Cobrança em Investigações de Segurança de Dados

A cobrança em Investigações de Segurança de Dados baseia-se exclusivamente na combinação da quantidade de dados armazenados e da capacidade de computação associada necessária para a análise de IA. Não se baseia em um plano ou licença empresarial dedicado.

Essa combinação de cobrança é baseada nos modelos de medidor de armazenamento e de capacidade de IA . O medidor de processamento e armazenamento sem IA de Investigações de Segurança de Dados permite armazenar dados relacionados a uma investigação. Investigações de Segurança de Dados As Unidades de Computação (unidade de computação) medem a capacidade computacional necessária para executar a análise de IA nas Investigações de Segurança de Dados.

Medidor de armazenamento

O medidor de armazenamento para Investigações de Segurança de Dados usa o modelo de cobrança paga conforme o uso. Você paga pelo armazenamento em gigabytes (GB) por mês para dados armazenados associados a todas as investigações em sua organização.

Por exemplo, você tem três investigações em sua organização que têm os seguintes dados associados aos itens incluídos nos escopos de investigação para o mês atual:

Investigação Itens Total de dados
Violação de dados 12/02/2025 3,766 200 GB
Possível roubo de dados 03/03/2025 1,982 10 GB
Atividade de usuário suspeito 06/04/2025 287 5 GB

Para o mês atual, o medidor de armazenamento total é de 215 GB e você paga por esse valor à taxa atual por gigabyte. Ao excluir uma investigação, você para de pagar pela quantidade de armazenamento de dados associada. As cobranças são rateadas para o número de dias que os dados foram armazenados no ciclo de cobrança.

Algumas outras considerações importantes para o gerenciamento de encargos de armazenamento:

  • Se você criar uma investigação, usar o armazenamento de dados e excluir a investigação em um único período de 24 horas, pagará pelo valor do armazenamento.
  • Ao excluir uma investigação a qualquer momento após 00:00 UTC, você paga pelo armazenamento para o dia inteiro (24 horas).
  • As investigações criadas automaticamente por insights de IA proativos do DSPM consomem armazenamento continuamente enquanto a alternância está habilitada. Como a investigação é atualizada a cada 24 horas, os encargos de armazenamento estão em andamento.

Para obter mais taxas e preços de armazenamento de dados, consulte Investigações de Segurança de Dados preços do medidor de armazenamento.

Capacidade de IA

Importante

Para configurar a capacidade de IA para Investigações de Segurança de Dados, você deve ser membro do grupo de funções Administradores de Investigações de Segurança de Dados.

Investigações de Segurança de Dados usa o modelo de cobrança paga conforme o uso para capacidade de IA. Você precisa de unidades de computação para análise profunda e processamento relacionado à IA em suas investigações. Você pode alterar o limite máximo de unidades de computação prontas para uso a qualquer momento. Você paga apenas pelas unidades de computação que usar.

Os insights de IA proativos do DSPM também consomem unidades de computação. Cada ciclo de atualização de 24 horas usa unidades de computação para gerar insights de IA em cinco categorias de risco fixo. Para obter mais informações, consulte Habilitar insights de IA proativos do DSPM.

Para obter orientação sobre como calcular as necessidades de unidades de computação para sua organização, consulte a seção Estimar e gerenciar o uso de Investigações de Segurança de Dados Unidades de Computação neste artigo.

Locais para unidades de computação e processamento de IA

O processamento da unidade de computação usa recursos de GPU em datacenters do Azure protegidos pelos controles de segurança e privacidade do Azure. Você pode escolher onde usar unidades de computação de qualquer um dos seguintes locais:

  • Austrália/Nova Zelândia (ANZ)
  • Europa (UE)
  • Reino Unido (UK)
  • Estados Unidos (EUA)

Você pode optar por ter unidades de computação provisionadas e processamento de análise de IA feito em qualquer lugar do mundo para mitigar possíveis interrupções caso seu local principal tenha alta atividade.

A Microsoft recomenda que as unidades de computação e o processamento de IA sejam feitos em qualquer lugar com capacidade de GPU disponível. Essa recomendação permite que as Investigações de Segurança de Dados e o Azure determinem o local ideal com base na carga, latência e capacidade de resposta.

Práticas recomendadas para gerenciar custos de investigação

Planejar e gerenciar custos é uma parte essencial da execução de Investigações de Segurança de Dados eficazes. Estimando os custos antecipadamente, aplicando proteções durante a configuração e monitorando continuamente o uso, você pode controlar os gastos sem limitar sua capacidade de responder a incidentes de segurança.

As práticas recomendadas a seguir ajudam a garantir que as investigações permaneçam econômicas, ao mesmo tempo em que fornecem a flexibilidade necessária para uma análise completa e oportuna.

