AI-, agentbaseret og dataplatformfunktioner er nu en del af Microsoft Sentinel-platformen.
Cloudbaseret SIEM
Microsoft Sentinel SIEM
Kør et hurtigere og mere slankt SOC med et cloudbaseret SIEM, der er bygget til AI. Registrer trusler på tværs af hele dit miljø, undersøg hændelser på få minutter, og reducer SIEM-omkostningerne med en indbygget datasø – uden at tilføje værktøjer eller analytikere.
Oversigt
Opdag hurtigere, reager på få minutter, og reducer SIEM-omkostningerne i Microsoft Defender
- Korreler signaler på tværs af identiteter, slutpunkter, cloudapps og infrastruktur med et cloudbaseret SIEM, der skalerer fra din første forbindelse til synlighed i hele virksomheden. Opdag tværgående bevægelse, phishing og insidertrusler tidligere, før de eskalerer.
- Løs hændelser hurtigere med cloudbaseret sikkerhedsorkestrering med automatisk respons (SOAR), analyse af bruger- og enhedsadfærd (UEBA), oplysninger om trusler (TI) og AI-assisterede analytiske arbejdsgange – alt samlet i oplevelsen i Microsoft Defender.
- Indtag data fra mere end 400 forbindelser, opbevar voluminøse logge omkostningseffektivt i den indbyggede datasø, og sæt nye registreringer op på dage i stedet for måneder. Reducer de samlede ejerskabsomkostninger for dit SIEM uden at gå på kompromis med dækning eller overholdelse.
FUNKTIONALITETER
Udforsk Microsoft Sentinel SIEM-funktionerne
Indbygget registrering, undersøgelse, respons og omkostningsoptimering – uden at tilføje ekstra værktøjer.
Brancheførende SIEM
Opdag trusler hurtigere på tværs af multicloud- og multiplatformmiljøer med et cloudbaseret SIEM, der samler AI-drevet registrering, SOAR, UEBA og TI – hvilket reducerer advarselsstøj, så analytikerne kan fokusere på det, der betyder noget.
Indbygget datasø til omkostningseffektiv SIEM-lagring
Gem og forespørg omkostningseffektivt mange års sikkerhedsdata i Microsoft Sentinel-datasøen – hold logge tilgængelige til jagt på cybertrusler, overholdelse og AI-drevet registrering, mens du holder styr på dit SIEM-forbrug.
Indbygget sikkerhedsorkestrering med automatisk respons (SOAR)
Løs hændelser hurtigere med indbygget orkestrering, automatisering og respons. Klargjorte sikkerhedsstrategiplaner og automatisering uden kode reducerer manuel prioritering og gennemsnitlig svartid (MTTR).
Indbygget analyse af bruger- og enhedsadfærd (UEBA)
Opdag kompromitterede konti og insider-risiko med adfærdsanalyse, der fastlægger normal aktivitet og markerer det, regelbaseret detektion overser.
Oprindelig XDR-integration
Styrk sikkerhedsledere med indbygget integration af udvidet registrering og svar (XDR), og levér samlet synlighed og kontrol på tværs af SIEM og XDR for at sætte skub i registrering af cybertrusler, strømline undersøgelsen og øge driftseffektiviteten i stor skala.
Synlighed til hele virksomheden
Få fuldt overblik på tværs af multicloud- og multiplatformmiljøer med mere end 400 oprindelige forbindelser og en no-code-ramme til at bygge brugerdefinerede, så du kan få data ind i dit SIEM på dage i stedet for måneder.
Dynamiske, skræddersyede anbefalinger
Reducer SIEM-indtagelsesomkostningerne og analytikerarbejdet med AI-drevet SOC-optimering – juster regler automatisk, fremhæv alarmer med høj kvalitet, og vis dit team den næste bedste handling.
Security Copilot giver hurtigere svar på hændelser
Løs hændelser hurtigere med Security Copilot, der er indbygget i Microsoft Sentinel. Det opsummerer hændelser, udarbejder Kusto Query Language (KQL)-forespørgsler og anbefaler de næste trin – hvilket reducerer den gennemsnitlige svartid med ca. 30%1 og frigør analytikere fra gentagen prioritering.
