Microsoft Sentinel SIEM 中提供云原生 SIEM 功能。
AI 就绪安全平台
Microsoft Sentinel 平台
一个 AI 就绪平台,提供行业领先的安全信息、统一数据湖、丰富的图形驱动可见性以及一系列智能推理工具。
概述
赋能智能体安全的智能层
- 借助 AI 就绪、以数据为先的基础,拥有智能体未来。将遥测数据转化为安全图,实现智能体访问标准化,将数据集中存储在数据湖,并覆盖 Microsoft 和非 Microsoft 解决方案中的各类安全场景。
- Microsoft 每天跟踪超过 78 万亿个信号,帮助安全团队更有效地识别漏洞,并提前解决当今的网络威胁。
- 连接信号、决策和结果,让你的智能体专注于重要事项、自信地采取行动并推动问题解决。
功能
探索 Microsoft Sentinel 平台创新功能
经济高效的数据湖
通过可扩展、高性价比的存储统一和集中安全数据,以实现高级分析、AI 和网络威胁检测,而不影响性能或预算。
图形驱动的上下文
利用平台体系结构中内置的安全图形,在超出 SOC 的各类用例中实现可见性和上下文的集中化。
智能模型上下文协议 (MCP) 服务器
利用平台的智能和推理层来支持智能体实现任务发现、调用和相互交互,将自然语言转化为执行任务。
原生 XDR 集成
为安全领导者提供原生扩展检测和响应 (XDR) 集成,跨 SIEM 和 XDR 实现统一可见性和控制,从而加速网络威胁检测、简化调查并大规模提升运营效率。
全企业范围的可见性
通过超过 350 种原生连接器和无代码自定义集成,跨多云和多平台环境获得全面可见性。
动态、量身定制的推荐
通过 AI 驱动的 SOC 优化,简化安全运营并降低成本—该优化实现最佳实践自动化,加速网络威胁响应,并帮助你的团队专注于最重要的事情。
生成式 AI 驱动的日常安全运营助手
利用理解你的安全数据的生成式 AI 加速事件调查和响应。Security Copilot 可汇总事件、生成 Kusto 查询语言 (KQL) 查询,并推荐后续步骤,从而缩短平均解决时间 (MTTR),并提高分析师的工作效率。
通过第三方数据源增强的网络威胁情报
通过统一 Microsoft 丰富的威胁信号库,提供可操作的威胁情报—借助丰富的上下文、STIX/TAXII 支持和 AI 驱动的见解,助力你的 SOC 更快检测、调查和响应网络威胁。
资源
探索更多资源
常见问题解答
常见问题
常见问题
-
一个 AI 就绪平台,提供行业领先的安全信息、统一数据湖、丰富的图形驱动可见性
以及一系列智能推理工具。 -
Azure Sentinel 已更名为 Microsoft Sentinel,以反映该产品的广泛功能,
并提供跨多个云解决方案的保护。 -
Sentinel 图形基于 Sentinel 数据湖和 SIEM 构建,将态势、活动、威胁情报、标识
和设备数据整合到一个视图中,以分析关系并为行动提供丰富的上下文。这改变了防御者
理解风险、梳理关联信息和优先响应的方式。 -
MCP 是模型上下文协议,使智能体能够轻松访问数据并协调行动。
Sentinel MCP 服务器提供智能层,将自然语言转换为可执行任务,使智能体能够快速行动。
开始使用
保护所有内容
让未来更加安全。立即探索安全选项。
- [1]现有或新购买的 Microsoft Sentinel 可享受促销。促销不可与其他 Microsoft Sentinel 折扣叠加使用。
关注 Microsoft 安全