Trace Id is missing
跳至主要內容

Microsoft 365 E5、A5、F5 和 G5 客戶的 Microsoft Sentinel 權益

Microsoft 365 E5 的一般 3,500 個基座部署,可讓您每月最多省下 2,200 美元,且每個使用者每天最多可將 5 MB 的資料擷取到 Microsoft Sentinel 中。1

SIEM 與 XDR 的整合式威脅防護

透過 Microsoft 的安全性資訊與事件管理 (SIEM) 和延伸偵測及回應 (XDR),您就能取得所需的內容和自動化來遏止整個組織內的複雜跨網域攻擊。Microsoft 365 E5、A5、F5、G5,以及 Microsoft 365 E5、A5、F5、G5 安全性客戶可獲得資料授與,讓每個使用者每天將最多 5 MB 的 Microsoft 365 資料擷取到 Microsoft Sentinel 中。

  • 全方位的安全性

    取得資源間的端對端檢視,包括使用者、裝置、應用程式和基礎結構。

  • 偵測進階威脅

    利用由 AI 驅動的 SIEM 與 XDR 功能防範現代化攻擊。

  • 調查高優先順序的事件

    大規模呈現重大事件並搜捕可疑的活動。

  • 能夠有效率且有效地回應

    使用內建的常見工作協調流程和自動化,快速回應事件。

供應項目詳細資料

Microsoft 365 E5、A5、F5 和 G5,以及 Microsoft 365 E5、A5、F5 和 G5 安全性客戶可以獲得資料授與,每個使用者每天最多可擷取 5 MB 的 Microsoft 365 資料。此供應項目包括下列資料來源:

  • Microsoft Entra ID (先前稱為 Azure AD) 登入和稽核記錄
  • Microsoft Defender for Cloud Apps 防護的 Shadow IT Discovery 記錄
  • Microsoft Purview 資訊保護記錄
  • Microsoft 365 進階搜捕資料

資料授與會自動計算並套用至您的帳單,每個使用者每天最多可免費擷取 5 MB 的資料。

除了此資料授與,下列 Microsoft 365 資料來源將一律免費提供給所有 Microsoft Sentinel 使用者:

  • Azure 活動記錄
  • Office 365 稽核記錄 (所有 SharePoint 活動和 Exchange 系統管理員活動)
  • 來自適用於雲端的 Microsoft Defender、Microsoft Defender 全面偵測回應、適用於 Office 365 的 Microsoft Defender、適用於身分識別的 Microsoft Defender、適用於端點的 Microsoft Defender 和 Microsoft Defender for Cloud Apps 的警示。
[1] 以隨用隨付價格計算,適用於美國東部區域的 Microsoft Sentinel 和 Azure 監視器 Log Analytics。實際節省費用取決於權益使用情況和套用任何折扣後的客戶有效定價。

供應項目資格

此資料授與適用於擁有 Enterprise (EA)、Enterprise Subscription (EAS) 或雲端解決方案提供者 (CSP) 合約和註冊的 Microsoft 365 E5、A5、F5、G5 以及 Microsoft 365 E5、A5、F5、G5 安全性客戶。新的 Microsoft 365 E5、A5、F5、G5 或 Microsoft 365 E5、A5、F5、G5 安全性客戶也符合此資料授與的資格。一旦客戶符合資格,就會自符合資格的第一個月起開始獲得資料授與權益。

常見問題集

    Microsoft 365 A5 和 Microsoft 365 A5 安全性

    教職員用 Microsoft 365 A5 安全性

    教職員用 Microsoft 365 A5

    學生用 Microsoft 365 A5

    學生用 Microsoft 365 A5 安全性

    教職員用 Microsoft 365 A5 套件功能

    學生用 Microsoft 365 A5 套件功能

    教職員用 Microsoft 365 A5 (含通話分鐘數)

    學生用 Microsoft 365 A5 (含通話分鐘數)

    教職員用 Microsoft 365 A5 (不含音訊會議)

    學生用 Microsoft 365 A5 (不含音訊會議)

    Microsoft 365 E5 和 Microsoft 365 E5 安全性

    Microsoft 365 E5 安全性

    Microsoft 365 E5

    EMS E5 用 Microsoft 365 E5 安全性

    Microsoft 365 E5 安全性_USGOV_GCCHIGH

    Microsoft 365 E5 套件功能

    Microsoft 365 E5 (含通話分鐘數)

    Microsoft 365 E5 (不含音訊會議)

    Microsoft 365 E5_USGOV_GCCHIGH

    Microsoft 365 F5 和 Microsoft 365 F5 安全性

    Microsoft 365 F5 安全性 + 合規性附加元件

    Microsoft 365 F5 安全性 + 合規性附加元件 AR (DOD)_USGOV_DOD

    Microsoft 365 F5 安全性 + 合規性附加元件 AR_USGOV_GCCHIGH

    Microsoft 365 F5 安全性 + 合規性附加元件 GCC

    Microsoft 365 F5 安全性附加元件

    Microsoft 365 F5 安全性附加元件 AR_USGOV_DOD

    Microsoft 365 F5 安全性附加元件 AR_USGOV_GCCHIGH

    Microsoft 365 F5 安全性附加元件 GCC

    FLW 用 Microsoft 365 安全性和合規性

    Microsoft 365 G5 和 Microsoft G5 安全性

    Microsoft 365 G5 安全性 GCC

    Microsoft 365 G5 GCC 套件功能

    Microsoft 365 G5 Security_USGOV_DOD

    Microsoft 365 G5_USGOV_DOD

    Microsoft 365 G5_USGOV_DOD

    Microsoft 365 G5 GCC

    資料連接器 資料類型

    Microsoft Entra ID (稽核和登入記錄)

    SigninLogs

    AuditLogs

    AADNonInteractiveUserSignInLogs

    AADServicePrincipalSignInLogs

    AADManagedIdentitySignInLogs

    AADProvisioningLogs

    ADFSSignInLogs

    Microsoft Defender for Cloud Apps

    McasShadowItReporting

    Azure 資訊保護

    InformationProtectionLogs_CL

    Microsoft 365 Defender 套件

    CloudAppEvents

    EmailAttachmentInfo

    EmailEvents

    EmailPostDeliveryEvents

    EmailUrlInfo

    IdentityLogonEvents

    IdentityQueryEvents

    IdentityDirectoryEvents

    AlertEvidence

  • 有了這項權益,每個使用者每天最多可以透過免費 Azure 計量擷取 5 MB 的合格資料。若要確認您正在使用這項權益,請在 [訂閱] 下方的成本分析索引標籤中,以資料表格式檢視您的成本。根據計量將成本分組,並搜尋 "M365"。如果您在指定時間範圍內使用了此供應項目,您會看到 Microsoft 365 的計量顯示的費用為零。

  • 使用活頁簿資源庫中的 Microsoft Sentinel 成本活頁簿來預估總節省成本。輸入詳細資料 (例如租用戶的合格基座總數) 來計算自訂時間範圍內可能的總節省量,或是匯出您的使用情況詳細資料來查看您目前已免費接收的實際資料量。