Maliyetleri planlama ve Microsoft Sentinel fiyatlandırması ile faturalamayı anlama
Microsoft Sentinel dağıtımınızı planladığınızda, maliyetlerinizi iyileştirmek için genellikle fiyatlandırma ve faturalama modellerini anlamak istersiniz. Microsoft Sentinel'in güvenlik analizi verileri bir Azure İzleyici Log Analytics çalışma alanında depolanır. Faturalama, Microsoft Sentinel'de analiz edilen ve Log Analytics çalışma alanında depolanan veri hacmini temel alır. Her ikisinin maliyeti basitleştirilmiş bir fiyatlandırma katmanında birleştirilir. Basitleştirilmiş fiyatlandırma katmanları hakkında daha fazla bilgi edinin veya genel olarak Microsoft Sentinel fiyatlandırması hakkında daha fazla bilgi edinin.
Microsoft Sentinel için herhangi bir kaynak eklemeden önce, maliyetlerinizi tahmin etmeye yardımcı olması için Azure fiyatlandırma hesaplayıcısını kullanın.
Microsoft Sentinel maliyetleri, Azure faturanızdaki aylık maliyetlerin yalnızca bir kısmıdır. Bu makalede maliyetleri planlama ve Microsoft Sentinel faturalamasını anlama işlemleri açıklanmaktadır ancak İş Ortağı hizmetleri de dahil olmak üzere Azure aboneliğinizin kullandığı tüm Azure hizmetleri ve kaynakları için faturalandırılırsınız.
Bu makale, Microsoft Sentinel dağıtım kılavuzunun bir parçasıdır.
Önemli
Microsoft Sentinel artık Microsoft Defender portalındaki Microsoft birleşik güvenlik işlemleri platformunda genel kullanıma sunuldu. Daha fazla bilgi için Bkz . Microsoft Defender portalında Microsoft Sentinel.
Ücretsiz deneme sürümü
Azure İzleyici Log Analytics çalışma alanında Microsoft Sentinel'i etkinleştirin ve ilk 10 GB/gün 31 gün boyunca ücretsizdir. 10 GB/gün sınırına kadar hem Log Analytics veri alımı hem de Microsoft Sentinel analiz ücretlerinin maliyeti 31 günlük deneme süresi boyunca kaldırılır. Bu ücretsiz deneme, Azure kiracısı başına 20 çalışma alanı sınırına tabidir.
Bu sınırları aşan kullanım, Microsoft Sentinel fiyatlandırma sayfasında listelenen fiyatlandırmaya göre ücretlendirilir. Otomasyon ve kendi makine öğrenmenizi getirme için ek özelliklerle ilgili ücretler ücretsiz deneme süresince geçerli olmaya devam eder.
Ücretsiz deneme sürümünüz sırasında, Microsoft Sentinel'deki Haberler ve kılavuzlar > Ücretsiz deneme sekmesinde maliyet yönetimi, eğitim ve daha fazlası için kaynakları bulun. Bu sekmede ücretsiz denemenizin tarihleri ve deneme süresinin dolmasına kaç gün kaldığıyla ilgili ayrıntılar da görüntülenir.
Veri kaynaklarını belirleme ve maliyetleri buna göre planlama
Almakta olduğunuz veri kaynaklarını belirleyin veya Microsoft Sentinel'deki çalışma alanınıza almayı planlayın. Microsoft Sentinel, bir veya daha fazla veri kaynağından veri getirmenizi sağlar. Bu veri kaynaklarından bazıları ücretsizdir ve bazıları ücrete tabi olur. Daha fazla bilgi için bkz . Ücretsiz veri kaynakları.
Microsoft Sentinel'i kullanmadan önce maliyetleri ve faturalamayı tahmin edin
Yeni veya değişen maliyetleri tahmin etmek için Microsoft Sentinel fiyatlandırma hesaplayıcısını kullanın. Arama kutusuna Microsoft Sentinel yazın ve sonuçta elde edilen Microsoft Sentinel kutucuğunu seçin. Fiyatlandırma hesaplayıcısı, beklenen veri alımı ve veri saklama işlemleriniz temelinde olası maliyetlerinizi tahmin etmenize yardımcı olur.
