This is the Trace Id: c484872911097bc151f77bbe74ae4598
Pular para o conteúdo principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Confira todos os produtos Segurança cibernética da plataforma AI Segurança da nuvem Segurança e governança de dados Identidade e acesso à rede Segurança para IA Pequenas e médias empresas Operações de segurança integradas Confiança Zero Preços Serviços Parceiros Por que a Segurança da Microsoft? Conscientização sobre segurança cibernética Histórias de clientes Introdução à segurança Avaliações de produtos Reconhecimento do setor Microsoft Security Insider Relatório de Defesa Digital da Microsoft Security Response Center Blog de Segurança da Microsoft Eventos de Segurança da Microsoft Tech Community da Microsoft Documentação Biblioteca de conteúdo técnico Treinamentos e certificações Programa de Conformidade para a Microsoft Cloud Central de Confiabilidade da Microsoft Portal de Confiança do Serviço Microsoft Iniciativa Futuro Seguro Centro de soluções empresariais Entre em contato com o departamento de vendas Inicie uma avaliação gratuita Segurança da Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 IA da Microsoft Espaço do Azure Realidade misturada Microsoft HoloLens Microsoft Viva Computação quântica Educação Automotivo Serviços financeiros Governo Saúde Manufatura Varejo Encontrar um parceiro Seja um parceiro Partner Network Microsoft Marketplace Empresas de software Blog Microsoft Advertising Centro do desenvolvedor Documentação Eventos Licenciamento Microsoft Learn Microsoft Research Ver mapa do site

Os recursos de IA, agênticos e de plataforma de dados agora fazem parte da plataforma Microsoft Sentinel.

Saiba mais
Uma mulher segurando um notebook e olhando para a tela.
SIEM NATIVO DE NUVEM

SIEM do Microsoft Sentinel

Execute um SOC mais rápido e enxuto com um SIEM nativo de nuvem criado para IA. Detecte ameaças em todo o seu ambiente, investigue incidentes em minutos e reduza os custos do SIEM com um data lake interno, sem adicionar ferramentas ou analistas.
Contato de Vendas Iniciar uma avaliação gratuita
Visão geral

Acelere a detecção, responda em minutos e reduza os custos de SIEM no Microsoft Defender

  • Correlacione sinais entre identidades, pontos de extremidade, aplicativos de nuvem e infraestrutura com um SIEM nativo de nuvem que escala desde seu primeiro conector até oferecer visibilidade em toda a empresa. Detecte movimentos laterais, phishing e ameaças internas mais cedo, antes que se agravem.
    Um homem segurando uma xícara de chá e olhando para a tela do notebook.
  • Resolva incidentes com mais rapidez usando SOAR (orquestração, automação e resposta de segurança) nativas de nuvem, UEBA (análise comportamental de usuários e entidades), TI (inteligência contra ameaças) e fluxos de trabalho de analistas assistidos por IA, tudo unificado na experiência do Microsoft Defender.
    Uma mulher trabalhando com desktop.
  • Ingira dados de mais de 400 conectores, retenha grandes volumes de logs de forma econômica no data lake integrado e configure novas detecções em dias, não em meses. Reduza o custo total de propriedade do seu SIEM sem sacrificar a cobertura ou a conformidade.
    Um homem trabalhando com uma guia
FUNCIONALIDADES

Explore os recursos de SIEM do Microsoft Sentinel

Detecção, investigação, resposta e otimização de custos integradas, sem adicionar ferramentas extras.

SIEM líder do setor

Detecte ameaças com mais rapidez em ambientes multinuvem e multiplataforma com um SIEM nativo de nuvem que unifica detecção orientada por IA, SOAR, UEBA e TI, reduzindo o ruído de alertas para que os analistas se concentrem no que importa.

Data lake integrado para armazenamento econômico de SIEM

Armazene e consulte anos de dados de segurança de forma econômica no data lake do Microsoft Sentinel, mantendo os logs disponíveis para busca de ameaças, conformidade e detecção baseada em IA enquanto controla sua fatura de SIEM.

