This is the Trace Id: 52d6a8c0881ea386a2357cb1b25f1c7a
تخطي إلى المحتوى الرئيسي
الأمان من Microsoft
إدارة معلومات الأمان والأحداث الموثوق به

Microsoft Sentinel

قم بتأمين بيئتك متعددة السحابات متعددة الصفحات باستخدام معلومات أمان مبتكرة وإدارة أحداث (SIEM) مشغلة بواسطة بحيرة بيانات حديثة وفعالة من حيث التكلفة.
نظرة عامة

اعتماد SIEM من المستوى التالي

  • يمكنك تمكين المحللين من خلال تنسيق الأمان الأصلي للسحابة والأتمتة والاستجابة (SOAR) وتحليلات كيان المستخدم والسلوك (UEBA) وذكاء المخاطر (TI) والتحليلات المتقدمة لتمكين الإجراءات الأكثر فعالية من خلال التجربة الموحدة في Microsoft Defender.
  • ابق متقدما على التهديدات الإلكترونية البادئة باستخدام الذكاء الاصطناعي الرائدة في المجال والوكلاء المستقلين للفرز والتحقيق والاستجابة بشكل أسرع وتسريع متوسط الوقت للحل (MTTR) وتحسين إنتاجية المحللين.
  • يمكنك تحسين الميزات الاقتصادية والتحجيم من خلال إلحاق البيانات المبسطة والتوصيات الديناميكية والحلول الجاهزة القوية وبحيرة بيانات مركزية، مما يمكن الرؤية على مستوى المؤسسة.
المزايا

دفع نتائج الأمان باستخدام SIEM ابتكاري

تمتع بإمكانية الكشف والاستجابة وتخفيف المخاطر عبر الإنترنت بشكل أسرع وأكثر فعالية بفضل الحماية الفعالة وعمليات الأمان الفعالة من حيث التكلفة من Microsoft Sentinel.
الإمكانات

استكشاف إمكانات Microsoft Sentinel المبتكرة

إدارة معلومات الأمان والأحداث الرائدة في المجال

قم بإعادة تعريف مركز عمليات الأمان (SOC) باستخدام SIEM حديث أصلي في السحابة يوحد الذكاء الاصطناعي وSAR وUEBA و TI.

بحيرة بيانات فعالة من حيث التكلفة

يمكنك توحيد بيانات الأمان وتركيزها باستخدام مساحة تخزين قابلة للتوسع وبتكلفة فعالة لتمكين التحليلات المتقدمة الذكاء الاصطناعي والكشف عن المخاطر عبر الإنترنت دون التأثير على الأداء أو الميزانية.

تكامل XDR الأصلي

يمكنك تمكين قادة SOC من خلال تكامل الكشف والاستجابة الموسعة الأصلية (XDR)، وتقديم رؤية وتحكم موحدين عبر SIEM وXDR لزيادة سرعة الكشف عن المخاطر عبر الإنترنت، وتسهيل التحقيق، ودفع الكفاءة التشغيلية على نطاق واسع.

الرؤية الشاملة للمؤسسة

احصل على رؤية شاملة عبر بيئات متعددة السحابة والأشكال من خلال أكثر من 350 موصلا أصليا وتكاملات مخصصة بدون تعليمات برمجية.

توصيات ديناميكية ومخصصة

يمكنك تبسيط عمليات الأمان وتقليل التكاليف من خلال تحسين—SOC المستند إلى الذكاء الاصطناعي أتمتة أفضل الممارسات وتسريع استجابة المخاطر عبر الإنترنت ومساعدة فريقك على التركيز على الأمور الأكثر أهمية.

مساعد الذكاء الاصطناعي توليدي للعمليات اليومية في الأمان

تسريع التحقيق والاستجابة للحوادث باستخدام الذكاء الاصطناعي توليدية تفهم بيانات الأمان الخاصة بك. يلخص Security Copilot الأحداث، ويقوم بإنشاء استعلامات لغة استعلام Kusto (KQL)، ويوصي بالخطوات—التالية لتقليل MTTR وتحسين إنتاجية المحللين.

