Microsoft Sentinel, Microsoft'un bulut yerel SIEM ve SOAR platformudur. Tüm güvenlik logları (firewall, AD, M365, Defender, third-party) Sentinel'e akar; KQL ile sorgulanır, ML ile anomali tespit edilir, playbook'larla otomatik tepki verilir.
Splunk, QRadar, ArcSight'a alternatif: Microsoft ekosisteminde derin entegre çalışır.
M365 E5 müşterileri ücretsiz Microsoft 365 logları (sign-in, audit) Sentinel'e gönderebilir.
Kendi kullanıcı sayınızla toplam maliyeti görmek için fiyat hesaplayıcıyı kullanın.