Compare isso com outras ferramentasSalve no seu quadro e avalie suas opções lado a lado.
Salvar no quadro

Avaliações e Detalhes do Produto Microsoft Sentinel

Status do Perfil

Este perfil é atualmente gerenciado por Microsoft Sentinel, mas possui recursos limitados.

Você faz parte da equipe Microsoft Sentinel? Atualize seu plano para melhorar sua marca e interagir com os visitantes do seu perfil!

Preços

Preços fornecidos por Microsoft Sentinel.

Pay-As-You-Go

Pague Conforme Usar

100 GB per Day

$123.00

Mídia Microsoft Sentinel

Demo Microsoft Sentinel - Cloud Native SIEM + SOAR
Collect - Detect- Investigate - Respond
Demo Microsoft Sentinel - Microsoft Sentinel
Visibility across your entire Organization with Microsoft 365 Defender and Microsoft Defender for Cloud
Imagem do Avatar do Produto

Já usou Microsoft Sentinel antes?

Responda a algumas perguntas para ajudar a comunidade Microsoft Sentinel

Avaliações Microsoft Sentinel (293)

Ver Avaliações em Vídeo do 1
Avaliações

Avaliações Microsoft Sentinel (293)

Ver Avaliações em Vídeo do 1
4.4
avaliações 294

Resumo da Revisão

Gerado usando IA a partir de avaliações reais de usuários
Os usuários elogiam consistentemente o Microsoft Sentinel por sua integração perfeita com outros serviços da Microsoft, o que melhora o monitoramento de segurança e a resposta a incidentes. A arquitetura nativa da nuvem da plataforma permite fácil escalabilidade e gerenciamento eficiente de dados, tornando-a uma escolha preferida para organizações. No entanto, muitos usuários observam que o custo pode aumentar com o aumento do uso de dados, o que pode ser uma preocupação para empresas menores.

Prós & Contras

Gerado a partir de avaliações reais de usuários
Ver Todos os Prós e Contras
Pesquisar avaliações
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
AM
SOC Analyst
Tecnologia da Informação e Serviços
Pequena Empresa (50 ou menos emp.)
"Visibilidade Centralizada com Integração Suave"
O que você mais gosta Microsoft Sentinel?

Adoro a visibilidade centralizada que o Microsoft Sentinel oferece, pois me permite ver logs, alertas e incidentes tudo em um só lugar, sem precisar alternar entre ferramentas, o que acelera as investigações. Gosto muito das análises e regras de detecção integradas; elas estão prontas para uso e são personalizáveis, então não preciso começar do zero. A integração com o ecossistema Microsoft, incluindo Azure, Microsoft 365 e ferramentas Defender, também é super suave e quase sem falhas, facilitando a integração. Análise coletada por e hospedada no G2.com.

O que você não gosta Microsoft Sentinel?

Algumas coisas no Microsoft Sentinel definitivamente poderiam ser melhoradas, como a visibilidade de custos. A precificação pode ser confusa, especialmente com a ingestão de dados. É fácil ultrapassar o orçamento se você não estiver atento. E há uma curva de aprendizado; leva tempo para se sentir confortável escrevendo consultas. Além disso, embora as regras prontas para uso sejam úteis, você ainda precisa ajustá-las para reduzir o ruído. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Segurança de Redes e Computadores
AS
Empresa (> 1000 emp.)
"Monitoramento de Segurança Centralizado e Nativo da Nuvem com Automação Poderosa"
O que você mais gosta Microsoft Sentinel?

O que eu mais gosto no Microsoft Sentinel é como ele oferece monitoramento de segurança centralizado em várias fontes de dados em um ambiente nativo da nuvem. Ele simplifica a coleta, análise e correlação de grandes volumes de logs de segurança, sem a sobrecarga de gerenciar a infraestrutura tradicional de SIEM. As regras de análise integradas, a integração de inteligência contra ameaças e a automação baseada em playbooks também ajudam a detectar e responder a ameaças de forma mais eficiente. Achei sua integração com outros serviços de segurança da Microsoft especialmente valiosa porque cria uma visão mais unificada dos incidentes de segurança e ajuda as equipes de segurança a investigar e responder mais rapidamente. Análise coletada por e hospedada no G2.com.

O que você não gosta Microsoft Sentinel?

Um desafio com o Microsoft Sentinel é que a configuração inicial pode ser demorada, especialmente para equipes que são novas em plataformas SIEM ou serviços Azure. Algumas regras de análise e conectores de dados também precisam de ajustes cuidadosos para reduzir falsos positivos e garantir que os alertas permaneçam relevantes. Além disso, o modelo de precificação baseado em ingestão de dados pode se tornar caro se você coletar grandes volumes de logs sem o devido filtro. Por essa razão, as organizações devem planejar suas fontes de logs e estratégia de retenção de forma cuidadosa para que possam manter os custos sob controle enquanto ainda capturam os logs de que precisam. Análise coletada por e hospedada no G2.com.

