Azure Sentinel: cos’è, funzionalità e costi

Azure Sentinel è una soluzione di gestione delle informazioni di sicurezza e degli eventi (SIEM) basata sul cloud e fornita da Microsoft. Progettato per offrire una visione olistica della sicurezza aziendale, con la capacità di aggregare e analizzare enormi quantità di dati provenienti da diverse fonti, Sentinel aiuta le organizzazioni a identificare modelli di comportamento anomali e a gestire gli incidenti di sicurezza in modo più efficace. Inoltre, la sua scalabilità e flessibilità lo rendono adatto a qualsiasi tipo di infrastruttura IT, migliorando la protezione delle risorse digitali in un panorama di minacce in continua evoluzione. In questo articolo vedremo più da vicino che cos’è, quali sono le sue caratteristiche principali, le differenze con altri servizi di cybersecurity di Azure e i modelli di pagamento per usufruire del servizio.

Cosa troverai in questo articolo

  • Che cos’è Azure Sentinel
  • Come funziona Azure Sentinel
  • Azure Sentinel: quali minacce può contrastare?
  • Azure Sentinel: differenze con altri servizi di sicurezza Azure
  • Azure Sentinel Pricing: costi, modelli di prezzo e considerazioni da fare
Azure Sentinel: cos’è, funzionalità e costi

Che cos’è Azure Sentinel

La sicurezza informatica sta diventando un problema sempre più rilevante nel panorama digitale contemporaneo, con aziende e organizzazioni di tutto il mondo che investono significative quantità di denaro per proteggere al meglio le loro infrastrutture informatiche.

Microsoft non è rimasta a guardare e ha passato gli ultimi anni a lavorare a soluzioni per la cybersecurity da fornire agli utenti di Microsoft Azure, la seconda piattaforma di cloud computing più utilizzata al mondo.

Uno dei risultati di questo lavoro sulla sicurezza delle infrastrutture cloud della casa di Redmond è Azure Sentinel (conosciuto anche come Microsoft Sentinel), una soluzione SIEM (Security Information and Event Management) basata sul cloud, la cui capacità principale è quella di rilevare, raccogliere informazioni, indagare e rispondere alle minacce informatiche moderne.

A causa del grande flusso di dati, un'organizzazione spesso perde il controllo di tutti i dati e Sentinel serve proprio a tenere sotto controllo la propria azienda, garantendo che i propri dati non vengano compromessi.

Le informazioni sono memorizzate nello spazio di analisi dei log di Azure Monitor mentre Sentinel continua a svolgere il suo lavoro di raccolta, rilevamento, indagine e risposta a qualsiasi vulnerabilità, mantenendo i dati aziendali al sicuro.

Azure Sentinel può diventare un componente critico della strategia di cybersecurity di qualsiasi organizzazione e sfruttando le sue capacità avanzate di rilevamento e risposta alle minacce, la visibilità completa, la convenienza economica e la gestione semplificata, le compagnie possono migliorare la loro postura di sicurezza e rimanere sempre un passo avanti ai pericoli del mondo digitale. Vediamo più nel dettaglio come.

Come funziona Azure Sentinel

Azure Sentinel è una soluzione cloud-native di gestione delle informazioni e degli eventi di sicurezza (SIEM) e di orchestrazione, automazione e risposta della sicurezza (SOAR) che aiuta a raccogliere dati da una varietà di fonti, analizzarli per rilevare minacce e rispondere agli incidenti in modo rapido ed efficace.

Ma che cosa vuol dire esattamente SIEM? E SOAR? Il primo altro non è che l’acronimo di Security Information and Event Management, una soluzione di sicurezza che combina le funzioni di gestione delle informazioni di sicurezza (SIM, Security Information Management) e gestione degli eventi di sicurezza (SEM, Security Event Management) in un unico sistema integrato.

Il SIEM ha il compito di raccogliere, analizzare e correlare dati di log e eventi di sicurezza provenienti da diverse fonti all'interno di un'infrastruttura IT, al fine di rilevare minacce, anomalie e violazioni della sicurezza.

SOAR (Security Orchestration, Automation, and Response) definisce invece una soluzione tecnologica che integra orchestrazione della sicurezza, automazione e risposta agli incidenti per migliorare l'efficienza delle operazioni di sicurezza.

