Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Defender XDR integra-se em vários serviços de segurança da Microsoft diferentes, que recolhem dados através de várias tecnologias. Os serviços integrados permitem aos Microsoft Defender XDR aceder aos respetivos dados com o objetivo de identificar correlações entre produtos.
Dados recolhidos
Os dados dos clientes recolhidos a partir de serviços integrados incluem dados processados, como incidentes e alertas, e dados de configuração, tais como definições de conector, regras, entre outros.
Localização do armazenamento de dados
O Microsoft Defender opera em centros de dados Microsoft Azure nas seguintes regiões geográficas:
- União Europeia: Europa do Norte e Europa Ocidental
- Reino Unido: Sul do Reino Unido e Oeste do Reino Unido
- Estados Unidos: E.U.A. Leste 2 e E.U.A. Central
- Austrália: Leste da Austrália e Sudeste da Austrália
- Suíça: Norte da Suíça e Oeste da Suíça
- Índia: Índia Central e Sul da Índia
- Emirados Árabes Unidos: E.U.A. Norte e Emirados Árabes Unidos Central
Uma vez criado, o tenant do Microsoft Defender não pode ser movido para outra região. A região geográfica é apresentada no portal Microsoft Defender, em Definições > Microsoft Defender XDR > Conta.
Os dados dos clientes armazenados por serviços integrados também podem ser armazenados nas seguintes localizações:
- A localização original do serviço em causa.
- Uma região definida pelas regras de armazenamento de dados de um serviço integrado, se o Microsoft Defender partilhar dados com esse serviço.
Retenção de dados
Os dados do Microsoft Defender são mantidos durante 180 dias e são visíveis em todo o portal do Microsoft Defender durante esse período, exceto nas consultas de caça avançada. Os casos são uma exceção e não são eliminados.
Na página Pesquisa avançada do portal do Microsoft Defender, os dados só estão acessíveis por consulta durante 30 dias, a menos que sejam transmitidos para o Microsoft Sentinel, onde os períodos de retenção podem ser mais longos.
Os dados continuam a ser mantidos e visíveis, mesmo quando uma licença está num período de tolerância ou em modo suspenso. No final de qualquer período de tolerância ou suspensão, e o mais tardar 180 dias após a cessação ou expiração de um contrato, os dados são eliminados dos sistemas da Microsoft e são irrecuperáveis.
A maioria dos serviços do Defender também tem um período de retenção de dados predefinido de 180 dias. Pode encontrar mais informações sobre o período de retenção de dados por produto nos documentos de serviço relevantes.
Partilha de dados
O Microsoft Defender partilha dados entre os seguintes produtos Microsoft, também licenciados pelo cliente. Para os clientes na Cloud da Comunidade Governamental (GCC), pode ocorrer a partilha de dados entre ambientes de cloud governamentais e comerciais, consoante a localização da oferta de serviço.
- Microsoft Defender para a Cloud
- Microsoft Defender para Identidade
- Microsoft Defender para Endpoint
- Microsoft Defender para Aplicações na Nuvem
- Microsoft Defender para Office 365
- Microsoft Defender para IoT
- Microsoft Sentinel
- Microsoft Intune
- Microsoft Purview
- Microsoft Entra
- Gestão de Vulnerabilidade do Microsoft Defender
- Microsoft Copilot para Security
Conteúdos relacionados
Para mais informações, consulte:
- Armazenamento de dados e privacidade do Defender para Endpoint
- Informações de retenção de dados do Defender para Office 365
- Privacidade e armazenamento de dados do Defender para Identidade
- Defender for Cloud Apps armazenamento de dados e privacidade
- Armazenamento de dados e privacidade do Microsoft Entra
- preços de Microsoft Sentinel
Sugestão
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.