Am 1. Oktober 2025 hat Microsoft eine neue Verpflichtungsstufe von 50 GB pro Tag für Microsoft Sentinel eingeführt, die jetzt in der öffentlichen Vorschau verfügbar ist. Für diese Stufe gilt vom 1. Oktober 2025 bis zum 31. März 2026 ein Promotion-Tarif. Kunden, die sich innerhalb dieses Zeitraums anmelden, erhalten den Promotion-Tarif bis zum 31. März 2027. Die 50 GB/Tag-Stufe ist nur halb so groß wie die bisherige kleinste Verpflichtungsoption von Sentinel (100 GB/Tag) und bietet einen günstigeren Einstieg für Unternehmen mit moderaten Datenmengen. Diese neue Stufe ist weltweit über die üblichen Azure-Kanäle verfügbar, einschließlich Enterprise Agreement (EA), Cloud Solution Provider (CSP) und direkte Subskriptionen.
Was ist Microsoft Sentinel
Microsoft Sentinel ist ein Cloud-basierter Sicherheitsüberwachungs- und Reaktionsdienst. Er funktioniert sowohl als
Wesentliche Merkmale
- Zentralisierte Protokollerfassung und -analyse: Microsoft Sentinel sammelt Sicherheitsprotokolle und -ereignisse aus verschiedenen Quellen (Cloud-Plattformen, On-Premises-Server, Anwendungen) auf einer einzigen Plattform für eine einheitliche Analyse und Überwachung.
- Erweiterte Erkennung von Bedrohungen: Es verwendet integrierte Analysen und KI-Modelle, um verdächtige Muster und bekannte Angriffstechniken zu erkennen. Sentinel enthält vordefinierte Erkennungsregeln und ermöglicht benutzerdefinierte Regeln, um Probleme wie ungewöhnliche Benutzeraktivitäten oder Malware-Ausbrüche zu erkennen.
- Automatisierte Reaktions-Playbooks: Der Service bietet SOAR-Funktionen, indem er eine automatisierte Reaktion auf Vorfälle ermöglicht. Sicherheitsteams können Playbooks (automatisierte Workflows) erstellen, die ausgeführt werden, wenn bestimmte Alarme ausgelöst werden – zum Beispiel die automatische Isolierung eines gefährdeten Geräts oder das Senden eines Alarms an Administratoren.
- Ermittlungs-Tools: Microsoft Sentinel bietet Funktionen zur Unterstützung bei der Untersuchung und Lösung von Vorfällen. Analysten können ein interaktives Untersuchungsdiagramm verwenden, um Angriffspfade und Beziehungen zu visualisieren und Abfragen über die gesammelten Daten durchzuführen, um die Ursachen zu ermitteln.
- Integration und Erweiterbarkeit: Sentinel lässt sich mit einer Vielzahl von Microsoft- und Drittanbieter-Tools integrieren. Es unterstützt Datenkonnektoren für viele Services und kann Threat Intelligence Feeds einbinden. Dank dieser Erweiterbarkeit können Unternehmen Sentinel in ihr bestehendes Sicherheits-Ökosystem und ihre Arbeitsabläufe integrieren.
Lizenzierung
Die Preisgestaltung von Microsoft Sentinel basiert in erster Linie auf dem Volumen der für die Analyse aufgenommenen Daten, wobei es zwei Hauptoptionen gibt:
- Bezahlen Sie nach Bedarf: Sie zahlen für jedes aufgenommene Gigabyte an Daten, ohne sich im Voraus zu verpflichten. Dieses Modell ist flexibel – Sie zahlen nur für das, was Sie täglich nutzen. Es eignet sich gut für Unternehmen, die gerade erst mit Sentinel beginnen oder ein schwankendes Datenvolumen haben.
- Verpflichtungsschichten: Sie verpflichten sich, eine bestimmte Datenmenge pro Tag aufzunehmen (z.B. 50 GB/Tag oder 100 GB/Tag) und erhalten dafür einen vergünstigten Tarif. Wenn Sie an einem bestimmten Tag weniger als die zugesagte Menge aufnehmen, zahlen Sie trotzdem für die volle Menge (da es sich um reservierte Kapazität handelt), und alle Daten, die über die zugesagte Menge hinausgehen, werden zum normalen (umlagefinanzierten) Tarif abgerechnet. Der Vorteil einer Commitment-Stufe ist die Vorhersehbarkeit der Kosten und die Einsparungen bei gleichbleibenden Arbeitslasten. In der Vergangenheit lag die kleinste Verpflichtungsoption bei 100 GB/Tag, so dass die neue
50 GB/Tag-Stufe in der öffentlichen Vorschau eine erschwinglichere Wahl für kleinere Implementierungen oder Budgets darstellt. Während der Public Preview (bis zum 31. März 2026) gilt für das 50 GB-Tier ein spezieller Promotion-Preis, wie oben erwähnt.
Die Entscheidung über die richtige Lizenzierung kann komplex sein. Für eine optimale Einrichtung sollten Sie sich von SCHNEIDER IT MANAGEMENT beraten lassen, um sicherzustellen, dass Sie die kosteneffektivste und geeignetste Stufe für die Anforderungen Ihres Unternehmens wählen.
Weitere Informationen
Für weitere Einzelheiten verweisen wir auf die Originalquellen:
- Offizielle Ankündigung: https://techcommunity.microsoft.com/blog/microsoftsentinelblog/what%E2%80%99s-new-in-microsoft-sentinel-november-2025/4466061
- Microsoft Sentinel Preisseite: https://www.microsoft.com/en-us/security/pricing/microsoft-sentinel/