  • L’orchestrazione della sicurezza riguarda l'integrazione e la coordinazione di vari strumenti e processi di sicurezza all'interno di un'organizzazione, consentendo ai diversi sistemi di sicurezza di lavorare insieme in modo armonioso.
  • L’automazione si riferisce all'uso di script, regole predefinite e algoritmi di intelligenza artificiale per eseguire compiti ripetitivi senza intervento umano, riducendo il carico di lavoro manuale degli analisti di sicurezza e permettendo loro di concentrarsi su compiti più complessi e strategici.
  • La risposta agli incidenti è la capacità di gestire e rispondere agli incidenti di sicurezza in modo efficace e tempestivo, fornendo strumenti e processi per identificare, investigare, contenere e mitigare gli incidenti di sicurezza.

I benefici del SOAR includono un miglioramento della velocità e dell'efficienza, in quanto l'automazione riduce i tempi di risposta e il carico di lavoro manuale, accelerando il processo di rilevamento e mitigazione delle minacce e centralizza la gestione delle operazioni di sicurezza, offrendo una visione unificata e completa della postura di sicurezza dell'organizzazione.

Questo approccio consente alle organizzazioni di gestire un numero crescente di eventi di sicurezza senza dover aumentare proporzionalmente il personale. Infine, le funzionalità di orchestrazione e automazione consentono una risposta proattiva e preventiva, migliorando la capacità dell'organizzazione di affrontare minacce emergenti.

Azure Sentinel utilizza Azure Log Analytics come parte della sua architettura, una piattaforma per la raccolta, l'archiviazione e l'analisi dei log e dei dati delle prestazioni che fornisce a Sentinel una base solida per l'analisi e la correlazione dei dati di sicurezza.

Per l'analisi dei dati e la creazione di query, il servizio utilizza Kusto Query Language (KQL), che è un linguaggio di query progettato per interrogare grandi volumi di dati. KQL è particolarmente efficace per l'analisi dei log e l'individuazione di modelli di comportamento.

Sentinel funziona secondo un ciclo che inizia con la gestione dei log, prosegue con la normalizzazione degli schemi, la convalida dei dati, la rilevazione e l'indagine, e include risposte automatiche agli avvisi. Ecco come Sentinel fornisce questa funzionalità end-to-end:

  • Raccolta: Sentinel raccoglie dati da tutti i dispositivi, utenti, applicazioni e infrastrutture, inclusi componenti situati sia in sede che in più cloud. Il modo in cui i dati vengono raccolti determina quali rilevamenti possono essere effettuati su tali dati.
  • Rilevamento: Sentinel offre capacità di analisi e intelligenza sulle minacce per aiutare a rilevare minacce precedentemente sconosciute e ridurre i falsi positivi. I rilevamenti sono scritti in KQL e possono essere memorizzati come codice.
  • Indagine: Sentinel fornisce tecnologia di intelligenza artificiale per aiutarti a cercare attività sospette su larga scala. L'automazione dell'arricchimento (processo per automatizzare l’aggiunta di informazioni addizionali ai dati di sicurezza che vengono analizzati, come dati su indirizzi IP, reputazione dei domini, o contesto storico) e l'automazione del contenimento (l'adozione di misure per limitare o isolare una minaccia una volta che è stata identificata) contribuiscono entrambe al successo delle operazioni del Security Center.
  • Risposta: Sentinel consente un'orchestrazione e automazione personalizzate per compiti di sicurezza comuni e compiti di integrazione aziendale per facilitare una risposta rapida agli incidenti tra i team che utilizzano tecnologie Microsoft.

Adesso che abbiamo un’idea più chiara di come Azure Sentinel opera in linea generale, vediamo insieme più nel dettaglio alcune delle sue componenti chiave per comprendere meglio le loro funzioni:

