Introducing G2.ai, the future of software buying.Try now

Microsoft Sentinel Reseñas y Detalles del Producto

Estado del Perfil

Este perfil está actualmente gestionado por Microsoft Sentinel pero tiene funciones limitadas.

¿Eres parte del equipo de Microsoft Sentinel? Mejora tu plan para mejorar tu marca y atraer a los visitantes a tu perfil!

Precios

Precios proporcionados por Microsoft Sentinel.

Pay-As-You-Go

Paga según lo que uses

100 GB per Day

$123.00

Integraciones de Microsoft Sentinel

(3)
Información de integración obtenida de reseñas de usuarios reales.

Contenido Multimedia de Microsoft Sentinel

Demo Microsoft Sentinel - Cloud Native SIEM + SOAR
Collect - Detect- Investigate - Respond
Demo Microsoft Sentinel - Microsoft Sentinel
Visibility across your entire Organization with Microsoft 365 Defender and Microsoft Defender for Cloud
Imagen del Avatar del Producto

¿Has utilizado Microsoft Sentinel antes?

Responde algunas preguntas para ayudar a la comunidad de Microsoft Sentinel

Reseñas de Microsoft Sentinel (290)

Ver reseñas en video de 1
Reseñas

Reseñas de Microsoft Sentinel (290)

Ver reseñas en video de 1
4.4
Reseñas de 290

Pros y Contras

Generado a partir de reseñas de usuarios reales
Ver Todos los Pros y Contras
Buscar reseñas
Filtrar Reseñas
Borrar resultados
Las reseñas de G2 son auténticas y verificadas.
Archit J.
AJ
Cloud Security Engineer
Tecnología de la información y servicios
Mediana Empresa (51-1000 empleados)
"Potente SIEM nativo de la nube con gran integración, pero el costo y la complejidad pueden aumentar"
¿Qué es lo que más te gusta de Microsoft Sentinel?

Lo que más aprecio de Microsoft Sentinel es su combinación perfecta de SIEM y SOAR dentro de un entorno verdaderamente nativo de la nube. Su fuerte integración con el ecosistema de Microsoft, particularmente Azure, Entra ID, Defender y M365, ofrece visibilidad inmediata y requiere muy poco esfuerzo de incorporación. El uso de KQL en la plataforma permite una búsqueda de amenazas flexible y robusta, mientras que las reglas analíticas integradas y las características de UEBA ayudan a reducir significativamente la fatiga de alertas. Además, la automatización a través de Logic Apps permite a los equipos de seguridad responder más rápida y consistentemente, haciendo de Sentinel una solución altamente escalable y rentable para las operaciones SOC de hoy en día. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Microsoft Sentinel?

Un aspecto que encuentro desafiante sobre Microsoft Sentinel es la gestión de costos, particularmente a medida que el uso crece, porque el modelo de precios depende en gran medida de la cantidad de datos ingeridos y retenidos. Aunque KQL es una herramienta poderosa, presenta una curva de aprendizaje para los equipos que son nuevos en ella, lo que puede ralentizar el proceso de adopción. Además, implementar casos de uso avanzados de SOAR a menudo requiere una personalización considerable a través de Logic Apps, y solucionar problemas en estas automatizaciones puede ser bastante complejo. Por último, Sentinel tiende a funcionar mejor dentro del ecosistema de Microsoft, lo que puede ser una desventaja para las organizaciones que dependen de una variedad de herramientas de seguridad no pertenecientes a Microsoft. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
AT
Empresa (> 1000 empleados)
"Visibilidad integral e integración perfecta de Azure en MS Sentinel"
¿Qué es lo que más te gusta de Microsoft Sentinel?

Tenemos tanto registros como incidentes visibles en MS Sentinel, a diferencia de nuestra herramienta SIEM anterior. Además, es una ventaja tener la visibilidad de otros servicios de Azure en Sentinel y muchos más. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Microsoft Sentinel?

