This is the Trace Id: 830d5023901de5edb3582f0cac4dbd61
주 콘텐츠로 건너뛰기 Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel SIEM Microsoft Sentinel 플랫폼 모든 제품 보기 AI 기반 사이버 보안 클라우드 보안 데이터 보안 및 거버넌스 ID 및 네트워크 액세스 AI를 위한 보안 중소기업 통합된 SecOps 제로 트러스트 가격 책정 서비스 파트너 왜 Microsoft Security인가요? 사이버 보안 인식 고객 사례 보안 101 제품 평가판 업계 인정 사례 Microsoft Security Insider Microsoft 디지털 방어 보고서 보안 대응 센터 Microsoft Security 블로그 Microsoft 보안 이벤트 Microsoft Tech Community 설명서 기술 콘텐츠 라이브러리 교육 및 인증 Microsoft Cloud용 규정 준수 프로그램 Microsoft 보안 센터 Service Trust Portal Microsoft Secure Future Initiative 비즈니스 솔루션 허브 구입 전 상담창구 평가판 시작 Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 혼합 현실 Microsoft HoloLens Microsoft Viva 양자 컴퓨팅 교육 자동차 금융 서비스 정부 기관 의료 제조업 소매 파트너 찾기 파트너 되기 파트너 네트워크 Microsoft Marketplace 소프트웨어 회사 블로그 Microsoft Advertising 개발자 센터 설명서 이벤트 라이선스 Microsoft Learn Microsoft Research 사이트맵 보기

AI, 에이전트 기반, 데이터 플랫폼 기능이 이제 Microsoft Sentinel 플랫폼의 일부가 되었습니다.

자세한 정보
노트북을 들고 화면을 보고 있는 여성입니다.
클라우드 네이티브 SIEM

Microsoft Sentinel SIEM

AI를 위해 만들어진 클라우드 네이티브 SIEM으로 더 빠르고 더 가볍게 SOC를 운영하세요. 추가 도구나 분석가 없이, 전체 환경에서 위협을 탐지하고, 몇 분 안에 인시던트를 조사하고, 내장된 데이터 레이크로 SIEM 비용을 줄이세요.
영업 팀에 문의 무료 평가판 시작
개요

Microsoft Defender에서 더 빠른 탐지, 몇 분 내 대응, SIEM 비용 절감

  • 첫 커넥터부터 엔터프라이즈 전반의 가시성까지 확장되는 클라우드 네이티브 SIEM으로 ID, 엔드포인트, 클라우드 앱, 인프라 전반의 신호를 상호 연결하세요. 횡적 이동, 피싱, 내부자 위협이 확대되기 전에 더 일찍 포착하세요.
    찻잔을 들고 노트북 화면을 바라보는 남성.
  • Microsoft Defender 환경에 모두 통합된 클라우드 네이티브 보안 오케스트레이션, 자동화 및 대응(SOAR), 사용자 및 엔터티 동작 분석(UEBA), 위협 인텔리전스(TI), AI 지원 분석가 워크플로로 인시던트를 더 빠르게 해결하세요.
    데스크톱으로 작업하는 여성입니다.
  • 400개 이상의 커넥터에서 데이터를 수집하고, 기본 제공 데이터 레이크에 대용량 로그를 비용 효율적으로 보관하며, 몇 개월이 아닌 며칠 만에 새로운 탐지를 설정하세요. 적용 범위나 규정 준수를 희생하지 않고 SIEM 총소유비용을 낮추세요.
    탭으로 작업하는 남성
기능

Microsoft Sentinel SIEM 기능 살펴보기

추가 도구를 덧붙이지 않고도 탐지, 조사, 대응, 비용 최적화 기능이 기본 제공됩니다.

업계 최고의 보안

AI 기반 탐지, SOAR, UEBA, TI를 통합해 경고 노이즈를 줄이고 분석가가 중요한 업무에 집중할 수 있도록 지원하는 클라우드 네이티브 SIEM으로 멀티클라우드, 멀티플랫폼 환경 전반에서 위협을 더 빠르게 탐지하세요.

비용 효율적인 SIEM 스토리지를 위한 기본 제공 데이터 레이크

Microsoft Sentinel 데이터 레이크에 수년간의 보안 데이터를 비용 효율적으로 저장하고 쿼리하여 SIEM 비용을 관리하면서도 헌팅, 규정 준수, AI 기반 탐지에 로그를 계속 활용하세요.

