Microsoft Sentinel 是一个 AI 优先平台,以经济高效、专用的安全数据湖作为构建基础,其中集中了所有安全遥测数据,可提供增强的可视性、高级分析、基于图形的上下文和 MCP 驱动的智能体防御。Sentinel 数据湖使安全团队能够以经济高效的方式引入、保留和分析大量安全数据,凭借独立的计算和存储指标,使防御者能够灵活地从一个点运行高级数据洞察、机器学习和取证调查。Sentinel 图形通过使安全团队能够可视化其安全数据之间的关系,进一步增强了这一方面的功能。使用自定义图形,团队可以根据其独特的安全需求构建自己的图形,以快速应对风险。4
适用于 SAP 的 Microsoft Sentinel 解决方案® 应用程序帮助监控、检测和响应在 Azure、GCP、AWS 或本地托管的 SAP 系统的业务逻辑和应用层中的复杂威胁。了解详情。
MCP 服务器是一个现成接口,可向 AI 智能体公开 Sentinel 平台功能。MCP 与 API 类似,但专为 AI 智能体设计。MCP 工具调用基础 Sentinel 平台服务,如数据湖查询或图形操作,按相应的计量方式计费。此外,实体分析器 MCP 工具在需要 AI 推理时可能会消耗安全计算单位 (SCU)(了解详细信息)。客户仅为实际使用的基础平台服务和计算资源付费。
关注 Microsoft 安全