No tenemos una opción de RBAC para las tablas en el Sentinel como la tenemos en el ADX. Sería genial si tuviéramos esta opción de RBAC para que pudiéramos otorgar permisos a un usuario o grupo específico para tablas específicas. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Servicios de información
US
Empresa (> 1000 empleados)
"¿Simplifica Microsoft Sentinel la monitorización de seguridad?"
¿Qué es lo que más te gusta de Microsoft Sentinel?

Hay un montón de herramientas SIEM disponibles en el mercado como Splunk, MS Sentinel e IBM QRadar. Veamos hoy las ventajas de MS Sentinel:

1. Esta herramienta está completamente construida en Azure y no requiere infraestructura local.

2. Al estar desplegada en Azure, se escala automáticamente según la ingesta de datos.

3. La integración con Azure AD, Defender for Cloud y herramientas de MS es muy fácil y rápida.

4. Tiene múltiples características, una de ellas es la IA que detecta automáticamente anomalías y correlaciona señales a través de fuentes de datos.

5. Utiliza KQL, lo que ayuda en la elaboración de informes y en obtener análisis profundos con consultas personalizadas.

6. Tiene una comunidad muy grande de reglas, libros de trabajo y playbooks disponibles en GitHub y la comunidad de Sentinel, lo que facilita mucho las cosas en comparación con otras herramientas SIEM. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Microsoft Sentinel?

1. Sentinel tiene un modelo de precios "paga a medida que usas" que lo hace realmente caro si estás ingiriendo una gran cantidad de datos.

2. Sentinel utiliza KQL (Kusto Query Language), que es poderoso pero no intuitivo para principiantes, necesita una buena cantidad de entrenamiento para comenzar.

3. Sentinel tiene una buena cantidad de conectores preconstruidos, pero cuando se trata de integración con sistemas heredados, es un proceso complejo y lleva una buena cantidad de tiempo.

4. Al tratar con consultas grandes y complejas, puede llevar tiempo y consumir muchos recursos de cómputo.

5. Una vez que la herramienta está completamente configurada y se ha utilizado durante un largo período, cambiar a otra plataforma SIEM se convierte en una tarea tediosa. Reseña recopilada por y alojada en G2.com.

Christian Noel C.
CC
Jefe Regional de Inteligencia de Ciberseguridad | CIC |
Empresa (> 1000 empleados)
"Siem con excelentes capacidades para analizar registros y crear casos de uso para el servicio Soc"
¿Qué es lo que más te gusta de Microsoft Sentinel?

Integrations with multiple cybersecurity tools Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Microsoft Sentinel?

El costo de la ingesta mensual es un precio alto que se paga Reseña recopilada por y alojada en G2.com.

SHAIKH S.
SS
Field Monitor
Pequeña Empresa (50 o menos empleados)
"Revisión de Microsoft Sentinel"
¿Qué es lo que más te gusta de Microsoft Sentinel?

Microsoft Sentinel tiene muy buenas capacidades para integrar los datos. Es fácil de conectar con los softwares de seguridad en curso y otras herramientas también. Esto ayuda a las organizaciones a mejorar su seguridad en diferentes niveles. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Microsoft Sentinel?

Generar informes personalizados utilizando Microsoft Sentinel a veces puede llevar mucho tiempo debido a su dependencia de la escritura de scripts KQL. Si queremos combinar los datos que no son de Microsoft para generar análisis de registros, será difícil. Además, aprender KQL también es difícil para los recién llegados. Reseña recopilada por y alojada en G2.com.

Anugrah Pratap S.
AS
Technical Lead
Empresa (> 1000 empleados)
"Racionalización de la operación de seguridad con Azure Sentinel."
¿Qué es lo que más te gusta de Microsoft Sentinel?

Integración con casi todas las herramientas y aplicaciones. Facilidad de uso, Implementación, migración desde otras soluciones, Amigable para el usuario y mucho más capaz. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Microsoft Sentinel?

