Skybaserte SIEM-funksjoner er tilgjengelige i Microsoft Sentinel SIEM.
Microsoft Sentinel-plattformen
Et intelligenslag som driver agentisk sikkerhet
- Omfavn den agentiske fremtiden med et KI-klart, datafokusert grunnlag. Gjør telemetri om til sikkerhetsgrafer, standardiser tilgang for agenter, sentraliser data i en datasjø, og dekk sikkerhetsscenarioer på tvers av løsninger som både er fra Microsoft og ikke er fra Microsoft.
- Microsoft sporer mer enn 78 billioner signaler daglig, noe som hjelper sikkerhetsteam med å identifisere sårbarheter med større effektivitet og holde seg i forkant av dagens datatrusler.
- Koble sammen signaler, beslutninger og resultater, slik at agentene dine kan fokusere på det som betyr noe, handle med trygghet og drive saker frem til løsning.
Utforsk de innovative funksjonene i Microsoft Sentinel-plattformen
Kostnadseffektiv datasjø
Grafdrevet kontekst
Intelligent Model Context Protocol (MCP)-server
Opprinnelig XDR-integrasjon
Synlighet for hele virksomheten
Dynamiske, skreddersydde anbefalinger
Assistent levert av generativ kunstig intelligens for daglige operasjoner innen sikkerhet
Datatrusselinformasjon forbedret av tredjepartsfeeder
Utforsk abonnementer og priser
Microsoft Sentinel
plattform
Forbruksbetaling
Microsoft Azure-abonnement kreves.
Prismodellen for Microsoft Sentinel-plattformen tilbyr fleksible alternativer for å balansere sikkerhetsdekning og kostnader for å støtte ulike forretningsbrukstilfeller.
- Velg mellom analyselaget og datasjølaget.
- I en begrenset periode kan du dra nytte av 50 GB-kampanjen.1
Utforsk flere ressurser
Vanlige spørsmål
Vanlige spørsmål
-
En KI-klar plattform som leverer sikkerhetsinformasjon i bransjeledende kvalitet, samlet datasjø, beriket grafdrevet
synlighet og en samling med intelligente resonneringsverktøy. -
Azure Sentinel ble omdøpt til Microsoft Sentinel for å gjenspeile bredden i produktets funksjoner og tilby
beskyttelse på tvers av flere skyløsninger. -
Microsoft Sentinel-datasjø er innebygd i SIEM-løsningen din for å redusere kostnadene for langtidslagring av logger og muliggjøre KI-drevet
trusseljakt på tvers av mange års sikkerhetsdata, helt uten lagringskostnadene som følger med tradisjonelle SIEM-løsninger.
Det organiserer data på tvers av ressurser, identiteter, aktiviteter og trusselinformasjon for rask tilgang. -
Bygget på Sentinel-datasjøen og SIEM samler Sentinel-graf tilstand, aktivitet, trusselinformasjon, identitet,
og enhetsdata i én visning for å analysere relasjoner og gi rik kontekst for handling. Dette endrer måten
Forsvarere forstår risikoer, kobler sammen prikkene og prioriterer respons. -
MCP er modellkontekstprotokollen som gjør det enkelt for agenter å få tilgang til data og koordinere handlinger.
En Sentinel MCP-server gir intelligenslaget for å oversette naturlig språk til kjørbare oppgaver som gjør det mulig for agenter å handle raskt.
Beskytt alt
- [1]Kampanjen kan brukes med eksisterende eller nye kjøp av Microsoft Sentinel. Kampanjen kan ikke kombineres med andre Microsoft Sentinel-rabatter.
Følg Microsoft Sikkerhet