This is the Trace Id: e4806f4c2edebf33c3ef1ef29f351e51
Avançar para o conteúdo principal
Microsoft Security
Um SIEM de confiança

Microsoft Sentinel

Proteja o seu ambiente multicloud e multiplataforma com uma gestão inovadora de informações e eventos de segurança (SIEM) com um data lake moderno e económico.
Descrição geral

Adotar um SIEM de nível superior

  • Capacite os analistas com orquestração, automatização e resposta de segurança nativas da cloud (SOAR), análise de entidades e comportamentos de utilizadores (UEBA), informações sobre ameaças (TI) e análise avançada para permitir ações mais eficazes através da experiência unificada no Microsoft Defender.
  • Antecipe-se às ciberameaças emergentes ao utilizar IA generativa líder do setor e agentes autónomos para triar, investigar e responder mais rapidamente, acelerando o tempo médio de resolução (MTTR) e melhorando a produtividade dos analistas.
  • Melhore a rentabilidade e a escala com integração de dados simplificada, recomendações dinâmicas, soluções robustas prontas a usar e um data lake centralizado, permitindo a visibilidade em toda a empresa.
Benefícios

Impulsionar resultados de segurança com um SIEM inovador

Obtenha uma deteção, resposta e mitigação mais rápidas e eficazes das ciberameaças com a proteção robusta e as operações de segurança económicas do Microsoft Sentinel.
Funcionalidades

Explore as capacidades inovadoras do Microsoft Sentinel

SIEM líder do setor

Redefina o seu centro de operações de segurança (SOC) com um SIEM moderno e nativo de cloud que unifica IA, SOAR, UEBA e TI.

Data lake económico

Unifique e centralize os dados de segurança com armazenamento dimensionável e económico para permitir análises avançadas, IA e deteção de ciberameaças sem comprometer o desempenho ou o orçamento.

Integração XDR nativa

Capacite os líderes de SOC com integração nativa de deteção e resposta alargadas (XDR), ao fornecer visibilidade e controlo unificados em SIEM e XDR para acelerar a deteção de ciberameaças, simplificar a investigação e impulsionar a eficiência operacional em escala.

Visibilidade em toda a empresa

Obtenha visibilidade abrangente em ambientes multicloud e multiplataforma através de mais de 350 conectores nativos e integrações personalizadas no-code.

Recomendações dinâmicas e personalizadas

Simplifique as suas operações de segurança e reduza custos com a otimização do SOC orientada por IA, ao automatizar as práticas recomendadas, acelerando a resposta a ameaças cibernéticas e ajudando a sua equipa a concentrar-se no que é mais importante.

Assistente com IA generativa para operações diárias de segurança

Acelere a investigação e resposta a incidentes com IA generativa que compreende os seus dados de segurança. O Security Copilot resume incidentes, gera consultas na Linguagem de Pesquisa Kusto (KQL) e recomenda as próximas etapas, ao reduzir o MTTR e aumentar a produtividade dos analistas.

Informações sobre ameaças cibernéticas melhorada por feeds de terceiros

Forneça inteligência de ameaças acionável ao unificar o rico repositório de sinais de ameaças da Microsoft, ao capacitar o seu SOC a detetar, investigar e responder a ameaças cibernéticas com mais rapidez com base em contexto enriquecido, suporte a STIX/TAXII e informações orientadas por IA.
Arquitetura do produto

Arquitetura de data lake do Sentinel

Otimize para a evolução do Microsoft Sentinel ao aproveitar uma arquitetura de data lake que se baseia na flexibilidade da cloud necessária para ingestão, retenção e obtenção de informações de segurança a partir de quaisquer dados, mantendo os custos baixos.
O SOC integrado

Operações de segurança unificadas

Antecipe e impeça ciberataques com uma defesa baseada em IA que unifica prevenção, deteção e resposta, tudo no Microsoft Defender.
Comparação de SIEM

Porque é que mais líderes de segurança estão a escolher o Microsoft Sentinel

Os líderes de segurança referem que os SIEM antigos e as soluções de nicho estão a ficar aquém das expetativas. Modernize o seu SOC com inovações baseadas em IA do Microsoft Sentinel, um SIEM de confiança.

Limitações do SIEM tradicional e de nicho

Obtenha um SIEM completo com o Microsoft Sentinel

Capacidades críticas

Complexidade da solução e lacunas nas funcionalidades
 

  • As ferramentas funcionam em silos

  • Lacunas nas caraterísticas

  • Atualizações regulares e demoradas

  • Experiência ineficiente do analista

  • Elevados requisitos de formação e especialização

"O Splunk é complicado e tem uma enorme curva de aprendizagem. É necessário muita formação para chegar lá."
CISO, Infraestrutura

Experiência SOC unificada com capacidades integradas essenciais

Ofereça uma experiência de SecOps mais tranquila com integrações XDR nativas - sem necessidade de complementos adicionais ou especialistas especializados.

