Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Embora a maioria dos serviços online corporativos da Microsoft nas famílias de serviços do Azure, Dynamics 365, Power Platform e Microsoft 365 estejam no escopo do Limite de Dados da UE, sujeitos aos fluxos contínuos de Dados do Cliente, dados pessoais pseudonimizados e Dados de Serviços Profissionais relacionados à operação e ao uso dos serviços detalhados em outros artigos do Limite de Dados da UE ou seções nesta documentação, alguns serviços nessas famílias não estão no escopo do Limite de Dados da UE, normalmente quando a natureza do serviço e o valor para o cliente que ele fornece não podem ser entregues implementando uma arquitetura regionalizada. Nesta documentação, descrevemos os principais exemplos de serviços nesta categoria. Esta lista não é exaustiva e pode ser atualizada ao longo do tempo. A parte dos Termos do Produto do contrato de serviços é a fonte definitiva para determinar se um determinado serviço é um Serviço de Limite de Dados da UE.
Serviços do Azure
AFD (Azure Front Door) e CDN (Rede de Distribuição de Conteúdo) do Azure
O Azure Front Door e a Rede de Distribuição de Conteúdo transferem dados do cliente da UE. O Azure Front Door e a Rede de Distribuição de Conteúdo são serviços não regionais que podem ser usados para aproximar o conteúdo estático e dinâmico dos clientes de seus usuários finais em todo o mundo. Para ajudar a acelerar as solicitações globais, o Azure Front Door e a CDN do Azure armazenam dados em cache em locais de borda global em nome do cliente. Os dois serviços usam uma técnica de rede chamada anycast para direcionar o tráfego entre os usuários finais do cliente e os locais dos pontos de presença (PoP) usando a rota mais rápida possível. Devido à natureza desse mecanismo de roteamento e para atender aos requisitos de nossos clientes de enviar dados ao redor do mundo, nem todo o tráfego permanecerá dentro do Limite de Dados da UE. A duração do conteúdo em cache pode ser alterada com base na configuração de um cliente nas configurações de perfil do AFD ou CDN.
Serviços do Windows 10 IoT Core
Os Serviços do Windows 10 IoT Core transferem Dados de Cliente da UE. Os Serviços do Windows 10 IoT Core são um serviço global de distribuição de atualizações de software que hospeda Dados do Cliente a serem distribuídos aos próprios clientes de nossos clientes. O serviço permite que os clientes atualizem seus dispositivos IoT gerenciados usando a CDN (rede de distribuição de conteúdo) global do Windows Update e permite que seu conteúdo personalizado e as atualizações de software Windows IoT da Microsoft sejam entregues como um Windows Update. Para fornecer esse recurso, os Dados do Cliente são armazenados no Armazenamento do Azure e em todo o mundo nos servidores que dão suporte ao Windows Update. Os dados do cliente transferidos globalmente incluem todos os dados que os clientes carregam em seu BSP (pacote com suporte de placa), que pode conter drivers personalizados, aplicativos e outros dados direcionados para a atualização do dispositivo.
Serviços do Microsoft 365
Aplicativos do Microsoft 365
Aplicativos do Microsoft 365 ( para builds anteriores a 31 de dezembro de 2022): para garantir desempenho e estabilidade para clientes existentes que usam aplicativos do Microsoft 365, os compromissos do Limite de Dados da UE serão aplicados somente às versões lançadas após 31 de dezembro de 2022. Os clientes que usam builds mais antigos devem atualizar para a versão mais recente.
Viva Engage (anteriormente chamado de Yammer)
Os clientes do Viva Engage que integraram antes de 2019 terão seus dados armazenados nos Estados Unidos. Os clientes que desejam migrar esses dados devem entrar em contato com o gerente de contas para entender as opções disponíveis.
Serviços de segurança
Os serviços de segurança da Microsoft ajudam a proteger os clientes contra os ataques de malware mais recentes, seja protegendo seus pontos de extremidade, cargas de trabalho na nuvem ou software de colaboração e email. Exemplos de recursos de segurança voltados para o cliente gerados pelos serviços de segurança da Microsoft por meio do uso de sinais entre limites incluem:
- Proteção contra ameaças de segurança modernas sofisticadas: a Microsoft usa recursos avançados de análise, incluindo inteligência artificial, para analisar dados relacionados à segurança agregados globalmente. Isso ajuda a evitar, detectar, investigar, responder e corrigir ameaças. Sem esse recurso de análise centralizada em dados globais, a eficácia desses serviços seria significativamente degradada, impedindo que a Microsoft forneça os níveis necessários de proteção aos clientes.
