{"id":44106,"date":"2024-07-24T12:19:46","date_gmt":"2024-07-24T10:19:46","guid":{"rendered":"https:\/\/www.schneider.systems\/?p=44106"},"modified":"2024-07-24T14:51:25","modified_gmt":"2024-07-24T12:51:25","slug":"microsoft-sentinel-erweiterte-sicherheits-und-bedrohungsanalysen","status":"publish","type":"post","link":"https:\/\/www.schneider.systems\/de\/microsoft-sentinel-erweiterte-sicherheits-und-bedrohungsanalysen\/","title":{"rendered":"Microsoft Sentinel: Erweiterte Sicherheits- und Bedrohungsanalysen"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>Seit dem 11. Juli 2024 ist Microsoft Sentinel als Teil der Unified Security Operations Platform allgemein verf\u00fcgbar.<\/strong>\u00a0Diese Integration zielt darauf ab, die Sicherheitsabl\u00e4ufe zu optimieren, indem verschiedene Tools in einer einzigen Plattform zusammengefasst werden.<\/p>\n<p style=\"text-align: justify;\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-44089 aligncenter\" src=\"https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Website-Microsoft-Sentinel.png\" alt=\"\" width=\"800\" height=\"514\" srcset=\"https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Website-Microsoft-Sentinel.png 800w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Website-Microsoft-Sentinel-300x193.png 300w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Website-Microsoft-Sentinel-150x96.png 150w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Website-Microsoft-Sentinel-768x493.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2 style=\"text-align: justify;\"><strong>Was ist die Microsoft Unified Security Operations Platform?<\/strong><\/h2>\n<p style=\"text-align: justify;\">Die Microsoft Unified Security Operations Platform ist eine umfassende L\u00f6sung, die die Effizienz und Effektivit\u00e4t von Security Operations Centers (SOCs) verbessern soll. Sie integriert mehrere wichtige Microsoft-Sicherheitstools in einer einzigen Plattform, darunter:<\/p>\n<ul style=\"text-align: justify;\">\n<li><strong>Microsoft Sentinel<\/strong>: Eine Cloud-native SIEM-L\u00f6sung (Security Information and Event Management), die einen umfassenden Einblick in die Gefahrenlandschaft bietet.<\/li>\n<li><strong>Microsoft Defender XDR<\/strong>: Eine erweiterte Erkennungs- und Reaktionsplattform (Extended Detection and Response, XDR), die eine einheitliche Sichtbarkeit, Untersuchung und Reaktion in verschiedenen Umgebungen wie Endpunkten, Identit\u00e4ten, E-Mails und Cloud-Anwendungen bietet.<\/li>\n<li><strong>Microsoft <a href=\"https:\/\/www.schneider.systems\/de\/microsoft-security-copilot-veroeffentlichungsdatum-und-funktionen\/\">Copilot for Security<\/a><\/strong>: Ein KI-gest\u00fctzter Assistent, der Sicherheitsteams bei der Erkennung, Untersuchung und Reaktion auf Bedrohungen unterst\u00fctzt, indem er fortschrittliche generative KI nutzt. Er umfasst <a href=\"https:\/\/www.schneider.systems\/de\/microsoft-365-copilot-die-zukunft-der-produktivitaet\/\">Microsoft 365 Copilot<\/a>.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2 style=\"text-align: justify;\"><strong>Was ist Microsoft Sentinel?<\/strong><\/h2>\n<p style=\"text-align: justify;\"><strong>Microsoft Sentinel<\/strong>\u00a0ist eine Cloud-native L\u00f6sung f\u00fcr die Verwaltung von Sicherheitsinformationen und Ereignissen (Security Information and Event Management (SIEM)). Sie bietet erweiterte Sicherheitsanalysen und Bedrohungsinformationen f\u00fcr das gesamte Unternehmen. Sie ist \u00fcber das Microsoft Azure-Portal und das Microsoft Defender-Portal zug\u00e4nglich. Durch die Integration mit Microsoft Defender bietet sie eine einheitliche Erfahrung f\u00fcr die Verwaltung von Sicherheitsvorf\u00e4llen und die Jagd auf Cyberbedrohungen. Microsoft Sentinel bindet auch bew\u00e4hrte Azure-Dienste wie Log Analytics und Logic Apps ein und bereichert Ihre Untersuchungen und Erkennungen mit KI.