Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Depois de os seus dados serem recolhidos, armazenados e processados, a conformidade pode tornar-se um requisito de design importante, com um impacto significativo na arquitetura Microsoft Sentinel. Ter a capacidade de validar e provar quem tem acesso a que dados em todas as condições é um requisito crítico de soberania de dados em muitos países e regiões, e avaliar riscos e obter informações em fluxos de trabalho Microsoft Sentinel é uma prioridade para muitos clientes.
Este artigo pode ajudá-lo a cumprir os requisitos de conformidade ao descrever onde Microsoft Sentinel dados são armazenados.
Importante
Todas as funcionalidades Microsoft Sentinel serão oficialmente descontinuadas no Azure operado pela região 21Vianet em 18 de agosto de 2026, de acordo com o anúncio publicado pela 21Vianet. Devido a essa futura desativação, os clientes não podem mais adicionar novas assinaturas ao serviço.
Recomendamos que os clientes trabalhem com os seus representantes de conta da Microsoft Azure operados pela 21Vianet para avaliar o impacto desta descontinuação nas suas próprias operações.
Dados recolhidos
Microsoft Sentinel recolhe os seguintes tipos de dados:
- Dados brutos, como dados de eventos coletados de serviços conectados da Microsoft e sistemas de parceiros. Os dados de várias nuvens e fontes são transmitidos para o workspace do Azure Log Analytics do cliente associado ao Microsoft Sentinel, sob a assinatura do locatário do cliente. Esta abordagem dá ao cliente a capacidade de escolher políticas de região, retenção e eliminação.
- Dados processados, como incidentes, alertas, comportamentos e assim por diante.
- Dados de configuração, tais como definições de conector, regras, etc.
Local de armazenamento de dados
Microsoft Sentinel armazena dados usados pelo serviço, incluindo dados do cliente, na mesma região que o workspace Azure Log Analytics associado. Para obter mais informações, veja Regiões suportadas.
Microsoft Sentinel processa dados em um dos seguintes locais:
- Para Log Analytics workspaces localizados na Europa, Microsoft Sentinel processa dados do cliente na Europa.
- Para Log Analytics workspaces localizados em Israel, Microsoft Sentinel processa dados do cliente em Israel.
- Para os espaços de trabalho do Log Analytics localizados em qualquer uma das regiões do China 21Vianet, o Microsoft Sentinel processa dados do cliente no China 21Vianet.
- Para espaços de trabalho localizados em qualquer outro lugar, o Microsoft Sentinel processa os dados do cliente em uma região dos EUA.
Quando você integra Microsoft Sentinel do portal Defender, o serviço pode processar dados nas regiões de destino especificadas durante a integração ou nas regiões Microsoft Defender XDR existentes, se aplicável. No entanto, o local de armazenamento de dados brutos permanece inalterado. Para obter mais informações, veja Segurança e retenção de dados no Microsoft Defender XDR.
Regiões com suporte
A tabela seguinte mostra as regiões suportadas que suportam Microsoft Sentinel SIEM e data lake.
| Continente | País/Região | Região suportada pelo SIEM | Região suportada do Data Lake |
|---|---|---|---|
| América do Norte | Canadá | • Canadá Central • Leste do Canadá |
• Canadá Central |
| Estados Unidos | • EUA Central • Leste dos EUA • Leste dos EUA 2 • E.U.A. Leste 2 EUAP • E.U.A. Centro-Norte • E.U.A. Centro-Sul • E.U.A. Oeste • E.U.A. Oeste 2 • E.U.A. Oeste 3 • E.U.A. Centro-Oeste Azure Governamental • USGov Arizona • USGov Virginia • USNat Leste • USNat Oeste • Leste dos USSec • USSec Oeste |
• EUA Central • Leste dos EUA • Leste dos EUA 2 • E.U.A. Centro-Sul • E.U.A. Oeste 2 |
|
| América do Sul | Brasil | • Sul do Brasil • Sudeste Do Brasil |
|
| Ásia e Médio Oriente | • Ásia Oriental • Sudeste Asiático |
• Sudeste Asiático | |
| China 21Vianet | • Leste da China 2 • Norte da China 3 |
||
| Índia | • Índia Central • Jio Oeste da Índia • Jio Índia Central |
• Índia Central | |
| Israel | • Israel Central | • Israel Central | |
| Japão | • Leste do Japão • Oeste do Japão |
• Leste do Japão | |
| Coreia do Sul | • Coreia central • Coreia do Sul |
||
| Catar | • Qatar Central | ||
| Emirados Árabes Unidos | • Centro dos Emirados Árabes Unidos • Norte dos Emirados Árabes Unidos |
||
| Europa | • Europa do Norte • Europa Ocidental |
• Europa do Norte • Europa Ocidental |
|
| França | • França Central • Sul da França |
• França Central | |
| Alemanha | • Alemanha Centro-Oeste | ||
| Itália | • Norte da Itália | • Norte da Itália | |
| Noruega | • Leste da Noruega • Oeste da Noruega |
||
| Suécia | • Suécia Central | ||
| Suíça | • Norte da Suíça • Oeste da Suíça |
• Norte da Suíça | |
| Reino Unido | • Sul do Reino Unido • Oeste do Reino Unido |
• Sul do Reino Unido | |
| Austrália | Austrália | • Austrália Central Austrália Central 2 • Leste da Austrália • Austrália Sudeste |
• Leste da Austrália |
| África | África do Sul | • Norte da África do Sul |
Importante
O data lake do Microsoft Sentinel deve ser implantado na mesma região do Azure que o espaço de trabalho principal associado do Sentinel.
Retenção de dados
Os dados do Microsoft Sentinel são retidos até a mais próxima das seguintes datas:
- O cliente remove o Microsoft Sentinel de seu espaço de trabalho
- De acordo com uma política de retenção definida pelo cliente
Até essa altura, os clientes podem sempre eliminar os respetivos dados.
Os dados do cliente são mantidos e estão disponíveis enquanto a licença estiver num período de tolerância ou em modo suspenso. No final deste período, e o mais tardar 90 dias após a cessação ou expiração do contrato, os dados são apagados dos sistemas da Microsoft para torná-lo irrecuperável.
Partilha de dados para Microsoft Sentinel
Microsoft Sentinel podem partilhar dados, incluindo dados de clientes, entre os seguintes produtos Microsoft:
- Microsoft Defender XDR
- Azure Log Analytics (Análise de Logs do Azure)
- Copilot da Segurança
Conteúdo relacionado
Para saber mais, confira:
- Detalhes sobre regiões do Azure, úteis ao projetar a arquitetura do workspace.
- Continuidade do negócio e recuperação após desastre para Microsoft Sentinel