This is the Trace Id: 7cc519cd5b90d5d7accafff5766568b7
Avançar para o conteúdo principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Ver todos os produtos Cibersegurança com tecnologia de IA Segurança da cloud Segurança e governação de dados Identidade e acesso à rede Segurança para IA Pequenas e médias empresas SecOps Unificadas Confiança Zero Preços Serviços Parceiros Porquê o Microsoft Security Sensibilização para a cibersegurança Histórias de clientes Noções Básicas de Segurança Avaliações de produtos Reconhecimento da indústria Microsoft Security Insider Relatório de Defesa Digital da Microsoft Centro de Resposta de Segurança Blogue do Microsoft Security Eventos do Microsoft Security Microsoft Tech Community Documentação Biblioteca de Conteúdos Técnicos Formação e certificados Programa de Conformidade para a Microsoft Cloud Centro de Confiança da Microsoft Portal de Confiança do Serviço Microsoft Iniciativa Futuro Seguro Centro de Soluções Empresariais Contactar o Departamento de Vendas Iniciar avaliação gratuita Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Realidade mista Microsoft HoloLens Microsoft Viva Computação quântica Ensino Automóvel Serviços financeiros Administração Pública Cuidados de Saúde Indústria Comércio Localizar um parceiro Torne-se um parceiro Rede de Parceiros Microsoft Marketplace Empresas de software Blogue Microsoft Advertising Centro de Programadores Documentação Eventos Licenciamento Microsoft Learn Microsoft Research Ver mapa do site

As capacidades de IA e de plataforma de dados, bem como as capacidades por meio de agentes, fazem agora parte da plataforma do Microsoft Sentinel.

Saber mais
Uma mulher a segurar um portátil e a olhar para o ecrã.
SIEM NATIVO DE CLOUD

SIEM do Microsoft Sentinel

Dinamize um SOC mais rápido e eficiente com um SIEM nativo de cloud criado para IA. Detete ameaças em todo o seu ambiente, investigue incidentes em minutos e reduza os custos do SIEM com um data lake incorporado, sem adicionar ferramentas nem analistas.
Contacte a Equipa de Vendas Inicie uma avaliação gratuita
Descrição geral

Detete mais rapidamente, responda em minutos e reduza os custos de SIEM no Microsoft Defender

  • Correlacione sinais entre identidades, pontos finais, aplicações na nuvem e infraestrutura com um SIEM nativo de cloud que pode ser dimensionado desde a utilização do seu primeiro conector até à obtenção de visibilidade em toda a empresa. Detete movimentos laterais, tentativas de phishing e ameaças internas numa fase mais precoce, antes que se agravem.
    Um homem a segurar uma chávena de chá e a olhar para o ecrã de um portátil.
  • Resolva incidentes mais rapidamente com orquestração, automatização e resposta de segurança (SOAR) nativas de cloud; análise comportamental de entidades e utilizadores (UEBA); informações sobre ameaças (TI); e fluxos de trabalho de analistas assistidos por IA, tudo unificado na experiência do Microsoft Defender.
    Uma mulher a trabalhar num computador de secretária.
  • Faça a ingestão de dados a partir de mais de 400 conectores, retenha registos volumosos de forma económica no data lake incorporado e configure novas deteções em dias, não em meses. Reduza o custo total de posse do seu SIEM sem sacrificar a cobertura nem a conformidade.
    Um homem a trabalhar com um tablet
CAPACIDADES

Explore as capacidades de SIEM do Microsoft Sentinel

Deteção, investigação, resposta e otimização de custos incorporadas, sem adicionar ferramentas extra.

SIEM líder do setor

Detete ameaças mais rapidamente em ambientes multicloud e multiplataforma com um SIEM nativo de cloud que unifica deteção orientada por IA, SOAR, UEBA e TI, para reduzir o ruído dos alertas e permitir que os analistas se concentrem no que importa.

Data lake incorporado para armazenamento económico de SIEM

Armazene e consulte vários anos de dados de segurança de forma económica no data lake do Microsoft Sentinel, mantenha os registos disponíveis para investigação, conformidade e deteção com tecnologia de IA e, ao mesmo tempo, controle a fatura do seu SIEM.