  1. Use o estimador de custo no produto antes de iniciar as investigações: antes de iniciar uma investigação, use o estimador de custo no produto para antecipar os custos com base no tamanho da investigação e nas análises que você planeja realizar. Esse processo ajuda as equipes de segurança de dados a planejar orçamentos com precisão e evitar despesas imprevistas.

  2. Use controles de gastos internos no Azure: use os poderosos controles internos de gastos incluídos na sua assinatura do Azure, incluindo:

    • Crie orçamentos para o grupo de recursos de Investigações de Segurança de Dados e o nível do medidor.
    • Configure alertas quando os gastos se aproximarem dos limites definidos (por exemplo, 50%, 75% ou 90%).
    • Use a Análise de Custo do Azure para busca detalhada e detecção de anomalias.
  3. Defina o escopo das investigações estritamente: concentre-se no escopo da investigação para reduzir os custos de armazenamento e computação. Comece com pesquisas direcionadas e expanda somente conforme necessário com base nas descobertas iniciais.

  4. Excluir investigações concluídas imediatamente: ao excluir uma investigação, você não incorre mais em custos para usar o armazenamento de dados. Os encargos são rateados para o número de dias que os dados foram armazenados no ciclo de cobrança. Examine e remova regularmente as investigações de que você não precisa mais para minimizar os custos contínuos de armazenamento.

  5. Monitore o uso com o dashboard de uso: use o dashboard de uso para rastrear os gastos da unidade de armazenamento e computação nas Investigações de Segurança de Dados em tempo real. Essa visibilidade granular ajuda a identificar oportunidades de economia de custos e otimizar a alocação de recursos nas investigações.

  6. Dimensione corretamente sua análise de IA: nem toda investigação requer o conjunto completo de recursos de IA. Considere quais análises (categorização, pesquisa vetorial, exame) são realmente necessárias para cada investigação para otimizar o consumo da unidade de computação.

  7. Adicione categorias de forma incremental: ao usar a categorização, comece com um conjunto focado de categorias e adicione mais à medida que a investigação avança. Ao adicionar novas categorias a uma categorização existente, você será cobrado apenas pelas unidades de computação necessárias para processar as novas categorias líquidas. Essa abordagem ajuda você a gerenciar custos com eficiência enquanto expande sua análise ao longo do tempo.

  8. Orçamento para custos de IA proativa do DSPM: se você habilitar insights de IA proativos do DSPM, a investigação criada automaticamente será atualizada a cada 24 horas, incorrendo em encargos contínuos de armazenamento e computação de IA. Monitore o uso regularmente e considere esses custos recorrentes em seu orçamento mensal.

Estime os custos de investigação, armazenamento de dados e IA

Antes de configurar a cobrança, use a ferramenta de estimativa de custos para calcular uma estimativa dos possíveis custos mensais de armazenamento de dados e IA para investigações em Investigações de Segurança de Dados. Use a ferramenta estimador para planejar seus custos antes de configurar o armazenamento de dados e as unidades de computação para recursos de IA.

Use a ferramenta para estimar custos de investigação individuais para criar um custo médio de investigação ou use a ferramenta para estimar os custos de todas as investigações previstas. Essa estimativa se baseia nos medidores atuais de faturamento de uso de IA e armazenamento para um período de 30 dias.

Use as diretrizes na seção Tamanho e complexidade da investigação neste artigo para ajudar a preencher os campos na ferramenta estimador.

Para estimar os custos das investigações, conclua as seguintes etapas:

  1. Acesse Investigações de Segurança de Dados no portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Investigações de Segurança de Dados.
  2. No card Estimar custos de armazenamento e uso de IA, selecione Estimar custos.
  3. Preencha os campos obrigatórios e opcionais de uma única investigação para calcular um custo médio estimado ou para o número total de investigações em sua organização.
  4. Selecione Calcular.
  5. Examine os custos estimados e recalcule conforme necessário.

Configurar cobrança

Antes de usar as Investigações de Segurança de Dados em sua organização, você deve configurar os dois modelos de cobrança. A cobrança do medidor de armazenamento requer um link para uma assinatura do Azure para cobrança paga conforme o uso. A cobrança de capacidade requer configuração de unidade de computação dedicada.

Pré-requisitos

Para configurar o medidor de armazenamento e a capacidade das Investigações de Segurança de Dados, é necessário ter:

  • Uma assinatura do Azure no mesmo locatário que o Microsoft Purview.
  • Um grupo de recursos do Azure nessa assinatura.
  • A função de Administrador Global .
  • A função Proprietário ou Colaborador do grupo de recursos.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.