المعلومات الذكية للتهديدات عبر الإنترنت المحسنة بواسطة موجزات الجهات الخارجية

يمكنك تقديم التحليل الذكي للمخاطر القابلة للتنفيذ من خلال توحيد مستودع Microsoft الغني لإشارات—المخاطر مما يمكن SOC من الكشف عن التهديدات عبر الإنترنت والتحقق منها والاستجابة لها بشكل أسرع باستخدام السياق المثري ودعم STIX/TAXII ونتائج التحليلات المستندة إلى الذكاء الاصطناعي.
تصميم المنتج

هندسة مستودع بيانات Sentinel

يمكنك التحسين لتطور Microsoft Sentinel من خلال الاستفادة من هندسة بحيرة البيانات التي تستند إلى مرونة السحابة اللازمة للحصول على رؤى الأمان واستبقائها والحصول عليها من أي بيانات مع الحفاظ على خفض التكاليف.
SOC المتكامل

عمليات الأمان الموحدة

توقع الهجمات الإلكترونية وإيقافها باستخدام دفاع مستند إلى الذكاء الاصطناعي يوحد المنع والكشف والاستجابة، كل ذلك في Microsoft Defender.
مقارنة SIEM

لماذا يختار المزيد من قادة الأمان Microsoft Sentinel

يبلغ قادة الأمان أن أنظمة SIEM القديمة والحلول المتخصصة لا تلبي الاحتياجات. قم بتحديث مركز عمليات الأمان (SOC) الخاص بك مع الابتكارات المدعومة بالذكاء الاصطناعي من Microsoft Sentinel، وهو نظام SIEM موثوق.

القيود مع نظام SIEM التقليدي والمتخصص

احصل على نظام SIEM كامل مع Microsoft Sentinel

القدرات الحرجة

تعقيد الحل والثغرات في الميزات
 

  • تعمل الأدوات في عزلة

  • ثغرات في الميزات

  • تحديثات منتظمة تستغرق وقتًا طويلاً

  • تجربة محلل غير فعالة

  • متطلبات تدريب وتخصص عالية

"Splunk معقد وله منحنى تعلم كبير. يتطلب الكثير من التدريب للوصول إلى هناك."
المدير التنفيذي للأمن المعلوماتي (CISO)، البنية الأساسية

تجربة SOC موحدة مع قدرات مدمجة حاسمة

قدم تجربة أكثر سلاسة لعمليات الأمان مع تكاملات XDR الأصلية—دون الحاجة إلى وظائف إضافية أخرى أو خبراء متخصصين.

  • كشف واستجابة مدعومان بالذكاء الاصطناعي المدمج 

  • ميزات الاستجابة التلقائية لتنسيق الأمان (SOAR) وتحليلات استخدامات المستخدمين والكيانات (UEBA) والاختبار أثناء الإنتاج (TIP) مدمجة

  • إدارة الحالات مدمجة

"كان الانتقال مع Microsoft Sentinel خيارًا بديهيًا لتبني نهج أكثر شمولية ... بدلاً من الاستمرار في تلك الحلول المتقطعة من بائعين مختلفين."
رئيس قسم المعلومات (CIO)، البيع بالتجزئة

الحماية من مخاطر الإنترنت

حجم تنبيهات مرتفع وفحوصات تتطلب جهدًا كثيفاً
 

  • هندسة كشف محدودة

  • نقص في الأتمتة

  • عناء التنبيهات والنتائج الإيجابية الخاطئة

  • متوسط الوقت البطيء للكشف عن (MTTD)/متوسط الوقت للدقة (MTTR)

