SIEM NATIVO DE CLOUD
Dinamize um SOC mais rápido e eficiente com um SIEM nativo de cloud criado para IA. Detete ameaças em todo o seu ambiente, investigue incidentes em minutos e reduza os custos do SIEM com um data lake incorporado, sem adicionar ferramentas nem analistas.
Descrição geral
Detete mais rapidamente, responda em minutos e reduza os custos de SIEM no Microsoft Defender
- Correlacione sinais entre identidades, pontos finais, aplicações na nuvem e infraestrutura com um SIEM nativo de cloud que pode ser dimensionado desde a utilização do seu primeiro conector até à obtenção de visibilidade em toda a empresa. Detete movimentos laterais, tentativas de phishing e ameaças internas numa fase mais precoce, antes que se agravem.
- Resolva incidentes mais rapidamente com orquestração, automatização e resposta de segurança (SOAR) nativas de cloud; análise comportamental de entidades e utilizadores (UEBA); informações sobre ameaças (TI); e fluxos de trabalho de analistas assistidos por IA, tudo unificado na experiência do Microsoft Defender.
- Faça a ingestão de dados a partir de mais de 400 conectores, retenha registos volumosos de forma económica no data lake incorporado e configure novas deteções em dias, não em meses. Reduza o custo total de posse do seu SIEM sem sacrificar a cobertura nem a conformidade.
CAPACIDADES
Explore as capacidades de SIEM do Microsoft Sentinel
Deteção, investigação, resposta e otimização de custos incorporadas, sem adicionar ferramentas extra.
SIEM líder do setor
Detete ameaças mais rapidamente em ambientes multicloud e multiplataforma com um SIEM nativo de cloud que unifica deteção orientada por IA, SOAR, UEBA e TI, para reduzir o ruído dos alertas e permitir que os analistas se concentrem no que importa.
Data lake incorporado para armazenamento económico de SIEM
Armazene e consulte vários anos de dados de segurança de forma económica no data lake do Microsoft Sentinel, mantenha os registos disponíveis para investigação, conformidade e deteção com tecnologia de IA e, ao mesmo tempo, controle a fatura do seu SIEM.
Orquestração, automatização e resposta de segurança (SOAR) incorporadas
Resolva incidentes mais rapidamente com orquestração, automatização e resposta incorporadas. Os manuais de procedimentos prontos a utilizar e a automatização sem código reduzem a triagem manual e o tempo médio de resposta (MTTR).
Análise comportamental de entidades e utilizadores (UEBA) incorporada
Detete contas comprometidas e risco interno com análise comportamental que estabelece uma linha de base da atividade normal e sinaliza o que a deteção baseada em regras não identifica.
Integração nativa de XDR
Capacite os responsáveis de segurança com uma integração nativa de deteção e resposta alargada (XDR), que proporciona visibilidade e controlo unificados em SIEM e XDR para acelerar a deteção de ciberameaças, simplificar a investigação e promover a eficiência operacional em escala.
Visibilidade a nível de toda a empresa
Obtenha visibilidade total em ambientes multicloud e multiplataforma com mais de 400 conectores nativos e um framework no-code para criar conectores personalizados, o que lhe permite integrar dados no seu SIEM em dias, não em meses.
Recomendações dinâmicas e personalizadas
Reduza os custos de ingestão de SIEM e a mão-de-obra dos analistas com a otimização SOC orientada por IA: ajuste automaticamente as regras, apresente alertas de fidelidade elevada e indique à sua equipa a melhor ação seguinte.
Security Copilot para uma resposta mais rápida a incidentes
Resolva incidentes mais rapidamente com o Security Copilot incorporado no Microsoft Sentinel. Resume incidentes, redige consultas em Linguagem de Pesquisa Kusto (KQL) e recomenda os passos seguintes, o que reduz o tempo médio de resposta em ~30%1 e liberta os analistas da triagem repetitiva.