  • Analisi: l'analisi avanzata in Azure Sentinel utilizza il linguaggio di query Kusto (KQL) per permettere agli utenti di creare condizioni di avviso personalizzate. Gli avvisi vengono raggruppati in "incidenti" che rappresentano possibili minacce da investigare e risolvere, riducendo il numero complessivo di avvisi che devono essere esaminati dai team di sicurezza IT.
  • Casi: basandosi su analisi definite dagli utenti, Sentinel raccoglie tutte le prove di investigazione pertinenti in casi specifici, che contengono uno o più avvisi.
  • Community: Sentinel dispone di una community dedicata e dinamica, centrata sulla pagina della community di GitHub Azure Sentinel. Questa community include risorse fondamentali per le rilevazioni basate su una varietà di fonti di dati, insieme a playbook di sicurezza, query di ricerca e altro ancora.
  • Dashboard: le dashboard integrate di Azure Sentinel permettono agli utenti di rivedere facilmente i risultati dell’aggregazione dei dati in un’unica e comoda interfaccia.
  • Connettori di dati: come parte del più ampio ecosistema Microsoft, Sentinel si integra perfettamente con altre soluzioni e prodotti Microsoft e dei partner Microsoft. Questo consente la condivisione e l'acquisizione dei dati tra più sistemi.
  • Ricerca: Azure Sentinel utilizza l'analisi proattiva delle minacce, potenziata dall'IA e dalle capacità di apprendimento automatico di KQL, per rilevare comportamenti anomali e migliorare la sua efficacia nel tempo.
  • Notebooks: le integrazioni integrate con Jupyter Notebook offrono accesso diretto a librerie e moduli preziosi per analisi incorporate, analisi dei dati, apprendimento automatico e visualizzazione. Questo amplia l'usabilità e aumenta le applicazioni potenziali dei dati raccolti e memorizzati.
  • Playbook: quando si verificano avvisi, sapere quali passaggi seguire può fare la differenza. Azure Sentinel include playbook che dettagliano esattamente quali azioni intraprendere in risposta a specifici avvisi di sicurezza. Azure Logic Apps migliora ulteriormente la flessibilità e la personalizzazione consentendo agli utenti di automatizzare e orchestrare compiti e flussi di lavoro di risposta pertinenti.
  • Workspace: Azure Sentinel raggruppa dati e informazioni di configurazione provenienti da diverse fonti in contenitori chiamati Log Analytics Workspaces. Questi Workspaces includono informazioni sulla posizione di archiviazione dei dati, isolamento dei dati basato sui diritti di accesso degli utenti e altro ancora.

Sai che aiutiamo i nostri clienti nella gestione dei loro tenant Azure?

Abbiamo creato il team Infra&Security, verticale sul cloud Azure, per rispondere alle esigenze dei clienti che ci coinvolgono nelle decisioni tecniche e strategiche. Oltre a configurare e gestire il loro tenant, ci occupiamo di:

  • ottimizzare i costi delle risorse
  • implementare procedure di scaling e high availability
  • creare deployment applicativi tramite le pipeline di DevOps
  • monitoring
  • e soprattutto security!

Con Dev4Side, hai un partner affidabile in grado di supportarti sull'intero ecosistema applicativo di Microsoft.

Azure Sentinel: quali minacce può contrastare?

Come soluzione SIEM/SOAR completa e tutto-in-uno, Microsoft Sentinel è efficace nel rilevare, investigare e rispondere all'intero spettro di attori delle minacce e attacchi informatici.

Sebbene Sentinel offra una protezione affidabile contro attacchi di phishing, botnet, malware e altro ancora, potrebbe essere ancora più cruciale nel contrastare alcune delle minacce più recenti e innovative. Vediamone alcune nell’elenco qui sotto:

  • Credential Stuffing: gli esperti di sicurezza continuano a raccomandare agli utenti di variare le loro password. Tuttavia, molti continuano a utilizzare le stesse password per accedere a vari dispositivi e account, e sono particolarmente a rischio di attacchi di credential stuffing condotti da bot mirati a rubare le credenziali di accesso. Sentinel identifica i segnali distintivi del credential stuffing e di altri attacchi all'identità, bloccando gli attori delle minacce e avvisando i team di risposta.
  • Attacchi al lavoro remoto: con le nuove aspettative di lavoro remoto e uffici ibridi seguite dalla pandemia di COVID-19, i dati aziendali vitali non sono più esclusivi delle reti e dei dispositivi aziendali. Azure Sentinel estende le capacità di sicurezza fondamentali ai luoghi di lavoro remoto, proteggendo i dati dove sono più vulnerabili.
  • Ransomware con estorsione doppia: uno dei maggiori rischi per la sicurezza dei dati è l'attacco ransomware con estorsione doppia, in cui i criminali informatici prendono il controllo dei sistemi di un'organizzazione e richiedono un pagamento in cambio del ripristino dell'accesso agli legittimi proprietari. Sentinel utilizza un motore di correlazione basato su algoritmi di apprendimento automatico scalabili per determinare se gli avvisi di sicurezza sono correlati a possibili attività ransomware.

Azure Sentinel: differenze con altri servizi di sicurezza Azure

Sentinel non è l’unico strumento di sicurezza fornito da Azure. La piattaforma di cloud computing Microsoft ha infatti numerosi servizi dedicati alla cybersecurity, ognuno con i suoi specifici obbiettivi e utilizzi.