Örneğin, Microsoft Sentinel'de almayı beklediğiniz günlük verilerin GB değerini ve çalışma alanınızın bölgesini girin. Hesap makinesi, bu bileşenler genelinde aylık toplam maliyeti sağlar:
- Microsoft Sentinel: Analiz günlükleri ve yardımcı/temel günlükler
- Azure İzleyici: Bekletme
- Azure İzleyici: Veri Geri Yükleme
- Azure İzleyici: Arama Sorguları ve Arama İşleri
Microsoft Sentinel için tam faturalama modelini anlama
Microsoft Sentinel esnek ve öngörülebilir bir fiyatlandırma modeli sunar. Daha fazla bilgi için Bkz . Microsoft Sentinel fiyatlandırma sayfası. Temmuz 2023'ten eski çalışma alanlarında klasik fiyatlandırma katmanında Microsoft Sentinel'den ayrı Log Analytics çalışma alanı ücretleri olabilir. İlgili Log Analytics ücretleri için bkz . Azure İzleyici Log Analytics fiyatlandırması.
Microsoft Sentinel, yeni kaynakları dağıttığınızda maliyetleri tahakkuk ettiren Azure altyapısında çalışır. Tahakkuk edebilecek başka ek altyapı maliyetleri olabileceğini anlamak önemlidir.
Microsoft Sentinel için nasıl ücretlendirilirsiniz?
Fiyatlandırma, çalışma alanına alınan günlük türlerini temel alır. Analiz günlükleri genellikle yüksek değerli güvenlik günlüklerinizin çoğunu oluşturur. Temel günlükler düşük güvenlik değeriyle ayrıntılı olma eğilimindedir. Tüm günlük türleri ve katmanları için her çalışma alanı için günlük olarak faturalama yapıldığını unutmayın.
Analiz günlükleri
Analiz günlükleri için ödeme yapmanın iki yolu vardır: Kullandıkça Öde ve Taahhüt Katmanları.
Kullandıkça Öde, 90 günden daha fazla veri saklama için depolanan ve isteğe bağlı olarak gerçek veri hacmini temel alan varsayılan modeldir. Veri hacmi GB (109 bayt) olarak ölçülür.
Log Analytics ve Microsoft Sentinel'de daha önce Kapasite Rezervasyonları olarak adlandırılan Taahhüt Katmanı fiyatlandırması vardır. Bu fiyatlandırma katmanları, daha öngörülebilir ve Kullandıkça Öde fiyatlandırmasına kıyasla önemli tasarruflar sunan basitleştirilmiş fiyatlandırma katmanları halinde birleştirilir.
Taahhüt Katmanı fiyatlandırması günlük 100 GB'tır. Taahhüt düzeyinin üzerindeki tüm kullanımlar, seçtiğiniz Taahhüt katmanı oranında faturalandırılır. Örneğin, günlük 100 GB Taahhüt katmanı, taahhüt edilen 100 GB veri hacmine ek olarak bu katman için indirimli geçerli fiyatla fazladan GB/gün faturalandırılır. GB Başına Geçerlilik Fiyatı yalnızca Microsoft Sentinel Fiyatı'nın Katman GB günlük miktarına bölünmesidir. Daha fazla bilgi için bkz . Microsoft Sentinel fiyatlandırması.
Veri hacminiz arttıkça maliyetleri iyileştirmek için Taahhüt katmanınızı istediğiniz zaman artırın. Taahhüt katmanının indirilmesine yalnızca 31 günde bir izin verilir. Geçerli Microsoft Sentinel fiyatlandırma katmanınızı görmek için Microsoft Sentinel'de Ayarlar'ı ve ardından Fiyatlandırma sekmesini seçin. Geçerli fiyatlandırma katmanınız Geçerli katman olarak işaretlenir.
Taahhüt katmanınızı ayarlamak ve değiştirmek için bkz . Fiyatlandırma katmanını ayarlama veya değiştirme. Faturalama ölçümlerini birleştirmek için Temmuz 2023'ten önceki çalışma alanlarını basitleştirilmiş fiyatlandırma katmanları deneyimine geçirin. Alternatif olarak Log Analytics fiyatlandırmasını klasik Microsoft Sentinel klasik fiyatlandırmasından ayıran klasik fiyatlandırma katmanlarını kullanmaya devam edebilirsiniz. Daha fazla bilgi için bkz . Basitleştirilmiş fiyatlandırma katmanları.