기본 제공 보안 오케스트레이션, 자동화 및 대응(SOAR)

기본 제공 오케스트레이션, 자동화, 대응으로 인시던트를 더 빠르게 해결하세요. 즉시 사용 가능한 플레이북과 코드리스 자동화로 수동 심사와 평균 대응 시간(MTTR)을 줄입니다.

기본 제공 사용자 및 엔터티 동작 분석(UEBA)

정상 활동의 기준선을 설정하고 규칙 기반 탐지가 놓치는 부분에 플래그를 지정하는 동작 분석으로 계정 침해와 내부자 위험을 포착하세요.

네이티브 XDR 통합

네이티브 XDR(확장된 감지 및 대응) 통합으로 보안 리더를 지원하여 SIEM과 XDR 전반에 걸쳐 통합된 가시성과 제어를 제공하고 사이버 위협 탐지를 가속화하며 조사를 간소화하고 운영 효율성을 높이세요.

엔터프라이즈 전체의 가시성 확보

400개 이상의 기본 커넥터와 사용자 지정 커넥터를 구축할 수 있는 노코드 프레임워크로 멀티클라우드 및 멀티플랫폼 환경 전반에서 완전한 가시성을 확보하고, 몇 개월이 아닌 며칠 만에 SIEM으로 데이터를 가져오세요.

동적이고 맞춤화된 추천

AI 기반 SOC 최적화로 SIEM 수집 비용과 분석가 업무 부담을 줄이세요. 규칙을 자동으로 조정하고, 충실도 높은 경고를 표시하며, 팀에 최선의 다음 작업을 안내합니다.

더 빠른 인시던트 대응을 위한 Security Copilot

Microsoft Sentinel에 기본 제공되는 Security Copilot으로 인시던트를 더 빠르게 해결하세요. 인시던트를 요약하고 KQL(Kusto 쿼리 언어) 쿼리를 작성하며 다음 단계를 권장하여 평균 대응 시간을 약 30%1 단축하고 분석가를 반복적인 심사 업무에서 해방시킵니다.
제3자 피드를 통해 강화된 사이버 위협 정보
Microsoft의 방대한 위협 신호 리포지토리를 통합하여 실행 가능한 위협 인텔리전스를 제공하고, 강화된 컨텍스트, 업계 표준 위협 피드 형식 지원, AI 기반 인사이트로 SOC가 사이버 위협을 더 빠르게 탐지, 조사, 대응할 수 있도록 지원합니다.
통합 SOC

통합 보안 운영

Microsoft Defender에서 예방, 탐지 및 대응을 통합한 AI 기반 방어로 사이버 공격을 예측하고 차단하세요.
SIEM 비교

더 많은 보안 리더들이 Microsoft Sentinel을 선택하는 이유

보안 리더들은 구식 SIEM과 틈새 솔루션이 부족하다고 보고하고 있습니다. 신뢰할 수 있는 SIEM인 Microsoft Sentinel의 AI 기반 혁신으로 SOC를 현대화하세요.

기존 SIEM과 틈새 SIEM의 한계

Microsoft Sentinel로 완전한 SIEM을 확보하세요

중요한 기능

솔루션 복잡성과 기능 격차
 

  • 사일로에서 작동하는 도구

  • 기능의 격차

  • 정기적이고 시간 소모적인 업데이트

  • 비효율적인 분석가 경험

  • 높은 교육 및 전문화 요구

"Splunk는 다루기 어렵고 학습 곡선도 깁니다. 이를 위해서는 많은 교육이 필요합니다.”
CISO, 인프라

중요한 내장 기능이 있는 통합 SOC 경험

추가 기능이나 전문 인력 없이도 기본 XDR 통합을 통해 더욱 원활한 SecOps 경험을 제공하세요.
 

