Microsoft Sentinel SIEM 提供雲端原生 SIEM 功能。
AI 就緒的安全性平台
Microsoft Sentinel 平台
AI 就緒的平台,提供業界領先的安全性資訊、整合式資料湖、增強的圖支援可見度,以及一系列智慧推理工具。
概觀
支援 Agent 安全性的智慧層
- 以 AI 就緒、資料優先的基礎,迎向 Agent 驅動的未來。將遙測資料轉換為安全性圖,為 Agent 提供標準化存取,將資料集中於資料湖,並將安全性案例擴及 Microsoft 與非 Microsoft 解決方案。
- Microsoft 每日追蹤超過 78 兆個訊號,協助安全性小組更有效地識別弱點,並領先因應當今的網路威脅。
- 連結訊號、決策與結果,讓您的 Agent 能專注於重要事項、自信採取動作,並推動問題獲得解決。
功能
探索 Microsoft Sentinel 平台的創新功能
符合成本效益的資料湖
使用可調整且符合成本效益的儲存體來整合並集中安全性資料,在不犧牲效能或預算的情況下,啟用進階分析、AI 與網路威脅偵測。
圖支援的內容
透過直接內建於平台架構的安全性圖,集中化 SOC 以外各種使用案例的可見度與內容。
智慧型 Model Context Protocol (MCP) 伺服器
利用平台的智慧與推理層,將自然語言轉換為可執行的工作,讓 Agent 能夠彼此探索、叫用及互動。
原生 XDR 整合
使用原生延伸偵測及回應 (XDR) 整合來提升安全領導者能力,提供跨 SIEM 和 XDR 的整合式可見度和控制,以加速網路威脅偵測、簡化調查並大規模地推動營運效率。
全企業範圍可見度
透過超過 350 個原生連接器和無程式碼自訂整合,獲得跨多雲端和多平台環境的全面可見度。
動態且量身打造的建議
透過 AI 驅動的 SOC 最佳化,簡化您的安全性作業並降低成本:自動化最佳做法、加速網路威脅回應,並協助您的團隊專注於最重要的事項。
適用於日常安全性作業的生成式 AI 支援的助理
使用可了解您安全性資料的生成式 AI 來加速事件調查及回應。Security Copilot 總結事件,產生 Kusto 查詢語言 (KQL) 查詢,並建議後續步驟—縮短解決時間 (MTTR) 的平均時間和提高分析人員生產力。
由第三方摘要增強的網路威脅情報
透過整合 Microsoft 豐富的威脅訊號存放庫,提供可採取動作的威脅情報,讓您的 SOC 能運用增強內容、STIX/TAXII 支援及 AI 驅動的深入解析,更快速地偵測、調查及回應網路威脅。
資源
探索更多資源
常見問題集
常見問題集
常見問題集
-
AI 就緒的平台,提供業界領先的安全性資訊、整合式資料湖、增強的圖支援
可見度,以及一系列智慧推理工具。 -
Azure Sentinel 已重新命名為 Microsoft Sentinel,以反映產品功能的廣泛性,並提供
跨多個雲端解決方案的保護。 -
Sentinel 圖建置於 Sentinel 資料湖與 SIEM 之上,可將安全性態勢、活動、威脅情報、身分識別及裝置資料整合至單一檢視,
以分析關聯並提供可採取動作的豐富內容。這將改變
防禦人員了解風險、串聯線索及設定回應優先順序的方式。 -
MCP 是 Model Context Protocol,可讓 Agent 輕鬆存取資料並協調動作。
Sentinel MCP 伺服器提供智慧層,可將自然語言轉譯為可執行的工作,讓 Agent 能快速採取行動。
開始使用
保護一切
讓您的未來更加安全。立即探索您的安全性選項。
- [1]促銷可用於現有或新購買的 Microsoft Sentinel。促銷不得與其他 Microsoft Sentinel 折扣合併使用。
關注 Microsoft 安全性