Microsoft Sentinel
Cloud-natives SIEM/SOAR von Microsoft — Pay-per-Ingest, AI-basierte Anomalie-Erkennung, über 350 vorgefertigte Datenquellen-Connector.
Microsoft Sentinel im Einsatz
Microsoft Sentinel ist Microsofts SIEM- und SOAR-Plattform auf Basis von Log Analytics: keine eigene Hardware, Anbindung neuer Datenquellen über fertige Konnektoren, Abrechnung nach eingelesenem Datenvolumen. Fertige Konnektoren decken neben den Microsoft-Quellen auch AWS, Google Cloud, Cisco, Palo Alto und Fortinet ab. Wer heute plant, muss den Umzug mitdenken — Sentinel wird im Microsoft-Defender-Portal geführt, und die Bedienung über das Azure-Portal endet am 31. März 2027; danach werden verbliebene Kunden automatisch umgeleitet.
Die zweite Planungsfrage sind die Kosten, denn sie hängen fast vollständig am Datenvolumen. Die Tarifebenen helfen dabei: Analytics-Tabellen für alles, was in Echtzeit erkannt werden soll, günstigere Ebenen und der Sentinel Data Lake für Protokolle, die man nur für spätere Nachforschungen aufbewahrt. Ab 100 Gigabyte Tagesvolumen lohnt sich ein Kapazitätstarif. Alendris betreibt Sentinel als Erkennungsschicht für NIS2- und KRITIS-Kunden, mit Regeln entlang der MITRE-ATT&CK-Taktiken und automatisierten Reaktions-Playbooks.
Passende Leistungen von Alendris
Aus der Praxis
- Zero-Trust-Infrastruktur vom Rechenzentrum bis zum Remote-ArbeitsplatzKomplettmodernisierung von Server-Infrastruktur, Identität und Remote-Zugriff zu einer durchgängigen Zero-Trust-Architektur — von hyperkonvergentem Storage über gehärtete Server- und Client-Baselines bis zu sicherem Remote-Arbeiten ohne ein einziges öffentlich erreichbares Gerät.
- Ablösung der Citrix-Umgebung durch Azure Virtual DesktopVollständige Migration von 8.000 Citrix-Usern in eine hochautomatisierte AVD-Zielarchitektur.
- Security-Modernisierung mit Fokus auf Microsoft 365 & SOC-ReadinessNachhaltige Verbesserung der Sicherheitslage im Microsoft-Ökosystem mit Fokus auf Identitätsschutz, Tenant-Hardening und SOC-Readiness.
- Komplette Erneuerung der IT mit Security by DesignUmfassende IT-Modernisierung mit Fokus auf Ransomware-Resilienz, Zero Trust und Modern Workplace.
- NIS2 Compliance Umsetzung für kritische InfrastrukturGanzheitliche Umsetzung der NIS2-Anforderungen: Von der Gap-Analyse über die technische Implementierung bis zur Audit-Readiness.
- Enterprise Rollout von Copilot for Microsoft 365Strukturierte Einführung von Microsoft 365 Copilot: Von der Tenant-Vorbereitung über Governance bis zur User Adoption.
- KI-gestützte Automatisierung mit Azure AI Foundry & n8nVollständige Automatisierung von dokumentenbasierten Geschäftsprozessen durch KI-gestützte Workflows – von der Datenextraktion bis zur Entscheidungsunterstützung.