Configurar medidor de armazenamento

A assinatura do Azure que você configura para Investigações de Segurança de Dados gerencia todos os recursos de pagamento conforme o uso nas soluções do Microsoft Purview. Se você configurou anteriormente uma assinatura do Azure para outras soluções do Microsoft Purview, não precisa configurar uma assinatura adicional.

Para configurar o medidor de armazenamento para Investigações de Segurança de Dados, conclua as seguintes etapas:

  1. Acesse Investigações de Segurança de Dados no portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Investigações de Segurança de Dados.
  2. Selecione Configuração de cobrança paga conforme o uso para armazenamento de dados na seção Tarefas de configuração .
  3. No painel de submenu Configurar cobrança paga conforme o uso para armazenamento de dados, preencha os seguintes campos da assinatura do Azure:
    1. Assinatura do Azure: a assinatura do Azure que você deseja atribuir ao medidor de armazenamento.
    2. Grupo de recursos: o grupo de recursos em sua assinatura do Azure que você deseja atribuir ao medidor de armazenamento.
  4. Selecione Habilitar.

Configurar a capacidade de IA

Ao configurar unidades de computação, você habilita a capacidade de IA para investigações em sua organização. Para configurar a capacidade de IA para Investigações de Segurança de Dados, conclua as seguintes etapas:

  1. Acesse Investigações de Segurança de Dados no portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Investigações de Segurança de Dados.
  2. Selecione Configuração paga conforme o uso para usar a IA na seção Tarefas de configuração .
  3. No painel Configurar capacidade de IA , preencha os seguintes campos:
    1. Local de processamento de dados de análise de IA: o país/região principal. Selecione entre os locais disponíveis.
  4. Na seção Número de unidades de computação , selecione uma das seguintes opções:
    1. Sem limite.
    2. Definir limite máximo.
  5. Marque a caixa de marca para confirmar que você leu, entendeu e concordou com os termos e condições.
  6. Selecione Confirmar.

Estimar e gerenciar o uso de unidades de computação

Para gerenciar o uso de unidades de computação em Investigações de Segurança de Dados, estime o uso provável da unidade de computação e o tamanho geral da investigação. Embora seja desafiador estimar a quantidade exata dessas variáveis, ter uma noção geral do processamento, tamanho e complexidade da investigação ajuda você a tomar decisões informadas sobre o provisionamento e o dimensionamento do uso da unidade de computação.

Processamento da investigação

As Investigações de Segurança de Dados oferecem suporte a várias ferramentas de processamento para ajudá-lo a identificar e tomar medidas em incidentes de segurança de dados. Cada ferramenta de processamento tem variáveis diferentes que você deve considerar ao estimar o suporte para cada tipo de processamento:

Exemplo de tipo de processo Unidades de escala ou variáveis
Adicionar ao escopo (incluindo preparação de dados para análise de IA) Tamanho dos dados e texto extraído
Pesquisas vetoriais Tamanho dos dados pesquisados
Categorização Número de novas categorias selecionadas. Adicionar categorias a uma categorização existente processa apenas novas categorias líquidas.
Exame Número de arquivos analisados

Essas variáveis influenciam principalmente o custo do faturamento unitário de computação. Eles trabalham juntos para determinar a quantidade exata de uso da unidade de computação por investigação. Cada investigação pode ter uma combinação diferente desses influenciadores de custo, portanto, determinar a estimativa exata de cobrança da unidade de computação é um desafio.

Investigações de Segurança de Dados computar influências de custo unitário.

Tamanho e complexidade da investigação

Cada investigação usa diferentes quantidades de armazenamento e poder de processamento. Para estimar o uso da unidade de computação para uma investigação, considere o tamanho geral da investigação. Em geral, as investigações se enquadram em um dos seguintes tamanhos:

  • Pequena investigação: uma pequena investigação para testar o uso como prova de conceito em sua organização.
  • Investigação média: uma investigação média, como uma auditoria de dados ou resposta a um pequeno incidente de segurança de dados.
  • Grande investigação: uma grande investigação de um incidente significativo de vazamento ou violação de dados.
  • Investigação extra grande: uma investigação extra grande para uma grande violação, vazamento ou incidente de segurança de dados.

Para estimar o total de unidades de computação de que sua organização precisa para tipos específicos de investigações, use as diretrizes de processamento, tamanho e complexidade da investigação nesta seção. Consulte as seguintes seções durante o planejamento e a configuração:

Importante

Você não é cobrado por operações de unidade de computação com falha, mas é cobrado por conclusões parciais. Por exemplo, você paga quando vetoriza com êxito dados parciais em um escopo de investigação. Se você cancelar um trabalho em andamento (como Adicionar ao escopo, Categorização ou Exame), ainda pagará por todas as unidades de computação consumidas antes do cancelamento.