  • 기본 제공 AI 기반 검색 및 응답

  • 기본 제공 SOAR, UEBA 및 TI

  • 기본 제공사건 관리

“Microsoft Sentinel을 선택하는 것은 더 포괄적인 접근 방식을 채택하기 위한 당연한 선택이었습니다... 여러 공급업체의 조합을 계속 사용하는 것보다.”
CIO, 소매

사이버 위협 방지

높은 경고량과 노동 집약적인 조사
 

  • 제한된 탐지 엔지니어링

  • 자동화 부족

  • 가양성 및 경고 피로

  • 느린 평균 탐지 시간(MTTD)/평균 해결 시간(MTTR)

  • 낮은 가시성

  • 장기화된 사건

  • 긴 조사

“Splunk는 기능 추가, 이벤트 쿼리, 이벤트 상관관계 및 모든 데이터를 이해하는 데 있어 느리게 채택됩니다.”
보안 리더, 의료

AI 기반의 고신뢰 위협 탐지 및 조사

강화된 AI 기반 탐지, 상관 관계 및 조사 기능으로 환경에서 사이버 위협을 찾아내세요. 이를 통해 잘못된 긍정 사례와 MTTR을 크게 줄일 수 있습니다.

  • 맞춤형 탐지를 위한 개발 도구

  • ML(기계 학습)으로 향상된 규칙을 사용하여 사전 위협 헌팅

  • AI 지원을 위한 통합 Security Copilot

  • 강력한 위협 인텔리전스 및 경고 강화

  • 고급 시각화 및 조사

  • AI 기반 조사 및 대응

“우리의 보안 솔루션에서 로그와 경고를 Microsoft Sentinel로 수집함으로써 여러 출처의 위협 분석을 상호 연결할 수 있습니다. 이 자동화는 사건 해결에 소중한 시간을 절약합니다.
보안 책임자, 통신 및 미디어

투자 수익률(ROI)/총 소유 비용(TCO)

비용이 많이 들고 확장하기 어려운 플랫폼 운영
 

  • 예측할 수 없는 소비 비용

  • 추가 모듈 필요

  • 온프레미스 인프라 또는 클라우드에 호스트되지만 클라우드 네이티브는 아닙니다.

  • 노동 집약적인 운영

“Splunk 수집 비용은 항상 염두에 두어야 할 사항입니다. 왜냐하면 매우 빠르게 비싸지기 때문입니다.”
CISO, 제조

더 낮은 TCO를 가진 유연한 클라우드 네이티브 아키텍처

예측 가능하고 비용 효율적인 보안을 확보하여 TCO를 줄이는 데 도움을 줍니다.
 

  • 클라우드 네이티브 확장성

  • 최대 유연성

  • 효율적인 데이터 관리

  • 맞춤형 제품 내 권장 사항을 사용하여 간소화된 작업

“Microsoft Sentinel과 같은 클라우드 네이티브 SIEM의 아이디어는 매력적이었습니다... 유연성과 비용 효율적인 제품을 제공하여 솔루션 포트폴리오에 필요합니다.” 정보 보안 엔지니어, 금융 서비스

가치 실현 시간

복잡한 구현과 느린 가치 실현
 

  • 불충분한 마이그레이션 지원

  • 생태계와의 제한된 상호운용성

  • 시간이 많이 소요되는 맞춤형 통합 및 배포

  • 미리 구축된 템플릿, 규칙 및 플레이북 부족

“모든 [Palo Alto] 도구가 없다면 다른 플랫폼을 통합하기가 어렵습니다.”
IT 운영 이사, 제조

미리 구축된 솔루션으로 빠른 온보딩

강력한 마이그레이션 도구, 광범위한 콘텐츠 카탈로그, 구성 권장 사항 및 미리 빌드된 큐레이팅된 사이버 위협 탐지 규칙을 사용하여 클라우드, 플랫폼 및 도구 전반을 보호합니다.
 

  • 350개 이상의 즉시 사용 가능한 커넥터 지원

  • 코드 없는 커넥터를 구축하고 배포할 수 있는 코드 없는 커넥터 프레임워크

  • 클라우드, 도구 및 플랫폼 간의 낮은 마찰 상호 운용성

  • 480개 이상의 맞춤형 보안 솔루션의 방대한 라이브러리

“Microsoft Sentinel은 광범위한 데이터 소스 통합을 제공합니다. Microsoft Cloud, AWS, Google Cloud, 온프레미스 인프라 및 타사 보안 도구에서 데이터를 수집할 수 있습니다.” 보안 리더, 기술

보안 혁신

불충분한 로드맵 비전 및 실행
 

  • 제한된 연구 및 개발

  • 불충분한 AI 전문 지식 및 기능

  • 미개발된 기능

  • 제한된 TI 및 보안 연구 전문가

“Splunk의 과제 중 하나는 인수 이후 로드맵에 대한 비전이 없다는 것입니다.”
보안 리더, 은행

AI 및 기계 학습을 통한 비전 있는 로드맵

SOC를 위한 혁신적인 발전을 신속하게 제공하는 데 초점을 맞춘 제품 개발을 통해 새로운 사이버 위협보다 앞서 나가세요. Microsoft는 모든 것보다 보안을 우선시합니다. 10,000명 이상의 세계적 수준의 보안 전문가와 엔지니어의 장기 투자로 뒷받침됩니다.
 

