Disponibilidade geográfica e residência dos dados no Microsoft Sentinel

Depois de os seus dados serem recolhidos, armazenados e processados, a conformidade pode tornar-se um requisito de design importante, com um impacto significativo na arquitetura Microsoft Sentinel. Ter a capacidade de validar e provar quem tem acesso a que dados em todas as condições é um requisito crítico de soberania de dados em muitos países e regiões, e avaliar riscos e obter informações em fluxos de trabalho Microsoft Sentinel é uma prioridade para muitos clientes.

Este artigo pode ajudá-lo a cumprir os requisitos de conformidade ao descrever onde Microsoft Sentinel dados são armazenados.

Importante

Todas as funcionalidades Microsoft Sentinel serão oficialmente descontinuadas no Azure operado pela região 21Vianet em 18 de agosto de 2026, de acordo com o anúncio publicado pela 21Vianet. Devido a essa futura desativação, os clientes não podem mais adicionar novas assinaturas ao serviço.

Recomendamos que os clientes trabalhem com os seus representantes de conta da Microsoft Azure operados pela 21Vianet para avaliar o impacto desta descontinuação nas suas próprias operações.

Dados recolhidos

Microsoft Sentinel recolhe os seguintes tipos de dados:

  • Dados brutos, como dados de eventos coletados de serviços conectados da Microsoft e sistemas de parceiros. Os dados de várias nuvens e fontes são transmitidos para o workspace do Azure Log Analytics do cliente associado ao Microsoft Sentinel, sob a assinatura do locatário do cliente. Esta abordagem dá ao cliente a capacidade de escolher políticas de região, retenção e eliminação.
  • Dados processados, como incidentes, alertas, comportamentos e assim por diante.
  • Dados de configuração, tais como definições de conector, regras, etc.

Local de armazenamento de dados

Microsoft Sentinel armazena dados usados pelo serviço, incluindo dados do cliente, na mesma região que o workspace Azure Log Analytics associado. Para obter mais informações, veja Regiões suportadas.

Microsoft Sentinel processa dados em um dos seguintes locais:

  • Para Log Analytics workspaces localizados na Europa, Microsoft Sentinel processa dados do cliente na Europa.
  • Para Log Analytics workspaces localizados em Israel, Microsoft Sentinel processa dados do cliente em Israel.
  • Para os espaços de trabalho do Log Analytics localizados em qualquer uma das regiões do China 21Vianet, o Microsoft Sentinel processa dados do cliente no China 21Vianet.
  • Para espaços de trabalho localizados em qualquer outro lugar, o Microsoft Sentinel processa os dados do cliente em uma região dos EUA.

Quando você integra Microsoft Sentinel do portal Defender, o serviço pode processar dados nas regiões de destino especificadas durante a integração ou nas regiões Microsoft Defender XDR existentes, se aplicável. No entanto, o local de armazenamento de dados brutos permanece inalterado. Para obter mais informações, veja Segurança e retenção de dados no Microsoft Defender XDR.

Regiões com suporte

A tabela seguinte mostra as regiões suportadas que suportam Microsoft Sentinel SIEM e data lake.

Continente País/Região Região suportada pelo SIEM Região suportada do Data Lake
América do Norte Canadá • Canadá Central
• Leste do Canadá
• Canadá Central
Estados Unidos • EUA Central
• Leste dos EUA
• Leste dos EUA 2
• E.U.A. Leste 2 EUAP
• E.U.A. Centro-Norte
• E.U.A. Centro-Sul
• E.U.A. Oeste
• E.U.A. Oeste 2
• E.U.A. Oeste 3
• E.U.A. Centro-Oeste

Azure Governamental
• USGov Arizona
• USGov Virginia
• USNat Leste
• USNat Oeste
• Leste dos USSec
• USSec Oeste
• EUA Central
• Leste dos EUA
• Leste dos EUA 2
• E.U.A. Centro-Sul
• E.U.A. Oeste 2
América do Sul Brasil • Sul do Brasil
• Sudeste Do Brasil
Ásia e Médio Oriente • Ásia Oriental
• Sudeste Asiático
• Sudeste Asiático
China 21Vianet • Leste da China 2
• Norte da China 3
Índia • Índia Central
• Jio Oeste da Índia
• Jio Índia Central
• Índia Central
Israel • Israel Central • Israel Central
Japão • Leste do Japão
• Oeste do Japão
• Leste do Japão
Coreia do Sul • Coreia central
• Coreia do Sul
Catar • Qatar Central
Emirados Árabes Unidos • Centro dos Emirados Árabes Unidos
• Norte dos Emirados Árabes Unidos
Europa • Europa do Norte
• Europa Ocidental
• Europa do Norte
• Europa Ocidental
França • França Central
• Sul da França
• França Central
Alemanha • Alemanha Centro-Oeste
Itália • Norte da Itália • Norte da Itália
Noruega • Leste da Noruega
• Oeste da Noruega
Suécia • Suécia Central
Suíça • Norte da Suíça
• Oeste da Suíça
• Norte da Suíça
Reino Unido • Sul do Reino Unido
• Oeste do Reino Unido
• Sul do Reino Unido
Austrália Austrália • Austrália Central
Austrália Central 2
• Leste da Austrália
• Austrália Sudeste
• Leste da Austrália
África África do Sul • Norte da África do Sul

Importante

O data lake do Microsoft Sentinel deve ser implantado na mesma região do Azure que o espaço de trabalho principal associado do Sentinel.

Retenção de dados

Os dados do Microsoft Sentinel são retidos até a mais próxima das seguintes datas:

Até essa altura, os clientes podem sempre eliminar os respetivos dados.

Os dados do cliente são mantidos e estão disponíveis enquanto a licença estiver num período de tolerância ou em modo suspenso. No final deste período, e o mais tardar 90 dias após a cessação ou expiração do contrato, os dados são apagados dos sistemas da Microsoft para torná-lo irrecuperável.

Partilha de dados para Microsoft Sentinel

Microsoft Sentinel podem partilhar dados, incluindo dados de clientes, entre os seguintes produtos Microsoft:

  • Microsoft Defender XDR
  • Azure Log Analytics (Análise de Logs do Azure)
  • Copilot da Segurança

Para saber mais, confira: