Descrição geral
Adotar um SIEM de nível superior
- Capacite os analistas com orquestração, automatização e resposta de segurança nativas da cloud (SOAR), análise de entidades e comportamentos de utilizadores (UEBA), informações sobre ameaças (TI) e análise avançada para permitir ações mais eficazes através da experiência unificada no Microsoft Defender.
- Antecipe-se às ciberameaças emergentes ao utilizar IA generativa líder do setor e agentes autónomos para triar, investigar e responder mais rapidamente, acelerando o tempo médio de resolução (MTTR) e melhorando a produtividade dos analistas.
- Melhore a rentabilidade e a escala com integração de dados simplificada, recomendações dinâmicas, soluções robustas prontas a usar e um data lake centralizado, permitindo a visibilidade em toda a empresa.
Benefícios
Impulsionar resultados de segurança com um SIEM inovador
Obtenha uma deteção, resposta e mitigação mais rápidas e eficazes das ciberameaças com a proteção robusta e as operações de segurança económicas do Microsoft Sentinel.
Funcionalidades
Explore as capacidades inovadoras do Microsoft Sentinel
SIEM líder do setor
Redefina o seu centro de operações de segurança (SOC) com um SIEM moderno e nativo de cloud que unifica IA, SOAR, UEBA e TI.
Data lake económico
Unifique e centralize os dados de segurança com armazenamento dimensionável e económico para permitir análises avançadas, IA e deteção de ciberameaças sem comprometer o desempenho ou o orçamento.
Integração XDR nativa
Capacite os líderes de SOC com integração nativa de deteção e resposta alargadas (XDR), ao fornecer visibilidade e controlo unificados em SIEM e XDR para acelerar a deteção de ciberameaças, simplificar a investigação e impulsionar a eficiência operacional em escala.
Visibilidade em toda a empresa
Obtenha visibilidade abrangente em ambientes multicloud e multiplataforma através de mais de 350 conectores nativos e integrações personalizadas no-code.
Recomendações dinâmicas e personalizadas
Simplifique as suas operações de segurança e reduza custos com a otimização do SOC orientada por IA, ao automatizar as práticas recomendadas, acelerando a resposta a ameaças cibernéticas e ajudando a sua equipa a concentrar-se no que é mais importante.
Assistente com IA generativa para operações diárias de segurança
Acelere a investigação e resposta a incidentes com IA generativa que compreende os seus dados de segurança. O Security Copilot resume incidentes, gera consultas na Linguagem de Pesquisa Kusto (KQL) e recomenda as próximas etapas, ao reduzir o MTTR e aumentar a produtividade dos analistas.
Informações sobre ameaças cibernéticas melhorada por feeds de terceiros
Forneça inteligência de ameaças acionável ao unificar o rico repositório de sinais de ameaças da Microsoft, ao capacitar o seu SOC a detetar, investigar e responder a ameaças cibernéticas com mais rapidez com base em contexto enriquecido, suporte a STIX/TAXII e informações orientadas por IA.
Arquitetura do produto
Arquitetura de data lake do Sentinel
Otimize para a evolução do Microsoft Sentinel ao aproveitar uma arquitetura de data lake que se baseia na flexibilidade da cloud necessária para ingestão, retenção e obtenção de informações de segurança a partir de quaisquer dados, mantendo os custos baixos.
Comparação de SIEM
Porque é que mais líderes de segurança estão a escolher o Microsoft Sentinel
Os líderes de segurança referem que os SIEM antigos e as soluções de nicho estão a ficar aquém das expetativas. Modernize o seu SOC com inovações baseadas em IA do Microsoft Sentinel, um SIEM de confiança.
Guia de implementação
Migre do Splunk para o Microsoft Sentinel de forma mais rápida e fácil
Preços
Explorar planos e preços
Microsoft Sentinel
Este produto não está disponível no seu mercado.
Obtenha a eficiência de custos de um SIEM nativo de cloud e de um data lake moderno com preços flexíveis e previsíveis para satisfazer as suas necessidades de cibersegurança em constante evolução.