Ma come sempre, quando le opzioni sono numerose, in proporzione aumenta anche il livello di confusione riguardo a quale strumento faccia cosa e in quali contesti utilizzare uno piuttosto che l’altro, specialmente se si sta appena cominciando a familiarizzare con la piattaforma Azure.

Prendiamoci quindi un momento per chiarire le differenze tra Azure Sentinel e due dei servizi con cui viene più spesso confuso dai nuovi utenti: Azure Monitor e Azure Defender.

Azure Monitor vs Sentinel

Azure Monitor e Azure Sentinel sono due strumenti che servono scopi diversi nel contesto della gestione dei propri ambienti cloud.

Azure Monitor è progettato per raccogliere, analizzare e agire sui dati di telemetria provenienti dalle applicazioni e dai servizi in esecuzione su Azure e il suo scopo principale è monitorare le prestazioni, la disponibilità e lo stato delle risorse Azure, fornendo metriche, log e avvisi per aiutare a mantenere le applicazioni e i servizi funzionanti in modo efficiente. Uno strumento particolarmente utile per amministratori di sistema, sviluppatori e operatori IT che desiderano monitorare lo stato e le prestazioni delle loro risorse cloud.

Dall'altra parte, Azure Sentinel è progettato per i team di sicurezza che necessitano di una piattaforma SIEM per proteggere l'infrastruttura IT da minacce informatiche e fornisce una soluzione di sicurezza integrata che rileva, indaga e risponde alle minacce alla sicurezza delle proprie infrastrutture digitali. Sentinel aggrega i dati di sicurezza da diverse fonti (incluso Azure Monitor) per identificare minacce potenziali e offre strumenti specifici per la gestione e la risposta agli incidenti di sicurezza.

Azure Monitor e Sentinel, pur condividendo l'obiettivo comune di ottimizzare la sicurezza e le prestazioni dei tuoi ambienti Azure e non Azure, adottano approcci distinti ma complementari. Mentre Monitor eccelle nel fornire approfondimenti operativi e analisi delle prestazioni, Sentinel offre analisi avanzate di sicurezza insieme a capacità di ricerca proattiva delle minacce e risposta agli incidenti.

Pertanto, "Azure Monitor vs. Sentinel" non dovrebbe rappresentare una scelta esclusiva, ma piuttosto si dovrebbe considerare i loro rispettivi vantaggi in modo olistico, utilizzando entrambi insieme per costruire una robusta postura di sicurezza informatica. Comprendendo e utilizzando correttamente questi strumenti di Azure è possibile sfruttarli in maniera sinergica, facendo in modo che i nostri analisti ed esperti di cybersecurity possano lavorare con panoramiche delle situazioni il più dettagliate possibili.

Azure Defender vs Sentinel

Nel caso di Azure Defender for Cloud, una piattaforma di protezione dei carichi di lavoro cloud (CWPP), la differenza con Sentinel non è tanto una differenza di scopo quanto di scala. Sono infatti entrambi servizi specifici per la cybersecurity che però operano su piani diversi di questo ambito.

Defender è una soluzione di gestione della sicurezza delle risorse, specificamente progettata per proteggere le risorse di Azure e i carichi di lavoro ibridi, fornendo protezione integrata per macchine virtuali, database SQL, container, applicazioni e molto altro utilizzando una combinazione di tecnologie basate su agenti (piccoli programmi software installati direttamente sulle risorse cloud, come macchine virtuali o container, per monitorare e raccogliere dati su attività e comportamenti) e senza agenti per rilevare e rispondere alle minacce che possono compromettere il corretto svolgimento delle loro operazioni.

Il suo scopo principale è rilevare e rispondere alle minacce direttamente sui carichi di lavoro protetti, utilizzando funzionalità come la valutazione della configurazione di sicurezza, il monitoraggio continuo e la protezione delle vulnerabilità, concentrandosi però sulla sicurezza a livello di risorsa e fornendo raccomandazioni per migliorare la postura di sicurezza e proteggere contro minacce specifiche ai carichi di lavoro in esecuzione su Azure.

Azure Sentinel invece offre una visione centralizzata e unificata della sicurezza attraverso l'intero ambiente IT dove opera raccogliendo e analizzando dati di sicurezza da numerose fonti per rilevare e rispondere alle minacce in modo proattivo.

