Os recursos de IA, agênticos e de plataforma de dados agora fazem parte da plataforma Microsoft Sentinel.
SIEM NATIVO DE NUVEM
SIEM do Microsoft Sentinel
Execute um SOC mais rápido e enxuto com um SIEM nativo de nuvem criado para IA. Detecte ameaças em todo o seu ambiente, investigue incidentes em minutos e reduza os custos do SIEM com um data lake interno, sem adicionar ferramentas ou analistas.
Visão geral
Acelere a detecção, responda em minutos e reduza os custos de SIEM no Microsoft Defender
- Correlacione sinais entre identidades, pontos de extremidade, aplicativos de nuvem e infraestrutura com um SIEM nativo de nuvem que escala desde seu primeiro conector até oferecer visibilidade em toda a empresa. Detecte movimentos laterais, phishing e ameaças internas mais cedo, antes que se agravem.
- Resolva incidentes com mais rapidez usando SOAR (orquestração, automação e resposta de segurança) nativas de nuvem, UEBA (análise comportamental de usuários e entidades), TI (inteligência contra ameaças) e fluxos de trabalho de analistas assistidos por IA, tudo unificado na experiência do Microsoft Defender.
- Ingira dados de mais de 400 conectores, retenha grandes volumes de logs de forma econômica no data lake integrado e configure novas detecções em dias, não em meses. Reduza o custo total de propriedade do seu SIEM sem sacrificar a cobertura ou a conformidade.
FUNCIONALIDADES
Explore os recursos de SIEM do Microsoft Sentinel
Detecção, investigação, resposta e otimização de custos integradas, sem adicionar ferramentas extras.
SIEM líder do setor
Detecte ameaças com mais rapidez em ambientes multinuvem e multiplataforma com um SIEM nativo de nuvem que unifica detecção orientada por IA, SOAR, UEBA e TI, reduzindo o ruído de alertas para que os analistas se concentrem no que importa.
Data lake integrado para armazenamento econômico de SIEM
Armazene e consulte anos de dados de segurança de forma econômica no data lake do Microsoft Sentinel, mantendo os logs disponíveis para busca de ameaças, conformidade e detecção baseada em IA enquanto controla sua fatura de SIEM.
SOAR (orquestração, automatização e resposta de segurança) integrada
Resolva incidentes com mais rapidez usando orquestração, automação e resposta integradas. Guias estratégicos prontos para uso e automação sem código reduzem a triagem manual e o MTTR (tempo médio de resposta).
UEBA (análise comportamental de usuários e entidades) integrada
Identifique contas comprometidas e riscos internos com análises de comportamento que estabelecem uma linha de base da atividade normal e sinalizam o que a detecção baseada em regras não identifica.
Integração nativa do XDR
Capacite os líderes de segurança com integração nativa de detecção e resposta estendida (XDR), oferecendo visibilidade e controle unificados em SIEM e XDR para acelerar a detecção de ameaças cibernéticas, simplificar a investigação e impulsionar a eficiência operacional em escala.
Visibilidade em toda a empresa
Obtenha visibilidade completa em ambientes multinuvem e multiplataforma com mais de 400 conectores nativos e uma estrutura sem código para criar conectores personalizados, permitindo que você leve dados para seu SIEM em dias, não em meses.
Recomendações dinâmicas e personalizadas
Reduza os custos de ingestão do SIEM e o trabalho dos analistas com a otimização do SOC orientada por IA, que ajusta regras automaticamente, destaca alertas de alta fidelidade e indica à equipe a melhor próxima ação.
Security Copilot para uma resposta a incidentes mais rápida
Resolva incidentes com mais rapidez usando o Security Copilot integrado ao Microsoft Sentinel. Ele resume incidentes, cria rascunhos de consultas em KQL (Linguagem de Consulta Kusto) e recomenda as próximas etapas, reduzindo o tempo médio de resposta em cerca de 30%1 e liberando os analistas de tarefas repetitivas de triagem.