Orquestração, automatização e resposta de segurança (SOAR) incorporadas

Resolva incidentes mais rapidamente com orquestração, automatização e resposta incorporadas. Os manuais de procedimentos prontos a utilizar e a automatização sem código reduzem a triagem manual e o tempo médio de resposta (MTTR).

Análise comportamental de entidades e utilizadores (UEBA) incorporada

Detete contas comprometidas e risco interno com análise comportamental que estabelece uma linha de base da atividade normal e sinaliza o que a deteção baseada em regras não identifica.

Integração nativa de XDR

Capacite os responsáveis de segurança com uma integração nativa de deteção e resposta alargada (XDR), que proporciona visibilidade e controlo unificados em SIEM e XDR para acelerar a deteção de ciberameaças, simplificar a investigação e promover a eficiência operacional em escala.

Visibilidade a nível de toda a empresa

Obtenha visibilidade total em ambientes multicloud e multiplataforma com mais de 400 conectores nativos e um framework no-code para criar conectores personalizados, o que lhe permite integrar dados no seu SIEM em dias, não em meses.

Recomendações dinâmicas e personalizadas

Reduza os custos de ingestão de SIEM e a mão-de-obra dos analistas com a otimização SOC orientada por IA: ajuste automaticamente as regras, apresente alertas de fidelidade elevada e indique à sua equipa a melhor ação seguinte.

Security Copilot para uma resposta mais rápida a incidentes

Resolva incidentes mais rapidamente com o Security Copilot incorporado no Microsoft Sentinel. Resume incidentes, redige consultas em Linguagem de Pesquisa Kusto (KQL) e recomenda os passos seguintes, o que reduz o tempo médio de resposta em ~30%1 e liberta os analistas da triagem repetitiva.
Informações sobre ciberameaças melhoradas por feeds de terceiros
Disponibilize informações sobre ameaças acionáveis ao unificar o vasto repositório de sinais de ameaças da Microsoft, para permitir que o seu SOC detete, investigue e responda a ciberameaças mais rapidamente com contexto melhorado, suporte para formatos de feeds de ameaças padrão do setor e informações orientadas por IA.
O SOC integrado

Operações de segurança unificadas

Antecipe e impeça ciberataques com uma defesa baseada em IA que unifica prevenção, deteção e resposta, tudo no Microsoft Defender.
Comparação de SIEM

Porque é que mais líderes de segurança estão a escolher o Microsoft Sentinel

Os líderes de segurança reportam que as soluções SIEM legadas e de nicho estão a ficar aquém. Modernize o seu SOC com inovações baseadas em IA do Microsoft Sentinel, um SIEM de confiança.

Limitações do SIEM tradicional e de nicho

Obtenha um SIEM completo com o Microsoft Sentinel

Capacidades críticas

Complexidade da solução e lacunas nas funcionalidades
 

  • As ferramentas funcionam em silos

  • Lacunas nas caraterísticas

  • Atualizações regulares e demoradas

  • Experiência ineficiente do analista

  • Elevados requisitos de formação e especialização

"O Splunk é complicado e tem uma enorme curva de aprendizagem. É necessário muita formação para chegar lá."
CISO, Infraestrutura

Experiência SOC unificada com capacidades integradas essenciais

Ofereça uma experiência de SecOps mais tranquila com integrações XDR nativas - sem necessidade de complementos adicionais ou especialistas especializados.
 

  • Deteção e resposta com base em IA incorporadas

  • SOAR, UEBA e TI integrados

  • Gestão de casos integrada

“Optar pelo Microsoft Sentinel foi uma decisão óbvia para adotar uma abordagem mais holística... em vez de continuar com essa manta de retalhos de diferentes fornecedores.”
CIO, Venda a retalho

Proteção contra ciberameaças

Elevado volume de alertas e investigações com grande intensidade de trabalho
 

  • Engenharia de deteção limitada

  • Falta de automatização

  • Falsos positivos e fadiga de alerta

  • Tempo médio de deteção (MTTD)/tempo médio de resolução (MTTR) elevado

  • Baixa visibilidade

  • Incidentes prolongados

  • Investigações demoradas

“A adoção do Splunk é mais lenta em termos de adição de funcionalidades, consultas de eventos, correlação de eventos e compreensão de como dar sentido a todos esses dados.”
Líder de Segurança, Cuidados de Saúde

Deteção e investigação de ameaças de alta fidelidade com base em IA

Encontre ciberameaças no ambiente com capacidades avançadas de deteção, correlação e investigação com tecnologia de IA, reduzindo significativamente os falsos positivos e o MTTR.

