This is the Trace Id: 9e9b76fcc2305aad1a9b8bd07002fbcc
Pular para o conteúdo principal
Segurança da Microsoft
PLATAFORMA PRONTA PARA IA

Microsoft Sentinel

Proteja o seu ambiente multiplataforma e multinuvem com uma plataforma pronta para IA que fornece gerenciamento de eventos e informações de segurança (SIEM) líder do setor, data lake unificado, visibilidade aprimorada da plataforma de grafo e uma coleção de ferramentas de raciocínio inteligente.
Visão geral

Obter uma base de segurança unificada

  • Adote o futuro agêntico com uma base de dados pronta para IA e pronta para uso. Transforme a telemetria em gráficos de segurança, padronize o acesso para agentes, centralize os dados em um data lake e abranja cenários de segurança em soluções da Mcrosoft e não da Microsoft.
    Um homem segurando uma xícara de chá e olhando para a tela de um laptop.
  • Capacite analistas com orquestração, automação e resposta de segurança nativa de nuvem (SOAR), análise comportamental de usuários e entidades (UEBA), inteligência contra ameaças e análise avançada para habilitar ações mais eficazes por meio da experiência unificada no Microsoft Defender. 
    Uma mulher vestindo uma jaqueta e trabalhando em um dispositivo de desktop.
  • Expanda o seu ambiente e crie na plataforma para desbloquear novos recursos, acelerar o tempo de retorno do investimento, integrar facilmente soluções, automatizar fluxos de trabalho e responder rapidamente a ameaças e necessidades em evolução.  
    Um homem trabalhando com uma guia
Benefícios

The Total Economic Impact™ do Microsoft Sentinel

Obtenha detecção, resposta e mitigação rápidas e eficazes de ameaças cibernéticas com proteção robusta e operações de segurança econômicas.
Funcionalidades

Explore as funcionalidades inovadoras do Microsoft Sentinel

SIEM líder do setor

Redefina o seu centro de operações de segurança (SOC) com um SIEM moderno e nativo de nuvem que unifica IA, SOAR, UEBA e TI.

Data lake econômico

Unifique e centralize dados de segurança com armazenamento escalonável e econômico para habilitar análises avançadas, IA e detecção de ameaças cibernéticas sem comprometer o desempenho ou o orçamento.

Contexto baseado em grafo

Centralize a visibilidade e o contexto em casos de uso que vão além do SOC com um grafo de segurança integrado à arquitetura da plataforma.

Servidor do protocolo MCP

Traduza idioma natural em tarefas executáveis com a camada de inteligência e raciocínio da plataforma que permite que os agentes descubram, invoquem e interajam entre si.

Integração XDR nativa

Capacite os líderes de segurança com integração nativa de detecção e resposta estendida (XDR), fornecendo visibilidade e controle unificados entre SIEM e XDR para acelerar a detecção de ameaças cibernéticas, simplificar a investigação e impulsionar a eficiência operacional em escala.

Visibilidade em toda a empresa

Obtenha visibilidade abrangente em ambientes multinuvem e multiplataforma por meio de mais de 350 conectores nativos e integrações personalizadas sem código.

Recomendações dinâmicas e personalizadas

Otimize suas operações de segurança e reduza custos com a otimização do SOC impulsionada por IA—automatizando as melhores práticas, acelerando a resposta a ameaças cibernéticas e ajudando sua equipe a se concentrar no que realmente importa.

Assistente generativo da plataforma IA para operações diárias em segurança

Acelere a investigação e resposta a incidentes com a IA generativa que entende seus dados de segurança. O Security Copilot resume incidentes, gera consultas de Linguagem de Consulta Kusto (KQL) e recomenda as próximas etapas, reduzindo o tempo médio de resolução (MTTR) e aumentando a produtividade do analista.

Inteligência contra ameaças cibernéticas aprimorada por feeds de terceiros

Forneça inteligência acionável sobre ameaças unificando o rico repositório de sinais de ameaças da Microsoft - capacitando seu SOC a detectar, investigar e responder a ameaças cibernéticas mais rapidamente usando contexto enriquecido, suporte a STIX/TAXII e insights orientados por IA.
Arquitetura do produto

Arquitetura do Microsoft Sentinel

Otimize para a evolução do Microsoft Sentinel empregando uma arquitetura de plataforma que reúne nosso SIEM líder do setor com um data lake moderno, novos recursos baseados em grafo e um servidor MCP inteligente.
O SOC integrado

Operações de segurança unificadas

Antecipe e interrompa ataques cibernéticos com uma defesa orientada por IA que unifica prevenção, detecção e resposta, tudo no Microsoft Defender.
Comparação de SIEM

Por que mais líderes de segurança estão escolhendo o Microsoft Sentinel

Líderes de segurança relatam que soluções herdadas de SIEM e de nicho estão ficando para trás. Modernize o seu SOC com inovações da plataforma IA do Microsoft Sentinel, um SIEM confiável.