Inteligência contra ameaças cibernéticas aprimorada por feeds de terceiros
Entregue inteligência contra ameaças prática unificando o rico repositório de sinais de ameaças da Microsoft. Assim, seu SOC pode detectar, investigar e responder a ameaças cibernéticas com mais rapidez, usando contexto enriquecido, compatibilidade com formatos de feeds de ameaças padrão do setor e insights baseados em IA.
Comparação de SIEM
Por que mais líderes de segurança estão escolhendo o Microsoft Sentinel
Líderes de segurança relatam que soluções herdadas de SIEM e de nicho estão ficando para trás. Modernize o seu SOC com inovações da plataforma IA do Microsoft Sentinel, um SIEM confiável.
EXPERIÊNCIA DE MIGRAÇÃO DE SIEM DA PLATAFORMA IA
Migre para o Microsoft Sentinel. De forma rápida e segura.
Use a ferramenta integrada de migração de SIEM assistida por IA do Microsoft Sentinel para converter alertas do Splunk e do QRadar em detecções nativas do Microsoft Sentinel, reduzindo o esforço manual e acelerando a migração para o Microsoft Sentinel.
Preços
Explorar planos e preços
SIEM do Microsoft Sentinel
Pagamento conforme o uso
É necessária uma assinatura do Microsoft Azure.
SIEM do Microsoft Sentinel
Pagamento conforme o uso
É necessária uma assinatura do Microsoft Azure.
Este produto não está disponível em seu mercado.
Tenha custos de SIEM previsíveis e econômicos, calculados com base nos dados que você ingere, armazena e consome. Por tempo limitado, clientes qualificados podem aproveitar a promoção do nível de compromisso de 50 GB.2
Recursos:
- Pague apenas pelos dados que você ingere, armazena e consome
- Níveis de compromisso flexíveis para reduzir o TCO do SIEM
- Promoção de ingestão de 50 GB por tempo limitado
O preço do Microsoft Sentinel foi pensado para otimizar a cobertura e os custos de segurança, com opções flexíveis com base no volume de dados ingeridos, armazenados e consumidos.
Produtos relacionados
Descubra mais ofertas da Segurança da Microsoft
RECONHECIMENTO DO SETOR
A Microsoft é reconhecida como Líder em plataformas SIEM
-
A Microsoft foi eleita líder no Gartner® Magic Quadrant™ de 2025 na categoria SIEM
Transforme as suas operações de segurança com o Microsoft Sentinel, um SIEM de nuvem líder do setor baseado em IA.3 -
Líder em SOC (Centro de Operações de Segurança) emergente com IA
A Microsoft foi nomeada líder geral no relatório SOC (Centro de Operações de Segurança) emergente com IA de 2026 da KuppingerCole Analysts.4 -
Líder no IDC MarketScape: SIEM Mundial 2026
A Microsoft foi nomeada Líder no IDC MarketScape: Avaliação Mundial de Fornecedores de SIEM de 2026.5
Histórias de clientes
Confiado por organizações de todos os tamanhos e setores
RECURSOS
Explore mais recursos
Obtenha informações essenciais sobre soluções SIEM, inovações do Microsoft Sentinel e outros recursos.
Perguntas frequentes
Perguntas frequentes
Perguntas frequentes
- O Microsoft Sentinel é um SIEM nativo de nuvem que ajuda as equipes de segurança a detectar, investigar e responder a ameaças cibernéticas em ambientes multinuvem e multiplataforma, com IA e automação integradas e um data lake econômico para retenção de logs em longo prazo. A integração com o Microsoft Defender centraliza todo o fluxo de trabalho de cada incidente.
- Sim, o Microsoft Sentinel é um SIEM nativo de nuvem. Ele é executado na plataforma de segurança mais ampla da Microsoft, o Microsoft Security IQ, que potencializa fluxos de trabalho orientados por IA em produtos como o Security Copilot. Veja mais informações sobre a plataforma e a malha de dados na página do Microsoft Security IQ.