Yardımcı günlükler ve Temel günlükler
Temel günlükler düşük maliyetli bir seçenektir ve Yardımcı günlükler yüksek hacimli, düşük değerli veri kaynaklarını almak için süper düşük maliyetli bir seçenektir. Bunlar, GB başına düz ve düşük bir fiyatla ücretlendirilir. Diğer sınırlamalar arasında aşağıdaki sınırlamalar vardır:
- Azaltılmış sorgulama özellikleri
- 30 günlük etkileşimli saklama
- Zamanlanmış uyarılar için destek yok
Bu iki günlük türü playbook otomasyonu, geçici sorgulama, araştırma ve arama için en uygun seçenektir. Daha fazla bilgi için bkz.
- Microsoft Sentinel'de günlük saklama planları
- Yardımcı Günlük alımı için kullanılacak günlük kaynakları
Etkileşimli saklama ile uzun süreli saklama (eski adıyla arşiv) arasındaki fark hakkında daha fazla bilgi edinmek için bkz. Log Analytics çalışma alanında veri saklamayı yönetme.
Önemli
Yardımcı Günlükler günlük türü şu anda ÖNİzLEME aşamasındadır. Beta, önizleme veya başka bir şekilde genel kullanıma sunulmamış Azure özellikleri için geçerli olan ek yasal koşullar için Bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.
Basitleştirilmiş fiyatlandırma katmanları
Basitleştirilmiş fiyatlandırma katmanları, Microsoft Sentinel için veri analizi maliyetlerini ve Log Analytics'in veri alımı depolama maliyetlerini tek bir fiyatlandırma katmanında birleştirir. Aşağıdaki ekran görüntüsünde tüm yeni çalışma alanlarının kullandığı basitleştirilmiş fiyatlandırma katmanı gösterilmektedir.
Klasik fiyatlandırma katmanlarıyla yapılandırılmış tüm çalışma alanlarını basitleştirilmiş fiyatlandırma katmanlarına geçirin. Yeni fiyatlandırmaya geçme hakkında daha fazla bilgi için bkz. Basitleştirilmiş fiyatlandırma katmanına kaydolma.
Fiyatlandırma katmanlarını birleştirmek, fiyatlandırma sayfasındaki görselleştirme ve Azure hesaplayıcısında maliyetleri tahmin etme gibi genel faturalama ve maliyet yönetimi deneyimini basitleştirir. Yeni basitleştirilmiş katmanlara daha fazla değer katmak için, Log Analytics'e 500 MB güvenlik verisi alımı sağlayan geçerli Sunucular için Microsoft Defender P2 avantajı basitleştirilmiş fiyatlandırma katmanlarına genişletilir. Bu değişiklik, bu şekilde korunan her sanal makine (VM) için Microsoft Sentinel'e alınan uygun verileri getirmenin mali avantajını büyük ölçüde artırır. Daha fazla bilgi için bkz . SSS - Sunucular için Microsoft Defender P2 avantajı 500 MB verir.
Microsoft Sentinel faturanızı anlama
Faturalanabilir ölçümler, hizmetinizin faturanızda görünen ve Microsoft Maliyet Yönetimi'nde gösterilen tek tek bileşenleridir. Faturalama döneminizin sonunda her bir ölçüm için alınan ücretler toplanır. Faturanızda veya faturanızda tüm Microsoft Sentinel maliyetleri için bir bölüm gösterilir. Her ölçüm için de ayrı bir satır öğesi bulunur.
Azure faturanızı görmek için Maliyet Yönetimi'nin sol gezinti bölmesinde Maliyet Analizi'ni seçin. Maliyet analizi ekranında, Tüm görünümler'den Fatura ayrıntıları'nı bulun ve seçin.
Aşağıdaki görüntüde gösterilen maliyetler yalnızca örnek amaçlıdır. Bunlar gerçek maliyetleri yansıtmak için tasarlanmamıştır. 1 Temmuz 2023'den itibaren eski fiyatlandırma katmanları klasik olarak ön eklenmiştir.