Limitações de SIEM tradicionais e de nicho

Obter um SIEM completo com o Microsoft Sentinel

Capacidades críticas

Complexidade da solução e lacunas de recursos
 

  • As ferramentas funcionam em silos

  • Lacunas nas funcionalidades

  • Atualizações regulares e que consomem tempo

  • Experiência ineficiente de analista

  • Altos requisitos de treinamento e especialização

“O Splunk é complicado e tem uma curva de aprendizado enorme. É necessário muito treinamento para chegar lá."
CISO, Infraestrutura

Experiência unificada de SOC com capacidades críticas integradas

Ofereça uma experiência de SecOps mais suave com integrações XDR nativas, sem a necessidade de ter complementos adicionais ou especialistas.
 

  • Detecção e resposta da plataforma IA internas 

  • SOAR, UEBA e TI internos

  • Gerenciamento de casos integrado

"Optar pelo Microsoft Sentinel foi uma decisão óbvia para adotar uma abordagem mais holística... em vez de continuar com aquele emaranhado de diferentes fornecedores."
CIO, Varejo

Proteção contra ameaças cibernéticas

Alto volume de alertas e investigações que consomem muito tempo
 

  • Detecção de engenharia limitada

  • Falta de automação

  • Falsos positivos e fadiga de alertas

  • Tempo médio lento para detectar (MTTD)/tempo médio para resolução (MTTR)

  • Baixa visibilidade

  • Incidentes prolongados

  • Investigações longas

“A adoção do Splunk é mais lenta em termos de adicionar recursos, executar consultas de eventos, fazer correlação de eventos e entender como dar sentido a todos esses dados.”
Líder de Segurança, Serviços de Saúde

Detecção e investigação de ameaças de alta fidelidade da plataforma IA

Encontre ameaças cibernéticas no ambiente com recursos aprimorados de detecção, correlação e investigação da plataforma IA - reduzindo significativamente os falsos positivos e o MTTR.

  • Ferramentas de desenvolvimento para detecções personalizadas

  • Busca proativa a ameaças com regras aprimoradas por aprendizado de máquina (ML)

  • Security Copilot integrado para assistência de IA

  • Inteligência contra ameaças e enriquecimento de alertas robustos

  • Visualização e investigação avançadas

  • Investigação e resposta guiadas por IA

“Ao ingerir logs e alertas de nossas soluções de segurança no Microsoft Sentinel, podemos correlacionar a análise de ameaças de várias fontes. Essa automação economiza tempo valioso para resolver incidentes."
Diretor de Segurança, Telecomunicações e Mídia

ROI (retorno sobre o investimento)/TCO (custo total de propriedade)

Operações de plataforma caras e difíceis de dimensionar
 

  • Custos de consumo imprevisíveis

  • Módulos adicionais necessários

  • Infraestrutura local ou hospedada na nuvem, mas não nativa de nuvem

  • Operações que consomem mão de obra

"Os custos de ingestão do Splunk estão sempre em mente, porque eles se tornam muito caros rapidamente."
CISO, Manufatura

Arquitetura flexível e nativa da nuvem com TCO mais baixo

Obtenha segurança previsível e com custo eficiente para ajudar a reduzir o TCO.
 

  • Escalabilidade nativa de nuvem

  • Flexibilidade máxima

  • Gerenciamento de dados eficiente

  • Operações simplificadas com recomendações personalizadas dentro do produto

"A ideia de um SIEM nativo da nuvem como o Microsoft Sentinel foi atraente... ele nos oferece flexibilidade e o produto econômico que precisamos no nosso portfólio de soluções." Engenheiro de Segurança da Informação, Serviços financeiros

Tempo para retorno

Implementação complexa com tempo de retorno lento
 

  • Suporte à migração insuficiente

  • Interoperabilidade limitada com o ecossistema

  • Integração e implantação personalizadas que consomem muito tempo

  • Falta de modelos, regras e guias estratégicos pré-criados

"Se você não tiver todas as ferramentas [Palo Alto], é difícil integrar outras plataformas."
Diretor de Operações de TI, Manufatura

Integração rápida com soluções pré-criadas

Proteja-se entre nuvens, plataformas e ferramentas usando ferramentas de migração robustas, um extenso catálogo de conteúdo, recomendações de configuração e regras de detecção de ameaças cibernéticas pré-criadas e selecionadas.
 