Os preços do Microsoft Sentinel foram concebidos para otimizar a cobertura e os custos de segurança, com opções flexíveis baseadas no volume de dados introduzidos no nível de análise e no nível de data lake.
Produtos relacionados
Descubra mais ofertas do Microsoft Security
Reconhecimento da indústria
A Microsoft é reconhecida como líder em plataformas SIEM
-
Forrester Wave™ para Plataformas de Análise de Segurança
A Microsoft foi nomeada líder no relatório The Forrester Wave™: Security Analytics Platforms, Q2 2025.2
Setor público
Operações de segurança unificadas da Microsoft para setores públicos
A Microsoft está a ajudar entidades do setor público a transformar o SOC e a proteger ecossistemas digitais com uma solução líder com tecnologia de IA, informações sobre ameaças sem igual e orientação especializada.
Histórias de clientes
Fidedigno para organizações de todos os tamanhos e setores
RECURSOS
Explorar mais recursos
Obtenha as principais informações sobre soluções SIEM, inovações do Microsoft Sentinel e outros recursos.
FAQ
Perguntas frequentes
Perguntas frequentes
- O Microsoft Sentinel é um SIEM moderno e nativo de cloud que unifica IA, SOAR, UEBA, TI e um data lake que maximiza o ROI. Integrado à experiência de operações de segurança do Microsoft Defender, o Microsoft Sentinel permite que os analistas antecipem e interrompam ciberataques em clouds e plataformas com mais rapidez e precisão.
- O Azure Sentinel chama-se agora Microsoft Sentinel para refletir a amplitude das capacidades do produto e fornecer proteção em várias soluções de cloud.
- O Microsoft Defender XDR é um conjunto de ferramentas que unifica a prevenção, a deteção e a resposta em pontos finais, identidades, e-mail e aplicações para oferecer uma visão consolidada das ameaças, proteção adaptável contra ciberatacantes e resposta e correção simplificadas de incidentes.
O Microsoft Sentinel oferece visibilidade alargada e ferramentas de operações de segurança fundamentais com SIEM, SOAR, UEBA e TI integrados para detetar, investigar e responder a ciberameaças de forma eficiente em todo o património digital.
Tanto o Microsoft Defender XDR como o Microsoft Sentinel estão totalmente integrados no portal do Microsoft Defender, ao oferecer deteção nativa e resposta automatizada sem paralelo, com visibilidade, flexibilidade e escalabilidade alargadas. - O data lake do Microsoft Sentinel foi concebido para ajudar a otimizar os custos, simplificar a gestão de dados e acelerar a adoção da IA em SecOps. Integrado no nosso SIEM líder do setor, este data lake unificado tem uma arquitetura nativa da cloud. Foi concebido especificamente para a segurança, ao organizar diversos tipos de dados em recursos, identidades, atividades, TI e conteúdo para maior visibilidade e consciência contextual. Saiba mais.
. - Não. O Microsoft Sentinel foi concebido para ingerir e analisar dados de segurança de uma ampla variedade de origens em ambientes multicloud e multiplataforma. O Microsoft Sentinel integra-se em mais de 350 soluções diferentes através de conectores suportados pela Microsoft e parceiros de terceiros.
Introdução
Proteja tudo
Torne o seu futuro mais seguro. Explore as suas opções de segurança agora mesmo.
- [1]O Impacto Económico Total™ do Microsoft Sentinel: Redução de Custos e Benefícios Empresariais Possibilitados pelo Microsoft Sentinel, um estudo encomendado pela Forrester Consulting, março de 2024.
Para compreender os benefícios, os custos e os riscos, a Forrester entrevistou quatro clientes com experiência na utilização do Microsoft Sentinel. Para efeitos deste estudo, a Forrester agregou os resultados destes clientes numa única organização composta. - [2]The Forrester Wave™: Plataformas de análise de segurança Q2 2025, Allie Mellen, Stephanie Balaouras, Katie Vincent e Michael Belden. 24 de junho de 2025.
Siga o Microsoft Security