  • 생성 AI, SIEM, XDR, 클라우드 보안 및 통합 SecOps 환경을 비롯한 업계 리더십

  • 보안 기능 전반에 걸친 생성형 AI, 기계 학습 및 자동화의 긴밀한 통합

  • 비할 데 없는 위협 인텔리전스

  • 글로벌 전문성의 규모
     

“우리는 새로운 혁신을 활용하여 발생하는 위협을 가능한 한 빨리 완화합니다. Microsoft는 Microsoft와 Microsoft의 보안 기술 로드맵을 사용하여 우리 회사를 이러한 방식으로 방어하는 데 도움을 줍니다. 이 로드맵은 우리가 단독으로 할 수 있는 것보다 더 빠르게 솔루션을 개발할 수 있기 때문에 가능합니다.”

IT 모니터링 및 보안 운영 센터 이사, 제조업

AI 기반 SIEM 마이그레이션 환경

Microsoft Sentinel로 마이그레이션하세요. 신속하고 확실하게.

Microsoft Sentinel에 기본 제공되는 AI 지원 SIEM 마이그레이션 도구를 사용하여 Splunk 및 QRadar 경고를 네이티브 Microsoft Sentinel 탐지로 변환하고, 수동 작업을 줄이며 Microsoft Sentinel로의 마이그레이션 속도를 높이세요.
가격 책정

플랜 및 가격 살펴보기

Microsoft Sentinel SIEM

종량제


Microsoft Azure 구독이 필요합니다.
수집, 저장, 사용하는 데이터를 기준으로 비용 효율적이고 예측 가능한 SIEM 가격 책정을 이용하세요. 자격을 갖춘 고객은 기간 한정으로 50GB 약정 계층 프로모션을 이용할 수 있습니다.2
기능:
  • 수집, 저장, 사용하는 데이터에 대해서만 지불
  • SIEM TCO를 낮추는 유연한 약정 계층
  • 기간 한정 50GB 수집 프로모션
Microsoft Sentinel 가격은 수집, 저장 및 사용되는 데이터의 양에 따라 유연한 옵션을 사용하여 보안 적용 범위 및 비용을 최적화하도록 설계되었습니다.
업계 인정

Microsoft는 SIEM 플랫폼에서 리더로 인정받고 있습니다.

  • Microsoft는 2025 Gartner® Magic Quadrant™ SIEM 부문에서 리더로 선정되었습니다.

    업계 최고의 클라우드 및 AI 기반 SIEM인 Microsoft Sentinel을 사용하여 보안 작업을 혁신하세요.3
  • Emerging AI Security Operations Center(SOC) 부문 리더

    Microsoft는 KuppingerCole Analyst의 2026 Emerging AI Security Operations Center(SOC) 보고서에서 종합 리더로 선정되었습니다.4
  • IDC MarketScape: Worldwide SIEM 2026 리더

    Microsoft는 IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment에서 리더로 선정되었습니다.5
고객 사례

모든 규모 및 산업의 조직에서 신뢰

탭으로 돌아가기
FAQ

자주 묻는 질문

  • Microsoft Sentinel은 보안 팀이 멀티클라우드, 멀티플랫폼 환경 전반에서 사이버 위협을 탐지, 조사, 대응할 수 있도록 지원하는 클라우드 네이티브 SIEM으로, 기본 제공 AI와 자동화, 장기 로그 보존을 위한 비용 효율적인 데이터 레이크를 갖추고 있습니다. Microsoft Defender와 통합되어 단일 인시던트 워크플로를 제공합니다.
  • 예 — Microsoft Sentinel은 클라우드 네이티브 SIEM입니다. Security Copilot과 같은 제품 전반에서 AI 기반 워크플로를 구동하는 Microsoft의 광범위한 보안 플랫폼(Microsoft Security IQ)에서 실행됩니다. 플랫폼/데이터 패브릭 세부 정보는 Microsoft Security IQ 페이지를 참조하세요.
  • Microsoft Defender는 엔드포인트, ID, 이메일, 애플리케이션 전반의 예방, 탐지, 대응을 통합하는 도구 모음으로, 위협에 대한 통합된 보기, 사이버 공격에 대한 적응형 보호, 간소화된 인시던트 대응 및 해결을 제공합니다.