Dimitris K.
DK
Security Analyst
Empresa (> 1000 emp.)
"Poderoso, com Integração Fluida do Azure e do Defender"
O que você mais gosta Microsoft Sentinel?

KQL é uma linguagem realmente poderosa e fácil de aprender. Se você é um cliente Azure, o Sentinel é uma escolha óbvia, pois é realmente fácil ingerir Logs do Azure. Sua integração com o Defender também é uma grande vantagem, sem mencionar o grande número de tabelas que são gratuitas para ingerir. Análise coletada por e hospedada no G2.com.

O que você não gosta Microsoft Sentinel?

Eu preferiria que os dados fossem normalizados e não fragmentados em várias tabelas, dessa forma. As funções ASIM mitigam esse problema, mas são lentas. Análise coletada por e hospedada no G2.com.

Sunil R.
SR
Cyber Security Engineer
Segurança e Investigações
Empresa (> 1000 emp.)
"Easy Cloud-Native Setup and Scaling, but Customization Can Be Tricky"
O que você mais gosta Microsoft Sentinel?

Easy to start . Less setup. As it’s cloud-native, there’s no infrastructure setup and connecting data sources like Azure resources or Microsoft 365 feels pretty straightforward. In my experience scalability and maintainability were important as the environment grows over the time and Sentinel was much of less work. Análise coletada por e hospedada no G2.com.

O que você não gosta Microsoft Sentinel?

When I had to deal with customization , it felt a complex as I had to learn about analytics rules and workbooks but still not obvious about how things are working together. The learning curve was steep for my level of usage. Análise coletada por e hospedada no G2.com.

Archit J.
AJ
Cloud Security Engineer
Tecnologia da Informação e Serviços
Médio Porte (51-1000 emp.)
"SIEM Nativo em Nuvem Poderoso com Ótima Integração, Mas o Custo e a Complexidade Podem Aumentar"
O que você mais gosta Microsoft Sentinel?

O que mais aprecio no Microsoft Sentinel é sua combinação perfeita de SIEM e SOAR em um ambiente verdadeiramente nativo da nuvem. Sua forte integração com o ecossistema Microsoft—particularmente Azure, Entra ID, Defender e M365—oferece visibilidade imediata e requer muito pouco esforço de integração. O uso de KQL na plataforma permite uma caça a ameaças flexível e robusta, enquanto as regras de análise integradas e os recursos de UEBA ajudam a reduzir significativamente a fadiga de alertas. Além disso, a automação via Logic Apps permite que as equipes de segurança respondam mais rapidamente e de forma consistente, tornando o Sentinel uma solução altamente escalável e econômica para as operações de SOC atuais. Análise coletada por e hospedada no G2.com.

O que você não gosta Microsoft Sentinel?

Um aspecto que acho desafiador sobre o Microsoft Sentinel é gerenciar os custos, especialmente à medida que o uso cresce, porque o modelo de precificação depende muito da quantidade de dados ingeridos e retidos. Embora o KQL seja uma ferramenta poderosa, ele apresenta uma curva de aprendizado para equipes que são novas nele, o que pode retardar o processo de adoção. Além disso, implementar casos de uso avançados de SOAR frequentemente exige uma personalização considerável através de Logic Apps, e solucionar problemas nessas automações pode ser bastante complexo. Por último, o Sentinel tende a funcionar melhor dentro do ecossistema da Microsoft, o que pode ser uma desvantagem para organizações que dependem de uma variedade de ferramentas de segurança não-Microsoft. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Tecnologia da Informação e Serviços
AT
Empresa (> 1000 emp.)
"Visibilidade Abrangente e Integração Azure Sem Interrupções no MS Sentinel"
O que você mais gosta Microsoft Sentinel?

Temos tanto logs quanto incidentes visíveis no MS Sentinel, ao contrário da nossa ferramenta SIEM anterior. Além disso, é uma vantagem ter a visibilidade de outros serviços do Azure no Sentinel e muito mais. Análise coletada por e hospedada no G2.com.

O que você não gosta Microsoft Sentinel?

Não temos uma opção de RBAC para as tabelas no Sentinel como temos no ADX. Seria ótimo se tivéssemos essa opção de RBAC para que pudéssemos conceder permissões a usuários ou grupos específicos para tabelas específicas. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Serviços de Informação
US
Empresa (> 1000 emp.)
"O Microsoft Sentinel simplifica o monitoramento de segurança?"
O que você mais gosta Microsoft Sentinel?

