Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Depois de os seus dados serem recolhidos, armazenados e processados, a conformidade pode tornar-se um requisito de design importante, com um impacto significativo na arquitetura Microsoft Sentinel. Ter a capacidade de validar e provar quem tem acesso a que dados em todas as condições é um requisito crítico de soberania de dados em muitos países e regiões, e avaliar riscos e obter informações em fluxos de trabalho Microsoft Sentinel é uma prioridade para muitos clientes.
Este artigo pode ajudá-lo a cumprir os requisitos de conformidade ao descrever onde Microsoft Sentinel dados são armazenados.
Importante
Todas as funcionalidades Microsoft Sentinel serão oficialmente descontinuadas no Azure operado pela região 21Vianet em 18 de agosto de 2026, de acordo com o anúncio publicado pela 21Vianet. Devido a esta descontinuação iminente, os clientes deixaram de poder aderir ao serviço com novas subscrições.
Recomendamos que os clientes trabalhem com os seus representantes de conta da Microsoft Azure operados pela 21Vianet para avaliar o impacto desta descontinuação nas suas próprias operações.
Dados recolhidos
Microsoft Sentinel recolhe os seguintes tipos de dados:
- Dados em bruto, como dados de eventos recolhidos de serviços Microsoft conectados e sistemas parceiros. Os dados de várias nuvens e origens são transmitidos em fluxo para a área de trabalho do Azure Log Analytics do cliente, associada ao Microsoft Sentinel, na subscrição do tenant do cliente. Esta abordagem dá ao cliente a capacidade de escolher políticas de região, retenção e eliminação.
- Processou dados, como incidentes, alertas, comportamentos, e assim por diante.
- Dados de configuração, tais como definições de conector, regras, etc.
Localização do armazenamento de dados
O Microsoft Sentinel armazena os dados utilizados pelo serviço, incluindo os dados dos clientes, na mesma região do espaço de trabalho associado do Azure Log Analytics. Para obter mais informações, veja Regiões suportadas.
O Microsoft Sentinel processa dados numa das seguintes localizações:
- Para os espaços de trabalho de Log Analytics localizados na Europa, o Microsoft Sentinel processa dados de clientes na Europa.
- Para os espaços de trabalho de Log Analytics localizados em Israel, o Microsoft Sentinel processa dados de clientes em Israel.
- Para espaços de trabalho de Log Analytics localizados em qualquer uma das regiões China 21Vianet, o Microsoft Sentinel processa dados de clientes no China 21Vianet.
- Para espaços de trabalho localizados em qualquer outro local, o Microsoft Sentinel processa dados de clientes numa região dos EUA.
Quando integra o Microsoft Sentinel a partir do portal Defender, o serviço pode processar dados nas regiões de destino especificadas durante a integração, ou nas regiões existentes do Microsoft Defender XDR, se aplicável. A localização de armazenamento bruto, no entanto, mantém-se inalterada. Para obter mais informações, veja Segurança e retenção de dados no Microsoft Defender XDR.
Regiões suportadas
A tabela seguinte mostra as regiões suportadas que suportam Microsoft Sentinel SIEM e data lake.
| Continente | País/Região | Região suportada pelo SIEM | Região suportada do Data Lake |
|---|---|---|---|
| América do Norte | Canadá | • Canadá Central • Leste do Canadá |
• Canadá Central |
| Estados Unidos | • E.U.A. centrais • Leste dos EUA • Leste dos E.U.A. 2 • E.U.A. Leste 2 EUAP • E.U.A. Centro-Norte • E.U.A. Centro-Sul • E.U.A. Oeste • E.U.A. Oeste 2 • E.U.A. Oeste 3 • E.U.A. Centro-Oeste Azure Government • Governo dos EUA - Arizona • USGov Virgínia • USNat Oriental • USNat Oeste • USSec East • USSec Oeste |
• E.U.A. centrais • Leste dos EUA • Leste dos E.U.A. 2 • E.U.A. Centro-Sul • E.U.A. Oeste 2 |
|
| América do Sul | Brasil | • Sul do Brasil • Sudeste Do Brasil |
|
| Ásia e Médio Oriente | • Ásia Oriental • Sudeste Asiático |
• Sudeste Asiático | |
| China 21Vianet | • Leste da China 2 • Norte da China 3 |
||
| Índia | • Índia Central • Jio Oeste da Índia • Jio Índia Central |
• Índia Central | |
| Israel | • Israel Central | • Israel Central | |
| Japão | • Leste do Japão • Oeste do Japão |
• Leste do Japão | |
| Coreia | • Coreia central • Coreia do Sul |
||
| Catar | • Qatar Central | ||
| Emirados Árabes Unidos | • Centro dos Emirados Árabes Unidos • Norte dos Emirados Árabes Unidos |
||
| Europa | • Europa do Norte • Europa Ocidental |
• Europa do Norte • Europa Ocidental |
|
| França | • França Central • Sul da França |
• França Central | |
| Alemanha | • Alemanha Centro-Oeste | ||
| Itália | • Norte da Itália | • Norte da Itália | |
| Noruega | • Leste da Noruega • Oeste da Noruega |
||
| Suécia | • Suécia Central | ||
| Suíça | • Norte da Suíça • Oeste da Suíça |
• Norte da Suíça | |
| Reino Unido | • Sul do Reino Unido • Oeste do Reino Unido |
• Sul do Reino Unido | |
| Austrália | Austrália | • Austrália Central Austrália Central 2 • Leste da Austrália • Austrália Sudeste |
• Leste da Austrália |
| África | África do Sul | • Norte da África do Sul |
Importante
O lago de dados do Microsoft Sentinel tem de ser implementado na mesma região do Azure que o espaço de trabalho principal do Microsoft Sentinel associado.
Retenção de dados
Os dados do Microsoft Sentinel são retidos até à mais próxima das seguintes datas:
- O cliente remove o Microsoft Sentinel do espaço de trabalho
- De acordo com uma política de retenção definida pelo cliente
Até essa altura, os clientes podem sempre eliminar os respetivos dados.
Os dados do cliente são mantidos e estão disponíveis enquanto a licença estiver num período de tolerância ou em modo suspenso. No final deste período, e o mais tardar 90 dias após a cessação ou expiração do contrato, os dados são apagados dos sistemas da Microsoft para torná-lo irrecuperável.
Partilha de dados para Microsoft Sentinel
Microsoft Sentinel podem partilhar dados, incluindo dados de clientes, entre os seguintes produtos Microsoft:
- Microsoft Defender XDR
- Azure Log Analytics (análise de logs do Azure)
- Security Copilot
Conteúdos relacionados
Para mais informações, consulte:
- Detalhes sobre as regiões do Azure, úteis na conceção da arquitetura do seu workspace.
- Continuidade do negócio e recuperação após desastre para Microsoft Sentinel