Cybertrusselsintelligens, der er forbedret af tredjepartsfeeds
Lever handlingsrettet oplysninger om trusler ved at samle Microsofts omfattende lager af trusselsignaler – og giv din SOC mulighed for hurtigere at registrere, undersøge og reagere på cybertrusler med beriget kontekst, understøttelse af branchestandarder for trusselsfeed-formater og AI-drevne indsigt.
Sammenligning af SIEM
Derfor vælger flere sikkerhedsledere Microsoft Sentinel
Sikkerhedsledere rapporterer, at ældre SIEM- og nicheløsninger er ved at være utilstrækkelige. Moderniser din SOC med AI-drevne innovationer fra Microsoft Sentinel, der er en PÅLIDELIG SIEM.
AI-DREVET ERFARING MED SIEM-MIGRERING
Migrér til Microsoft Sentinel. Hurtigt og trygt.
Brug Microsoft Sentinels indbyggede, AI-assisterede SIEM-migreringsværktøj til at konvertere Splunk- og QRadar-underretninger til oprindelige Microsoft Sentinel-registreringer, hvilket reducerer den manuelle indsats, og fremskynder migreringen til Microsoft Sentinel.
Prisfastsættelse
Udforsk planer og prisfastsættelse
Microsoft Sentinel SIEM
Betal efter forbrug
Et Microsoft Azure-abonnement er påkrævet.
Microsoft Sentinel SIEM
Betal efter forbrug
Et Microsoft Azure-abonnement er påkrævet.
Dette produkt er ikke tilgængeligt i dit marked.
Få omkostningseffektiv og forudsigelig SIEM-prisfastsættelse baseret på de data, du indtager, gemmer og bruger.. I en begrænset periode kan kvalificerede kunder drage fordel af kampagnen for bindingsniveauet på 50 GB.2
Funktioner:
- Betal kun for de data, du indtager, gemmer og bruger
- Fleksible bindingsniveauer, der sænker SIEM-TCO
- 50 GB indtagelseskampagne i begrænset periode
Priserne på Microsoft Sentinel er udviklet til at optimere sikkerhedsdækningen og omkostningerne med fleksible muligheder, der er baseret på mængden af data, der indtages, lagres og forbruges.
Relaterede produkter
Opdag flere tilbud fra Microsoft Security
ANERKENDELSE FRA BRANCHEN
Microsoft er anerkendt som førende inden for SIEM-platforme
-
hvorfor Microsoft blev udnævnt til leder i Gartner® Magic Quadrant™ for SIEM i 2025
Transformér din sikkerhedsdrevet drift med Microsoft Sentinel, en brancheførende cloud- og AI-drevet SIEM.3 -
Leder inden for fremvoksende AI Security Operations Center (SOC)
Microsoft blev udnævnt til samlet leder i KuppingerCole Analysts rapport om Emerging AI Security Operations Center (SOC) 2026.4 -
En leder i IDC MarketScape: Worldwide SIEM 2026
Microsoft blev udnævnt til leder i IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment.5
Kundehistorier
Tillid fra organisationer i alle størrelser og brancher
RESSOURCER
Udforsk flere ressourcer
Få vigtig indsigt i SIEM-løsninger, Microsoft Sentinel-innovationer og andre ressourcer.
Ofte stillede spørgsmål
Ofte stillede spørgsmål
Ofte stillede spørgsmål
- Microsoft Sentinel er et cloudbaseret SIEM, der hjælper sikkerhedsteams med at registrere, undersøge og reagere på cybertrusler på tværs af multi-cloud- og multiplatformmiljøer – med indbygget AI, automatisering og en omkostningseffektiv datasø til langtidsopbevaring af logfiler. Det integreres med Microsoft Defender til arbejdsprocesser med én hændelse.
- Ja – Microsoft Sentinel er en cloudbaseretSIEM. Det kører på Microsofts bredere sikkerhedsplatform (Microsoft Security IQ), som driver AI-drevne arbejdsprocesser på tværs af produkter som Security Copilot. Du kan finde oplysninger om platformen/Data Fabric på siden om Microsoft Security IQ.