SOAR (orquestração, automatização e resposta de segurança) integrada

Resolva incidentes com mais rapidez usando orquestração, automação e resposta integradas. Guias estratégicos prontos para uso e automação sem código reduzem a triagem manual e o MTTR (tempo médio de resposta).

UEBA (análise comportamental de usuários e entidades) integrada

Identifique contas comprometidas e riscos internos com análises de comportamento que estabelecem uma linha de base da atividade normal e sinalizam o que a detecção baseada em regras não identifica.

Integração nativa do XDR

Capacite os líderes de segurança com integração nativa de detecção e resposta estendida (XDR), oferecendo visibilidade e controle unificados em SIEM e XDR para acelerar a detecção de ameaças cibernéticas, simplificar a investigação e impulsionar a eficiência operacional em escala.

Visibilidade em toda a empresa

Obtenha visibilidade completa em ambientes multinuvem e multiplataforma com mais de 400 conectores nativos e uma estrutura sem código para criar conectores personalizados, permitindo que você leve dados para seu SIEM em dias, não em meses.

Recomendações dinâmicas e personalizadas

Reduza os custos de ingestão do SIEM e o trabalho dos analistas com a otimização do SOC orientada por IA, que ajusta regras automaticamente, destaca alertas de alta fidelidade e indica à equipe a melhor próxima ação.

Security Copilot para uma resposta a incidentes mais rápida

Resolva incidentes com mais rapidez usando o Security Copilot integrado ao Microsoft Sentinel. Ele resume incidentes, cria rascunhos de consultas em KQL (Linguagem de Consulta Kusto) e recomenda as próximas etapas, reduzindo o tempo médio de resposta em cerca de 30%1 e liberando os analistas de tarefas repetitivas de triagem.
Inteligência contra ameaças cibernéticas aprimorada por feeds de terceiros
Entregue inteligência contra ameaças prática unificando o rico repositório de sinais de ameaças da Microsoft. Assim, seu SOC pode detectar, investigar e responder a ameaças cibernéticas com mais rapidez, usando contexto enriquecido, compatibilidade com formatos de feeds de ameaças padrão do setor e insights baseados em IA.
O SOC integrado

Operações de segurança unificadas

Antecipe e interrompa ataques cibernéticos com uma defesa orientada por IA que unifica prevenção, detecção e resposta, tudo no Microsoft Defender.
Comparação de SIEM

Por que mais líderes de segurança estão escolhendo o Microsoft Sentinel

Líderes de segurança relatam que soluções herdadas de SIEM e de nicho estão ficando para trás. Modernize o seu SOC com inovações da plataforma IA do Microsoft Sentinel, um SIEM confiável.

Limitações de SIEM tradicionais e de nicho

Obter um SIEM completo com o Microsoft Sentinel

Capacidades críticas

Complexidade da solução e lacunas de recursos
 

  • As ferramentas funcionam em silos

  • Lacunas nas funcionalidades

  • Atualizações regulares e que consomem tempo

  • Experiência ineficiente de analista

  • Altos requisitos de treinamento e especialização

“O Splunk é complicado e tem uma curva de aprendizado enorme. É necessário muito treinamento para chegar lá."
CISO, Infraestrutura

Experiência unificada de SOC com capacidades críticas integradas

Ofereça uma experiência de SecOps mais suave com integrações XDR nativas, sem a necessidade de ter complementos adicionais ou especialistas.
 

  • Detecção e resposta da plataforma IA internas

  • SOAR, UEBA e TI internos

  • Gerenciamento de casos integrado

"Optar pelo Microsoft Sentinel foi uma decisão óbvia para adotar uma abordagem mais holística... em vez de continuar com aquele emaranhado de diferentes fornecedores."
CIO, Varejo

Proteção contra ameaças cibernéticas

Alto volume de alertas e investigações que consomem muito tempo
 

  • Detecção de engenharia limitada

  • Falta de automação

  • Falsos positivos e fadiga de alertas

  • Tempo médio lento para detectar (MTTD)/tempo médio para resolução (MTTR)

  • Baixa visibilidade

  • Incidentes prolongados

  • Investigações longas

“A adoção do Splunk é mais lenta em termos de adicionar recursos, executar consultas de eventos, fazer correlação de eventos e entender como dar sentido a todos esses dados.”
Líder de Segurança, Serviços de Saúde

Detecção e investigação de ameaças de alta fidelidade da plataforma IA

Encontre ameaças cibernéticas no ambiente com recursos aprimorados de detecção, correlação e investigação da plataforma IA - reduzindo significativamente os falsos positivos e o MTTR.