  • قابلية رؤية منخفضة

  • أحداث مطولة

  • تحقيقات طويلة

"يتأخر Splunk في التبني من حيث إضافة الميزات، واستعلامات الأحداث، وترابط الأحداث، وفهم كيفية تفسير كل تلك البيانات."
قائد الأمان، الرعاية الصحية

كشف التهديدات وفحصها على نحو عالي الدقة وبدعم الذكاء الاصطناعي

يمكنك العثور على التهديدات عبر الإنترنت في البيئة مع إمكانات—محسنة للكشف والارتباط والاستقصاء مدعومة الذكاء الاصطناعي، مما يقلل النتائج الإيجابية الخاطئة وMTTR بشكل ملحوظ.

  • أدوات تطوير لعمليات الكشف المخصصة

  • التعقب الاستباقي للتهديدات مع القواعد المحسنة بواسطة التعلم الآلي (ML)

  • برنامج Copilot للأمان المتكامل للمساعدة في الذكاء الاصطناعي

  • ذكاء تهديدات قوي وإثراء التنبيهات

  • تصور وفحص متقدمان

  • فحص واستجابة موجهان بواسطة الذكاء الاصطناعي

"من خلال استيعاب السجلات والتنبيهات من حلول الأمان لدينا في Microsoft Sentinel، يمكننا ربط تحليل المخاطر من مصادر متعددة. تساعد هذه الأتمتة في توفير وقت ثمين لحل الأحداث."
مدير الأمان، الاتصالات والإعلام

العائد على الاستثمار (ROI)/إجمالي تكلفة الملكية (TCO)

عمليات منصة مكلفة وصعبة التوسع
 

  • تكاليف استهلاك غير متوقعة

  • وحدات إضافية مطلوبة

  • بنية أساسية محلية أو مستضافة في السحابة، ولكن ليست قائمة على السحابة من الأصل

  • عمليات تتطلب جهداً كثيفاً

“تكاليف استيعاب Splunk دائمًا في ذهني لأنها تصبح مكلفة جدًا بسرعة كبيرة جداً."
المدير التنفيذي للأمن المعلوماتي (CISO)، التصنيع

بنية أساسية قائمة على السحابة من الأصل ومرنة مع تكلفة إجمالية للتملك (TCO) أقل

احصل على أمان يمكن توقعه وفعال من حيث التكلفة للمساعدة في تقليل TCO.

  • قابلية التوسع السحابية الأصلية

  • أقصى قدر من المرونة

  • إدارة بيانات فعالة

  • عمليات مبسطة مع توصيات مخصصة داخل المنتج

"كانت فكرة نظام SIEM قائم على السحابة مثل Microsoft Sentinel جذابة ... حيث تقدم لنا المرونة والمنتج الفعال من حيث التكلفة الذي نحتاجه لمحفظة حلولنا." مهندس أمن المعلومات، الخدمات المالية

الوقت لتحقيق القيمة

تنفيذ معقد مع وقت طويل لتحقيق القيمة
 

  • دعم غير كافٍ للهجرة

  • توافق محدود مع النظام البيئي

  • تكامل ونشر مخصص يستغرق وقتًا طويلاً

  • نقص في القوالب والقواعد والكتب التشغيلية الجاهزة

"إذا لم يكن لديك جميع أدوات [Palo Alto]، فمن الصعب دمج المنصات الأخرى."
مدير عمليات تكنولوجيا المعلومات، التصنيع

تسريع عملية الانضمام مع حلول جاهزة

احمِ عبر السحب والمنصات والأدوات باستخدام أدوات ترحيل قوية، وكاتالوج محتوى واسع، وتوصيات تكوين، وقواعد كشف تهديدات معدة مسبقًا.