  • Dá suporte a mais de 350 conectores prontos para uso

  • Estrutura de conector no-code para criar e implantar conectores personalizados no-code

  • Interoperabilidade de baixo atrito entre nuvens, ferramentas e plataformas

  • Biblioteca extensa com mais de 480 soluções de segurança personalizáveis

"O Microsoft Sentinel oferece ampla integração de fontes de dados. Ele pode coletar dados da Microsoft Cloud, AWS, Google Cloud, infraestrutura local e ferramentas de segurança de terceiros." Líder em segurança e tecnologia

Inovação em segurança

Visão e execução do roteiro insuficientes
 

  • Pesquisa e desenvolvimento restritos

  • Competências e funcionalidade de IA inadequadas

  • Recursos subdesenvolvidos

  • Profissionais de TI e pesquisa em segurança limitados

"Um dos desafios no Splunk é a falta de visão em seu roteiro desde a aquisição."
Líder de Segurança, Setor Bancário

Roteiro visionário com IA e aprendizado de máquina

Mantenha-se à frente das ameaças cibernéticas emergentes por meio do desenvolvimento de produtos com foco no fornecimento rápido de avanços revolucionários para o SOC. A Microsoft prioriza a segurança acima de tudo — apoiada por investimentos de longo prazo e mais de 10.000 especialistas e engenheiros de segurança de alto nível.
 

  • Liderança no setor, incluindo IA generativa, SIEM, XDR, segurança na nuvem e experiência unificada de SecOps

  • Integração profunda de IA generativa, ML e automação em todas as capacidades de segurança

  • Inteligência contra ameaças sem igual

  • Especialização global em escala
     

"Utilizamos novas inovações para mitigar ameaças emergentes o quanto antes. Confiamos fortemente na Microsoft e em seu roteiro de tecnologia de segurança para ajudar a defender a nossa empresa dessa forma, pois ela pode desenvolver soluções mais rapidamente do que poderíamos sozinhos."

Diretor, Monitoramento de TI e Centro de Operações de Segurança, Produção

Preços

Explore os planos e preços

Microsoft Sentinel

Obtenha a eficiência de custo de uma plataforma de segurança unificada com preços flexíveis e previsíveis para atender às suas necessidades de segurança cibernética em evolução. Por um tempo limitado, aproveite a promoção de 50 GB.2
O preço do Microsoft Sentinel foi projetado para otimizar a cobertura e os custos de segurança, com opções flexíveis com base no volume de dados ingeridos, armazenados e consumidos.
RECONHECIMENTO DO SETOR

A Microsoft é reconhecida como Líder em plataformas SIEM

  • A Microsoft foi eleita líder no Gartner® Magic Quadrant™ de 2025 na categoria SIEM

    Transforme as suas operações de segurança com o Microsoft Sentinel, um SIEM de nuvem líder do setor baseado em IA.3
  • Forrester Wave™ para Plataformas de Análise de Segurança

    A Microsoft foi nomeada líder no relatório The Forrester Wave™: Plataformas de Análise de Segurança, 2º trimestre de 2025.4

Microsoft Security Store

Introdução às soluções de segurança e aos agentes disponíveis criados por nossos parceiros.
Histórias de clientes

Confiado por organizações de todos os tamanhos e setores

Voltar às guias
Perguntas frequentes

Perguntas frequentes

  • O Microsoft Sentinel é uma plataforma de segurança que unifica um SIEM nativo de nuvem, um data lake unificado, visibilidade habilitada para grafo e ferramentas de raciocínio inteligente. Abrangendo todos os aplicativos internos da Segurança da Microsoft, o Microsoft Sentinel permite que os analistas prevejam e interrompam ataques cibernéticos entre nuvens e plataformas, com rapidez e precisão.
  • O Azure Sentinel foi renomeado para Microsoft Sentinel para refletir a amplitude das funcionalidades do produto e fornecer proteção em várias soluções de nuvem.
  • O Microsoft Sentinel é uma plataforma de segurança com funcionalidades SIEM internas.
  • O Microsoft Defender XDR é um pacote de ferramentas que unifica a prevenção, a detecção e a resposta entre pontos de extremidade, identidades, email e aplicativos para fornecer uma visão consolidada de ameaças, proteção adaptável contra ataques cibernéticos e correção e resposta a incidentes simplificadas.

