A natív felhős SIEM képességek a Microsoft Sentinel SIEM-ben érhetők el.
Microsoft Sentinel platform
Az ügynöki biztonságot támogató intelligenciaréteg
- Lépjen be az ügynökalapú jövő világába egy AI-re előkészített, adatközpontú alaprendszer segítségével. Alakítsa a telemetriát biztonsági gráfokká, szabványosítsa az ügynökök hozzáférését, központosítsa az adatokat egy adattóban, és terjessze ki a biztonsági forgatókönyveket a Microsoft- és egyéb megoldásokra.
- A Microsoft naponta több mint 78 billió jelzést követ nyomon, így segítve a biztonsági csapatokat abban, hogy hatékonyabban tudják azonosítani a biztonsági réseket, és jobban lépést tudjanak tartani a legújabb kiberfenyegetésekkel.
- A jelek, döntések és eredmények összekapcsolásával az ügynökök a fontos dolgokra összpontosíthatnak, magabiztosan dolgozhatnak, és megoldhatják a problémákat.
A Microsoft Sentinel platform innovatív képességeinek felfedezése
Költséghatékony adattó
Gráfalapú környezet
Intelligent Model Context Protocol (MCP) kiszolgáló
Natív XDR-integráció
Nagyvállalati szintű láthatóság
Dinamikus, személyre szabott javaslatok
Generatív AI-alapú asszisztens a napi biztonsági műveletekhez
Harmadik féltől származó hírcsatornákkal bővített kiberfenyegetési intelligencia
Csomagok és árak felfedezése
Microsoft Sentinel
platform
Használatalapú fizetés
Microsoft Azure-előfizetést igényel.
Microsoft Sentinel
platform
Használatalapú fizetés
Microsoft Azure-előfizetést igényel.
A Microsoft Sentinel platform díjszabási modellje rugalmas lehetőségeket kínál a biztonsági lefedettség és a költségek közötti egyensúly megteremtésére, hogy támogassa a különböző üzleti használati eseteket.
- Válasszon az elemzési és az adattó-szintek közül.
- Használja ki korlátozott ideig az 50 GB-os promóció előnyeit.1
További források felfedezése
Gyakori kérdések
Gyakori kérdések
-
AI-re előkészített platform, amely iparágvezető biztonsági információkat, egységes adattavakat és bővített gráfalapú
láthatóságot, valamint intelligens következtető eszközök gyűjteményét nyújtja. -
Az Azure Sentinel nevét Microsoft Sentinelre módosítottuk, hogy tükrözze a termék széles körű képességeit, és biztosítsa a
védelmet a különféle felhőalapú megoldások esetében is. -
A Microsoft Sentinel adattó be van építve a SIEM-be, hogy csökkentse a naplóadatok hosszú távú megőrzésének költségeit, és lehetővé tegye az AI-alapú
veszélyforrás-keresést több évnyi biztonsági adatban – mindezt a hagyományos SIEM-rendszerek tárolási költségei nélkül.
A gyors hozzáférés érdekében adategységek, identitások, tevékenységek és intelligens veszélyforrás-felderítés szerint rendszerezi az adatokat. -
A Sentinel adattóra és a SIEM-re épülő Sentinel gráf egyesíti az állapotot, a tevékenységet, a veszélyforrás-intelligenciát, az identitást,
és az eszközadatokat, hogy elemezze a kapcsolatokat, és részletes kontextust biztosítson a cselekvéshez. Ez átalakítja azt, ahogyan
a védelmi szakemberek értelmezik a kockázatokat, összefüggéseket keresnek és rangsorolják a válaszlépéseket. -
Az MCP egy modellkörnyezeti protokoll, amellyel az ügynökök egyszerűen hozzáférhetnek az adatokhoz, és koordinálhatják a műveleteket.
A Sentinel MCP-kiszolgáló biztosítja azt az intelligens réteget, amely a természetes nyelvet végrehajtható feladatokká alakítja, lehetővé téve az ügynökök gyors működését.
Átfogó védelem
- [1]A promóció a Microsoft Sentinel meglévő vagy új vásárlásai esetén is felhasználható. A promóció nem vonható össze más Microsoft Sentinel-kedvezményekkel.
A Microsoft Biztonság követése