È più o meno la differenza che c’è tra una guardia di sicurezza di una fabbrica incaricata di sorvegliare una determinata area critica (Defender) e una torre di controllo (Sentinel) che si occupa di osservare tutti i movimenti all'interno e all'esterno della fabbrica raccogliendo informazioni da vari punti di guardia per identificare minacce potenziali, analizzare schemi di comportamento sospetti e coordinare una risposta strategica a livello globale e non di singola area.

Entrambi i servizi sono dunque complementari nello svolgimento delle loro funzioni e possono essere utilizzati insieme sfruttando i loro focus differenti per fornire una protezione completa e approfondita delle risorse e delle operazioni di sicurezza su Azure a ogni livello.

Azure Sentinel Pricing: costi, modelli di prezzo e considerazioni da fare

Azure Sentinel, essendo un servizio basato sul cloud, presenta strutture di prezzi e costi variabili rispetto alle soluzioni di sicurezza tradizionali on-premises. Il costo è principalmente basato sul volume di dati raccolti e sul numero di utenti o analisti che accedono alla piattaforma.

Qui ci limiteremo a dare una panoramica dei fattori che influenzano il costo totale del servizio. Se si desidera avere le stime precise e i prezzi per singola regione e valuta vi rimandiamo alla pagina ufficiale di Azure Sentinel (disponibile qui), dove è disponibile anche un’opzione per richiedere un preventivo tarato sulle proprie esigenze.

Costi di ingestione dei dati

Il principale fattore di costo per Microsoft Sentinel è la quantità di dati raccolti nella piattaforma. Questo include i dati dei log provenienti da varie fonti, come i Windows Event Logs, i servizi Azure e le integrazioni di terze parti.

Il costo per gigabyte (GB) di dati raccolti varia a seconda del tipo di dati e della regione in cui i dati sono memorizzati. Queste tariffe possono essere soggette a modifiche, quindi è essenziale rimanere aggiornati sulle ultime informazioni sui prezzi da Microsoft.

Oltre ai costi di ingestione dei dati, Microsoft Sentinel addebita anche il costo per il numero di utenti o analisti che accedono alla piattaforma. Questo costo è basato sul numero di utenti attivi, che include sia utenti con accesso in sola lettura che utenti con accesso in lettura e scrittura.

È importante notare che le licenze utente sono addebitate su base mensile per utente, quindi le organizzazioni devono pianificare e gestire attentamente il numero di utenti per controllare i costi.

Modelli di licenza

Microsoft Sentinel offre diversi modelli di licenza e prezzi per soddisfare le diverse esigenze delle organizzazioni. Comprendere questi modelli può aiutarti a scegliere l'opzione più adatta per la tua azienda.

  • Free Trial: non esattamente un piano di licenza ma se si desidera provare Azure Sentinel senza impegni, questa è l'opzione giusta. È possibile provare Sentinel gratuitamente per 31 giorni e per farlo si deve solo avere un workspace di Azure Monitor per sfruttare la prova gratuita. Se l’uso si protrae oltre i 31 giorni, cominceranno a essere addebitati i costi di utilizzo del modello PAYG.
  • Pay-as-you-go (PAYG): l'opzione più flessibile. In questo caso, le organizzazioni sono addebitate in base all'uso effettivo della piattaforma, inclusi l'ingestione dei dati e le licenze utente. Questo modello è ideale per le organizzazioni con volumi di dati di sicurezza variabili o imprevedibili.
  • Commitment Tier: consente alle organizzazioni di acquistare in anticipo una specifica quantità di ingestione dei dati e licenze utente a un tasso scontato. Questo modello è adatto alle organizzazioni con volumi di dati di sicurezza prevedibili, poiché offre risparmi sui costi rispetto al modello pay-as-you-go. Le organizzazioni possono scegliere il livello che meglio si adatta alle loro esigenze e ricevere un tasso scontato sull'ingestione dei dati e sulle licenze utente.
  • Modello ibrido: combina i modelli pay-as-you-go e commitment di capacità. In questo modello, le organizzazioni possono acquistare in anticipo una certa quantità di ingestione dei dati e licenze utente a un tasso scontato, e poi pagare il tasso standard pay-as-you-go per qualsiasi uso aggiuntivo. Questo modello è utile per le organizzazioni che hanno un volume di dati di sicurezza e requisiti utente relativamente costanti, ma necessitano anche di flessibilità per gestire occasionali picchi di utilizzo.