  • Deteção e resposta com base em IA incorporadas 

  • SOAR, UEBA e TI integrados

  • Gestão de casos integrada

“Optar pelo Microsoft Sentinel foi uma decisão óbvia para adotar uma abordagem mais holística... em vez de continuar com essa manta de retalhos de diferentes fornecedores.”
CIO, Venda a retalho

Proteção contra ciberameaças

Elevado volume de alertas e investigações com grande intensidade de trabalho
 

  • Engenharia de deteção limitada

  • Falta de automatização

  • Falsos positivos e fadiga de alerta

  • Tempo médio de deteção (MTTD)/tempo médio de resolução (MTTR) elevado

  • Baixa visibilidade

  • Incidentes prolongados

  • Investigações demoradas

“A adoção do Splunk é mais lenta em termos de adição de funcionalidades, consultas de eventos, correlação de eventos e compreensão de como dar sentido a todos esses dados.”
Líder de Segurança, Cuidados de Saúde

Deteção e investigação de ameaças de alta fidelidade com base em IA

Encontre ciberameaças no ambiente com capacidades avançadas de deteção, correlação e investigação com tecnologia de IA, reduzindo significativamente os falsos positivos e o MTTR.

  • Ferramentas de desenvolvimento para deteções personalizadas

  • Investigação proativa de ameaças com regras melhoradas por aprendizagem automática (ML)

  • Security Copilot integrado para assistência com IA

  • Inteligência de ameaças robusta e melhoramento de alertas

  • Visualização e investigação avançadas

  • Investigação e resposta guiadas por IA

"Ao ingerir registos e alertas das nossas soluções de segurança no Microsoft Sentinel, podemos correlacionar a análise de ameaças de várias origens. Esta automatização poupa tempo valioso para resolver incidentes."
Diretor de Segurança, Telecomunicações e Media

ROI/custo total de propriedade (TCO)

Operações de plataforma dispendiosas e difíceis de escalar
 

  • Custos de consumo imprevisíveis

  • Módulos adicionais necessários

  • Infraestrutura no local ou alojada na cloud, mas não nativa da cloud

  • Operações de mão de obra intensiva

“Os custos de ingestão do Splunk são sempre os mais importantes porque se tornam muito caros muito rapidamente.”
CISO, Manufatura

Arquitetura flexível e nativa da cloud com um TCO mais baixo

Obtenha segurança previsível e económica para ajudar a reduzir o TCO.

  • Escalabilidade nativa da cloud

  • Máxima flexibilidade

  • Gestão eficiente dos dados

  • Operações simplificadas com recomendações personalizadas no produto

"A ideia de um SIEM nativo de cloud como o Microsoft Sentinel foi uma atração... oferece-nos flexibilidade e a relação custo-eficácia de que necessitamos para o nosso portefólio de soluções." Engenheiro de segurança da informação, Serviços financeiros

Tempo para valorizar

Implementação complexa com tempo de valorização lento
 

  • Apoio insuficiente à migração

  • Interoperabilidade limitada com o ecossistema

  • Integração e implementação personalizadas e demoradas

  • Falta de modelos, regras e manuais pré-construídos

“Se não tivermos todas as ferramentas [Palo Alto], é difícil integrar outras plataformas.”
Diretor de Operações de TI, Manufatura

Integração rápida com soluções pré-criadas

Proteja em clouds, plataformas e ferramentas com base em ferramentas de migração robustas, um catálogo de conteúdos aprofundado, recomendações de configuração e regras de deteção de ciberameaças pré-criadas e organizadas.

  • Suporta mais de 350 conectores prontos a utilizar

  • Estrutura de conectores sem código para criar e implementar conectores personalizados sem código

  • Interoperabilidade de baixo atrito entre nuvens, ferramentas e plataformas

  • Extensa biblioteca de mais de 480 soluções de segurança personalizáveis

"O Microsoft Sentinel fornece uma ampla integração de fontes de dados. Pode recolher dados do Microsoft Cloud, AWS, Google Cloud, infra-estruturas locais e ferramentas de segurança de terceiros." Líder em segurança, Tecnologia

Inovação em matéria de segurança

Visão e execução insuficientes do roteiro
 

  • Investigação e desenvolvimento limitados

  • Competências e funcionalidades de IA inadequadas

  • Caraterísticas pouco desenvolvidas

  • Profissionais limitados de TI e de investigação em matéria de segurança

"Um dos desafios com o Splunk é a falta de visão no seu mapa de objetivos desde a aquisição."
Líder de segurança, sector bancário

Mapa de objetivos visionário com IA e aprendizagem automática

Fique à frente das ciberameaças emergentes através do desenvolvimento de produtos focado em fornecer rapidamente avanços revolucionários para o SOC. A Microsoft dá prioridade à segurança acima de tudo - apoiada por investimentos a longo prazo e mais de 10 000 especialistas e engenheiros de segurança de classe mundial.
 