Microsoft Sentinel ve Log Analytics ücretleri Azure faturanızda seçtiğiniz fiyatlandırma planına göre ayrı satır öğeleri olarak görünebilir. Basitleştirilmiş fiyatlandırma katmanları, fiyatlandırma katmanı için tek sentinel
bir satır öğesi olarak temsil edilir. Alım ve analiz günlük olarak faturalandırılır. Çalışma alanınız herhangi bir gün içinde Taahhüt katmanı kullanım ayırmasını aşarsa Azure faturası, bağlı sabit maliyetiyle Taahhüt katmanı için bir satır öğesi ve Taahhüt katmanının ötesindeki maliyet için ayrı bir satır öğesi gösterir ve aynı etkin Taahhüt katmanı fiyatıyla faturalandırılır.
Aşağıdaki sekmelerde, basitleştirilmiş fiyatlandırma katmanınıza bağlı olarak Microsoft Sentinel maliyetlerinin Azure faturanızın Hizmet adı ve Ölçüm sütunlarında nasıl göründüğü gösterilir.
Basitleştirilmiş Taahhüt katmanı fiyatıyla faturalandırıldıysanız, bu tabloda Microsoft Sentinel maliyetlerinin Azure faturanızın Hizmet adı ve Ölçüm sütunlarında nasıl göründüğü gösterilir.
Maliyet açıklaması | Service name | Ölçüm |
---|---|---|
Microsoft Sentinel Taahhüt katmanı | Sentinel |
n GB Taahhüt Katmanı |
Microsoft Sentinel Taahhüt katmanı fazla kullanım | Sentinel |
Analiz |
Azure faturanızı görüntülemeyi ve indirmeyi öğrenin.
Diğer hizmetler için maliyetler ve fiyatlandırma
Microsoft Sentinel, Azure Logic Apps, Azure Notebooks ve kendi makine öğrenmesi (BYOML) modellerinizi getirme gibi diğer birçok Azure hizmetiyle tümleştirilir. Bu hizmetlerden bazılarının ek ücretleri olabilir. Microsoft Sentinel'in veri bağlayıcılarından ve çözümlerinden bazıları, veri alımı için Azure İşlevleri kullanır ve bu da ayrı bir ilişkili maliyete sahiptir.
Bu hizmetlerin fiyatlandırması hakkında bilgi edinin:
- Automation-Logic Apps fiyatlandırması
- Not defterleri fiyatlandırması
- BYOML fiyatlandırması
- Azure İşlevleri fiyatlandırması
Kullandığınız diğer hizmetlerin maliyetleri ilişkili olabilir.
Etkileşimli ve uzun süreli veri saklama maliyetleri
Log Analytics çalışma alanında Microsoft Sentinel'i etkinleştirdikten sonra şu yapılandırma seçeneklerini göz önünde bulundurun:
- Çalışma alanına alınan tüm verileri ilk 90 gün boyunca ücretsiz olarak tutun. Standart Log Analytics saklama fiyatlarına göre 90 günden daha fazla saklama ücreti alınır.
- Tek tek veri türleri için farklı bekletme ayarları belirtin. Veri türüne göre bekletme hakkında bilgi edinin.
- Geçmiş günlüklere erişebilmeniz için verileriniz için uzun süreli saklamayı etkinleştirin. Uzun süreli saklama, mevzuat uyumluluğu gibi durumlarda verilerin korunmasına yönelik düşük maliyetli bir saklama durumudur. Depolanan ve taranan verilerin hacmine göre ücretlendirilir. Azure İzleyici Günlüklerinde etkileşimli ve uzun süreli veri saklama ilkelerini yapılandırmayı öğrenin.
- İkincil güvenlik verileri içeren tabloları Yardımcı günlükler planına kaydetme. Bu plan, özetleme ve temel sorgulamaya olanak sağlamak için yüksek hacimli, düşük değerli günlükleri en başta daha düşük maliyetli 30 günlük etkileşimli saklama süresiyle düşük bir fiyata depolamanıza olanak tanır. Yardımcı günlükler planı ve diğer planlar hakkında daha fazla bilgi edinmek için bkz . Microsoft Sentinel'de günlük saklama planları.
Diğer CEF alımı maliyetleri
CEF, Microsoft Sentinel'de desteklenen bir Syslog olayları biçimidir. Çeşitli kaynaklardan Microsoft Sentinel çalışma alanınıza değerli güvenlik bilgileri getirmek için CEF kullanın. CEF günlükleri, tüm standart güncel CEF alanlarını içeren Microsoft Sentinel'deki CommonSecurityLog tablosuna gelir.
