As capacidades de IA e de plataforma de dados, bem como as capacidades por meio de agentes, fazem agora parte da plataforma do Microsoft Sentinel.
SIEM NATIVO DE CLOUD
SIEM do Microsoft Sentinel
Dinamize um SOC mais rápido e eficiente com um SIEM nativo de cloud criado para IA. Detete ameaças em todo o seu ambiente, investigue incidentes em minutos e reduza os custos do SIEM com um data lake incorporado, sem adicionar ferramentas nem analistas.
Descrição geral
Detete mais rapidamente, responda em minutos e reduza os custos de SIEM no Microsoft Defender
- Correlacione sinais entre identidades, pontos finais, aplicações na nuvem e infraestrutura com um SIEM nativo de cloud que pode ser dimensionado desde a utilização do seu primeiro conector até à obtenção de visibilidade em toda a empresa. Detete movimentos laterais, tentativas de phishing e ameaças internas numa fase mais precoce, antes que se agravem.
- Resolva incidentes mais rapidamente com orquestração, automatização e resposta de segurança (SOAR) nativas de cloud; análise comportamental de entidades e utilizadores (UEBA); informações sobre ameaças (TI); e fluxos de trabalho de analistas assistidos por IA, tudo unificado na experiência do Microsoft Defender.
- Faça a ingestão de dados a partir de mais de 400 conectores, retenha registos volumosos de forma económica no data lake incorporado e configure novas deteções em dias, não em meses. Reduza o custo total de posse do seu SIEM sem sacrificar a cobertura nem a conformidade.
CAPACIDADES
Explore as capacidades de SIEM do Microsoft Sentinel
Deteção, investigação, resposta e otimização de custos incorporadas, sem adicionar ferramentas extra.
SIEM líder do setor
Detete ameaças mais rapidamente em ambientes multicloud e multiplataforma com um SIEM nativo de cloud que unifica deteção orientada por IA, SOAR, UEBA e TI, para reduzir o ruído dos alertas e permitir que os analistas se concentrem no que importa.
Data lake incorporado para armazenamento económico de SIEM
Armazene e consulte vários anos de dados de segurança de forma económica no data lake do Microsoft Sentinel, mantenha os registos disponíveis para investigação, conformidade e deteção com tecnologia de IA e, ao mesmo tempo, controle a fatura do seu SIEM.
Orquestração, automatização e resposta de segurança (SOAR) incorporadas
Resolva incidentes mais rapidamente com orquestração, automatização e resposta incorporadas. Os manuais de procedimentos prontos a utilizar e a automatização sem código reduzem a triagem manual e o tempo médio de resposta (MTTR).
Análise comportamental de entidades e utilizadores (UEBA) incorporada
Detete contas comprometidas e risco interno com análise comportamental que estabelece uma linha de base da atividade normal e sinaliza o que a deteção baseada em regras não identifica.
Integração nativa de XDR
Capacite os responsáveis de segurança com uma integração nativa de deteção e resposta alargada (XDR), que proporciona visibilidade e controlo unificados em SIEM e XDR para acelerar a deteção de ciberameaças, simplificar a investigação e promover a eficiência operacional em escala.
Visibilidade a nível de toda a empresa
Obtenha visibilidade total em ambientes multicloud e multiplataforma com mais de 400 conectores nativos e um framework no-code para criar conectores personalizados, o que lhe permite integrar dados no seu SIEM em dias, não em meses.
Recomendações dinâmicas e personalizadas
Reduza os custos de ingestão de SIEM e a mão-de-obra dos analistas com a otimização SOC orientada por IA: ajuste automaticamente as regras, apresente alertas de fidelidade elevada e indique à sua equipa a melhor ação seguinte.
Security Copilot para uma resposta mais rápida a incidentes
Resolva incidentes mais rapidamente com o Security Copilot incorporado no Microsoft Sentinel. Resume incidentes, redige consultas em Linguagem de Pesquisa Kusto (KQL) e recomenda os passos seguintes, o que reduz o tempo médio de resposta em ~30%1 e liberta os analistas da triagem repetitiva.