<\/p>\n<p style=\"text-align: justify;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-44093 size-full\" src=\"https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-explanation.avif\" alt=\"\" width=\"2400\" height=\"1352\" srcset=\"https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-explanation.avif 2400w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-explanation-300x169.avif 300w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-explanation-800x451.avif 800w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-explanation-150x85.avif 150w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-explanation-768x433.avif 768w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-explanation-1536x865.avif 1536w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-explanation-2048x1154.avif 2048w\" sizes=\"auto, (max-width: 2400px) 100vw, 2400px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2 style=\"text-align: justify;\"><strong>Microsoft Sentinel: Wichtigste Funktionen<\/strong><\/h2>\n<ul style=\"text-align: justify;\">\n<li><strong>Einheitlicher Arbeitsbereich<\/strong>: Integrieren Sie einen einzigen Arbeitsbereich in das Defender-Portal mit einem einfachen Assistenten, der auf dem Startbildschirm unter microsoft.com verf\u00fcgbar ist.<\/li>\n<li><strong>Vereinheitlichte Vorf\u00e4lle und Gefahrenjagt<\/strong>: Optimieren Sie Ihre Untersuchungen mit vereinheitlichten Vorf\u00e4llen und \u00dcberwachungsfunktionen.<\/li>\n<li><strong>Microsoft Copilot for Security (Zusatzmodul)<\/strong>: Nutzen Sie KI f\u00fcr Vorfallszusammenfassungen, gef\u00fchrte Untersuchungen und mehr, wenn Sie das Add-on Microsoft Copilot for Security lizenziert haben.<\/li>\n<li><strong>Erweiterte Angriffsunterbrechung<\/strong>: Erweitern Sie die Angriffsunterbindung auf kritische Anwendungen wie SAP.<\/li>\n<li><strong>Empfehlungen nach einem Vorfall<\/strong>: Erhalten Sie ma\u00dfgeschneiderte Empfehlungen, um \u00e4hnliche Angriffe zu verhindern.<\/li>\n<li><strong>Klassische Erfahrung<\/strong>: Verwenden Sie bei Bedarf weiterhin die klassische Erfahrung in Microsoft Azure.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2 style=\"text-align: justify;\"><strong>Microsoft Sentinel: Lizenzierungsanforderungen<\/strong><\/h2>\n<p style=\"text-align: justify;\"><strong>Microsoft Sentinel<\/strong>\u00a0ist f\u00fcr kommerzielle Cloud-Nutzer verf\u00fcgbar, die mindestens einen Microsoft Defender XDR-Workload einsetzen.<\/p>\n<p style=\"text-align: justify;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-44097 size-full\" src=\"https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-Integration.png\" alt=\"\" width=\"1581\" height=\"822\" srcset=\"https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-Integration.png 1581w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-Integration-300x156.png 300w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-Integration-800x416.png 800w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-Integration-150x78.png 150w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-Integration-768x399.png 768w, https:\/\/www.schneider.systems\/media\/2024\/07\/SCHNEIDER-IT-MANAGEMENT-2024-07-24-Update-Microsoft-Sentinel-Integration-1536x799.png 1536w\" sizes=\"auto, (max-width: 1581px) 100vw, 1581px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2 style=\"text-align: justify;\"><strong>Microsoft Sentinel: Preis\u00fcbersicht<\/strong><\/h2>\n<p style=\"text-align: justify;\">Die Preise richten sich nach den Arten von Protokollen, die einem Arbeitsbereich hinzugef\u00fcgt werden, und werden t\u00e4glich pro Arbeitsbereich in Rechnung gestellt. Es gibt zwei Haupttypen von Protokollen:\u00a0<strong>Analytics-Protokolle<\/strong>\u00a0und\u00a0<strong>Basis-Protokolle<\/strong>.<\/p>\n<ul style=\"text-align: justify;\">\n<li><strong>Analytics-Protokolle<\/strong>, bei denen es sich um hochwertige Sicherheitsprotokolle handelt, k\u00f6nnen entweder \u00fcber das Pay-As-You-Go-Modell oder \u00fcber Commitment Tiers bezahlt werden.\n<ul>\n<li>Beim\u00a0<strong>Pay-As-You-Go-Modell<\/strong>\u00a0erfolgt die Abrechnung auf der Grundlage des tats\u00e4chlich gespeicherten Datenvolumens in GB.<\/li>\n<li><strong>Commitment Tiers<\/strong>\u00a0bieten vorhersehbare Preise und Einsparungen f\u00fcr h\u00f6here Datenmengen (Tiers reichen von 100 GB bis 50.000 GB pro Tag).