- Microsoft Defender er en pakke med værktøjer, der samler forebyggelse, registrering og svar på tværs af slutpunkter, identiteter, mails og programmer for at levere en samlet visning af trusler, tilpasset beskyttelse mod cyberangreb og strømlinet svar på hændelser og afhjælpning.
Microsoft Sentinel leverer udvidet synlighed og grundlæggende SecOps-værktøjer med indbygget SIEM, SOAR, UEBA og TI til at registrere, undersøge og reagere effektivt på cybertrusler på tværs af hele den digitale ejendom.
Både Microsoft Defender og Microsoft Sentinel er fuldt integreret i Microsoft Defender-portalen og leverer uovertruffen oprindelig registrering og automatiseret respons med udvidet synlighed, fleksibilitet og skalerbarhed. - Nej, Microsoft Sentinel er udviklet til at indtage og analysere sikkerhedsdata fra en lang række kilder på tværs af multicloud- og multiplatformmiljøer. Microsoft Sentinel integreres med mere end 450 forskellige løsninger gennem forbindelser, der understøttes af Microsoft og tredjepartspartnere.
- Microsoft Sentinel bruger en indbygget datasø til prisvenlig langtidsopbevaring af logfiler, inkluderer SOAR, UEBA, trusselsintelligens og sagsstyring og kører cloudbaseret, hvilket fjerner behovet for infrastruktur. AI-drevet optimering af SOC reducerer også omkostningerne til dataindsamling og analytikernes tid på prioritering.
- Microsoft Sentinel SIEM-migreringsoplevelsen bruger AI til at konvertere registreringsregler fra Splunk, QRadar og andre ældre SIEM-løsninger til indbyggede Sentinel-registreringer, hvilket reducerer det manuelle arbejde og forkorter migreringstidsplanerne fra kvartaler til uger. Færdigbyggede strategiplaner for migrering og kodeløse forbindelser sætter skub i onboarding. Det første trin er kun analyse: Det gennemgår dine eksportfiler fra det ældre SIEM for at identificere, hvad der kan overføres direkte, og hvad der kræver gennemgang, samt hvilke datakilder/forbindelser der er nødvendige for dækning. Det aktiverer ikke automatisk forbindelser og registreringer eller udfaser dit eksisterende SIEM. Udførelsen starter først, når du vælger at fortsætte og afstemme omfanget af migreringen og ansvaret.
Kom i gang
Beskyt alt
Gør din fremtid mere sikker. Udforsk dine sikkerhedsmuligheder i dag.
- [1]Microsoft, "generativ AI og produktivitet i center for sikkerhedsoperationer: Beviser fra live operationer," 2025.
- [2]
Kampagnen kan bruges sammen med eksisterende eller nye køb af Microsoft Sentinel.
Kampagnen kan ikke kombineres med andre Microsoft Sentinel-rabatter.
- [3]Gartner og Magic Quadrant er varemærker tilhørende Gartner, Inc. og/eller dennes associerede selskaber.
Gartner anbefaler ikke nogen leverandører, produkter eller tjenester, der er gengivet i dets forskningspublikationer, og rådgiver ikke teknologibrugere til kun at vælge de leverandører med den højeste bedømmelse eller anden betegnelse. Gartners forskningspublikationer består af udtalelser fra Gartners forskningsorganisation og bør ikke fortolkes som fakta. Gartner fraskriver sig alle garantier, udtrykkelige eller underforståede, med hensyn til denne forskning, herunder eventuelle garantier for salgbarhed eller egnethed til et bestemt formål.
Gartner, Magic Quadrant for sikkerhedsinformation og hændelsesstyring, Eric Ahlm, Angel Berrios, Andrew Davies, and Darren Livingstone, 8. oktober 2025. - [4]KuppingerCole Analysts AG Leadership Compass, Emerging AI Security Operations Center (SOC), Matthew Gardiner, 20. april 2026.
- [5]IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment, doc # US54126826, June 2026. ©2026 IDC. Bruges med tilladelse.
Følg Microsoft Security