Informações sobre ciberameaças melhoradas por feeds de terceiros
Disponibilize informações sobre ameaças acionáveis ao unificar o vasto repositório de sinais de ameaças da Microsoft, para permitir que o seu SOC detete, investigue e responda a ciberameaças mais rapidamente com contexto melhorado, suporte para formatos de feeds de ameaças padrão do setor e informações orientadas por IA.
Comparação de SIEM
Porque é que mais líderes de segurança estão a escolher o Microsoft Sentinel
Os líderes de segurança reportam que as soluções SIEM legadas e de nicho estão a ficar aquém. Modernize o seu SOC com inovações baseadas em IA do Microsoft Sentinel, um SIEM de confiança.
EXPERIÊNCIA DE MIGRAÇÃO DE SIEM COM TECNOLOGIA DE IA
Migre para o Microsoft Sentinel. Rapidamente e com confiança.
Utilize a ferramenta de migração de SIEM incorporada e assistida por IA do Microsoft Sentinel para converter alertas do Splunk e do QRadar em deteções nativas do Microsoft Sentinel, para reduzir o esforço manual e acelerar a migração para o Microsoft Sentinel.
Preços
Explorar planos e preços
SIEM do Microsoft Sentinel
Pay as you go
É necessária uma subscrição do Microsoft Azure.
Este produto não está disponível no seu mercado.
Obtenha preços de SIEM económicos e previsíveis com base nos dados que ingere, armazena e consome.. Por tempo limitado, os clientes elegíveis podem tirar partido da promoção da camada de compromisso de 50 GB.2
Funcionalidades:
- Pague apenas pelos dados que ingere, armazena e consome
- Camadas de compromisso flexíveis para reduzir o TCO do SIEM
- Promoção por tempo limitado para ingestão de 50 GB
Os preços do Microsoft Sentinel foram concebidos para otimizar a cobertura de segurança e os custos, com opções flexíveis baseadas no volume de dados ingeridos, armazenados e consumidos.
Produtos relacionados
Descubra mais ofertas do Microsoft Security
RECONHECIMENTO DA INDÚSTRIA
A Microsoft é reconhecida como líder em plataformas SIEM
-
A Microsoft nomeou-se Líder na Gartner® Magic Quadrant™ de 2025 para SIEM
Transforme as suas operações de segurança com o Microsoft Sentinel, uma cloud líder do setor e SIEM com tecnologia de IA.3 -
Líder em Centro de Operações de Segurança com IA Emergente (SOC)
A Microsoft foi nomeada líder global no relatório 2026 Emerging AI Security Operations Center (SOC) [Centro de Operações de Segurança com IA Emergente de 2026] da KuppingerCole Analysts.4 -
Um Líder no IDC MarketScape: Worldwide SIEM 2026 [IDC MarketScape: SIEM a Nível Mundial de 2026]
A Microsoft foi nomeada Líder no IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment [IDC MarketScape: Avaliação Mundial de Fornecedores de SIEM de 2026].5
Histórias de clientes
Fidedigno para organizações de todos os tamanhos e setores
RECURSOS
Explorar mais recursos
Obtenha as principais informações sobre soluções SIEM, inovações do Microsoft Sentinel e outros recursos.
FAQ
Perguntas frequentes
Perguntas frequentes
- O Microsoft Sentinel é um SIEM nativo de cloud que ajuda as equipas de segurança a detetar, investigar e responder a ciberameaças em ambientes multicloud e multiplataforma, com IA incorporada, automatização e um data lake económico para retenção de registos a longo prazo. Integra-se com o Microsoft Defender em fluxos de trabalho de um único incidente.
- Sim, o Microsoft Sentinel é um SIEM nativo de cloud. Funciona na plataforma de segurança mais abrangente da Microsoft (Microsoft Security IQ), que dinamiza fluxos de trabalho orientados por IA em produtos como o Security Copilot. Para obter detalhes sobre a plataforma/malha de dados, consulte a página do Microsoft Security IQ.