  • Ferramentas de desenvolvimento para detecções personalizadas

  • Busca proativa a ameaças com regras aprimoradas por aprendizado de máquina (ML)

  • Security Copilot integrado para assistência de IA

  • Inteligência contra ameaças e enriquecimento de alertas robustos

  • Visualização e investigação avançadas

  • Investigação e resposta guiadas por IA

“Ao ingerir logs e alertas de nossas soluções de segurança no Microsoft Sentinel, podemos correlacionar a análise de ameaças de várias fontes. Essa automação economiza tempo valioso para resolver incidentes."
Diretor de Segurança, Telecomunicações e Mídia

ROI (retorno sobre o investimento)/TCO (custo total de propriedade)

Operações de plataforma caras e difíceis de dimensionar
 

  • Custos de consumo imprevisíveis

  • Módulos adicionais necessários

  • Infraestrutura local ou hospedada na nuvem, mas não nativa de nuvem

  • Operações que consomem mão de obra

"Os custos de ingestão do Splunk estão sempre em mente, porque eles se tornam muito caros rapidamente."
CISO, Manufatura

Arquitetura flexível e nativa da nuvem com TCO mais baixo

Obtenha segurança previsível e com custo eficiente para ajudar a reduzir o TCO.
 

  • Escalabilidade nativa de nuvem

  • Flexibilidade máxima

  • Gerenciamento de dados eficiente

  • Operações simplificadas com recomendações personalizadas dentro do produto

"A ideia de um SIEM nativo da nuvem como o Microsoft Sentinel foi atraente... ele nos oferece flexibilidade e o produto econômico que precisamos no nosso portfólio de soluções." Engenheiro de Segurança da Informação, Serviços financeiros

Tempo para retorno

Implementação complexa com tempo de retorno lento
 

  • Suporte à migração insuficiente

  • Interoperabilidade limitada com o ecossistema

  • Integração e implantação personalizadas que consomem muito tempo

  • Falta de modelos, regras e guias estratégicos pré-criados

"Se você não tiver todas as ferramentas [Palo Alto], é difícil integrar outras plataformas."
Diretor de Operações de TI, Manufatura

Integração rápida com soluções pré-criadas

Proteja-se entre nuvens, plataformas e ferramentas usando ferramentas de migração robustas, um extenso catálogo de conteúdo, recomendações de configuração e regras de detecção de ameaças cibernéticas pré-criadas e selecionadas.
 

  • Dá suporte a mais de 350 conectores prontos para uso

  • Estrutura de conector no-code para criar e implantar conectores personalizados no-code

  • Interoperabilidade de baixo atrito entre nuvens, ferramentas e plataformas

  • Biblioteca extensa com mais de 480 soluções de segurança personalizáveis

"O Microsoft Sentinel oferece ampla integração de fontes de dados. Ele pode coletar dados da Microsoft Cloud, AWS, Google Cloud, infraestrutura local e ferramentas de segurança de terceiros." Líder em segurança e tecnologia

Inovação em segurança

Visão e execução do roteiro insuficientes
 

  • Pesquisa e desenvolvimento restritos

  • Competências e funcionalidade de IA inadequadas

  • Recursos subdesenvolvidos

  • Profissionais de TI e pesquisa em segurança limitados

"Um dos desafios no Splunk é a falta de visão em seu roteiro desde a aquisição."
Líder de Segurança, Setor Bancário

Roteiro visionário com IA e aprendizado de máquina

Mantenha-se à frente das ameaças cibernéticas emergentes por meio do desenvolvimento de produtos com foco no fornecimento rápido de avanços revolucionários para o SOC. A Microsoft prioriza a segurança acima de tudo — apoiada por investimentos de longo prazo e mais de 10.000 especialistas e engenheiros de segurança de alto nível.
 

