Disponibilidade geográfica e residência dos dados no Microsoft Sentinel

Depois de os seus dados serem recolhidos, armazenados e processados, a conformidade pode tornar-se um requisito de design importante, com um impacto significativo na arquitetura Microsoft Sentinel. Ter a capacidade de validar e provar quem tem acesso a que dados em todas as condições é um requisito crítico de soberania de dados em muitos países e regiões, e avaliar riscos e obter informações em fluxos de trabalho Microsoft Sentinel é uma prioridade para muitos clientes.

Este artigo pode ajudá-lo a cumprir os requisitos de conformidade ao descrever onde Microsoft Sentinel dados são armazenados.

Importante

Todas as funcionalidades Microsoft Sentinel serão oficialmente descontinuadas no Azure operado pela região 21Vianet em 18 de agosto de 2026, de acordo com o anúncio publicado pela 21Vianet. Devido a esta descontinuação iminente, os clientes deixaram de poder aderir ao serviço com novas subscrições.

Recomendamos que os clientes trabalhem com os seus representantes de conta da Microsoft Azure operados pela 21Vianet para avaliar o impacto desta descontinuação nas suas próprias operações.

Dados recolhidos

Microsoft Sentinel recolhe os seguintes tipos de dados:

  • Dados em bruto, como dados de eventos recolhidos de serviços Microsoft conectados e sistemas parceiros. Os dados de várias nuvens e origens são transmitidos em fluxo para a área de trabalho do Azure Log Analytics do cliente, associada ao Microsoft Sentinel, na subscrição do tenant do cliente. Esta abordagem dá ao cliente a capacidade de escolher políticas de região, retenção e eliminação.
  • Processou dados, como incidentes, alertas, comportamentos, e assim por diante.
  • Dados de configuração, tais como definições de conector, regras, etc.

Localização do armazenamento de dados

O Microsoft Sentinel armazena os dados utilizados pelo serviço, incluindo os dados dos clientes, na mesma região do espaço de trabalho associado do Azure Log Analytics. Para obter mais informações, veja Regiões suportadas.

O Microsoft Sentinel processa dados numa das seguintes localizações:

  • Para os espaços de trabalho de Log Analytics localizados na Europa, o Microsoft Sentinel processa dados de clientes na Europa.
  • Para os espaços de trabalho de Log Analytics localizados em Israel, o Microsoft Sentinel processa dados de clientes em Israel.
  • Para espaços de trabalho de Log Analytics localizados em qualquer uma das regiões China 21Vianet, o Microsoft Sentinel processa dados de clientes no China 21Vianet.
  • Para espaços de trabalho localizados em qualquer outro local, o Microsoft Sentinel processa dados de clientes numa região dos EUA.

Quando integra o Microsoft Sentinel a partir do portal Defender, o serviço pode processar dados nas regiões de destino especificadas durante a integração, ou nas regiões existentes do Microsoft Defender XDR, se aplicável. A localização de armazenamento bruto, no entanto, mantém-se inalterada. Para obter mais informações, veja Segurança e retenção de dados no Microsoft Defender XDR.

Regiões suportadas

A tabela seguinte mostra as regiões suportadas que suportam Microsoft Sentinel SIEM e data lake.

Continente País/Região Região suportada pelo SIEM Região suportada do Data Lake
América do Norte Canadá • Canadá Central
• Leste do Canadá
• Canadá Central
Estados Unidos • E.U.A. centrais
• Leste dos EUA
• Leste dos E.U.A. 2
• E.U.A. Leste 2 EUAP
• E.U.A. Centro-Norte
• E.U.A. Centro-Sul
• E.U.A. Oeste
• E.U.A. Oeste 2
• E.U.A. Oeste 3
• E.U.A. Centro-Oeste

Azure Government
• Governo dos EUA - Arizona
• USGov Virgínia
• USNat Oriental
• USNat Oeste
• USSec East
• USSec Oeste
• E.U.A. centrais
• Leste dos EUA
• Leste dos E.U.A. 2
• E.U.A. Centro-Sul
• E.U.A. Oeste 2
América do Sul Brasil • Sul do Brasil
• Sudeste Do Brasil
Ásia e Médio Oriente • Ásia Oriental
• Sudeste Asiático
• Sudeste Asiático
China 21Vianet • Leste da China 2
• Norte da China 3
Índia • Índia Central
• Jio Oeste da Índia
• Jio Índia Central
• Índia Central
Israel • Israel Central • Israel Central
Japão • Leste do Japão
• Oeste do Japão
• Leste do Japão
Coreia • Coreia central
• Coreia do Sul
Catar • Qatar Central
Emirados Árabes Unidos • Centro dos Emirados Árabes Unidos
• Norte dos Emirados Árabes Unidos
Europa • Europa do Norte
• Europa Ocidental
• Europa do Norte
• Europa Ocidental
França • França Central
• Sul da França
• França Central
Alemanha • Alemanha Centro-Oeste
Itália • Norte da Itália • Norte da Itália
Noruega • Leste da Noruega
• Oeste da Noruega
Suécia • Suécia Central
Suíça • Norte da Suíça
• Oeste da Suíça
• Norte da Suíça
Reino Unido • Sul do Reino Unido
• Oeste do Reino Unido
• Sul do Reino Unido
Austrália Austrália • Austrália Central
Austrália Central 2
• Leste da Austrália
• Austrália Sudeste
• Leste da Austrália
África África do Sul • Norte da África do Sul

Importante

O lago de dados do Microsoft Sentinel tem de ser implementado na mesma região do Azure que o espaço de trabalho principal do Microsoft Sentinel associado.

Retenção de dados

Os dados do Microsoft Sentinel são retidos até à mais próxima das seguintes datas:

Até essa altura, os clientes podem sempre eliminar os respetivos dados.

Os dados do cliente são mantidos e estão disponíveis enquanto a licença estiver num período de tolerância ou em modo suspenso. No final deste período, e o mais tardar 90 dias após a cessação ou expiração do contrato, os dados são apagados dos sistemas da Microsoft para torná-lo irrecuperável.

Partilha de dados para Microsoft Sentinel

Microsoft Sentinel podem partilhar dados, incluindo dados de clientes, entre os seguintes produtos Microsoft:

  • Microsoft Defender XDR
  • Azure Log Analytics (análise de logs do Azure)
  • Security Copilot

Para mais informações, consulte: