Các tính năng SIEM thuần đám mây hiện đã khả dụng trong Microsoft Sentinel SIEM.
Nền tảng Microsoft Sentinel
Một lớp thông minh hỗ trợ bảo mật tự chủ
- Đón đầu tương lai chủ động với nền tảng ưu tiên dữ liệu, sẵn sàng cho AI. Biến dữ liệu chẩn đoán thành đồ thị bảo mật, chuẩn hóa quyền truy cập cho các trợ lý ảo, tập trung dữ liệu trong hồ dữ liệu và mở rộng các kịch bản bảo mật trên cả giải pháp trong và ngoài Microsoft.
- Microsoft theo dõi hơn 78 nghìn tỷ tín hiệu hàng ngày, giúp các nhóm bảo mật xác định hiệu quả hơn các lỗ hổng và đón đầu các mối đe dọa trên mạng thời nay.
- Kết nối các tín hiệu, quyết định và kết quả để các trợ lý ảo của bạn có thể tập trung vào những việc quan trọng, tự tin hành động và giải quyết triệt để mọi vấn đề.
Khám phá các tính năng cải tiến của nền tảng Microsoft Sentinel
Kho dữ liệu tiết kiệm chi phí
Ngữ cảnh dựa trên đồ thị
Máy chủ Giao thức ngữ cảnh mô hình thông minh (MCP)
Tích hợp XDR gốc
Khả năng quan sát trong toàn doanh nghiệp
Các đề xuất linh hoạt, được cá nhân hóa
Trợ lý AI tạo sinh hỗ trợ các tác vụ bảo mật hàng ngày
Thông tin về mối đe dọa trên mạng được tăng cường từ nguồn cấp dữ liệu bên thứ ba
Khám phá các gói và giá
Microsoft Sentinel
nền tảng
Thanh toán theo mức sử dụng
Cần có gói đăng ký Microsoft Azure.
Microsoft Sentinel
nền tảng
Thanh toán theo mức sử dụng
Cần có gói đăng ký Microsoft Azure.
Mô hình định giá của nền tảng Microsoft Sentinel rất linh hoạt, giúp các doanh nghiệp cân bằng giữa việc đảm bảo an ninh và chi phí để phù hợp với nhiều nhu cầu sử dụng khác nhau.
- Chọn giữa tầng kho dữ liệu (data lake) và tầng phân tích.
- Hãy tận dụng ưu đãi 50 GB. Ưu đãi này chỉ có hiệu lực trong thời gian có hạn1
Khám phá thêm tài nguyên
Câu hỏi thường gặp
Câu hỏi thường gặp
-
Một nền tảng sẵn sàng cho AI cung cấp thông tin bảo mật hàng đầu ngành, kho dữ liệu (data lake) hợp nhất,
khả năng hiển thị nâng cao dựa trên đồ thị và một tập hợp các công cụ suy luận thông minh. -
Azure Sentinel được đổi tên thành Microsoft Sentinel để phản ánh rất nhiều chức năng của sản phẩm và cung cấp
khả năng bảo vệ trên nhiều giải pháp điện toán đám mây. -
Kho dữ liệu Microsoft Sentinel được tích hợp vào SIEM của bạn để giảm chi phí lưu giữ nhật ký dài hạn và hỗ trợ
săn tìm mối đe dọa xuyên suốt nhiều năm dữ liệu bảo mật, tất cả mà không phải chịu chi phí lưu trữ như các hệ thống SIEM truyền thống.
Kho dữ liệu này tổ chức dữ liệu trên tài sản, danh tính, hoạt động, và thông tin về mối đe dọa để truy cập nhanh. -
Được xây dựng trên nền tảng kho dữ liệu và SIEM của Sentinel, đồ thị Sentinel hợp nhất dữ liệu về trạng thái bảo mật, hoạt động, thông tin về mối đe dọa, danh tính
và thiết bị vào một chế độ xem duy nhất để phân tích các mối liên hệ và cung cấp ngữ cảnh phong phú cho hành động ứng phó. Điều này thay đổi hoàn toàn cách
các nhà phòng thủ hiểu rõ rủi ro, kết nối các dữ liệu rời rạc và thiết lập thứ tự ưu tiên ứng phó. -
MCP là Giao thức ngữ cảnh mô hình giúp các trợ lý ảo dễ dàng truy cập dữ liệu và phối hợp hành động.
Máy chủ MCP của Sentinel cung cấp lớp trí tuệ để chuyển đổi ngôn ngữ tự nhiên thành các tác vụ có thể thực thi, giúp các trợ lý ảo hành động nhanh chóng.
Bảo vệ mọi thứ
- [1]Khuyến mãi có thể áp dụng cho các giao dịch mua Microsoft Sentinel mới hoặc giao dịch mua hiện tại. Khuyến mãi này không được kết hợp với các chương trình giảm giá khác của Microsoft Sentinel.
Theo dõi Microsoft Security