<\/li>\n<\/ul>\n<\/li>\n<li><strong>Basis-Protokolle<\/strong>\u00a0sind sehr detailliert, haben aber einen geringen Sicherheitswert.\n<ul>\n<li>Sie werden pauschal pro GB berechnet und haben Einschr\u00e4nkungen wie eingeschr\u00e4nkte Abfragem\u00f6glichkeiten und eine Aufbewahrungsfrist von acht Tagen.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Es gibt vereinfachte Preisstufen, die die Kosten f\u00fcr die Datenanalyse und den Ingestion-Speicher in einer einzigen Stufe zusammenfassen, was die Abrechnung und das Kostenmanagement vereinfacht. Einige Datenquellen sind bei Microsoft Sentinel kostenlos. F\u00fcr weitere Informationen besuchen Sie bitte: Microsoft Sentinel Billing.<\/p>\n<p>&nbsp;<\/p>\n<h2 style=\"text-align: justify;\"><strong>Weitere Informationen zum Thema<\/strong><\/h2>\n<p style=\"text-align: justify;\">Die <strong>Ank\u00fcndigung<\/strong> finden Sie hier: <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/07\/11\/simplified-zero-trust-security-with-the-microsoft-entra-suite-and-unified-security-operations-platform-now-generally-available\/#:~:text=Microsoft%20Sentinel%20is,Defender%20XDR%20environment\">https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/07\/11\/simplified-zero-trust-security-with-the-microsoft-entra-suite-and-unified-security-operations-platform-now-generally-available\/#:~:text=Microsoft%20Sentinel%20is,Defender%20XDR%20environment<\/a>.<\/p>\n<p style=\"text-align: justify;\">Verstehen Sie die <strong>Preisoptionen<\/strong> von <strong>Microsoft Sentinel<\/strong> mit dieser <strong>Dokumentation:<\/strong> <a href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/sentinel\/billing?tabs=simplified%2Ccommitment-tiers\">https:\/\/learn.microsoft.com\/en-us\/azure\/sentinel\/billing?tabs=simplified%2Ccommitment-tiers<\/a>.<\/p>\n<p style=\"text-align: justify;\">Eine <strong>Preis\u00fcbersicht<\/strong> finden Sie hier: <a href=\"https:\/\/azure.microsoft.com\/en-us\/pricing\/details\/microsoft-sentinel\/#purchase-options\">https:\/\/azure.microsoft.com\/en-us\/pricing\/details\/microsoft-sentinel\/#purchase-options<\/a>.<\/p>\n<p style=\"text-align: justify;\">Weitere <strong>Informationen<\/strong> zur <strong>Microsoft-Lizenzierung<\/strong> finden Sie auf unserer Microsoft-H\u00e4ndlerseite unter: <a href=\"https:\/\/www.schneider.systems\/de\/software\/microsoft\/\">https:\/\/www.schneider.systems\/de\/software\/microsoft\/<\/a>.<\/p>\n<p style=\"text-align: justify;\">Bitte <a href=\"https:\/\/www.schneider.systems\/de\/kontakt\/\"><strong>kontaktieren Sie uns<\/strong><\/a> f\u00fcr <strong>Expertenservices<\/strong> bez\u00fcglich Ihren spezifischen Anforderungen an Microsoft Software und Online Services und <strong>fordern Sie noch heute ein Angebot an<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit dem 11. Juli 2024 ist Microsoft Sentinel als Teil der Unified Security Operations Platform allgemein verf\u00fcgbar.\u00a0Diese Integration zielt darauf ab, die Sicherheitsabl\u00e4ufe zu optimieren, indem verschiedene Tools in einer [&hellip;]<\/p>\n","protected":false},"author":11,"featured_media":33018,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[673,647,779],"tags":[],"class_list":["post-44106","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-microsoft-copilot-de","category-microsoft-security-de","category-microsoft-sentinel-de"],"_links":{"self":[{"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/posts\/44106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/comments?post=44106"}],"version-history":[{"count":3,"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/posts\/44106\/revisions"}],"predecessor-version":[{"id":44109,"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/posts\/44106\/revisions\/44109"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/media\/33018"}],"wp:attachment":[{"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/media?parent=44106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/categories?post=44106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.schneider.systems\/de\/wp-json\/wp\/v2\/tags?post=44106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}