  • Ferramentas de desenvolvimento para deteções personalizadas

  • Investigação proativa de ameaças com regras melhoradas por aprendizagem automática (ML)

  • Security Copilot integrado para assistência com IA

  • Inteligência de ameaças robusta e melhoramento de alertas

  • Visualização e investigação avançadas

  • Investigação e resposta guiadas por IA

"Ao ingerir registos e alertas das nossas soluções de segurança no Microsoft Sentinel, podemos correlacionar a análise de ameaças de várias origens. Esta automatização poupa tempo valioso para resolver incidentes."
Diretor de Segurança, Telecomunicações e Media

ROI/custo total de propriedade (TCO)

Operações de plataforma dispendiosas e difíceis de escalar
 

  • Custos de consumo imprevisíveis

  • Módulos adicionais necessários

  • Infraestrutura no local ou alojada na cloud, mas não nativa da cloud

  • Operações de mão de obra intensiva

“Os custos de ingestão do Splunk são sempre os mais importantes porque se tornam muito caros muito rapidamente.”
CISO, Manufatura

Arquitetura flexível e nativa da cloud com um TCO mais baixo

Obtenha segurança previsível e económica para ajudar a reduzir o TCO.
 

  • Escalabilidade nativa da cloud

  • Máxima flexibilidade

  • Gestão eficiente dos dados

  • Operações simplificadas com recomendações personalizadas no produto

"A ideia de um SIEM nativo de cloud como o Microsoft Sentinel foi uma atração... oferece-nos flexibilidade e a relação custo-eficácia de que necessitamos para o nosso portefólio de soluções." Engenheiro de segurança da informação, Serviços financeiros

Tempo para valorizar

Implementação complexa com tempo de valorização lento
 

  • Apoio insuficiente à migração

  • Interoperabilidade limitada com o ecossistema

  • Integração e implementação personalizadas e demoradas

  • Falta de modelos, regras e manuais pré-construídos

“Se não tivermos todas as ferramentas [Palo Alto], é difícil integrar outras plataformas.”
Diretor de Operações de TI, Manufatura

Integração rápida com soluções pré-criadas

Proteja em clouds, plataformas e ferramentas com base em ferramentas de migração robustas, um catálogo de conteúdos aprofundado, recomendações de configuração e regras de deteção de ciberameaças pré-criadas e organizadas.
 

  • Suporta mais de 350 conectores prontos a utilizar

  • Estrutura de conectores sem código para criar e implementar conectores personalizados sem código

  • Interoperabilidade de baixo atrito entre nuvens, ferramentas e plataformas

  • Extensa biblioteca de mais de 480 soluções de segurança personalizáveis

"O Microsoft Sentinel fornece uma ampla integração de fontes de dados. Pode recolher dados do Microsoft Cloud, AWS, Google Cloud, infra-estruturas locais e ferramentas de segurança de terceiros." Líder em segurança, Tecnologia

Inovação em matéria de segurança

Visão e execução insuficientes do roteiro
 

  • Investigação e desenvolvimento limitados

  • Competências e funcionalidades de IA inadequadas

  • Caraterísticas pouco desenvolvidas

  • Profissionais limitados de TI e de investigação em matéria de segurança

"Um dos desafios com o Splunk é a falta de visão no seu mapa de objetivos desde a aquisição."
Líder de segurança, sector bancário

Mapa de objetivos visionário com IA e aprendizagem automática

Fique à frente das ciberameaças emergentes através do desenvolvimento de produtos focado em fornecer rapidamente avanços revolucionários para o SOC. A Microsoft dá prioridade à segurança acima de tudo - apoiada por investimentos a longo prazo e mais de 10 000 especialistas e engenheiros de segurança de classe mundial.
 