- Detectando um usuário corporativo comprometido: a Microsoft ajuda a detectar o comprometimento de identidade rastreando logons de conta suspeitos de várias regiões geográficas em um breve período. Isso é conhecido como ataques de viagem impossíveis . Para habilitar esse tipo de proteção, os serviços de segurança da Microsoft processam centralmente os logs globais de autenticação do Microsoft Entra.
- Detecção de exfiltração de dados: a Microsoft pode ajudar a alertar os clientes sobre possíveis vazamentos de dados da empresa agregando vários sinais de acesso mal-intencionado ao armazenamento de dados de vários locais, uma técnica usada por agentes mal-intencionados para voar sob o radar de detecção (conhecidos como ataques baixos e lentos ).
Microsoft Defender XDR
O Microsoft Defender XDR é um conjunto unificado de defesa empresarial pré e pós-violação que coordena nativamente a detecção, a prevenção e a resposta entre pontos de extremidade, identidades, emails e aplicativos para fornecer proteção integrada contra ataques sofisticados. Os serviços do Microsoft Defender XDR exigem operações de sistemas globais, incluindo inteligência artificial, automação e humanos em conjuntos de dados globais para buscar ameaças globais aos clientes. Pesquisadores e analistas de segurança humana operam o aspecto de inteligência do serviço 24 horas por dia, 365 dias por ano para criar novas detecções, assinaturas e heurísticas, trabalhando com dados consolidados de sites espalhados pelo mundo. Os serviços do Microsoft Defender XDR armazenam a maioria dos Dados de Clientes da UE na região da UE. As transferências limitadas para os Estados Unidos são criptografadas durante o trânsito e o armazenamento. O acesso a esses Dados do Cliente é feito somente por meio de uma SAW (Estação de Administração Segura) com permissão de acesso JIT (just-in-time). Para obter mais informações, visite a página de localização de dados da Central de Confiabilidade da Microsoft e navegue até os serviços do Microsoft Defender XDR nas políticas de transferência e residência de dados do serviço de nuvem.
Os serviços do Microsoft Defender XDR excluídos do Limite de Dados da UE são descritos nas seções a seguir.
Microsoft Defender para Ponto de Extremidade
O Microsoft Defender para Ponto de Extremidade é uma plataforma de segurança de ponto de extremidade empresarial projetada para ajudar redes corporativas a evitar, detectar, investigar e responder a ameaças avançadas. O Microsoft Defender contém proteção de última geração que inclui gerenciamento de vulnerabilidades, redução da superfície de ataque, detecção e resposta de ponto de extremidade e investigação e correção automatizadas. O Microsoft Defender para Ponto de Extremidade é continuamente atualizado por pesquisadores e analistas de segurança humanos para criar novas detecções, exigindo que pesquisadores humanos trabalhem com dados globalmente.
Microsoft Defender para Identidade
O Microsoft Defender para Identidade é um serviço de nuvem que ajuda a proteger ambientes híbridos corporativos contra vários tipos de ataques cibernéticos direcionados avançados e ameaças internas. O Defender para Identidade é totalmente integrado ao Microsoft Defender XDR e aproveita os sinais do Active Directory local e das identidades de nuvem para melhor identificar, detectar e investigar ameaças avançadas direcionadas a uma organização. O Defender para Identidade fornece informações valiosas sobre configurações de identidade e práticas recomendadas de segurança à medida que é continuamente atualizado por pesquisadores de segurança humanos para criar novas detecções. Os serviços do Microsoft Defender XDR armazenam a maioria dos dados de clientes da UE na UE. As transferências limitadas de Dados do Cliente e dados pessoais pseudonimizados para os Estados Unidos são criptografadas durante o trânsito e o armazenamento. O acesso aos dados é feito somente por meio de uma SAW (Estação de Administração Segura) com permissão de acesso JIT (just-in-time).