  • Liderança do setor, incluindo IA generativa, SIEM, XDR, segurança na cloud e experiência unificada em operações de segurança

  • Integração profunda de IA generativa, ML e automação em todas as capacidades de segurança

  • Inteligência de ameaças sem paralelo

  • Experiência global à escala

"Utilizamos as novas inovações para atenuar as ameaças emergentes o mais cedo possível. Contamos fortemente com a Microsoft e com o seu mapa de objetivos de tecnologia de segurança para ajudar a defender a nossa empresa dessa forma, uma vez que pode desenvolver soluções mais rapidamente do que nós sozinhos."
Diretor, Centro de Operações de Segurança e Monitorização de TI, Manufatura

Guia de implementação

Migre do Splunk para o Microsoft Sentinel de forma mais rápida e fácil

Preços

Explorar planos e preços

Microsoft Sentinel

Obtenha a eficiência de custos de um SIEM nativo de cloud e de um data lake moderno com preços flexíveis e previsíveis para satisfazer as suas necessidades de cibersegurança em constante evolução.
Os preços do Microsoft Sentinel foram concebidos para otimizar a cobertura e os custos de segurança, com opções flexíveis baseadas no volume de dados introduzidos no nível de análise e no nível de data lake.
Reconhecimento da indústria

A Microsoft é reconhecida como líder em plataformas SIEM

  • Forrester Wave™ para Plataformas de Análise de Segurança

    A Microsoft foi nomeada líder no relatório The Forrester Wave™: Security Analytics Platforms, Q2 2025.2
Setor público

Operações de segurança unificadas da Microsoft para setores públicos

A Microsoft está a ajudar entidades do setor público a transformar o SOC e a proteger ecossistemas digitais com uma solução líder com tecnologia de IA, informações sobre ameaças sem igual e orientação especializada.
Histórias de clientes

Fidedigno para organizações de todos os tamanhos e setores

Voltar aos separadores
FAQ

Perguntas frequentes

  • O Microsoft Sentinel é um SIEM moderno e nativo de cloud que unifica IA, SOAR, UEBA, TI e um data lake que maximiza o ROI. Integrado à experiência de operações de segurança do Microsoft Defender, o Microsoft Sentinel permite que os analistas antecipem e interrompam ciberataques em clouds e plataformas com mais rapidez e precisão.
  • O Azure Sentinel chama-se agora Microsoft Sentinel para refletir a amplitude das capacidades do produto e fornecer proteção em várias soluções de cloud.
  • O Microsoft Sentinel é uma poderosa solução SIEM com capacidades SOAR integradas.
  • O Microsoft Defender XDR é um conjunto de ferramentas que unifica a prevenção, a deteção e a resposta em pontos finais, identidades, e-mail e aplicações para oferecer uma visão consolidada das ameaças, proteção adaptável contra ciberatacantes e resposta e correção simplificadas de incidentes.

    O Microsoft Sentinel oferece visibilidade alargada e ferramentas de operações de segurança fundamentais com SIEM, SOAR, UEBA e TI integrados para detetar, investigar e responder a ciberameaças de forma eficiente em todo o património digital.

    Tanto o Microsoft Defender XDR como o Microsoft Sentinel estão totalmente integrados no portal do Microsoft Defender, ao oferecer deteção nativa e resposta automatizada sem paralelo, com visibilidade, flexibilidade e escalabilidade alargadas.
  • O data lake do Microsoft Sentinel foi concebido para ajudar a otimizar os custos, simplificar a gestão de dados e acelerar a adoção da IA em SecOps. Integrado no nosso SIEM líder do setor, este data lake unificado tem uma arquitetura nativa da cloud. Foi concebido especificamente para a segurança, ao organizar diversos tipos de dados em recursos, identidades, atividades, TI e conteúdo para maior visibilidade e consciência contextual. Saiba mais.
    .
  • Não. O Microsoft Sentinel foi concebido para ingerir e analisar dados de segurança de uma ampla variedade de origens em ambientes multicloud e multiplataforma. O Microsoft Sentinel integra-se em mais de 350 soluções diferentes através de conectores suportados pela Microsoft e parceiros de terceiros.
Um homem a utilizar um tablet.
Introdução

Proteja tudo

Torne o seu futuro mais seguro. Explore as suas opções de segurança agora mesmo.
  1. [1]
    O Impacto Económico Total™ do Microsoft Sentinel: Redução de Custos e Benefícios Empresariais Possibilitados pelo Microsoft Sentinel, um estudo encomendado pela Forrester Consulting, março de 2024.

    Para compreender os benefícios, os custos e os riscos, a Forrester entrevistou quatro clientes com experiência na utilização do Microsoft Sentinel. Para efeitos deste estudo, a Forrester agregou os resultados destes clientes numa única organização composta.
  2. [2]
    The Forrester Wave™: Plataformas de análise de segurança Q2 2025, Allie Mellen, Stephanie Balaouras, Katie Vincent e Michael Belden. 24 de junho de 2025.

Siga o Microsoft Security