  • Liderança do setor, incluindo IA generativa, SIEM, XDR, segurança na cloud e experiência unificada em operações de segurança

  • Integração profunda de IA generativa, ML e automação em todas as capacidades de segurança

  • Inteligência de ameaças sem paralelo

  • Experiência global à escala
     

"Utilizamos as novas inovações para atenuar as ameaças emergentes o mais cedo possível. Contamos fortemente com a Microsoft e com o seu mapa de objetivos de tecnologia de segurança para ajudar a defender a nossa empresa dessa forma, uma vez que pode desenvolver soluções mais rapidamente do que nós sozinhos."

Diretor, Monitorização de TI e Centro de Operações de Segurança, Manufatura

EXPERIÊNCIA DE MIGRAÇÃO DE SIEM COM TECNOLOGIA DE IA

Migre para o Microsoft Sentinel. Rapidamente e com confiança.

Utilize a ferramenta de migração de SIEM incorporada e assistida por IA do Microsoft Sentinel para converter alertas do Splunk e do QRadar em deteções nativas do Microsoft Sentinel, para reduzir o esforço manual e acelerar a migração para o Microsoft Sentinel.
Preços

Explorar planos e preços

SIEM do Microsoft Sentinel

Pay as you go


É necessária uma subscrição do Microsoft Azure.
Obtenha preços de SIEM económicos e previsíveis com base nos dados que ingere, armazena e consome.. Por tempo limitado, os clientes elegíveis podem tirar partido da promoção da camada de compromisso de 50 GB.2
Funcionalidades:
  • Pague apenas pelos dados que ingere, armazena e consome
  • Camadas de compromisso flexíveis para reduzir o TCO do SIEM
  • Promoção por tempo limitado para ingestão de 50 GB
Os preços do Microsoft Sentinel foram concebidos para otimizar a cobertura de segurança e os custos, com opções flexíveis baseadas no volume de dados ingeridos, armazenados e consumidos.
RECONHECIMENTO DA INDÚSTRIA

A Microsoft é reconhecida como líder em plataformas SIEM

  • A Microsoft nomeou-se Líder na Gartner® Magic Quadrant™ de 2025 para SIEM

    Transforme as suas operações de segurança com o Microsoft Sentinel, uma cloud líder do setor e SIEM com tecnologia de IA.3
  • Líder em Centro de Operações de Segurança com IA Emergente (SOC)

    A Microsoft foi nomeada líder global no relatório 2026 Emerging AI Security Operations Center (SOC) [Centro de Operações de Segurança com IA Emergente de 2026] da KuppingerCole Analysts.4
  • Um Líder no IDC MarketScape: Worldwide SIEM 2026 [IDC MarketScape: SIEM a Nível Mundial de 2026]

    A Microsoft foi nomeada Líder no IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment [IDC MarketScape: Avaliação Mundial de Fornecedores de SIEM de 2026].5
Histórias de clientes

Fidedigno para organizações de todos os tamanhos e setores

Voltar aos separadores
FAQ

Perguntas frequentes

  • O Microsoft Sentinel é um SIEM nativo de cloud que ajuda as equipas de segurança a detetar, investigar e responder a ciberameaças em ambientes multicloud e multiplataforma, com IA incorporada, automatização e um data lake económico para retenção de registos a longo prazo. Integra-se com o Microsoft Defender em fluxos de trabalho de um único incidente.
  • Sim, o Microsoft Sentinel é um SIEM nativo de cloud. Funciona na plataforma de segurança mais abrangente da Microsoft (Microsoft Security IQ), que dinamiza fluxos de trabalho orientados por IA em produtos como o Security Copilot. Para obter detalhes sobre a plataforma/malha de dados, consulte a página do Microsoft Security IQ.
  • O Microsoft Defender é um conjunto de ferramentas que unifica a prevenção, a deteção e a resposta em pontos finais, identidades, e-mail e aplicações para oferecer uma visão consolidada das ameaças, proteção adaptável contra ciberataques e resposta a incidentes e remediação simplificadas.

