Datasäkerhet och lagringstid i Microsoft Defender XDR

Microsoft Defender XDR integreras med flera olika Microsoft-säkerhetstjänster, som samlar in data med hjälp av olika tekniker. Integrerade tjänster gör det möjligt för Microsoft Defender XDR att komma åt sina data i syfte att identifiera korrelationer mellan produkter.

Insamlade data

Kunddata som samlas in från integrerade tjänster omfattar bearbetade data, till exempel incidenter och aviseringar, och konfigurationsdata, till exempel anslutningsinställningar, regler och så vidare.

Datalagringsplats

Microsoft Defender fungerar i Microsoft Azure datacenter i följande geografiska regioner:

  • Europeiska unionen: Nordeuropa och Västeuropa
  • Storbritannien: Storbritannien, södra och Storbritannien, västra
  • USA: Östra USA 2 och Centrala USA
  • Australien: Australien, östra och Australien, sydöstra
  • Schweiz: Schweiz, norra och Schweiz, västra
  • Indien: Centrala Indien och södra Indien
  • Förenade Arabemiraten: Förenade Arabemiraten, norra och Förenade Arabemiraten, centrala

När den har skapats kan Microsoft Defender klientorganisation inte flyttas till en annan region. Din geografiska region visas i Microsoft Defender-portalen under Inställningar > Microsoft Defender XDR > Konto.

Kunddata som lagras av integrerade tjänster kan också lagras på följande platser:

  • Den ursprungliga platsen för den relevanta tjänsten.
  • En region som definieras av datalagringsregler för en integrerad tjänst, om Microsoft Defender delar data med den tjänsten.

Datakvarhållning

Microsoft Defender data bevaras i 180 dagar och visas i Microsoft Defender portalen under den tiden, förutom i avancerade jaktfrågor. Fall är ett undantag och tas inte bort.

På Microsoft Defender portalens sida Avancerad jakt är data endast tillgängliga via frågor i 30 dagar, såvida de inte strömmas via Microsoft Sentinel, där kvarhållningsperioder kan vara längre.

Data fortsätter att behållas och visas, även när en licens är under en respitperiod eller i pausat läge. I slutet av en respitperiod eller avstängning, och senast 180 dagar från ett avtalsslut eller upphörande, raderas data från Microsofts system och går inte att återställa.

De flesta Defender-tjänster har också en standardperiod för datakvarhållning på 180 dagar. Mer information om datakvarhållningsperioden per produkt finns i relevanta tjänstdokument.

Datadelning

Microsoft Defender delar data mellan följande Microsoft produkter, även licensierade av kunden. För kunder i Government Community Cloud (GCC) kan datadelning mellan myndigheter och kommersiella molnmiljöer ske, beroende på platsen för tjänsterbjudandet.

  • Microsoft Defender för molnet
  • Microsoft Defender for Identity
  • Microsoft Defender för Endpoint
  • Microsoft Defender för molnapplikationer
  • Microsoft Defender för Office 365
  • Microsoft Defender för IoT
  • Microsoft Sentinel
  • Microsoft Intune
  • Microsoft Purview
  • Microsoft Entra
  • Hantering av hot och säkerhetsrisker för Microsoft Defender
  • Microsoft Copilot for Security

Mer information finns i:

Tips

Vill du veta mer? Interagera med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender XDR Tech Community.