Microsoft Defender para Aplicativos de Nuvem
O Microsoft Defender para Aplicativos de Nuvem oferece proteção total para aplicativos de software como serviço (SaaS), ajudando a monitorar e proteger dados de aplicativos na nuvem por meio da proteção avançada contra ameaças. Os aplicativos SaaS são onipresentes em ambientes de trabalho híbridos, e proteger os aplicativos SaaS e os dados importantes que eles armazenam é um grande desafio para as organizações. O aumento no uso de aplicativos, combinado com os funcionários acessando recursos da empresa fora do perímetro corporativo, introduziu novos vetores de ataque. Para combater esses ataques de forma eficaz, as equipes de segurança contam com o Defender para Aplicativos de Nuvem para proteger seus dados em aplicativos de nuvem além do escopo tradicional dos CASBs (agentes de segurança de acesso à nuvem). O Defender para Aplicativos de Nuvem mostra a imagem completa dos riscos para um ambiente do uso do aplicativo SaaS e fornece controle do que está sendo usado e quando, por meio da identificação de todos os usuários e aplicativos de terceiros capazes de entrar. O Microsoft Defender para Aplicativos de Nuvem é atualizado continuamente por pesquisadores e analistas de segurança humana distribuídos globalmente para criar novas detecções.
Microsoft Defender para Office 365
O Microsoft Defender para Office 365 é uma integração perfeita nas assinaturas do Office 365 que protege contra ameaças em emails, links (URLs), anexos e ferramentas de colaboração. O Microsoft Defender para Office 365 protege as organizações contra ameaças mal-intencionadas, fornecendo aos administradores e equipes de operações de segurança uma ampla variedade de recursos. Esses recursos começam a beneficiar usuários, administradores e operações de segurança no momento da instalação, fornecendo opções de configuração predefinidas rápidas, a capacidade de definir políticas de proteção contra ameaças, relatórios robustos que incluem visualização e monitoramento em tempo real, ferramentas de investigação e resposta a ameaças e recursos automatizados de investigação e resposta. Como as ameaças mal-intencionadas raramente ficam restritas a uma única região, o Microsoft Defender para Office 365 exige que pesquisadores de segurança humanos distribuídos globalmente analisem os dados de forma holística e global, com a maioria dos dados transferidos e armazenados nos Estados Unidos.
Segurança na nuvem da Microsoft
O pacote de serviços do Microsoft Cloud Security fornece gerenciamento de postura de segurança e proteção contra ameaças para cargas de trabalho dos clientes em execução no Azure, híbrido e outras plataformas de nuvem, incluindo dispositivos de Internet das Coisas (IoT). Esses são serviços globais, fornecendo alertas em tempo real e recomendações de segurança para os recursos de nuvem dos clientes. Os serviços de Segurança na Nuvem armazenam a maioria dos Dados de Clientes da UE na região da UE com transferências limitadas que são armazenadas nos Estados Unidos. Os serviços de Segurança na Nuvem controlam estritamente os dados com controles de acesso restritos baseados em função (RBAC), SAW (Estações de Trabalho de Administração Segura) e permissão de acesso JIT (Just-In-Time). A transferência de dados é criptografada na transmissão e o armazenamento de dados é instrumentado para monitoramento e detecções contínuas.
Os serviços do Microsoft Cloud Security excluídos do Limite de Dados da UE são descritos nas seções a seguir.
Microsoft Defender para Nuvem
O Microsoft Defender para Nuvem é uma plataforma de proteção de aplicativos nativa de nuvem com um conjunto de medidas e práticas de segurança projetadas para proteger aplicativos baseados em nuvem contra várias ameaças e vulnerabilidades cibernéticas. O Defender para Nuvem combina vários recursos, incluindo DevOps, gerenciamento de postura de segurança na nuvem e proteção de cargas de trabalho na nuvem. Para detectar ameaças à segurança e proteger os recursos do cliente, o Microsoft Defender para Nuvem precisa analisar a atividade do cliente globalmente com transferências limitadas de dados pessoais pseudonimizados e Dados do Cliente para os Estados Unidos. Esses dados pessoais pseudonimizados e Dados do Cliente serão armazenados criptografados nos Estados Unidos, a menos que um cliente provisione seu locatário na União Europeia. Se um cliente provisionar seu locatário na União Europeia, todos os dados pessoais pseudonimizados e Dados do Cliente derivados dos recursos do cliente na União Europeia serão armazenados em repouso na União Europeia. O Defender para Nuvem pode armazenar uma cópia dos Dados do Cliente relacionados à segurança nos respectivos locais, coletados ou associados a um recurso do cliente, como uma máquina virtual ou locatário do Microsoft Entra.
