Keamanan dan retensi data di Microsoft Defender XDR

Microsoft Defender XDR terintegrasi dengan beberapa layanan keamanan Microsoft yang berbeda, yang mengumpulkan data menggunakan berbagai teknologi. Layanan terintegrasi memungkinkan Microsoft Defender XDR mengakses data mereka untuk tujuan mengidentifikasi korelasi lintas produk.

Data yang dikumpulkan

Data pelanggan yang dikumpulkan dari layanan terintegrasi mencakup data yang diproses, seperti insiden dan pemberitahuan, dan data konfigurasi, seperti pengaturan konektor, aturan, dan sebagainya.

Lokasi penyimpanan data

Microsoft Defender beroperasi di pusat data Microsoft Azure di wilayah geografis berikut:

  • Uni Eropa: Eropa Utara dan Eropa Barat
  • Inggris Raya: UK Selatan dan Inggris Barat
  • Amerika Serikat: US Timur 2 dan US Tengah
  • Australia: Australia Timur dan Australia Tenggara
  • Swiss: Swiss Utara dan Swiss Barat
  • India: India Tengah dan India Selatan
  • UEA: UEA Utara dan UEA Tengah

Setelah dibuat, tenant Microsoft Defender tidak dapat dipindahkan ke wilayah lain. Wilayah geografis Anda ditampilkan di portal Microsoft Defender, di bawah Pengaturan > Microsoft Defender XDR > Akun.

Data pelanggan yang disimpan oleh layanan terintegrasi mungkin juga disimpan di lokasi berikut:

  • Lokasi asli untuk layanan yang relevan.
  • Wilayah yang ditentukan oleh aturan penyimpanan data layanan terintegrasi, jika Microsoft Defender berbagi data dengan layanan tersebut.

Proses retensi data

Data Microsoft Defender disimpan selama 180 hari, dan dapat dilihat di seluruh portal Microsoft Defender selama periode tersebut, kecuali pada kueri Advanced hunting. Kasus merupakan pengecualian dan tidak akan dihapus.

Di halaman perburuan Tingkat Lanjut portal Microsoft Defender, data dapat diakses melalui kueri hanya selama 30 hari, kecuali jika dialirkan melalui Microsoft Sentinel, di mana periode retensi mungkin lebih lama.

Data terus dipertahankan dan terlihat, bahkan ketika lisensi berada di bawah masa tenggang atau dalam mode ditangguhkan. Pada akhir masa tenggang atau penangguhan apa pun, dan tidak lebih dari 180 hari sejak penghentian atau kedaluwarsa kontrak, data dihapus dari sistem Microsoft dan tidak dapat dipulihkan.

Sebagian besar layanan Defender juga memiliki periode retensi data default 180 hari. Informasi selengkapnya tentang periode retensi data per produk ditemukan di dokumen layanan yang relevan.

Berbagi data

Microsoft Defender membagikan data dengan produk Microsoft berikut, yang juga dilisensikan kepada pelanggan. Untuk pelanggan di Government Community Cloud (GCC), berbagi data antara lingkungan cloud pemerintah dan komersial dapat terjadi, tergantung pada lokasi penawaran layanan.

  • Microsoft Defender untuk Cloud
  • Microsoft Defender untuk Identitas
  • Microsoft Defender untuk Endpoint
  • Microsoft Defender untuk Aplikasi Cloud
  • Microsoft Defender untuk Office 365
  • Microsoft Defender for IoT
  • Microsoft Sentinel
  • Microsoft Intune
  • Microsoft Purview
  • Microsoft Entra
  • Pengelolaan Kerentanan Microsoft Defender
  • Microsoft Copilot for Security

Untuk informasi selengkapnya, lihat:

Tip

Apakah Anda ingin mempelajari lebih lanjut? Terlibatlah dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender XDR Tech Community.