Segurança e retenção de dados no Microsoft Defender XDR

Microsoft Defender XDR integra-se em vários serviços de segurança da Microsoft diferentes, que recolhem dados através de várias tecnologias. Os serviços integrados permitem aos Microsoft Defender XDR aceder aos respetivos dados com o objetivo de identificar correlações entre produtos.

Dados recolhidos

Os dados dos clientes recolhidos a partir de serviços integrados incluem dados processados, como incidentes e alertas, e dados de configuração, tais como definições de conector, regras, entre outros.

Localização do armazenamento de dados

O Microsoft Defender opera em centros de dados Microsoft Azure nas seguintes regiões geográficas:

  • União Europeia: Europa do Norte e Europa Ocidental
  • Reino Unido: Sul do Reino Unido e Oeste do Reino Unido
  • Estados Unidos: E.U.A. Leste 2 e E.U.A. Central
  • Austrália: Leste da Austrália e Sudeste da Austrália
  • Suíça: Norte da Suíça e Oeste da Suíça
  • Índia: Índia Central e Sul da Índia
  • Emirados Árabes Unidos: E.U.A. Norte e Emirados Árabes Unidos Central

Uma vez criado, o tenant do Microsoft Defender não pode ser movido para outra região. A região geográfica é apresentada no portal Microsoft Defender, em Definições > Microsoft Defender XDR > Conta.

Os dados dos clientes armazenados por serviços integrados também podem ser armazenados nas seguintes localizações:

  • A localização original do serviço em causa.
  • Uma região definida pelas regras de armazenamento de dados de um serviço integrado, se o Microsoft Defender partilhar dados com esse serviço.

Retenção de dados

Os dados do Microsoft Defender são mantidos durante 180 dias e são visíveis em todo o portal do Microsoft Defender durante esse período, exceto nas consultas de caça avançada. Os casos são uma exceção e não são eliminados.

Na página Pesquisa avançada do portal do Microsoft Defender, os dados só estão acessíveis por consulta durante 30 dias, a menos que sejam transmitidos para o Microsoft Sentinel, onde os períodos de retenção podem ser mais longos.

Os dados continuam a ser mantidos e visíveis, mesmo quando uma licença está num período de tolerância ou em modo suspenso. No final de qualquer período de tolerância ou suspensão, e o mais tardar 180 dias após a cessação ou expiração de um contrato, os dados são eliminados dos sistemas da Microsoft e são irrecuperáveis.

A maioria dos serviços do Defender também tem um período de retenção de dados predefinido de 180 dias. Pode encontrar mais informações sobre o período de retenção de dados por produto nos documentos de serviço relevantes.

Partilha de dados

O Microsoft Defender partilha dados entre os seguintes produtos Microsoft, também licenciados pelo cliente. Para os clientes na Cloud da Comunidade Governamental (GCC), pode ocorrer a partilha de dados entre ambientes de cloud governamentais e comerciais, consoante a localização da oferta de serviço.

  • Microsoft Defender para a Cloud
  • Microsoft Defender para Identidade
  • Microsoft Defender para Endpoint
  • Microsoft Defender para Aplicações na Nuvem
  • Microsoft Defender para Office 365
  • Microsoft Defender para IoT
  • Microsoft Sentinel
  • Microsoft Intune
  • Microsoft Purview
  • Microsoft Entra
  • Gestão de Vulnerabilidade do Microsoft Defender
  • Microsoft Copilot para Security

Para mais informações, consulte:

Sugestão

Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.