HOME > 最新消息> 品牌新訊

微軟 Azure Sentinel 獲 Gartner 評為2021年安全資訊與事件管理(SIEM)魔力象限遠見者

2021/08/10


 

我們很高興地宣佈,微軟 Azure Sentinel 被 Gartner 評為 2021 年安全資訊與事件管理(SIEM)魔力象限遠見者(Visionary)。這是微軟 Azure Sentinel 入選 Gartner 魔術象限報告的第一年,因我們對 SIEM 的完整願景而獲得認可。(見註一)

Gartner 曾表示:「雲端 SIEM 的未來在於有多少組織購買技術。」(見註二),我們完全同意這一點。如今,資安團隊不斷被要求用更少的成本做更多的事。他們需要保護不斷擴大的數位資產,從大量的訊號中檢測出日益先進的威脅,並跟上大量尚待調查的事項。 

Azure Sentinel 完全是雲端原生構建的,它使資安團隊能夠專注於保護其組織而非維護基礎結構。它以雲端規模收集、關聯、分析在整個組織中的數據,從而提高效率和更有效的安全分析。 

我們於 2019 年 11 月發布了 Azure Sentinel,是主要公有雲上首個雲端原生 SIEM。從那時起,我們幫助了 9000 多個領域廣泛的垂直產業客戶現代化他們的安全業務,並因為我們領先市場的方式,而獲得了業界認可。 

親眼看到客戶實現我們的願景價值,是在 Azure Sentinel 工作最令人滿足的事情之一。在 MVP Healthcare,將 SecOps 上雲使資安團隊獲得前所未有的敏捷性,使他們能夠更快地反應和擴展。在 ASOS,Azure Sentinel 將資安團隊解決問題的時間縮短一半。在 LinkedIn,搬到 Azure Sentinel 讓他們顯著地減少營運費用,更大幅縮短調查時間。 

我們很榮幸,在 Azure Sentinel 於市場推出的短暫時間內,便能夠協助這麼多組織。同時,很高興我們對 SIEM 未來的願景在 Gartner 報告中被認可。 

回顧過去,展望未來 

雖然我們對過去一年半取得的佳績感到欣喜,但這只是我們的開始。每天,我們都在向客戶和合作夥伴學習如何改進。我們並沒有放慢速度,為 Azure Sentinel 提供創新賦能 SecOps,是我們的安全工程團隊首要任務之一。 

2021 年,我們在各種投資領域實現了關鍵創新,包括數據收集、人工智慧、機器學習、自動化等等。一些亮點包括: 

  • 擴展跨所有安全性資產、平台和雲端的可見性,透過 50 多個新連接器,包括資安解決方案如:Cisco Umbrella、IT服務管理解決方案如:ServiceNow ,以及不同雲端,並持續開發中。 
  • 透過自動化創新(如:發佈自動化規則)實現效率和更快速的回應。除了利用自動化的簡單框架,還可以利用新的自動化連結器與操作手冊,高度整合到日常 SecOps 工作流中。 
  • 利用解決方案幫助資安團隊更快速地部署整合與使用案例,從而能夠將部署連接器、活頁簿、操作手冊、偵測以及相關的所有其他內容整合在一起。 
  • 使 SecOps 能整合 SIEM  XDR如: Microsoft 365 Defender 事件整合),讓用戶在調查時可以流暢地在 SIEM 的廣度和 XDR 的深度之間進行樞紐分析。 
  • 實現機器學習的普及化,透過可自訂的機器學習異常,安全性分析人員不需要撰寫程式碼,可自定義機器學習到其各個組織,並將其用於偵測和威脅搜捕。 
  • 還有更多。更多關於我們最近的創新,歡迎閱讀:微軟 Ignite 2021 大會和最近的 2021 年國際資訊安全會議(RSA Conference 2021)。 

未來,我們將有一個漫長而令人興奮的旅程。我們期待能幫助您進一步簡化與加強您的安全性,使 SecOps 比以往更高效率、更有效益。 

一如既往,感謝客戶與我們一起踏上這段旅程。我們喜歡與您合作與聽取您的回饋!

深入了解 

如果你準備開始使用 Azure Sentinel,我們邀請您立即註冊試用版。 

如需進一步了解微軟安全性解決方案,請前往我們的網站。歡迎將安全性部落格加入書籤中,一手掌握我們專家所提供的安全性建議。此外,也請透過 @MSFTSecurity關注我們,以獲得資訊安全的最新消息和更新資訊。 

註1:《Gartner 安全資訊與事件管理魔力象限》(Gartner Magic Quadrant for Security Information and Event Management) , Kelly Kavanagh、Toby Bussa、John Collins,2021 年 6 月 29 日。  

註2:《採用雲端SIEM 解決方案前要回答的問題》(Questions to Answer Before Adopting Cloud SIEM Solutions),Kelly Kavanagh、Gorka Sadowski、Toby Bussa,2020 年 7 月 27 日。 

Gartner 不會為其研究出版物中所述的任何廠商、產品或服務背書,也不會建議技術使用者僅選取評比最高或帶有其他頭銜的廠商。Gartner 研究發行文件包含 Gartner 研究機構的意見,不應視為事實的陳述。Gartner 在此聲明不提供在此研究方面的任何明示或默示的瑕疵責任擔保,其中包括適售性或適合特定用途之任何責任擔保。 


資料來源: 微軟新聞稿中心