解决方案  ·  2026-09-24

Microsoft推出ISOC——Defender中的集成安全运营中心(代理时代SOC平台)

解决方案High 影响Global
9月23日,Microsoft在Microsoft Defender中宣布推出ISOC,将SIEM(Sentinel功能)和XDR融合为统一的SOC基础,包含案件管理、工作簿、剧本和AI辅助调查;Defender XDR数据保留期提升至90天,并通过500多个连接器以新的更低价格支持第三方数据接入。
降低了进入代理时代现代SOC的门槛,使许多E5/E7客户无需单独部署Sentinel,将AI辅助检测/响应设为默认运营模式,并改变了SIEM消费经济模式。
正在评估SIEM整合的Microsoft 365 E5/E7安全团队应在迁移生产工作区之前,先审查预览版中的日志接入架构。
Microsoft Security Blog — Reimagining the SOC for the agentic era in Microsoft DefenderMicrosoft Learn — ISOC in Microsoft Defender overview
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →