Microsoft Sentinel
Une plateforme pour la gestion des menaces SIEM et XDR
Découvrir Microsoft Sentinel
Microsoft Sentinel est une plateforme de sécurité native cloud qui s’adresse aux équipes de SecOps et aux organisations nécessitant un SIEM moderne capable de couvrir des environnements multicloud et multiplateformes. Elle permet d’ingérer, d’analyser et de corréler des données issues d’identités, d’appareils, d’applications et d’infrastructures, afin de détecter, d’investiguer et de répondre aux menaces.
Voici les principales fonctionnalités proposées par Microsoft Sentinel :
- Connecteurs de données : la plateforme permet d’ingérer des données à grande échelle depuis les utilisateurs, les applications, les appareils, l’infrastructure on‐premises ou dans le cloud.
- Détection des menaces : des règles analytiques prêtes à l’emploi et la capacité de construire des règles personnalisées permettent de détecter des comportements suspects, de réduire les faux positifs et de couvrir la matrice MITRE ATT&CK.
- Investigation proactive : vous avez la possibilité d’utiliser des carnets Jupyter, des requêtes KQL (Kusto Query Language) et des exemples de scénarios pour mener des investigations, visualiser des graphes d’entités, et détecter les menaces avant qu’elles ne deviennent des incidents.
- Automatisation et orchestration (SOAR) : la plateforme comprend des playbooks basés sur Azure Logic Apps ou d’autres workflows pour automatiser les réponses à incidents et intégrer des outils tiers.
- Data lake unifié et extensible : Microsoft Sentinel dispose d’un lac de données conçu pour optimiser les coûts, conserver les données sur le long terme (jusqu’à 12 ans) et permettre des analyses profondes.
- Intégration XDR et plateforme ouverte : la solution s’intègre avec Microsoft Defender XDR pour couvrir les identités, les terminaux, les emails et les applications, et supporte plus de 350 connecteurs pour des sources tierces.
Côté tarifs, Microsoft Sentinel propose des offres en fonction du volume de données ingérées et stockées, ainsi que des options supplémentaires (stockage long terme, connecteurs premium, etc.).
Prix
- Version payante
Disponible sur...
Navigateur web