    Microsoft Sentinel은 다양한 소스에서 보안 데이터를 수집하고 분석하도록 설계되었습니다.

    Microsoft Defender와 Microsoft Sentinel은 모두 Microsoft Defender 포털에 완전히 통합되어 확장된 가시성, 유연성, 확장성과 함께 탁월한 네이티브 탐지와 자동화된 대응을 제공합니다.
  • 아니요, Microsoft Sentinel은 다중 클라우드, 다중 플랫폼 환경의 다양한 출처에서 보안 데이터를 수집하고 분석하도록 설계되었습니다. Microsoft Sentinel은 Microsoft와 타사 파트너가 지원하는 커넥터를 통해 450개 이상의 다양한 솔루션과 통합됩니다.
  • Microsoft Sentinel은 경제적인 장기 로그 보존을 위해 기본 제공 데이터 레이크를 사용하고, SOAR, UEBA, 위협 인텔리전스, 사례 관리를 포함하며, 클라우드 네이티브로 실행되어 인프라 오버헤드를 없앱니다. AI 기반 SOC 최적화는 수집 비용과 심사에 소요되는 분석가 업무 시간을 더욱 줄여 줍니다.
  • Microsoft Sentinel SIEM 마이그레이션 환경은 AI를 사용하여 Splunk, QRadar 및 기타 레거시 SIEM의 탐지 규칙을 네이티브 Sentinel 탐지로 변환함으로써 수동 작업을 줄이고 마이그레이션 기간을 몇 분기에서 몇 주로 단축합니다. 사전 구축된 마이그레이션 플레이북과 코드리스 커넥터로 온보딩을 가속화합니다. 첫 번째 단계는 분석 전용으로, 레거시 SIEM 내보내기를 검토하여 명확하게 매핑되는 항목과 검토가 필요한 항목, 그리고 적용 범위에 필요한 데이터 원본/커넥터를 파악합니다. 커넥터와 탐지를 자동으로 활성화하거나 기존 SIEM을 사용 중지하지는 않습니다. 실행은 사용자가 진행을 선택하고 마이그레이션 범위와 소유권에 대해 합의한 경우에만 시작됩니다.
태블릿을 사용하는 남자.
시작

모든 항목 보호

미래를 더욱 안전하게 만드세요. 지금 바로 보안 옵션을 살펴보세요.
  1. [1]
    Microsoft, "Generative AI and Security Operations Center Productivity: Evidence from Live Operations," 2025. 
  2. [2]

    프로모션은 기존 또는 신규 Microsoft Sentinel 구매와 함께 사용할 수 있습니다.

    프로모션은 다른 Microsoft Sentinel 할인과 중복 적용되지 않습니다.

  3. [3]
    Gartner 및 Magic Quadrant는 Gartner, Inc. 및/또는 계열사의 상표입니다.

    Gartner는 연구 발행물에 표시된 공급업체, 제품 또는 서비스를 보증하지 않으며 기술 사용자에게 최고 등급 또는 기타 지정을 받은 공급업체만 선택하도록 권고하지 않습니다. Gartner 연구 간행물에는 Gartner 연구 조직의 의견이 반영되어 있으며, 이를 사실에 대한 진술로 해석해서는 안 됩니다. Gartner는 본 연구와 관련하여 상업성 또는 특정 목적에의 적합성에 대한 보증을 비롯해 모든 명시적 또는 묵시적 보증을 부인합니다.

    Gartner, Magic Quadrant for Security Information and Event Management, Eric Ahlm, Angel Berrios, Andrew Davies, Darren Livingstone, 2025년 10월 8일.
  4. [4]
    KuppingerCole Analysts AG Leadership Compass, Emerging AI Security Operations Center(SOC), Matthew Gardiner, 2026년 4월 20일.
  5. [5]
    IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment, 문서 번호 US54126826, 2026년 6월. ©2026 IDC. 허가를 받아 사용되었습니다.

Microsoft Security 팔로우

한국어(대한민국) 소비자 상태 개인정보처리방침 Microsoft에 문의 개인정보처리방침 및 위치정보이용약관 쿠키 관리 사용약관 상표 광고 정보
hidden