Considerazioni per la stima dei costi di Azure Sentinel

Quando si stimano i costi di Microsoft Sentinel, le organizzazioni dovrebbero tenere in considerazione diversi fattori per evitare di incappare in inutili sovrapprezzi durante l’utilizzo del servizio. Qui sotto forniamo un piccolo elenco con quelli più importanti per cominciare a farsi un’idea di quali aspetti tenere in considerazione:

  1. Volume di ingestione dei dati: stimare accuratamente il volume dei dati di sicurezza che saranno ingeriti in Microsoft Sentinel è cruciale per la gestione del budget e dei costi.
  2. Requisiti degli utenti: determinare il numero di utenti con accesso in sola lettura e in lettura e scrittura che accederanno alla piattaforma, poiché ciò influisce direttamente sui costi delle licenze utente.
  3. Periodo di ritenzione: la durata del tempo in cui le organizzazioni desiderano conservare i loro dati di sicurezza può anche influenzare i costi complessivi, poiché periodi di conservazione più lunghi richiedono più spazio di archiviazione.
  4. Funzionalità e servizi aggiuntivi: Microsoft Sentinel offre varie funzionalità e servizi aggiuntivi, come il threat hunting, la risposta agli incidenti e l'intelligence sulle minacce, che possono comportare costi aggiuntivi.
  5. Potenziali sconti: le organizzazioni dovrebbero esplorare eventuali sconti disponibili o opzioni di prezzo basate sul volume offerti dai fornitori che potrebbero essere applicabili al loro caso specifico.

Conclusioni

La sicurezza informatica non è mai stata così cruciale nel mondo della protezione dei dati come lo è oggi, con organizzazioni di tutto il mondo che lavorano duramente per garantire la sicurezza dei loro dati aziendali critici.

Ci sono moltissimi strumenti SIEM al momento sul mercato. Tuttavia, molti professionisti IT continuano ad affidarsi ad Azure Sentinel di Microsoft per la sua facitlità d’utilizzo e le sue capacità solide di raccolta, analisi e correlazione dei dati da diverse fonti Azure che permettono di rilevare e rispondere rapidamente agli incidenti di sicurezza.

La sua integrazione nativa con altre soluzioni Microsoft e la possibilità di integrarlo con soluzioni di terze parti grazie ai connettori personalizzati, nonché l’utilizzo delle più recenti tecnologie di intelligenza artificiale e machine learning per identificare comportamenti anomali, lo rendono uno strumento incredibilmente solido per tutte quelle aziende che desiderano proteggere le proprie infrastrutture IT in modo efficiente e scalabile.

FAQ su Microsoft Azure Sentinel

Quali sono le principali funzionalità di Azure Sentinel?

Azure Sentinel offre funzionalità di raccolta dati da diverse fonti, rilevamento delle minacce tramite analisi avanzate, indagine sugli incidenti di sicurezza e risposta automatizzata alle minacce.

Quali tipi di minacce può contrastare Azure Sentinel?

Azure Sentinel è progettato per identificare e contrastare una vasta gamma di minacce informatiche, tra cui attacchi malware, tentativi di phishing, accessi non autorizzati e altre attività sospette all'interno dell'infrastruttura IT di un'organizzazione.

In cosa Azure Sentinel differisce da altri servizi di sicurezza di Azure?

A differenza di altri servizi di sicurezza di Azure focalizzati su specifici aspetti della protezione, Azure Sentinel offre una visione olistica della sicurezza aziendale, integrando funzionalità SIEM e SOAR per una gestione completa delle minacce.

Quali sono i modelli di prezzo di Azure Sentinel?

Azure Sentinel adotta un modello di prezzo basato sul volume di dati analizzati e sulle funzionalità utilizzate, con opzioni di pagamento a consumo o piani predefiniti, permettendo alle organizzazioni di scegliere l'opzione più adatta alle proprie esigenze.

Come posso iniziare a utilizzare Azure Sentinel nella mia organizzazione?

Per iniziare a utilizzare Azure Sentinel, è necessario avere un account Microsoft Azure. Successivamente, è possibile configurare Azure Sentinel nel portale di Azure, collegare le fonti di dati desiderate e iniziare a monitorare l'infrastruttura per rilevare e rispondere alle minacce alla sicurezza.

Scopri perché scegliere il team

Infra & Sec

Il team Infra & Security è verticale sulla gestione ed evoluzione dei tenant Microsoft Azure dei nostri clienti. Oltre a configurare e gestire il tenant, si occupa della creazione dei deployment applicativi tramite le pipelines di DevOps, monitora e gestisce tutti gli aspetti di sicurezza del tenant, supportando i Security Operations Centers (SOC).