  • Liderança no setor, incluindo IA generativa, SIEM, XDR, segurança na nuvem e experiência unificada de SecOps

  • Integração profunda de IA generativa, ML e automação em todas as capacidades de segurança

  • Inteligência contra ameaças sem igual

  • Especialização global em escala
     

"Utilizamos novas inovações para mitigar ameaças emergentes o quanto antes. Confiamos fortemente na Microsoft e em seu roteiro de tecnologia de segurança para ajudar a defender a nossa empresa dessa forma, pois ela pode desenvolver soluções mais rapidamente do que poderíamos sozinhos."

Diretor, Monitoramento de TI e Centro de Operações de Segurança, Produção

EXPERIÊNCIA DE MIGRAÇÃO DE SIEM DA PLATAFORMA IA

Migre para o Microsoft Sentinel. De forma rápida e segura.

Use a ferramenta integrada de migração de SIEM assistida por IA do Microsoft Sentinel para converter alertas do Splunk e do QRadar em detecções nativas do Microsoft Sentinel, reduzindo o esforço manual e acelerando a migração para o Microsoft Sentinel.
Preços

Explorar planos e preços

SIEM do Microsoft Sentinel

Pagamento conforme o uso


É necessária uma assinatura do Microsoft Azure.
Tenha custos de SIEM previsíveis e econômicos, calculados com base nos dados que você ingere, armazena e consome. Por tempo limitado, clientes qualificados podem aproveitar a promoção do nível de compromisso de 50 GB.2
Recursos:
  • Pague apenas pelos dados que você ingere, armazena e consome
  • Níveis de compromisso flexíveis para reduzir o TCO do SIEM
  • Promoção de ingestão de 50 GB por tempo limitado
O preço do Microsoft Sentinel foi pensado para otimizar a cobertura e os custos de segurança, com opções flexíveis com base no volume de dados ingeridos, armazenados e consumidos.
RECONHECIMENTO DO SETOR

A Microsoft é reconhecida como Líder em plataformas SIEM

  • A Microsoft foi eleita líder no Gartner® Magic Quadrant™ de 2025 na categoria SIEM

    Transforme as suas operações de segurança com o Microsoft Sentinel, um SIEM de nuvem líder do setor baseado em IA.3
  • Líder em SOC (Centro de Operações de Segurança) emergente com IA

    A Microsoft foi nomeada líder geral no relatório SOC (Centro de Operações de Segurança) emergente com IA de 2026 da KuppingerCole Analysts.4
  • Líder no IDC MarketScape: SIEM Mundial 2026

    A Microsoft foi nomeada Líder no IDC MarketScape: Avaliação Mundial de Fornecedores de SIEM de 2026.5
Histórias de clientes

Confiado por organizações de todos os tamanhos e setores

Voltar às guias
Perguntas frequentes

Perguntas frequentes

  • O Microsoft Sentinel é um SIEM nativo de nuvem que ajuda as equipes de segurança a detectar, investigar e responder a ameaças cibernéticas em ambientes multinuvem e multiplataforma, com IA e automação integradas e um data lake econômico para retenção de logs em longo prazo. A integração com o Microsoft Defender centraliza todo o fluxo de trabalho de cada incidente.
  • Sim, o Microsoft Sentinel é um SIEM nativo de nuvem. Ele é executado na plataforma de segurança mais ampla da Microsoft, o Microsoft Security IQ, que potencializa fluxos de trabalho orientados por IA em produtos como o Security Copilot. Veja mais informações sobre a plataforma e a malha de dados na página do Microsoft Security IQ.
  • O Microsoft Defender é um pacote de ferramentas que unifica a prevenção, a detecção e a resposta entre pontos de extremidade, identidades, email e aplicativos para fornecer uma visão consolidada de ameaças, proteção adaptável contra ataques cibernéticos e correção e resposta a incidentes simplificadas.