Existem várias ferramentas SIEM disponíveis no mercado, como Splunk, MS Sentinel e IBM QRadar. Vamos ver as vantagens do MS Sentinel hoje:

1. Esta ferramenta é completamente construída no Azure e não requer infraestrutura local.

2. Como está implantada no Azure, ela escala automaticamente com base na ingestão de dados.

3. A integração com Azure AD, Defender for Cloud e ferramentas da Microsoft é muito fácil e rápida.

4. Possui múltiplas funcionalidades, uma delas é a IA que detecta automaticamente anomalias e correlaciona sinais entre fontes de dados.

5. Utiliza KQL, que ajuda na geração de relatórios e na obtenção de análises profundas com consultas personalizadas.

6. Possui uma comunidade muito grande de regras, workbooks e playbooks disponíveis no GitHub e na comunidade Sentinel, o que torna as coisas muito mais fáceis em comparação com outras ferramentas SIEM. Análise coletada por e hospedada no G2.com.

O que você não gosta Microsoft Sentinel?

1. O Sentinel possui um modelo de preços "pague conforme o uso", o que o torna realmente caro se você estiver ingerindo muitos dados.

2. O Sentinel faz uso do KQL (Kusto Query Language), que é poderoso, mas não intuitivo para iniciantes, necessitando de uma boa quantidade de treinamento para um início rápido.

3. O Sentinel possui uma boa quantidade de conectores pré-construídos, mas quando se trata de integração com sistemas legados, é um processo complexo e leva uma boa quantidade de tempo.

4. Ao lidar com consultas grandes e complexas, pode levar tempo e consumir muitos recursos de computação.

5. Uma vez que a ferramenta está completamente configurada e foi usada por um longo período, mudar para outra plataforma SIEM torna-se uma tarefa tediosa. Análise coletada por e hospedada no G2.com.

Christian Noel C.
CC
Jefe Regional de Inteligencia de Ciberseguridad | CIC |
Empresa (> 1000 emp.)
"Siem com excelentes capacidades para infestar logs e criar casos de uso para o serviço Soc"
O que você mais gosta Microsoft Sentinel?

Integrações com múltiplas ferramentas de cibersegurança Análise coletada por e hospedada no G2.com.

O que você não gosta Microsoft Sentinel?

O custo de ingestão mensal é um preço alto que se paga Análise coletada por e hospedada no G2.com.

SHAIKH S.
SS
Field Monitor
Pequena Empresa (50 ou menos emp.)
"Revisão do Microsoft Sentinel"
O que você mais gosta Microsoft Sentinel?

Microsoft Sentinel tem capacidades muito boas para integrar os dados. É fácil de conectar com os softwares de segurança em andamento e outras ferramentas também. Isso ajuda as organizações a melhorar sua segurança em diferentes níveis. Análise coletada por e hospedada no G2.com.

O que você não gosta Microsoft Sentinel?

Gerar relatórios personalizados usando o Microsoft Sentinel às vezes pode ser demorado devido à sua dependência da escrita de scripts KQL. Se quisermos combinar os dados não Microsoft para gerar análise de logs, será difícil. Além disso, aprender KQL também é difícil para os recém-chegados. Análise coletada por e hospedada no G2.com.

Anugrah Pratap S.
AS
Technical Lead
Empresa (> 1000 emp.)
"Simplificando a Operação de Segurança com o Azure Sentinel !!!!"
O que você mais gosta Microsoft Sentinel?

Integração com quase todas as ferramentas e aplicativos. Facilidade de uso, Implementação, migração de outras soluções, Amigável ao usuário e muito mais capaz. Análise coletada por e hospedada no G2.com.

O que você não gosta Microsoft Sentinel?

Sempre que precisar procurar uma regra ou caso de uso, primeiro você precisa encontrar o nome de alerta adequado (convenção de nomenclatura adequada) na análise; depois disso, você pode procurá-lo. Análise coletada por e hospedada no G2.com.

Perguntas sobre Microsoft Sentinel? Pergunte a usuários reais ou explore respostas da comunidade

Obtenha respostas práticas, fluxos de trabalho reais e prós e contras honestos da comunidade G2 ou compartilhe seus insights.

Vivek S.
VS
Vivek Sen
Última atividade quase 4 anos atrás

As of now no questions regarding this

1 Voto Positivo
0
Participe da conversa
GU
Guest User
Última atividade mais de 2 anos atrás

Para que é usado o Microsoft Sentinel?

2 Votos Positivos
3
Participe da conversa

Opções de Preço

Preços fornecidos por Microsoft Sentinel.

Pay-As-You-Go

Pague Conforme Usar

100 GB per Day

$123.00

200 GB per Day

$222.00
Comparativos Microsoft Sentinel
Recursos de Microsoft Sentinel
Alertando
Monitoramento de atividades
Gestão de Ativos
Gerenciamento de Logs
Gestão de Eventos
Resposta automatizada
Notificação de incidentes
Inteligência de ameaças
Avaliação de vulnerabilidade
Análises avançadas
Imagem do Avatar do Produto
Microsoft Sentinel