    O Microsoft Sentinel proporciona visibilidade alargada e ferramentas fundamentais de SecOps, com SIEM, SOAR, UEBA e TI incorporados, para detetar, investigar e responder eficazmente a ciberameaças em todo o património digital.

    O Microsoft Defender e o Microsoft Sentinel estão totalmente integrados no portal do Microsoft Defender, o que proporciona deteção nativa e resposta automatizada incomparáveis, com visibilidade alargada, flexibilidade e escalabilidade.
  • Não, o Microsoft Sentinel foi concebido para ingerir e analisar dados de segurança de uma grande variedade de origens em ambientes multicloud e multiplataforma. O Microsoft Sentinel integra-se com mais de 450 soluções diferentes através de conectores suportados pela Microsoft e por parceiros terceiros.
  • O Microsoft Sentinel utiliza um data lake incorporado para retenção económica de registos a longo prazo, inclui SOAR, UEBA, informações sobre ameaças e gestão de incidentes e funciona como solução nativa de cloud, o que elimina o overhead de infraestrutura. A otimização SOC orientada por IA reduz ainda mais os custos de ingestão e o tempo que os analistas dedicam à triagem.
  • A experiência de migração de SIEM do Microsoft Sentinel utiliza IA para converter regras de deteção do Splunk, QRadar e outros SIEM legados em deteções nativas do Sentinel, o que reduz o esforço manual e encurta as linhas cronológicas de migração de trimestres para semanas. Os manuais de procedimentos de migração pré-criados e os conectores sem código aceleram a integração. O primeiro passo é apenas de análise: revê as exportações do seu SIEM legado para identificar o que pode ser mapeado diretamente e o que requer revisão, bem como as origens de dados/conectores necessários para garantir a cobertura. Não ativa automaticamente conectores e deteções, nem descontinua o seu SIEM existente. A execução só começa quando optar por avançar e chegar a acordo quanto ao âmbito e à responsabilidade da migração.
Um homem a utilizar um tablet.
Começar

Proteja tudo

Torne o seu futuro mais seguro. Explore as suas opções de segurança agora mesmo.
  1. [1]
    Microsoft, "Generative AI and Security Operations Center Productivity: Evidence from Live Operations [IA Generativa e Produtividade do Centro de Operações de Segurança: Provas de Operações Reais]," 2025. 
  2. [2]

    A promoção pode ser utilizada em compras existentes ou novas do Microsoft Sentinel.

    A promoção não pode ser combinada com outros descontos do Microsoft Sentinel.

  3. [3]
    Gartner e Magic Quadrant são marcas registadas da Gartner, Inc. e/ou das respetivas empresas afiliadas.

    A Gartner não endossa qualquer fornecedor, produto ou serviço representado nas suas publicações de investigação, nem aconselha os utilizadores de tecnologia a selecionarem apenas os fornecedores com as classificações mais elevadas ou outra designação. Os estudos da Gartner consistem nas opiniões da organização de investigação da Gartner e não devem ser interpretados como declarações de factos. A Gartner exclui todas as garantias, expressas ou implícitas, relativamente a esta investigação, entre as quais se incluem quaisquer garantias de comercialização ou adequação a uma finalidade específica.

    Gartner, Magic Quadrant for Security Information and Event Management [Magic Quadrant para Gestão de Informações e Eventos de Segurança], Eric Ahlm, Angel Berrios, Andrew Davies e Darren Livingstone, 8 de outubro de 2025.
  4. [4]
    KuppingerCole Analysts AG Leadership Compass, Emerging AI Security Operations Center (SOC) [Leadership Compass da KuppingerCole Analysts AG, Centro de Operações de Segurança com IA Emergente (SOC)], Matthew Gardiner, 20 de abril de 2026.
  5. [5]
    IDC MarketScape: Worldwide SIEM 2026 Vendor Assessment [IDC MarketScape: Avaliação Mundial de Fornecedores de SIEM de 2026], doc. n.º US54126826, junho de 2026. ©2026 IDC. Utilizado com autorização.

Seguir o Microsoft Security

Português (Portugal) Privacidade da Saúde do Consumidor Contactar a Microsoft Privacidade Gerir cookies Termos de utilização Marcas Registadas Acerca dos nossos anúncios EU Compliance DoCs
hidden