  • يدعم أكثر من 350 موصلًا جاهزًا للاستخدام

  • إطار عمل موصل بدون كود لبناء ونشر موصلات مخصصة بدون كود

  • توافق منخفض الاحتكاك عبر السحب والأدوات والمنصات

  • مكتبة واسعة تضم أكثر من 480 حل أمان قابل للتخصيص

"يوفر Microsoft Sentinel تكامل واسع لمصادر البيانات. يمكنه جمع البيانات من Microsoft Cloud، وAWS، وGoogle Cloud، والبنية التحتية المحلية، وأدوات الأمان من جهات خارجية." قائد الأمان، التكنولوجيا

ابتكار في الأمان

رؤية غير كافية للجدول الزمني والتنفيذ
 

  • بحث وتطوير مقيد

  • خبرة وفعالية ذكاء اصطناعي غير كافية

  • ميزات غير متطورة

  • عدد محدود من محترفي الأمان والبحث في التهديدات

"أحد التحديات مع Splunk هو نقص الرؤية في خارطة الطريق الخاصة بهم منذ الاستحواذ."
قائد الأمان، المصرفية

خارطة طريق رؤيوية مع الذكاء الاصطناعي وتعلم الآلة

ابقَ في صدارة التهديدات الناشئة من خلال تطوير المنتجات التي تركز على تقديم تقدمات مبتكرة بسرعة لمركز العمليات الأمنية. تولي Microsoft الأمان الأولوية فوق كل شيء - مدعومة باستثمارات طويلة الأجل وأكثر من 10,000 خبير ومهندس أمان من الطراز العالمي.
 

  • الريادة في الصناعة بما في ذلك GenAI وSIEM وXDR وأمان السحابة وتجربة SecOps الموحدة

  • تكامل عميق للذكاء الاصطناعي التوليدي والتعلم الآلي والأتمتة عبر قدرات الأمان

  • ذكاء تهديدات لا مثيل له

  • خبرة عالمية على نطاق واسع

"نستفيد من الابتكارات الجديدة للتخفيف من التهديدات الناشئة في أقرب وقت ممكن. نحن نعتمد بشدة على Microsoft وخارطة طريق تكنولوجيا الأمان الخاصة بها لمساعدتنا في الدفاع عن شركتنا بهذه الطريقة، حيث يمكنها تطوير الحلول بشكل أسرع مما يمكننا بمفردنا."
مدير مركز مراقبة تكنولوجيا المعلومات وعمليات الأمان، Danfoss

دليل النشر

الترحيل من Splunk إلى Microsoft Sentinel بشكل أسرع وأكثر سهولة

الأسعار

استكشف الخطط والأسعار

احصل على فعالية التكلفة ل SIEM الأصلية في السحابة وبحيرة البيانات الحديثة مع سعر مرن وقابل للتنبؤ لتلبية احتياجات الأمان عبر الإنترنت المتطورة.
تم تصميم سعر Microsoft Sentinel لتحسين تغطية الأمان والتكاليف، مع خيارات مرنة استنادا إلى حجم البيانات التي يتم تحويلها إلى طبقة التحليلات وطبقة بحيرة البيانات.
التميز في المجال

يتم التعرف على Microsoft كقائد في أنظمة SIEM الأساسية

  • تقرير Forrester Wave™ عن الأنظمة الأساسية لتحليلات الأمان

    حصول Microsoft على لقب الريادة في تقرير Forrester Wave™‎: الأنظمة الأساسية لتحليلات الأمان، في الربع الرابع من عام 2025.2
القطاع العام

عمليات الأمان الموحدة من Microsoft للقطاعات العامة

تساعد Microsoft كيانات القطاع العام على تحويل مركز العمليات الأمنية وحماية النظم البيئية الرقمية من خلال حل رائد مدعوم بالذكاء الاصطناعي والتحليل الذكي لمخاطر الإنترنت الذي لا مثيل له عن التهديدات وإرشادات الخبراء.
قصص العملاء