- O Microsoft Defender é um conjunto de ferramentas que unifica a prevenção, a deteção e a resposta em pontos finais, identidades, e-mail e aplicações para oferecer uma visão consolidada das ameaças, proteção adaptável contra ciberataques e resposta a incidentes e remediação simplificadas.
O Microsoft Sentinel proporciona visibilidade alargada e ferramentas fundamentais de SecOps, com SIEM, SOAR, UEBA e TI incorporados, para detetar, investigar e responder eficazmente a ciberameaças em todo o património digital.
O Microsoft Defender e o Microsoft Sentinel estão totalmente integrados no portal do Microsoft Defender, o que proporciona deteção nativa e resposta automatizada incomparáveis, com visibilidade alargada, flexibilidade e escalabilidade. - Não, o Microsoft Sentinel foi concebido para ingerir e analisar dados de segurança de uma grande variedade de origens em ambientes multicloud e multiplataforma. O Microsoft Sentinel integra-se com mais de 450 soluções diferentes através de conectores suportados pela Microsoft e por parceiros terceiros.
- O Microsoft Sentinel utiliza um data lake incorporado para retenção económica de registos a longo prazo, inclui SOAR, UEBA, informações sobre ameaças e gestão de incidentes e funciona como solução nativa de cloud, o que elimina o overhead de infraestrutura. A otimização SOC orientada por IA reduz ainda mais os custos de ingestão e o tempo que os analistas dedicam à triagem.
- A experiência de migração de SIEM do Microsoft Sentinel utiliza IA para converter regras de deteção do Splunk, QRadar e outros SIEM legados em deteções nativas do Sentinel, o que reduz o esforço manual e encurta as linhas cronológicas de migração de trimestres para semanas. Os manuais de procedimentos de migração pré-criados e os conectores sem código aceleram a integração. O primeiro passo é apenas de análise: revê as exportações do seu SIEM legado para identificar o que pode ser mapeado diretamente e o que requer revisão, bem como as origens de dados/conectores necessários para garantir a cobertura. Não ativa automaticamente conectores e deteções, nem descontinua o seu SIEM existente. A execução só começa quando optar por avançar e chegar a acordo quanto ao âmbito e à responsabilidade da migração.
Começar
Proteja tudo
Torne o seu futuro mais seguro. Explore as suas opções de segurança agora mesmo.
- [1]Microsoft, "Generative AI and Security Operations Center Productivity: Evidence from Live Operations [IA Generativa e Produtividade do Centro de Operações de Segurança: Provas de Operações Reais]," 2025.
- [2]
A promoção pode ser utilizada em compras existentes ou novas do Microsoft Sentinel.
A promoção não pode ser combinada com outros descontos do Microsoft Sentinel.
- [3]Gartner e Magic Quadrant são marcas registadas da Gartner, Inc. e/ou das respetivas empresas afiliadas.
A Gartner não endossa qualquer fornecedor, produto ou serviço representado nas suas publicações de investigação, nem aconselha os utilizadores de tecnologia a selecionarem apenas os fornecedores com as classificações mais elevadas ou outra designação. Os estudos da Gartner consistem nas opiniões da organização de investigação da Gartner e não devem ser interpretados como declarações de factos. A Gartner exclui todas as garantias, expressas ou implícitas, relativamente a esta investigação, entre as quais se incluem quaisquer garantias de comercialização ou adequação a uma finalidade específica.
Gartner, Magic Quadrant for Security Information and Event Management [Magic Quadrant para Gestão de Informações e Eventos de Segurança], Eric Ahlm, Angel Berrios, Andrew Davies e Darren Livingstone, 8 de outubro de 2025. - [4]KuppingerCole Analysts AG Leadership Compass, Emerging AI Security Operations Center (SOC) [Leadership Compass da KuppingerCole Analysts AG, Centro de Operações de Segurança com IA Emergente (SOC)], Matthew Gardiner, 20 de abril de 2026.
- [5]IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment [IDC MarketScape: Avaliação Mundial de Fornecedores de SIEM de 2026], doc. n.º US54126826, junho de 2026. ©2026 IDC. Utilizado com autorização.
Seguir o Microsoft Security