SIEM+ Kini Resmi Mendukung Microsoft Sentinel
Kami mengumumkan bahwa SIEM+ kini memiliki dukungan native penuh untuk Microsoft Sentinel, melengkapi integrasi dengan Devo, Splunk, dan QRadar. Jika organisasi Anda menggunakan Sentinel sebagai SIEM, Anda dapat menambahkan konsolidasi alert dan triase AI SIEM+ tanpa mengubah penerapan Sentinel yang sudah ada.

Artinya dalam praktik
SIEM+ dibangun dari gagasan sederhana: sebagian besar organisasi membutuhkan cara lebih baik melihat keseluruhan SIEM yang sudah dimiliki.
Dukungan Sentinel berarti:
- Alert Sentinel masuk ke SIEM+ bersama SIEM lain. Jika satu unit menggunakan Sentinel dan unit lain memakai Splunk, QRadar, atau Devo, SIEM+ memberikan pandangan terkonsolidasi sehingga analis tidak perlu berpindah konsol.
- Korelasi AI dan pengurangan gangguan berlaku pada data Sentinel seperti integrasi lainnya. Alert duplikat dan prioritas rendah ditekan. Alert yang tersisa diterjemahkan menjadi ringkasan bahasa Inggris yang mudah dipahami dengan panduan remediasi, sehingga analis lebih banyak bertindak dan lebih sedikit menafsirkan data mentah.
- Konfigurasi Sentinel yang ada tidak perlu diubah. SIEM+ bekerja sebagai lapisan di atas Sentinel. Aturan deteksi, konektor data, dan kebijakan retensi tetap sama.
Mengapa integrasi ini penting sekarang
Sentinel telah menjadi salah satu SIEM cloud yang paling banyak digunakan. Semakin banyak diskusi kami dengan perusahaan jasa keuangan, farmasi, semikonduktor, dan manufaktur melibatkan Sentinel dalam sebagian lingkungan. Sering kali Sentinel berjalan bersama platform lain yang diwarisi melalui M&A atau otonomi TI regional.
Dukungan resmi Sentinel memungkinkan SIEM+ menjadi lapisan konsolidasi lintas platform, apa pun kombinasi Sentinel, Devo, Splunk, atau QRadar dalam lingkungan tersebut.
Inilah tujuan SIEM+ sejak awal: mengurangi gangguan alert dan menyatukan visibilitas tanpa memerlukan migrasi SIEM.
Cara memulai
Dukungan Sentinel tersedia pada ketiga model penyediaan SIEM+:
- Lapisan mandiri: Tambahkan SIEM+ di atas penerapan Sentinel yang ada.
- Paket bersama Devo: Untuk organisasi yang menjalankan Sentinel bersama lingkungan Devo.
- Layanan terkelola: SIEM+ dioperasikan untuk Anda, mencakup Sentinel dan SIEM lain.
Jika volume alert Sentinel melebihi kemampuan triase tim Anda, hubungi kami untuk melihat pandangan terkonsolidasi atas lingkungan Anda.