Informações sobre ciberameaças melhoradas por feeds de terceiros
Disponibilize informações sobre ameaças acionáveis ao unificar o vasto repositório de sinais de ameaças da Microsoft, para permitir que o seu SOC detete, investigue e responda a ciberameaças mais rapidamente com contexto melhorado, suporte para formatos de feeds de ameaças padrão do setor e informações orientadas por IA.
Comparação de SIEM
Porque é que mais líderes de segurança estão a escolher o Microsoft Sentinel
Os líderes de segurança reportam que as soluções SIEM legadas e de nicho estão a ficar aquém. Modernize o seu SOC com inovações baseadas em IA do Microsoft Sentinel, um SIEM de confiança.
EXPERIÊNCIA DE MIGRAÇÃO DE SIEM COM TECNOLOGIA DE IA
Migre para o Microsoft Sentinel. Rapidamente e com confiança.
Utilize a ferramenta de migração de SIEM incorporada e assistida por IA do Microsoft Sentinel para converter alertas do Splunk e do QRadar em deteções nativas do Microsoft Sentinel, para reduzir o esforço manual e acelerar a migração para o Microsoft Sentinel.
Preços
Explorar planos e preços
SIEM do Microsoft Sentinel
Pay as you go
É necessária uma subscrição do Microsoft Azure.
Este produto não está disponível no seu mercado.
Obtenha preços de SIEM económicos e previsíveis com base nos dados que ingere, armazena e consome.. Por tempo limitado, os clientes elegíveis podem tirar partido da promoção da camada de compromisso de 50 GB.2
Funcionalidades:
- Pague apenas pelos dados que ingere, armazena e consome
- Camadas de compromisso flexíveis para reduzir o TCO do SIEM
- Promoção por tempo limitado para ingestão de 50 GB
Os preços do Microsoft Sentinel foram concebidos para otimizar a cobertura de segurança e os custos, com opções flexíveis baseadas no volume de dados ingeridos, armazenados e consumidos.
Produtos relacionados
Descubra mais ofertas do Microsoft Security
RECONHECIMENTO DA INDÚSTRIA
A Microsoft é reconhecida como líder em plataformas SIEM
-
A Microsoft nomeou-se Líder na Gartner® Magic Quadrant™ de 2025 para SIEM
Transforme as suas operações de segurança com o Microsoft Sentinel, uma cloud líder do setor e SIEM com tecnologia de IA.3 -
Líder em Centro de Operações de Segurança com IA Emergente (SOC)
A Microsoft foi nomeada líder global no relatório 2026 Emerging AI Security Operations Center (SOC) [Centro de Operações de Segurança com IA Emergente de 2026] da KuppingerCole Analysts.4 -
Um Líder no IDC MarketScape: Worldwide SIEM 2026 [IDC MarketScape: SIEM a Nível Mundial de 2026]
A Microsoft foi nomeada Líder no IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment [IDC MarketScape: Avaliação Mundial de Fornecedores de SIEM de 2026].5
Histórias de clientes
Fidedigno para organizações de todos os tamanhos e setores
RECURSOS
Explorar mais recursos
Obtenha as principais informações sobre soluções SIEM, inovações do Microsoft Sentinel e outros recursos.
FAQ
Perguntas frequentes
Perguntas frequentes
- O Microsoft Sentinel é um SIEM nativo de cloud que ajuda as equipas de segurança a detetar, investigar e responder a ciberameaças em ambientes multicloud e multiplataforma, com IA incorporada, automatização e um data lake económico para retenção de registos a longo prazo. Integra-se com o Microsoft Defender em fluxos de trabalho de um único incidente.
- O Microsoft Defender é um conjunto de ferramentas que unifica a prevenção, a deteção e a resposta em pontos finais, identidades, e-mail e aplicações para oferecer uma visão consolidada das ameaças, proteção adaptável contra ciberataques e resposta a incidentes e remediação simplificadas.
