Azure Sentinel
Simplifique as operações de segurança com a análise de segurança inteligente e dimensione à medida que cresce
Crie operações de segurança de próxima geração com tecnologia da cloud e IA
Modernize o seu centro de operações de segurança (SOC) com o Microsoft Sentinel. Descubra ameaças sofisticadas e responda de forma resoluta com uma solução inteligente e abrangente de gestão de informações de segurança e eventos (SIEM) para uma deteção, investigação e resposta a ameaças proativa. Elimine a configuração e manutenção da infraestrutura de segurança e dimensione de forma elástica para atender às suas necessidades de segurança, enquanto reduz os custos até 48 por cento em comparação com as soluções SIEM legadas.1
Recolha dados à escala de cloud, em todos os utilizadores, dispositivos, aplicações e infraestruturas, tanto no local como em várias clouds
Detetar ameaças descobertas anteriormente e minimizar falsos positivos com análises e informações sobre ameaças inigualáveis da Microsoft
Investigar ameaças com IA e procurar atividades suspeitas em escala, explorando décadas de trabalho de cibersegurança na Microsoft
Responda rapidamente a incidentes com orquestração incorporada e automatização de tarefas comuns
Velocidade e dimensionamento ilimitados da cloud
Invista na segurança, em vez de investir na configuração e manutenção da infraestrutura, com o primeiro SIEM nativo da cloud de um dos maiores fornecedores de cloud. Não permita que um limite de armazenamento ou de consultas o impeça de proteger a sua empresa. Comece a utilizar imediatamente o Microsoft Azure Sentinel, dimensione automaticamente para satisfazer as suas necessidades organizacionais e pague apenas pelos recursos de que precisa. Como SIEM nativo da cloud, o Microsoft Azure Sentinel é 48 por cento menos caro e 67 por cento mais rápido de implementar do que os SIEMs no local legados.
A Microsoft foi reconhecida pela Gartner
A Microsoft foi nomeada Líder no Gartner® Magic Quadrant™ de outubro de 2022 para Gestão de Informações e Eventos de Segurança.² ³

O Impacto Económico Total™ do Microsoft Sentinel
Descubra como o Microsoft Sentinel forneceu um ROI de 201 por cento ao longo de três anos e reduziu os custos em 48 por cento em comparação com as soluções SIEM legadas. Leia o estudo encomendado completo de 2020 realizado pela Forrester Consulting em nome da Microsoft.

The Forrester Wave™: Plataformas de Análise de Segurança, T4 de 2022
A Forrester Research nomeou o Microsoft Sentinel como Líder na The Forrester Wave™ Fornecedores de Plataformas de Análise de Segurança, T4 2022.
IA ao seu lado
Concentre-se em localizar ameaças reais rapidamente. Reduza o ruído de eventos legítimos com aprendizagem automática incorporada e conhecimentos baseados na análise de biliões de sinais diariamente. Acelere a deteção de ameaças proativa através de consultas pré-criadas com base em anos de experiência em segurança. Veja uma lista de alertas com prioridade, obtenha análises correlacionadas de milhares de eventos de segurança em segundos e visualize o âmbito completo de cada ataque. Simplifique as operações de segurança e acelere a resposta a ameaças através de automatização e orquestração integradas de fluxos de trabalho e tarefas comuns.
Veja como a Microsoft obtém informações aprofundadas com base em biliões de sinais todos os dias
Análise comportamental para se manter à frente das ameaças em evolução
Detete ameaças desconhecidas, comportamento anómalo de utilizadores comprometidos e ameaças internas. Obtenha um novo nível de informações sobre ameaças com a criação de perfis de entidades e utilizadores que tiram partido de análise de pares, aprendizagem automática e dos conhecimentos de segurança da Microsoft. Obtenha informações mais contextuais e comportamentais para procura de ameaças, investigação e resposta com a análise comportamental de entidades incorporada.
Recolha de dados de segurança simplificada e económica
Simplifique a recolha de dados em diferentes origens, incluindo soluções no local do Azure e em diferentes clouds com conectores incorporados. Ligue-se a dados dos seus produtos Microsoft em poucos cliques. Importe registos de auditoria do Office 365, registos de atividade do Azure e alertas de soluções de proteção contra ameaças da Microsoft gratuitamente, e analise e faça correlações para aprofundar as suas informações.