موثوق به من المؤسسات من جميع الأحجام والمجالات

عودة إلى علامات التبويب
الأسئلة المتداولة

الأسئلة المتداولة

  • Microsoft Sentinel عبارة عن SIEM حديث أصلي في السحابة يوحد الذكاء الاصطناعي وSAR وUEBA و TI وبحيرة بيانات تعمل على زيادة عائد الاستثمار إلى أقصى حد. متكاملة في تجربة Microsoft Defender SecOps، تمكن Microsoft Sentinel المحللين من توقع الهجمات عبر الإنترنت وإيقافها عبر السحاب والأنظمة الأساسية—بشكل أسرع وبدقة أكبر.
  • تم تغيير اسم Azure Sentinel ليصبح Microsoft Sentinel؛ بحيث يعبر عن مدى استخدام إمكانات المنتج على نطاق واسع، وتوفير الحماية عبر حلول السحابة المتعددة.
  • Microsoft Sentinel هو حل فعالSIEM مع SOAR مضمنة.
  • Microsoft Defender XDR عبارة عن مجموعة من الأدوات التي تعمل على توحيد المنع والكشف والاستجابة عبر نقاط النهاية والهويات والبريد الإلكتروني والتطبيقات لتقديم طريقة عرض موحدة للتهديدات والحماية التكييفية من الهجمات عبر الإنترنت والاستجابة المبسطة للحوادث والمعالجة.

    توفر Microsoft Sentinel رؤية موسعة وأدوات SecOps أساسية مع SIEM وSAR وUEBA و TI المضمنة لاكتشاف المخاطر عبر الإنترنت والتحقيق فيها والاستجابة لها بفعالية عبر العقارات الرقمية بأكملها.

    يتكامل كل من Microsoft Defender XDR وMicrosoft Sentinel بشكل كامل في مدخل Microsoft Defender، مما يوفر الكشف الأصلي غير المناسب والاستجابة التلقائية مع الرؤية الموسعة والمرونة وقابلية التوسع.
  • تم تصميم بحيرة بيانات Microsoft Sentinel للمساعدة في تحسين التكاليف وتبسيط إدارة البيانات وتسريع اعتماد الذكاء الاصطناعي في SecOps. تحتوي بحيرة البيانات الموحدة هذه، المضمنة في SIEM الرائدة في مجالنا، على هندسة سحابية أصلية. فهو مصمم خصيصا للأمان—لتنظيم أنواع بيانات متنوعة عبر الأصول والهويات والأنشطة و TI والمحتوى لزيادة مستوى الرؤية والدراية السياقية. تعرّف على المزيد.
    .
  • لا، Microsoft Sentinel مصمم لاستيعاب بيانات الأمان وتحليلها من مجموعة واسعة من المصادر عبر بيئة متعددة السحب متعددة الأنظمة الأساسية. يتكامل Microsoft Sentinel مع أكثر من 350 حل مختلف من خلال الموصلات المدعومة من Microsoft وشركاء الجهات الخارجية.
صورة لرجل يستخدم كمبيوتر لوحياً.
بدء الاستخدام

حماية كل شيء

اجعل مستقبلك أكثر أماناً. استكشف خيارات الأمان الخاصة بك اليوم.
  1. [1]
    إجمالي التأثير™ الاقتصادي ل Microsoft Sentinel: توفير التكلفة ومزايا الأعمال التي تم تمكينها بواسطة Microsoft Sentinel، دراسة بتكليف من Forrester Consulting، مارس 2024.

    لفهم الفوائد والتكاليف والمخاطر، أجرت Forrester مقابلات مع أربعة عملاء لديهم خبرة في استخدام Microsoft Sentinel. ولأغراض هذه الدراسة، جمعت شركة Forrester النتائج من هؤلاء العملاء في منظمة مركبة واحدة.
  2. [2]
    موجة™ Forrester: الأنظمة الأساسية لتحليلات الأمان الربع الثاني 2025 وهاني ميلين وستفاني بالاوراس وكاتي فنسنت ومايكل بلدن. 24 يونيو 2025

متابعة الأمان من Microsoft