O Microsoft Sentinel proporciona visibilidade alargada e ferramentas fundamentais de SecOps, com SIEM, SOAR, UEBA e TI incorporados, para detetar, investigar e responder eficazmente a ciberameaças em todo o património digital.
O Microsoft Defender e o Microsoft Sentinel estão totalmente integrados no portal do Microsoft Defender, o que proporciona deteção nativa e resposta automatizada incomparáveis, com visibilidade alargada, flexibilidade e escalabilidade. - Não, o Microsoft Sentinel foi concebido para ingerir e analisar dados de segurança de uma grande variedade de origens em ambientes multicloud e multiplataforma. O Microsoft Sentinel integra-se com mais de 450 soluções diferentes através de conectores suportados pela Microsoft e por parceiros terceiros.
- O Microsoft Sentinel utiliza um data lake incorporado para retenção económica de registos a longo prazo, inclui SOAR, UEBA, informações sobre ameaças e gestão de incidentes e funciona como solução nativa de cloud, o que elimina o overhead de infraestrutura. A otimização SOC orientada por IA reduz ainda mais os custos de ingestão e o tempo que os analistas dedicam à triagem.
- A experiência de migração de SIEM do Microsoft Sentinel utiliza IA para converter regras de deteção do Splunk, QRadar e outros SIEM legados em deteções nativas do Sentinel, o que reduz o esforço manual e encurta as linhas cronológicas de migração de trimestres para semanas. Os manuais de procedimentos de migração pré-criados e os conectores sem código aceleram a integração. O primeiro passo é apenas de análise: revê as exportações do seu SIEM legado para identificar o que pode ser mapeado diretamente e o que requer revisão, bem como as origens de dados/conectores necessários para garantir a cobertura. Não ativa automaticamente conectores e deteções, nem descontinua o seu SIEM existente. A execução só começa quando optar por avançar e chegar a acordo quanto ao âmbito e à responsabilidade da migração.
Começar
Proteja tudo
Torne o seu futuro mais seguro. Explore as suas opções de segurança agora mesmo.
- [1]Microsoft, "Generative AI and Security Operations Center Productivity: Evidence from Live Operations [IA Generativa e Produtividade do Centro de Operações de Segurança: Provas de Operações Reais]," 2025.
- [2]
A promoção pode ser utilizada em compras existentes ou novas do Microsoft Sentinel.
A promoção não pode ser combinada com outros descontos do Microsoft Sentinel.
- [3]Gartner e Magic Quadrant são marcas registadas da Gartner, Inc. e/ou das respetivas empresas afiliadas.
A Gartner não endossa qualquer fornecedor, produto ou serviço representado nas suas publicações de investigação, nem aconselha os utilizadores de tecnologia a selecionarem apenas os fornecedores com as classificações mais elevadas ou outra designação. Os estudos da Gartner consistem nas opiniões da organização de investigação da Gartner e não devem ser interpretados como declarações de factos. A Gartner exclui todas as garantias, expressas ou implícitas, relativamente a esta investigação, entre as quais se incluem quaisquer garantias de comercialização ou adequação a uma finalidade específica.
Gartner, Magic Quadrant for Security Information and Event Management [Magic Quadrant para Gestão de Informações e Eventos de Segurança], Eric Ahlm, Angel Berrios, Andrew Davies e Darren Livingstone, 8 de outubro de 2025. - [4]KuppingerCole Analysts AG Leadership Compass, Emerging AI Security Operations Center (SOC) [Leadership Compass da KuppingerCole Analysts AG, Centro de Operações de Segurança com IA Emergente (SOC)], Matthew Gardiner, 20 de abril de 2026.
- [5]IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment [IDC MarketScape: Avaliação Mundial de Fornecedores de SIEM de 2026], doc. n.º US54126826, junho de 2026. ©2026 IDC. Utilizado com autorização.
Seguir o Microsoft Security