Uma correspondência com todas as suas ferramentas
Ligue e recolha dados de todas as suas origens, incluindo utilizadores, aplicações, servidores e dispositivos em execução no local ou em qualquer cloud. Integre com ferramentas existentes, sejam elas aplicações empresariais, outros produtos de análise de segurança ou ferramentas criadas internamente e utilize os seus próprios modelos de aprendizagem automática. Otimize de acordo com as suas necessidades ao utilizar as suas próprias informações, deteções personalizadas, modelos de aprendizagem automática e informações sobre ameaças.
Um SIEM nativo da cloud e rentável com faturação previsível e alocações flexíveis
Reduza os custos de infraestrutura ao dimensionar automaticamente os recursos e ao pagar apenas o que utilizar. Poupe até 60 por cento em comparação com os preços pay as you go, através dos escalões de reserva de capacidade. Receba faturas mensais previsíveis e obtenha flexibilidade para alterar o seu compromisso de escalão de capacidade a cada 31 dias. Não pague nada extra ao ingerir dados dos relatórios de auditoria do Office 365, dos relatórios de atividades do Azure e dos alertas das soluções de proteção contra ameaças da Microsoft.
Comece em três passos
Configure a sua conta gratuita do Azure.
Aceda ao dashboard do Microsoft Azure Sentinel no portal do Azure.
Explore a documentação e os inícios rápidos.
Saiba mais sobre o Microsoft Azure Sentinel
Explore a documentação e os inícios rápidos
Saiba como ligar serviços Microsoft e origens de dados de terceiros, como servidores, equipamento de rede e aplicações de segurança, incluindo firewalls.
Obtenha visualização e informações instantâneas em todas as origens de dados ligadas utilizando de dashboards incorporados.
Monitorize ameaças de segurança nos registos da sua organização com robustas ferramentas de pesquisa e consulta.
Transfira o guia de início rápido do Microsoft Sentinel.
Utilize o Acelerador Tudo-em-Um do Microsoft Sentinel para ficar operacional rapidamente.
Domine o Microsoft Sentinel com a Formação Ninja do Microsoft Sentinel.
Leia os relatórios de analistas
Descubra como é que os profissionais de segurança estão a migrar as operações de SIEM para a cloud para reduzir custos, melhorar a proteção e reduzir a fadiga de alertas neste relatório da IDG: SIEM Shift: How the Cloud Is Transforming Security Operations (SIEM em Mudança: Como a Cloud Está a Transformar as Operações de Segurança).
Saiba como é que o Microsoft Sentinel fornece um ROI de 201 por cento em três anos neste estudo encomendado realizado pela Forrester Consulting: The Total Economic Impact™ of Microsoft Sentinel (O Impacto Económico Total do Microsoft Sentinel).
Saiba mais sobre as ofertas que geram poupanças
Os clientes do Microsoft 365 E5 poupam até $2200 por mês numa implementação comum de 3500 concessões com créditos do Azure para até 100 MB/utilizador/mês de ingestão de dados para o Microsoft Sentinel.
Alvo da confiança de empresas de todas as dimensões
Pearson VUE
Vladan Pulec, Arquiteto Empresarial, Pearson VUE"We use Microsoft Sentinel to see everything that's going on in our estate—whether from Microsoft or non-Microsoft security solutions—and be as proactive as possible."

QNET
Egal Egal, Diretor de Segurança de Informações, QNET"We're able to find out what we need to know with a simple set of KQL queries. We can hunt for anything now. We never had that ability before."

First West Credit Union
Ryan Smith: Gestor de Operações e Segurança de TI, First West Credit Union"We realized right away that Microsoft Sentinel offered a completely different experience. We could onboard our logs from Azure and Office 365 in literally one click. We configured 80 percent of our logs to feed into Microsoft Sentinel within one month versus 18 months with ArcSight."

iHeartMedia
Janet Heins, Diretora de Segurança da Informação, iHeartMedia"I immediately formed an image of our incident response analysts swivelling all day long from one screen to another.... Now with Microsoft Sentinel, one screen shows our analysts the intelligence to alert based on the data it combines from multiple systems, including firewalls, domain controllers, and everything else."

Perguntas mais frequentes sobre o Microsoft Azure Sentinel
-
O Microsoft Sentinel é uma plataforma de gestão de informações e eventos de segurança (SIEM) nativa da cloud que utiliza IA incorporada para ajudar a analisar rapidamente grandes volumes de dados numa empresa. O Microsoft Sentinel agrega dados de todas as origens, incluindo utilizadores, aplicações, servidores e dispositivos em execução no local ou em qualquer cloud, o que lhe permite analisar milhões de registos em poucos segundos. Inclui conectores incorporados para fácil integração de soluções de segurança populares. Recolha dados de qualquer origem com o suporte para formatos padrão abertos, como CEF e Syslog.
-
Sim, o Microsoft Azure Sentinel está incorporado na plataforma Azure. Proporciona uma experiência totalmente integrada no portal do Azure para aumentar os seus serviços existentes, como o Centro de Segurança do Azure e o Azure Machine Learning. Crie a sua conta gratuita do Azure para começar.
-
O Microsoft Azure Sentinel integra-se em inúmeras ferramentas empresariais, incluindo os melhores produtos de segurança do setor, ferramentas criadas internamente e outros sistemas, como o ServiceNow. Fornece uma arquitetura expansível para suportar recoletores personalizados através da API REST e consultas avançadas. Permite-lhe utilizar as suas próprias informações, deteções otimizadas, modelos de machine learning e informações sobre ameaças.
Experimente uma solução de SIEM moderna nascida na cloud

1 The Total Economic Impact™ do Microsoft Sentinel, um estudo comissionado, realizado pela Forrester Consulting em nome da Microsoft. Os resultados são para uma organização composta com base em clientes entrevistados.
2A Gartner não apoia qualquer fornecedor, produto ou serviço apresentados nas suas publicações de investigação, tal como não aconselha os utilizadores de tecnologia a apenas optar pelos fornecedores com as classificações mais elevadas ou qualquer outra designação. As publicações da Gartner consistem nas opiniões do centro de investigação da Gartner e não devem ser interpretadas como declarações de facto. A Gartner isenta-se de quaisquer garantias, expressas ou implícitas, relativamente a esta investigação, incluindo todas as garantias de comercialização ou adequação a um fim particular.
A Gartner e o Magic Quadrant são marcas registadas e de serviço da Gartner, Inc. e/ou das suas afiliadas nos E.U.A. e internacionalmente, e são utilizadas aqui com permissão. Todos os direitos reservados.
3Gartner Magic Quadrant para Gestão de Informações e Eventos de Segurança, Pete Shoard, Andrew Davies, Mitchell Schneider, outubro de 2022