Apa yang terjadi
Pada 23 September Microsoft mengumumkan ISOC di Microsoft Defender, menggabungkan SIEM (kapabilitas Sentinel) dan XDR menjadi satu fondasi SOC dengan manajemen kasus, workbook, playbook, dan investigasi berbantuan AI; retensi Defender XDR naik menjadi 90 hari dan ingest pihak ketiga melalui 500+ konektor dengan tarif baru yang lebih rendah.
Mengapa penting
Menurunkan hambatan menuju SOC modern untuk era-agen dengan menghilangkan kebutuhan deployment Sentinel terpisah bagi banyak organisasi pengguna E5/E7, menjadikan deteksi/response berbantuan AI sebagai model operasi default dan mengubah ekonomi konsumsi SIEM.
Cakupan penerapan
Tim keamanan Microsoft 365 E5/E7 yang mengevaluasi konsolidasi SIEM; tinjau arsitektur ingest di preview sebelum memigrasikan workspace produksi.