Lewati ke konten utama

SIEM+ Kini Resmi Mendukung Microsoft Sentinel

· 2 menit membaca
James Yip
Direktur Utama

Kami mengumumkan bahwa SIEM+ kini memiliki dukungan native penuh untuk Microsoft Sentinel, melengkapi integrasi dengan Devo, Splunk, dan QRadar. Jika organisasi Anda menggunakan Sentinel sebagai SIEM, Anda dapat menambahkan konsolidasi alert dan triase AI SIEM+ tanpa mengubah penerapan Sentinel yang sudah ada.

Sinyal operasi keamanan menuju lapisan triase SIEM+ terpadu

Artinya dalam praktik​

SIEM+ dibangun dari gagasan sederhana: sebagian besar organisasi membutuhkan cara lebih baik melihat keseluruhan SIEM yang sudah dimiliki.

Dukungan Sentinel berarti:

  • Alert Sentinel masuk ke SIEM+ bersama SIEM lain. Jika satu unit menggunakan Sentinel dan unit lain memakai Splunk, QRadar, atau Devo, SIEM+ memberikan pandangan terkonsolidasi sehingga analis tidak perlu berpindah konsol.
  • Korelasi AI dan pengurangan gangguan berlaku pada data Sentinel seperti integrasi lainnya. Alert duplikat dan prioritas rendah ditekan. Alert yang tersisa diterjemahkan menjadi ringkasan bahasa Inggris yang mudah dipahami dengan panduan remediasi, sehingga analis lebih banyak bertindak dan lebih sedikit menafsirkan data mentah.
  • Konfigurasi Sentinel yang ada tidak perlu diubah. SIEM+ bekerja sebagai lapisan di atas Sentinel. Aturan deteksi, konektor data, dan kebijakan retensi tetap sama.

Mengapa integrasi ini penting sekarang​

Sentinel telah menjadi salah satu SIEM cloud yang paling banyak digunakan. Semakin banyak diskusi kami dengan perusahaan jasa keuangan, farmasi, semikonduktor, dan manufaktur melibatkan Sentinel dalam sebagian lingkungan. Sering kali Sentinel berjalan bersama platform lain yang diwarisi melalui M&A atau otonomi TI regional.

Dukungan resmi Sentinel memungkinkan SIEM+ menjadi lapisan konsolidasi lintas platform, apa pun kombinasi Sentinel, Devo, Splunk, atau QRadar dalam lingkungan tersebut.

Inilah tujuan SIEM+ sejak awal: mengurangi gangguan alert dan menyatukan visibilitas tanpa memerlukan migrasi SIEM.

Cara memulai​

Dukungan Sentinel tersedia pada ketiga model penyediaan SIEM+:

  • Lapisan mandiri: Tambahkan SIEM+ di atas penerapan Sentinel yang ada.
  • Paket bersama Devo: Untuk organisasi yang menjalankan Sentinel bersama lingkungan Devo.
  • Layanan terkelola: SIEM+ dioperasikan untuk Anda, mencakup Sentinel dan SIEM lain.

Jika volume alert Sentinel melebihi kemampuan triase tim Anda, hubungi kami untuk melihat pandangan terkonsolidasi atas lingkungan Anda.