Microsoft Sentinel
O Microsoft Sentinel é uma solução nativa de nuvem escalonável que fornece informações de segurança, orquestração de SIEM (gerenciamento de eventos), automação e resposta (SOAR). O Microsoft Sentinel fornece análise de segurança inteligente e inteligência contra ameaças em toda a empresa. Com o Microsoft Sentinel, você obtém uma solução única para detecção de ataques, visibilidade de ameaças, busca proativa e resposta a ameaças. O Microsoft Sentinel oferece uma visão panorâmica de toda a empresa, aliviando o estresse de ataques cada vez mais sofisticados, volumes crescentes de alertas e longos prazos de resolução. Microsoft Sentinel pode armazenar e processar a maioria dos Dados do Cliente no Limite de Dados da UE quando seu espaço de trabalho correspondente do Azure Monitor está na UE. Para obter mais informações, consulte Disponibilidade geográfica e residência de dados no Microsoft Sentinel. Caso contrário, os Dados do Cliente e os dados pessoais pseudonimizados, como IDs de Objeto, podem ser transferidos para fora do Limite de Dados da UE.
Microsoft Defender para IoT
O Microsoft Defender para IoT é uma solução de segurança unificada criada especificamente para identificar dispositivos, vulnerabilidades e ameaças de Internet das Coisas (IoT) e tecnologia de operação (OT). Use o Defender para IoT para proteger todo o seu ambiente IoT/OT, incluindo dispositivos existentes que podem não ter agentes de segurança integrados. O Defender para IoT fornece monitoramento de camada de rede sem agente e integra-se a equipamentos industriais e ferramentas de SOC (centro de operações de segurança). O Defender para IoT usa monitoramento sem agente para fornecer visibilidade e segurança em sua rede e identifica protocolos especializados, dispositivos ou comportamentos M2M (máquina a máquina). O Microsoft Defender para IoT analisa as atividades dos clientes globalmente para fornecer a eles a perspectiva necessária para ver sua solução de segurança de IoT em todos os locais. Além disso, o Defender para IoT exibe e analisa os dados de detecção de segurança para reconhecer lacunas de segurança e fornecer recomendações acionáveis. O Microsoft Defender para IoT pode usar outros Serviços Online da Microsoft para processar Dados do Cliente relacionados à segurança, e esses dados são armazenados com base nas definições de configuração desse serviço.
Microsoft Defender para Armazenamento
O Microsoft Defender para Armazenamento é uma camada de inteligência de segurança nativa do Azure que detecta possíveis ameaças às suas contas de armazenamento. Isso ajuda a evitar os três principais impactos em seus dados e carga de trabalho: uploads de arquivos mal-intencionados, exfiltração de dados confidenciais e corrupção de dados. O Microsoft Defender para Armazenamento fornece segurança abrangente analisando os logs gerados pelo sistema do plano de dados e do plano de controle do Armazenamento de Blobs do Azure, Arquivos do Azure e serviços do Azure Data Lake Storage. Ele usa recursos avançados de detecção de ameaças da plataforma de Informações sobre Ameaças do Microsoft Defender, Microsoft Defender Antivírus e descoberta de dados confidenciais para ajudá-lo a descobrir e mitigar ameaças potenciais.
Microsoft Security Copilot
O Microsoft Security Copilot é uma solução de segurança generativa da plataforma AI que ajuda a aumentar a eficiência e os recursos dos defensores para melhorar os resultados de segurança na velocidade e escala do computador. O Security Copilot fornece uma experiência de Copilot assistiva e de linguagem natural que ajuda a dar suporte a profissionais de segurança em cenários de ponta a ponta, como resposta a incidentes, busca de ameaças, coleta de inteligência e gerenciamento de postura. A solução aproveita todo o poder da Plataforma de IA do Azure para gerar uma resposta a um prompt do usuário usando plug-ins específicos de segurança, incluindo informações específicas da organização, fontes autorizadas e inteligência contra ameaças globais.
O Security Copilot armazena dados do cliente e dados pessoais pseudonimizados, como prompts de usuário e IDs de Objeto do Microsoft Entra na área geográfica do locatário. Se um cliente provisionar seu locatário na UE e não estiver optado pelo compartilhamento de dados, todos os Dados do Cliente serão armazenados em repouso no Limite de Dados da UE. Dados pessoais pseudonimizados podem ser armazenados fora da UE. O processamento de prompts pode ocorrer na Área Geográfica de GPU de Segurança designada. Para obter mais informações sobre a seleção geográfica da GPU de Segurança, confira Introdução à integração no Microsoft Security Copilot ou fora da Área Geográfica da GPU se o usuário tiver optado pelo compartilhamento de dados. Para obter mais informações sobre o compartilhamento de dados, consulte Privacidade e segurança de dados no Microsoft Security Copilot.