クラウドネイティブ SIEM 機能が、Microsoft Sentinel SIEM で使用できます。
AI-Ready のセキュリティ プラットフォーム
Microsoft Sentinel プラットフォーム
業界をリードするセキュリティ情報、統合データ レイク、強化されたグラフを利用した可視性、インテリジェントな推論ツールのコレクションを提供する AI-Ready プラットフォーム。
概要
エージェント型セキュリティを強化するインテリジェンス レイヤー
- AI-Ready のデータファーストの基盤を使用して、エージェントの未来を受け入れます。テレメトリをセキュリティ グラフに変換し、エージェント用のアクセスを標準化し、データ レイク内のデータを一元化し、Microsoft および Microsoft 以外のソリューション全体にセキュリティ シナリオを行き渡らせます。
- Microsoft は 1 日あたり 78 兆件を超えるシグナルを追跡しており、セキュリティ チームがより効果的に脆弱性を特定して今日のサイバー脅威に先回りするために役立っています。
- シグナル、判断、結果を結び付けて、エージェントが重要なことに集中し、自信を持って行動し、問題を解決に導くことができます。
機能
Microsoft Sentinel プラットフォームの革新的な機能について詳しく見る
コスト効率に優れたデータ レイク
スケーラブルでコスト効率に優れたストレージを使用して、セキュリティ データを統合して一元管理し、パフォーマンスや予算を犠牲にすることなく、高度な分析、AI、サイバー攻撃の検出を可能にします。
グラフを利用したコンテキスト
プラットフォーム アーキテクチャに直接組み込まれたセキュリティ グラフを使用して、SOC を超えるユース ケース全体の可視性とコンテキストを一元化します。
インテリジェント モデル コンテキスト プロトコル (MCP) サーバー
自然言語をプラットフォームのインテリジェンスと推論レイヤーで実行可能なタスクに翻訳し、エージェントが発見、呼び出し、相互作用できるようにします。
ネイティブの XDR 統合
拡張検出と応答 (XDR) のネイティブ統合によって SIEM と XDR 全体で統一された可視性と制御を実現し、サイバー攻撃の迅速な検出、調査の効率化、大規模な運用効率の向上を図れるようセキュリティ リーダーを支援します。
エンタープライズ全体の可視性
350 を超えるネイティブ コネクタとノー コードによるカスタム統合を通じて、マルチクラウド環境やマルチプラットフォーム環境全体で包括的な可視性を実現します。
動的でカスタマイズされたレコメンデーション
AI 搭載の SOC 最適化によってセキュリティ オペレーションを効率化し、コストを削減しましょう。成功事例を自動化し、サイバー攻撃への応答を迅速化するとともに、チームが最も重要なことに集中できるようにします。
セキュリティにおける日常業務のための生成 AI アシスタント
セキュリティ データを解釈する生成 AI によってインシデントの調査と応答を迅速化します。Security Copilot は、インシデントの要約、Kusto 照会言語 (KQL) クエリの生成、次のステップのレコメンデーションによって、平均解決時間 (MTTR) を短縮し、アナリストの生産性を向上させます。
サードパーティのフィードによって強化されたサイバー攻撃インテリジェンス
脅威のシグナルに関する Microsoft の豊富なリポジトリを統合することで、実行可能な脅威インテリジェンスを提供します。詳細なコンテキスト、STIX/TAXII のサポート、AI 駆動の分析情報によって、SOC が迅速にサイバー攻撃を検出、調査、応答できるようにします。
価格
プランと価格を詳しく見る
Microsoft Sentinel プラットフォームの価格モデルには、さまざまなビジネス ユース ケースをサポートするために、セキュリティ カバレッジとコストのバランスを取る柔軟なオプションが用意されています。
- 分析層とデータ レイク層の間で選択します。
- 期間限定で、50 GB のプロモーションをご利用ください。1
Microsoft Sentinel プラットフォームの価格は、取り込まれ、保存され、消費されるデータの量に基づく柔軟なオプションにより、セキュリティ カバレッジとコストを最適化するように設計されています。
リソース
その他のリソースを確認する
FAQ
よく寄せられる質問
よく寄せられる質問
-
業界をリードするセキュリティ情報、統合データ レイク、強化されたグラフ搭載の可視化、
インテリジェントな推論ツールのコレクションを提供するAI-Ready のプラットフォームです。 -
Azure Sentinel は、製品の機能の幅を反映して Microsoft Sentinel に名前を変更し、
複数のクラウド ソリューション間で保護を実現します。 -
Microsoft Sentinel データ レイクは SIEM に組み込まれており、長期的なログ保有コストを削減し、AI 搭載の
ハンティングを長年のセキュリティ データで実現します。従来の SEIM で発生するストレージ費用なしで実行できます。
資産、ID、アクティビティ、脅威インテリジェンス全体のデータを整理して、高速アクセスを実現します。 -
Sentinel データ レイクと SIEM 上に構築された Sentinel Graph は、態勢、アクティビティ、脅威インテリジェンス、ID、
およびデバイス データを 1 つのビューにまとめて、関係性を分析し、アクションを起こすための豊富なコンテキストを提供します。これにより、
防御者がリスクを理解し、点と点をつなぎ、対応に優先順位を付ける方法が変革されます。 -
MCP は、エージェントがデータにアクセスしてアクションを調整することを簡単にするモデル コンテキスト プロトコルです。
Sentinel MCP サーバーは、自然言語を実行可能タスクに変換するインテリジェンス レイヤーを提供し、エージェントが高速に動作できるようにします。
使用を開始する
すべてを保護する
未来をもっと安全に。どのようなセキュリティの選択肢があるかを、今すぐご覧ください。
- [1]このプロモーションは、Microsoft Sentinel の既存の購入と新規の購入に使用できます。このプロモーションは、Microsoft Sentinel の他の割引と併用できません。
Microsoft Security をフォロー