    Microsoft, "generativ AI og produktivitet i center for sikkerhedsoperationer: Beviser fra live operationer," 2025. 
  2. [2]

    Kampagnen kan bruges sammen med eksisterende eller nye køb af Microsoft Sentinel.

    Kampagnen kan ikke kombineres med andre Microsoft Sentinel-rabatter.

  3. [3]
    Gartner og Magic Quadrant er varemærker tilhørende Gartner, Inc. og/eller dennes associerede selskaber.

    Gartner anbefaler ikke nogen leverandører, produkter eller tjenester, der er gengivet i dets forskningspublikationer, og rådgiver ikke teknologibrugere til kun at vælge de leverandører med den højeste bedømmelse eller anden betegnelse. Gartners forskningspublikationer består af udtalelser fra Gartners forskningsorganisation og bør ikke fortolkes som fakta. Gartner fraskriver sig alle garantier, udtrykkelige eller underforståede, med hensyn til denne forskning, herunder eventuelle garantier for salgbarhed eller egnethed til et bestemt formål.

    Gartner, Magic Quadrant for sikkerhedsinformation og hændelsesstyring, Eric Ahlm, Angel Berrios, Andrew Davies, and Darren Livingstone, 8. oktober 2025.
  4. [4]
    KuppingerCole Analysts AG Leadership Compass, Emerging AI Security Operations Center (SOC), Matthew Gardiner, 20. april 2026.
  5. [5]
    IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment, doc # US54126826, June 2026. ©2026 IDC. Bruges med tilladelse.

Følg Microsoft Security

Dansk (Danmark) Beskyttelse af personlige oplysninger om forbrugernes sundhed Kontakt Microsoft Beskyttelse af personlige oplysninger Administrer cookies Copyright & rettigheder Varemærker Om vores annoncer EU Compliance DoCs
hidden