Dashboard de uso pago conforme o uso

Use o dashboard de uso pago conforme o uso para exibir e acompanhar rapidamente o armazenamento de dados e o uso da unidade de computação para cada investigação em sua organização. O armazenamento de dados atual e os totais das unidades de computação para cada investigação ajudam a gerenciar o uso e o custo por investigação. Essas informações são úteis durante surtos de investigação reativa associados a violações graves de dados e tendências contínuas de armazenamento de dados.

Observação

Pode levar até 48 horas para que os dados de cobrança mais recentes apareçam no dashboard de uso pago conforme o uso da sua organização. Somente os usuários atribuídos à função Investigações de Segurança de Dados Administração podem acessar o dashboard de uso pago conforme o uso.

Para exibir o dashboard de uso do Pay-as-you-go, conclua as seguintes etapas:

  1. Acesse Investigações de Segurança de Dados no portal do Microsoft Purview e entre com as credenciais de uma conta de usuário atribuída ao grupo de funções Administrador de Investigações de Segurança de Dados.
  2. Selecione Usage dashboard na navegação à esquerda.

No dashboard de uso pago conforme o uso, você pode examinar:

  • O uso do armazenamento de dados para cada investigação e o total para cada processo.
  • A quantidade total de unidades de computação usadas pelos processos de Investigações de Segurança de Dados.
  • As unidades de computação por dia, para a escala de tempo dos últimos 7, 14 ou 30 dias.
  • O uso da unidade de computação para cada investigação e o total de cada processo.

Cada investigação tem o armazenamento total de dados para cada um dos seguintes processos:

  • Adicionar ao escopo: processos de suporte de armazenamento e computação ao adicionar itens ao escopo de investigação, incluindo vetorização automática.
  • Categorização: armazenamento e computação que dão suporte a processos de categorização para uma investigação.
  • Exame: Armazene e compute processos de exame de suporte para uma investigação.
  • IA interativa: armazenamento e computação com suporte para pesquisa semântica e categorias sugeridas por IA.

Para exportar o armazenamento de dados e as informações de computação para todas as investigações, selecione Exportar. O arquivo de exportação lista as seguintes informações:

  • ID: A ID da investigação.
  • Data: a data em que o relatório foi criado para cada investigação.
  • Armazenamento: o armazenamento total de dados para cada processo na investigação.
  • InvestigationName: o nome amigável da investigação.
  • JobType: o tipo de processo associado ao armazenamento de dados ou ao uso de computação.
  • JobID: a ID do processo.
  • ConsumedUnits: a quantidade de unidades de computação usadas para o processo.

Parar cobrança

Para interromper a cobrança de Investigações de Segurança de Dados, desabilite o medidor de armazenamento e o suporte à capacidade de IA. Essa ação exclui todas as investigações em Investigações de Segurança de Dados e exclui unidades de computação para seu grupo de recursos.

Cuidado

A exclusão de investigações e do grupo de recursos da unidade de computação é irreversível. Certifique-se de exportar ou preservar quaisquer resultados de investigação ou relatórios antes de interromper a cobrança.

Interromper cobrança do medidor de armazenamento

Os encargos de armazenamento de dados começam quando você adiciona itens ao escopo de uma investigação. Para interromper a medição de armazenamento, conclua as seguintes etapas:

  1. Acesse Investigações de Segurança de Dados no portal do Microsoft Purview e entre com as credenciais de uma conta de usuário atribuída ao grupo de funções Administradores de Investigações de Segurança de Dados.
  2. Exclua todas as investigações existentes em sua organização.
  3. Verifique se nenhuma investigação ativa ou pendente permanece em sua organização.

Ao excluir todas as investigações, você remove os dados associados e interrompe a cobrança de armazenamento para Investigações de Segurança de Dados.

Interromper cobrança de capacidade de IA

A análise de IA é cobrada por meio de unidades de computação no Microsoft Azure. Para interromper o faturamento da unidade de computação, conclua as seguintes etapas:

  1. Acesse Investigações de Segurança de Dados no portal do Microsoft Purview e entre com uma conta de usuário que tenha a função Proprietário ou Colaborador da assinatura do Azure associada ao recurso da unidade de computação Investigações de Segurança de Dados.
  2. Vá para a Assinatura na qual você implantou o recurso de Investigações de Segurança de Dados.
  3. Selecione o grupo de Recursos associado para Investigações de Segurança de Dados.
  4. Selecione e exclua o recurso de capacidade da unidade de computação DSI (por exemplo, DataSecurityInvestigation-GUID).

Quando você exclui o recurso da unidade de computação, toda a capacidade de IA e a cobrança de computação são interrompidas para Investigações de Segurança de Dados.