    O Microsoft Sentinel oferece visibilidade estendida e ferramentas fundamentais de SecOps com SIEM, SOAR, UEBA e TI integrados para detectar, investigar e responder a ameaças cibernéticas de forma eficiente em toda a infraestrutura digital.

    Tanto o Microsoft Defender XDR como o Microsoft Sentinel estão totalmente integrados no portal do Microsoft Defender, fornecendo detecção nativa incomparável e resposta automatizada com visibilidade, flexibilidade e escalabilidade estendidas.
  • O data lake do Microsoft Sentinel foi projetado para ajudar a otimizar custos, simplificar o gerenciamento de dados e acelerar a adoção da IA para SecOps. Integrado ao nosso SIEM líder do setor, esse data lake tem uma arquitetura nativa de nuvem. Ele é projetado especificamente para segurança—organizando diversos tipos de dados em ativos, identidades, atividades, TI e conteúdo para maior visibilidade e consciência contextual.
  • Não, o Microsoft Sentinel foi projetado para ingerir e analisar dados de segurança de uma ampla variedade de fontes em ambientes multiplataforma e multinuvem. O Microsoft Sentinel se integra a mais de 350 soluções diferentes por meio de conectores com suporte da Microsoft e de parceiros de terceiros.
  • Criado no data lake do Sentinel e SIEM, o grafo do Sentinel reúne dados de postura, atividade, inteligência contra ameaças, identidade e dispositivo em uma única exibição para analisar relações e fornecer contexto avançado para ação. Isso transforma como os defensores entendem riscos, conectam pontos e priorizam respostas.
  • MCP é o Protocolo de Contexto de Modelo que simplifica o acesso de agentes a dados e ações de coordenadas. Um servidor MCP do Sentinel fornece a camada de inteligência para traduzir idioma natural em tarefas executáveis que permitem que os agentes atuem rapidamente.
Um homem usando um tablet.
Introdução

Proteja tudo

Torne seu futuro mais seguro. Explore suas opções de segurança hoje mesmo.
  1. [1]
    Total Economic Impact™ do Microsoft Sentinel: economia de custos e benefícios de negócios habilitados pelo Microsoft Sentinel; um estudo encomendado pela Forrester Consulting, março de 2024.

    Para entender os benefícios, custos e riscos, a Forrester entrevistou quatro clientes com experiência no uso do Microsoft Sentinel. Para fins deste estudo, a Forrester agrega os resultados desses clientes em uma única organização composta.
  2. [2]
    A promoção pode ser usada com compras novas ou existentes do Microsoft Sentinel. A promoção não pode ser combinada com outros descontos do Microsoft Sentinel.
  3. [3]
    A GARTNER é uma marca registrada e marca de serviço da Gartner, Inc. e/ou suas afiliadas nos Estados Unidos e no exterior, e MAGIC QUADRANT é uma marca registrada da Gartner, Inc. e/ou suas afiliadas e estão sendo usadas aqui com permissão. Todos os direitos reservados.

    A Gartner não endossa nenhum fornecedor, produto ou serviço descrito em suas publicações de pesquisa e não aconselha os usuários de tecnologia a selecionar somente os fornecedores com base nas classificações mais altas ou outras designações. As publicações de pesquisa da Gartner consistem nas opiniões da organização Gartner’s Research & Advisory e não devem ser interpretadas como declarações de fato. A Gartner se isenta de todas as garantias, expressas ou implícitas, em relação a esta pesquisa, incluindo quaisquer garantias de comercialização ou adequação a um propósito específico.

    Gartner, Magic Quadrant em Gerenciamento de Eventos e Informações de Segurança, Eric Ahlm, Angel Berrios, Andrew Davies e Darren Livingstone, 8 de outubro de 2025. 
  4. [4]
    A Forrester não endossa nenhuma empresa, produto, marca ou serviço incluído nas suas publicações de pesquisa e não aconselha nenhuma pessoa a selecionar os produtos ou serviços de qualquer empresa ou marca com base nas classificações incluídas em tais publicações. As informações são baseadas nos melhores recursos disponíveis. As opiniões refletem o julgamento no momento e estão sujeitas a alterações. Para obter mais informações, leia sobre a origem da Forrester aqui.

    Forrester Wave™: Plataformas de Análise de Segurança Q2 2025, Allie Mellen, Stephanie Balaouras, Katie Vincent e Michael Belden. 24 de junho de 2025.

Siga a Segurança da Microsoft

hidden