    O Microsoft Sentinel oferece visibilidade estendida e ferramentas fundamentais de SecOps com SIEM, SOAR, UEBA e TI integrados para detectar, investigar e responder a ameaças cibernéticas de forma eficiente em toda a infraestrutura digital.

    Tanto o Microsoft Defender como o Microsoft Sentinel estão totalmente integrados no portal do Microsoft Defender, fornecendo detecção nativa incomparável e resposta automatizada com visibilidade, flexibilidade e escalabilidade estendidas.
  • Não, o Microsoft Sentinel foi projetado para ingerir e analisar dados de segurança de uma ampla variedade de fontes em ambientes multiplataforma e multinuvem. O Microsoft Sentinel se integra a mais de 450 soluções diferentes por meio de conectores com suporte da Microsoft e de parceiros de terceiros.
  • O Microsoft Sentinel usa um data lake integrado para retenção econômica de logs em longo prazo, inclui SOAR, UEBA, inteligência contra ameaças e gerenciamento de casos e, por ser nativo da nuvem, elimina a sobrecarga de infraestrutura. A otimização do SOC orientada por IA reduz ainda mais os custos de ingestão e o tempo que os analistas dedicam à triagem.
  • A experiência de migração de SIEM do Microsoft Sentinel usa IA para converter regras de detecção do Splunk, QRadar e outros SIEMs herdados em detecções nativas do Sentinel, reduzindo o esforço manual e encurtando o prazo de migração de trimestres para semanas. Guias estratégicos de migração predefinidos e conectores sem código aceleram a integração. A primeira etapa é somente de análise: ela examina as exportações do seu SIEM herdado para identificar o que pode ser mapeado diretamente, o que precisa de revisão e quais fontes de dados ou conectores são necessários para garantir a cobertura. Ela não habilita automaticamente conectores e detecções nem desativa seu SIEM existente. A execução começa somente quando você escolhe prosseguir e define o escopo e as responsabilidades da migração.
Um homem usando um tablet.
Introdução

Proteja tudo

Torne seu futuro mais seguro. Explore suas opções de segurança hoje mesmo.
  1. [1]
    Microsoft, "Produtividade do Centro de Operações de Segurança e IA Generativa: Evidências de Operações Dinâmicas", 2025. 
  2. [2]

    A promoção pode ser usada com compras novas ou existentes do Microsoft Sentinel.

    A promoção não pode ser combinada com outros descontos do Microsoft Sentinel.

  3. [3]
    Gartner e Magic Quadrant são marcas registradas da Gartner, Inc., e/ou suas afiliadas.

    A Gartner não endossa nenhum fornecedor, produto ou serviço descrito em suas publicações de pesquisa e não aconselha os usuários de tecnologia a selecionar apenas os fornecedores com as classificações mais altas ou outras designações. As publicações de pesquisa da Gartner consistem em opiniões da organização de pesquisa e não devem ser interpretadas como declarações de fato. A Gartner se isenta de todas as garantias, expressas ou implícitas, em relação a esta pesquisa, incluindo quaisquer garantias de comercialização ou adequação a um propósito específico.

    Gartner, Magic Quadrant em Gerenciamento de Eventos e Informações de Segurança, Eric Ahlm, Angel Berrios, Andrew Davies e Darren Livingstone, 8 de outubro de 2025.
  4. [4]
    KuppingerCole Analysts AG Leadership Compass, SOC (Centro de Operações de Segurança) emergente com IA, Matthew Gardiner, 20 de abril de 2026.
  5. [5]
    IDC MarketScape: Avaliação mundial de fornecedores de SIEM de 2026, documento nº US54126826, junho de 2026. ©2026 IDC. Usado com permissão.

Siga a Segurança da Microsoft

Português (Brasil) Privacidade dos Dados de Saúde do Consumidor Entre em contato com a Microsoft Privacidade Gerenciar cookies Ética e Compliance Nota Legal Marcas Sobre os nossos anúncios
hidden