Sentinel Data Lake
Proxy, firewall y DNS son las fuentes de logs que más se necesitan durante un ataque y, por lo general, las primeras que caen del presupuesto. El Data Lake cambia ese cálculo. Definimos contigo qué datos corresponden a cada tier, cuánto cuesta al mes y cómo se ejecuta la migración.
Lo que impide a la mayoría de las organizaciones conservar todos sus datos de seguridad en Microsoft Sentinel es casi siempre el coste. Durante años, el tier Analytics puso el logging completo fuera de alcance, así que las fuentes de gran volumen se muestreaban, se descartaban o se desviaban a una plataforma aparte como Azure Data Explorer. No era descuido, era racionamiento: recordar resultaba caro y se perdía buena parte de la visibilidad. El Data Lake cambia ese cálculo. El almacenamiento cuesta alrededor del dos por ciento de la tarifa de Analytics, la ingesta 0,065 dólares por GB frente a 5,59, con una compresión de seis a uno y una conservación de hasta doce años. El almacenamiento y el cómputo se facturan por separado, así que los grandes volúmenes siguen siendo económicos y solo se paga al consultar. Eso por sí solo sustituye a los tiers Basic y Auxiliary y elimina la necesidad de mantener un almacén económico paralelo a Sentinel. La parte más interesante está al lado: como los datos son baratos y permanecen activos, cambia la forma de trabajar con ellos. Lo que eso implica para un entorno existente depende de las tablas que ya están en marcha hoy.
Las preguntas que hay que resolver
Qué fuente de logs va en cada tier
Cuánto cuesta a final de mes
Cómo trabajan los analistas con ello
Qué pasa con las construcciones antiguas
El whitepaper
En qué ayudamos
Cloud Security Operations Center
Operación de Microsoft Sentinel y Defender en modelo 24/7, incluido el detection engineering sobre las tablas que se recuperan del Data Lake.
Security Consulting
Evaluación de la estrategia de logs existente, tiering por tabla y un plan de migración que tiene en cuenta los plazos de conservación y los requisitos de compliance.
Managed Red Tenant
El entorno de administración protegido para los accesos privilegiados, para que el análisis en el Data Lake no discurra por una ruta comprometida.