- O Microsoft Defender é um pacote de ferramentas que unifica a prevenção, a detecção e a resposta entre pontos de extremidade, identidades, email e aplicativos para fornecer uma visão consolidada de ameaças, proteção adaptável contra ataques cibernéticos e correção e resposta a incidentes simplificadas.
O Microsoft Sentinel oferece visibilidade estendida e ferramentas fundamentais de SecOps com SIEM, SOAR, UEBA e TI integrados para detectar, investigar e responder a ameaças cibernéticas de forma eficiente em toda a infraestrutura digital.
Tanto o Microsoft Defender como o Microsoft Sentinel estão totalmente integrados no portal do Microsoft Defender, fornecendo detecção nativa incomparável e resposta automatizada com visibilidade, flexibilidade e escalabilidade estendidas. - Não, o Microsoft Sentinel foi projetado para ingerir e analisar dados de segurança de uma ampla variedade de fontes em ambientes multiplataforma e multinuvem. O Microsoft Sentinel se integra a mais de 450 soluções diferentes por meio de conectores com suporte da Microsoft e de parceiros de terceiros.
- O Microsoft Sentinel usa um data lake integrado para retenção econômica de logs em longo prazo, inclui SOAR, UEBA, inteligência contra ameaças e gerenciamento de casos e, por ser nativo da nuvem, elimina a sobrecarga de infraestrutura. A otimização do SOC orientada por IA reduz ainda mais os custos de ingestão e o tempo que os analistas dedicam à triagem.
- A experiência de migração de SIEM do Microsoft Sentinel usa IA para converter regras de detecção do Splunk, QRadar e outros SIEMs herdados em detecções nativas do Sentinel, reduzindo o esforço manual e encurtando o prazo de migração de trimestres para semanas. Guias estratégicos de migração predefinidos e conectores sem código aceleram a integração. A primeira etapa é somente de análise: ela examina as exportações do seu SIEM herdado para identificar o que pode ser mapeado diretamente, o que precisa de revisão e quais fontes de dados ou conectores são necessários para garantir a cobertura. Ela não habilita automaticamente conectores e detecções nem desativa seu SIEM existente. A execução começa somente quando você escolhe prosseguir e define o escopo e as responsabilidades da migração.
Introdução
Proteja tudo
Torne seu futuro mais seguro. Explore suas opções de segurança hoje mesmo.
- [1]Microsoft, "Produtividade do Centro de Operações de Segurança e IA Generativa: Evidências de Operações Dinâmicas", 2025.
- [2]
A promoção pode ser usada com compras novas ou existentes do Microsoft Sentinel.
A promoção não pode ser combinada com outros descontos do Microsoft Sentinel.
- [3]Gartner e Magic Quadrant são marcas registradas da Gartner, Inc., e/ou suas afiliadas.
A Gartner não endossa nenhum fornecedor, produto ou serviço descrito em suas publicações de pesquisa e não aconselha os usuários de tecnologia a selecionar apenas os fornecedores com as classificações mais altas ou outras designações. As publicações de pesquisa da Gartner consistem em opiniões da organização de pesquisa e não devem ser interpretadas como declarações de fato. A Gartner se isenta de todas as garantias, expressas ou implícitas, em relação a esta pesquisa, incluindo quaisquer garantias de comercialização ou adequação a um propósito específico.
Gartner, Magic Quadrant em Gerenciamento de Eventos e Informações de Segurança, Eric Ahlm, Angel Berrios, Andrew Davies e Darren Livingstone, 8 de outubro de 2025. - [4]KuppingerCole Analysts AG Leadership Compass, SOC (Centro de Operações de Segurança) emergente com IA, Matthew Gardiner, 20 de abril de 2026.
- [5]IDC MarketScape: Avaliação mundial de fornecedores de SIEM de 2026, documento nº US54126826, junho de 2026. ©2026 IDC. Usado com permissão.
Siga a Segurança da Microsoft