Birçok cihaz ve veri kaynağı, günlük alanlarını standart CEF şemasının ötesinde destekler. Bu ek alanlar AdditionalExtensions tablosuna iner. Bu alanlardaki olay içeriği değişken olabileceğinden, bu alanlar standart CEF alanlarından daha yüksek alım birimlerine sahip olabilir.
Kaynak silindikten sonra yansıtılabilecek maliyetler
Microsoft Sentinel'in kaldırılması, Microsoft Sentinel'in dağıtıldığı Log Analytics çalışma alanını veya çalışma alanının maruz kalabileceği ayrı ücretleri kaldırmaz.
Ücretsiz veri kaynakları
Aşağıdaki veri kaynakları Microsoft Sentinel ile ücretsizdir:
- Azure Activity Günlükleri
- Microsoft Sentinel Health
- Tüm SharePoint etkinlikleri, Exchange yönetici etkinliği ve Teams dahil olmak üzere Office 365 Denetim Günlükleri
- Aşağıdaki kaynaklardan gelen uyarılar da dahil olmak üzere güvenlik uyarıları:
- Microsoft Defender XDR
- Bulut için Microsoft Defender
- Office 365 için Microsoft Defender
- Kimlik için Microsoft Defender
- Microsoft Defender for Cloud Apps
- Uç nokta için Microsoft Defender
- Aşağıdaki kaynaklardan gelen uyarılar:
- Bulut için Microsoft Defender
- Microsoft Defender for Cloud Apps
Uyarılar ücretsiz olsa da bazı Microsoft Defender XDR, Uç Nokta için Defender/Kimlik/Office 365/Cloud Apps, Microsoft Entra Id ve Azure Information Protection (AIP) veri türlerinin ham günlükleri ödenir.
Aşağıdaki tabloda, Microsoft Sentinel ve Log Analytics'te ücretlendirilmemiş veri kaynakları listelanmaktadır. Daha fazla bilgi için bkz . dışlanan tablolar.
Microsoft Sentinel veri bağlayıcısı | Ücretsiz veri türü |
---|---|
Azure Etkinlik Günlükleri | AzureActivity |
Microsoft Sentinel 1 için sistem durumu izleme | SentinelHealth |
Microsoft Entra Kimlik Koruması | SecurityAlert (IPC) |
Office 365 | OfficeActivity (SharePoint) |
OfficeActivity (Exchange) | |
OfficeActivity (Teams) | |
Bulut için Microsoft Defender | SecurityAlert (Bulut için Defender) |
IoT için Microsoft Defender | SecurityAlert (IoT için Defender) |
Microsoft Defender XDR | SecurityIncident |
SecurityAlert | |
Uç Nokta için Microsoft Defender | SecurityAlert (MDATP) |
Kimlik için Microsoft Defender | SecurityAlert (AATP) |
Bulut için Microsoft Defender Uygulamaları | SecurityAlert (Bulut için Defender Uygulamaları) |
1 Daha fazla bilgi için bkz. Microsoft Sentinel için denetim ve sistem durumu izleme.
Hem ücretsiz hem de ücretli veri türlerini içeren veri bağlayıcıları için etkinleştirmek istediğiniz veri türlerini seçin.
Ücretsiz ve ücretli veri kaynakları da dahil olmak üzere veri kaynaklarını bağlama hakkında daha fazla bilgi edinin.
Daha fazla bilgi edinin
- Microsoft Sentinel maliyetlerini izleme
- Microsoft Sentinel maliyetlerini azaltma
- Microsoft Maliyet Yönetimi ile bulut yatırımınızı iyileştirmeyi öğrenin.
- Maliyet analizi ile maliyetleri yönetme hakkında daha fazla bilgi edinin.
- Beklenmeyen maliyetleri önleme hakkında bilgi edinin.
- Maliyet Yönetimi destekli öğrenme kursuna katılın.
- Log Analytics veri hacmini azaltma hakkında daha fazla ipucu için bkz . Azure İzleyici en iyi yöntemleri - Maliyet yönetimi.
Sonraki adımlar
Bu makalede, maliyetleri planlamayı ve Microsoft Sentinel için faturalamayı anlamayı öğrendiniz.