Siempre que necesites buscar una regla o caso de uso, primero necesitas encontrar el nombre de alerta adecuado (convención de nomenclatura adecuada) en los análisis; después de eso, puedes buscarlo. Reseña recopilada por y alojada en G2.com.

SG
Cyber Security Architecture
Empresa (> 1000 empleados)
"Microsoft Sentinel es una plataforma de inteligencia de seguridad nativa de la nube para Microsoft Azure."
¿Qué es lo que más te gusta de Microsoft Sentinel?

Microsoft Sentinel se integra perfectamente con los servicios de seguridad de Azure, capturando datos de diferentes fuentes como máquinas virtuales utilizando el agente de monitorización de Azure, el registro de actividad de Azure y el centro de eventos de Azure. Está construido sobre una arquitectura nativa de la nube. Es un sistema de monitoreo centralizado. Azure Sentinel utiliza libros de jugadas para la respuesta automatizada a amenazas, agilizando el manejo de incidentes. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Microsoft Sentinel?

Algunos usuarios encuentran la interfaz de usuario difícil de navegar, entender sus características puede llevar tiempo. Esta solución integral viene con un precio. Reseña recopilada por y alojada en G2.com.

Luciano P.
LP
Cybersecurity Analyst
Mediana Empresa (51-1000 empleados)
"Es una herramienta SIEM muy poderosa para llevar a cabo operaciones de seguridad en la nube."
¿Qué es lo que más te gusta de Microsoft Sentinel?

Es fácil la integración con los servicios de Azure y las herramientas de seguridad de Microsoft. También el modelo de pago por uso. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Microsoft Sentinel?

Los altos costos a escala y la fatiga de alertas que provoca. Reseña recopilada por y alojada en G2.com.

SU
Cyber Security Consultant
Empresa (> 1000 empleados)
""Microsoft Sentinel - Futuro del SOC""
¿Qué es lo que más te gusta de Microsoft Sentinel?

Esta herramienta tiene una plataforma muy buena y amigable para todos los nuevos usuarios también. Es una plataforma fácil de usar y una herramienta de monitoreo SOC. Su facilidad de implementación hace que los usuarios la utilicen. Tiene un buen soporte al cliente y he estado usando esta herramienta desde hace años. La uso con frecuencia. Tiene una buena integración con otras herramientas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Microsoft Sentinel?

El costo de esta plataforma es un poco más alto y la complejidad de la herramienta está presente. Reseña recopilada por y alojada en G2.com.

Siddharth Ranjan S.
SS
Senior System Engineer
Empresa (> 1000 empleados)
"Sentinel- Un SIEM nativo de la nube"
¿Qué es lo que más te gusta de Microsoft Sentinel?

Las mejores características de Microsoft Sentinel incluyen escalabilidad, integración perfecta con productos de Microsoft, respuesta automatizada a incidentes, etc. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Microsoft Sentinel?

Hasta ahora no hay nada que no guste, aparte de los desafíos de integración con herramientas de terceros que no son de Microsoft. Pero se puede hacer con guías o complementos. Reseña recopilada por y alojada en G2.com.

Opciones de precios

Precios proporcionados por Microsoft Sentinel.

Pay-As-You-Go

Paga según lo que uses

100 GB per Day

$123.00

200 GB per Day

$222.00
Microsoft Sentinel Comparaciones
Imagen del Avatar del Producto
Splunk
Comparar ahora
Imagen del Avatar del Producto
LogRhythm SIEM
Comparar ahora
Imagen del Avatar del Producto
Google Cloud Platform Security Overview
Comparar ahora
Características de Microsoft Sentinel
Monitoreo de actividad
Gestión de activos
Administración de registros
Gestión de eventos
Respuesta automatizada
Notificación de incidentes
Inteligencia de amenazas
Evaluación de vulnerabilidades
Análisis avanzado
Automatización del flujo de trabajo
Supervisión de registros
Imagen del Avatar del Producto
Microsoft Sentinel
Ver alternativas