Delen via


Overschakelen naar de vereenvoudigde prijscategorieën voor Microsoft Sentinel

Voor veel Microsoft Sentinel-werkruimten die vóór juli 2023 zijn gemaakt, is er een afzonderlijke prijscategorie voor Azure Monitor Log Analytics, naast de klassieke prijscategorie voor Microsoft Sentinel. Als u de kosten voor gegevensopname voor Log Analytics en de kosten voor gegevensanalyse van Microsoft Sentinel wilt combineren, moet u uw werkruimte inschrijven in een vereenvoudigde prijscategorie.

Vereisten

  • De prijscategorie voor de Log Analytics-werkruimte moet zijn toegewezen aan betalen per gebruik of een toezeggingslaag voordat u zich inschrijft in een vereenvoudigde prijscategorie. Verouderde Log Analytics-prijscategorieën worden niet ondersteund.
  • Microsoft Sentinel is ingeschakeld voor de werkruimte vóór juli 2023. Werkruimten die Microsoft Sentinel vanaf juli 2023 inschakelen, worden automatisch ingesteld op de vereenvoudigde prijservaring als de standaardinstelling.
  • U moet inzender of eigenaar voor de Microsoft Sentinel-werkruimte hebben om de prijscategorie te wijzigen.

Prijscategorie wijzigen in vereenvoudigd

Klassieke prijscategorieën zijn wanneer microsoft Sentinel- en Log Analytics-prijscategorieën afzonderlijk worden geconfigureerd en worden weergegeven als verschillende meters op uw factuur. Als u wilt overstappen op de vereenvoudigde prijscategorie waarbij Microsoft Sentinel- en Log Analytics-facturering worden gecombineerd voor dezelfde prijsmeter, schakelt u over naar nieuwe prijzen.

Gebruik de volgende stappen om de prijscategorie van uw werkruimte te wijzigen met behulp van de Microsoft Sentinel-portal. Wanneer u de overstap hebt gemaakt, kunt u teruggaan naar een klassieke prijscategorie die niet kan worden uitgevoerd met behulp van deze interface.

  1. Selecteer Overschakelen naar nieuwe prijzen in het menu Instellingen.

    Schermopname van de instellingsoptie om over te schakelen naar een nieuwe prijscategorie.

  2. Controleer uw huidige lagen en bekijk de aanbevolen laag waar de lagen niet overeenkomen.

  3. Kies een selectie in de vervolgkeuzelijst Unified-prijscategorieën op basis van uw typische opname.

  4. Selecteer OK om te bevestigen.

Vereenvoudigde prijscategorieën voor toegewezen clusters

In klassieke prijscategorieën werd Microsoft Sentinel altijd gefactureerd als een secundaire meter op werkruimteniveau. De meter voor Microsoft Sentinel kan verschillen van de totale meter van de werkruimte.

Met vereenvoudigde prijscategorieën wordt dezelfde toezeggingslaag en factureringsmodus ingesteld die door het cluster wordt gebruikt voor de Microsoft Sentinel-werkruimte. Microsoft Sentinel-gebruik wordt gefactureerd tegen de effectieve prijs per GB van die laagmeter en al het gebruik wordt meegeteld bij de totale toewijzing voor het toegewezen cluster. Deze toewijzing bevindt zich op clusterniveau of evenredig op werkruimteniveau, afhankelijk van de factureringsmodus van het cluster. Zie Kostendetails - Toegewezen cluster voor meer informatie.

Voorbeelden van toegewezen clusterfacturering

Vergelijk de volgende clusterscenario's om meer inzicht te krijgen in vereenvoudigde prijzen bij het toevoegen van werkruimten met Microsoft Sentinel-functionaliteit aan een toegewezen cluster.

Een blokdiagram met een cluster met kleurcodes met drie werkruimten. Een van de werkruimten heeft het label Microsoft Sentinel.

Voorbeeld 1: Een toegewezen cluster dat meer gegevens opneemt dan het niveau van de toezeggingslaag, maar onder de volgende hoogste laag (ideaal). Spreadsheet met de toezeggingslaag ten opzichte van factureringsvoorbeeld voor een Microsoft Sentinel-werkruimte in een toegewezen cluster.

Voorbeeld 2: Een toegewezen cluster dat minder gegevens opneemt dan het niveau van de toezeggingslaag. Overweeg om meer werkruimten toe te voegen aan het cluster. Spreadsheet met de toezeggingslaag onder het factureringsvoorbeeld voor een Microsoft Sentinel-werkruimte in een toegewezen cluster.

Houd er rekening mee dat de vereenvoudigde effectieve prijs per GB voor een werkruimte met Microsoft Sentinel-functionaliteit nu de opnamekosten van Log Analytics omvat. Zie voor de meest recente per dag en effectieve prijs per GB voor beide typen werkruimten:

Gedrag van offboarding

Een Log Analytics-werkruimte configureert automatisch de prijscategorie zodat deze overeenkomt met de vereenvoudigde prijscategorie als Microsoft Sentinel uit een werkruimte wordt verwijderd terwijl vereenvoudigde prijzen zijn ingeschakeld. Als de vereenvoudigde prijzen bijvoorbeeld zijn geconfigureerd voor de categorie Toezegging van 100 GB/dag in Microsoft Sentinel, wordt de prijscategorie van de Log Analytics-werkruimte gewijzigd in de categorie Toezegging van 100 GB/dag zodra Microsoft Sentinel uit de werkruimte is verwijderd.

Zal overschakelen mijn kosten verlagen?

Hoewel het doel van de ervaring is om alleen de prijs- en kostenbeheerervaring te vereenvoudigen zonder dat dit van invloed is op de werkelijke kosten, bestaan er twee primaire scenario's voor een kostenreductie wanneer u overschakelt naar een vereenvoudigde prijscategorie.

  • Het gecombineerde Voordeel van Defender voor Servers resulteert in een totale kostenbesparing als deze door de werkruimte wordt gebruikt.
  • Als een van de afzonderlijke prijscategorieën voor Log Analytics of Microsoft Sentinel onjuist overeenkomt, kan de vereenvoudigde prijscategorie leiden tot kostenbesparingen.

Is er ooit een reden om NIET over te schakelen?

Het is mogelijk dat uw Microsoft-accountteam heeft onderhandeld over een kortingsprijs voor Log Analytics- of Microsoft Sentinel-kosten voor de klassieke lagen. U kunt niet zien of dit zo is vanuit de prijsinterface van Microsoft Sentinel. Het is mogelijk om de verwachte kosten versus de werkelijke kosten in Microsoft Cost Management te berekenen om te zien of er een korting is inbegrepen. In dergelijke gevallen kunt u het beste contact opnemen met uw Microsoft-accountteam als u wilt overschakelen naar de vereenvoudigde prijscategorieën of vragen wilt hebben.

Meer informatie