
Il SIEM/SOAR cloud-native: raccolta, correlazione e risposta automatizzata alla scala del cloud, pagando per ciò che si ingesta.
Sentinel è il SIEM nato in cloud: connettori pronti per Microsoft e terze parti, analytics rules e machine learning per correlare, hunting con KQL, e playbook Logic Apps che automatizzano la risposta. Niente appliance da dimensionare: scala con i log, e si paga per l'ingest — che va governato.


Il SIEM cloud si paga a GB: filtri, tier basic e retention differenziate tengono il conto sensato.
Le analytics rules adattate al TUO ambiente: meno falsi positivi, più segnale.
Il phishing confermato disabilita l'utente e apre il ticket: la notte lavora il playbook.
I connettori per fabbrica e ERP: il SIEM che vede anche dove gli altri non guardano.
Sentinel ora vive nel Defender portal: i data connector (nativi, S3, API) alimentano il workspace Log Analytics; i tier (Analytics vs Basic vs Auxiliary logs) e le DCR transformation tagliano i costi di ingest; le analytics rule (schedulate, NRT, UEBA) generano incident arricchiti dalle entità; i playbook Logic Apps automatizzano contenimento e notifica; i workbook raccontano. Il repository di contenuti (solutions) porta regole pronte per vendor.
Il cuore del monitoraggio sicurezza, senza infrastruttura.
Retention e ricerche per NIS2, GDPR, audit.
Multi-tenant e workspace separati: il modello con cui serviamo i clienti.