Microsoft Sentinel
Microsoft Sentinel ist eine cloudnative SIEM- und SOAR-Lösung von Microsoft zur Erkennung, Analyse und automatisierten Reaktion auf Sicherheitsbedrohungen in Echtzeit.
Als Sicherheitsinformations- und Ereignismanagement-System (SIEM) sammelt Sentinel Daten aus verschiedensten Quellen wie Microsoft 365, Azure, lokalen Netzwerken, Firewalls oder Drittanbieter-Tools. Diese Daten werden analysiert, korreliert und auf Bedrohungen hin untersucht. Mithilfe von Künstlicher Intelligenz und maschinellem Lernen erkennt Sentinel ungewöhnliches Verhalten und verdächtige Muster, die auf einen Angriff hindeuten könnten. Als SOAR-Plattform (Security Orchestration, Automation and Response) bietet Sentinel zudem Playbooks zur automatischen Reaktion auf Vorfälle, etwa das Sperren eines Benutzerkontos oder das Blockieren eines IP-Bereichs. Die Lösung ist vollständig in Microsoft Defender, Entra ID und Microsoft 365 integriert und lässt sich über eine zentrale Oberfläche steuern. Sentinel eignet sich besonders für Unternehmen mit hohen Anforderungen an Sicherheit, Skalierbarkeit und Transparenz in hybriden oder cloudbasierten IT-Umgebungen.
