Obtén información sobre Microsoft Sentinel en Microsoft Purview

Microsoft Sentinel es una solución escalable, nativa en la nube, de información de seguridad y administración de eventos (SIEM) que ofrece seguridad rentable en entornos multinube y multiplataforma con inteligencia artificial integrada, automatización, inteligencia sobre amenazas y una arquitectura moderna de gráficos y lago de datos. El lago de datos y el gráfico de Microsoft Sentinel son repositorios de todo el espacio empresarial para recopilar, almacenar y administrar grandes volúmenes de datos relacionados con la seguridad de diversos orígenes. Estas soluciones se integran con las soluciones de Microsoft Purview y admiten gráficos de riesgo de datos.

Importante

El gráfico de riesgo de datos está en desuso. El gráfico de riesgo de datos de la Administración de riesgos internos de Microsoft Purview se retirará el 24 de noviembre de 2026. Después de esa fecha, la experiencia del gráfico de riesgo de datos ya no estará disponible.

Las funcionalidades del gráfico de riesgo de datos están disponibles en las siguientes soluciones Microsoft Purview:

Las integraciones de asociados están disponibles en la siguiente solución de Microsoft Purview:

Gráfico de riesgo de datos

Con tecnología de gráficos de Microsoft Sentinel, los gráficos de riesgo de datos de las soluciones de Microsoft Purview permiten ver las conexiones entre los recursos afectados, los usuarios y sus actividades en una experiencia de gráfico interactivo. El gráfico de Microsoft Sentinel es una funcionalidad unificada de análisis de gráficos en Microsoft Sentinel que potencia experiencias basadas en gráficos en todas las soluciones de Microsoft Purview. Para más información sobre el gráfico de Microsoft Sentinel, consulte ¿Qué es el gráfico de Microsoft Sentinel?

Los gráficos de riesgo de datos representan de forma nativa la web del mundo real de usuarios, dispositivos, recursos de nube, flujos de datos, actividades y acciones de atacantes asociadas con actividades identificadas en las soluciones de Microsoft Purview. Al conectar las actividades a los activos, los analistas pueden:

  • Comprender el contexto: vea el rol de un usuario y las ubicaciones de archivos para evaluar si el comportamiento es típico o sospechoso.
  • Evalúe el impacto: visualice qué recursos podrían verse afectados por el seguimiento de rutas de actividad dentro de sitios confidenciales.
  • Colabore de forma eficaz: use el gráfico de riesgo de datos para comunicar los resultados a las partes interesadas mostrando conexiones entre usuarios, acciones y activos.

Captura de pantalla de un gráfico de riesgo de datos en Microsoft Purview que muestra nodos conectados para usuarios, sitios, archivos y actividades con distintivos de relación.

Controles del gráfico de riesgo de datos

Los gráficos de riesgo de datos de las soluciones de Microsoft Purview tienen los siguientes controles para ayudarle a descubrir y trabajar con información sobre las relaciones de elementos y los nodos conectados:

  • Nodos móviles: cambie la presentación del gráfico moviendo nodos para personalizar la vista de nodos, relaciones y conexiones.
  • Capas: La capa de vulnerabilidad se presenta como la capa de Insights predeterminada en un gráfico de riesgo de datos. Para cambiar las capas, seleccione el control Capas en la esquina inferior izquierda de un gráfico.
  • Maximizar la vista del gráfico: para maximizar rápidamente un gráfico, seleccione el control Zoom para ajustar en la esquina inferior izquierda de un gráfico.
  • Escalar el gráfico a cualquier tamaño: para ampliar o reducir el tamaño del gráfico, selecciona los + controles o - en la esquina inferior izquierda de un gráfico. Seleccione el control Configuración en la esquina inferior izquierda de un gráfico para habilitar o deshabilitar el control deslizante del zoom .

Características del gráfico de riesgo de datos

Los gráficos de riesgo de datos de las soluciones de Microsoft Purview incluyen las siguientes características para ayudarle a descubrir y trabajar con información sobre las relaciones de elementos y los nodos conectados:

  • Nodos: los nodos incluyen usuarios, sitios, archivos y direcciones IP asociadas entre sí.
  • Relaciones: Conexiones entre nodos que describen cómo interactúan entre sí. Los distintivos en cada relación describen acciones y significados. Por ejemplo, los distintivos pueden incluir Sesión iniciada en, Descargado, Cargado y mucho más.

Requisitos previos y cambios de incorporación

Para usar el gráfico de riesgo de datos en soluciones compatibles de Microsoft Purview, debe incorporarse al lago de datos y al gráfico de Microsoft Sentinel y cumplir requisitos específicos. Además, al incorporarse a Data Lake y Graph, el proceso de incorporación realiza cambios en varias áreas y servicios de su organización. El proceso de incorporación incluye cambios en el lago de datos existente, en las áreas de trabajo principales y otras áreas de trabajo conectadas en Microsoft Defender, y mucho más.

Los gráficos de riesgo de datos usan un modelo de facturación de pago por uso para ingerir y almacenar datos, pero el uso del gráfico de riesgo de datos no conlleva cargos adicionales. Si los datos necesarios para rellenar el gráfico de riesgo de datos ya están habilitados o almacenados, no incurre en ningún cargo adicional.

Para obtener instrucciones paso a paso de todos los requisitos previos, la información de facturación y los cambios realizados en el proceso de incorporación, consulte los siguientes artículos:

Configurar gráfico de riesgo de datos

Una vez que cumpla los requisitos previos para el lago de datos de Microsoft Sentinel y el gráfico de Microsoft Sentinel y comprenda los cambios realizados durante el proceso de incorporación, estará listo para configurar el gráfico de riesgo de datos en las soluciones de Microsoft Purview. El lago de datos de su organización almacena todos los datos de actividad y activos de los gráficos de riesgo de datos de Microsoft Purview.

Para configurar el gráfico de riesgo de datos en las soluciones de Microsoft Purview, consulte los siguientes artículos:

Integraciones de partners

Configurar el lago de datos de Microsoft Sentinel para integrar las soluciones de los partners y centralizar la supervisión de la posición de seguridad en todos los orígenes de datos. Para ver las soluciones de asociados disponibles y, a continuación, seleccionar una en la Administración de postura de seguridad de datos, primero debe conectarse al centro de contenido de Microsoft Sentinel. El centro de contenido de Microsoft Sentinel es el catálogo centralizado donde descubre e implementa soluciones de asociados. Los socios iniciales incluyen Cyera (para Snowflake), BigID (para Databricks), OneTrust (para Google Cloud Platform) y Varonis (para Salesforce).