Featured image of post Quali sono le sorgenti dati gratuite di Microsoft Sentinel

Quali sono le sorgenti dati gratuite di Microsoft Sentinel

Una breve panoramica delle sorgenti dati gratuite di Microsoft Sentinel: quali sono, che dati raccolgono, consigli per pianificare la spesa.

🚨 ATTENZIONE: Questo articolo ha più di due anni e potrebbe contenere informazioni obsolete.

Nelle prime fasi di adozione può risultare un po’ difficile capire quali siano i reali costi dei dati raccolti dai data connector: quali sono le sorgenti dati gratuite di Microsoft Sentinel e quali quelle a pagamento? Pianificare la spesa di Sentinel in maniera attenta è molto importante ai fini di evitare sorprese in fase di fatturazione. Ecco un elenco (con relative fonti di documentazione) per capirlo.

Sorgenti dati gratuite di Microsoft Sentinel

In generale, sono sempre gratuite le seguenti sorgenti dati:

  • Azure activity logs;
  • Office 365 Audit Logs, incluse le attività di SharePoint , Exchange admin e Teams;
  • i Security alerts, inclusi quelli da Microsoft Defender for Cloud, Microsoft 365 Defender, Microsoft Defender for Office 365, Microsoft Defender for Identity e Microsoft Defender for Endpoint;
  • alcuni dati di Microsoft Defender for Cloud Apps.

Data connector che contengono sia sorgenti a pagamento che gratuite

In alcuni casi, ci sono dei data connector che includono sia sorgenti dati gratuite che a pagamento. Quando succede questo, nella pagina del connettore è segnalato ed è possibile gestire separatamente l’attivazione delle sorgenti gratuite da quelle a pagamento. Ecco un esempio.

Data connector con sorgenti gratuite e a pagamento

Tabella dei data connector e delle loro sorgenti dati

Come dicevo poco fa, alcuni data connector contengono sia sorgenti a pagamento che gratuite. Ecco una tabella aggiornata al 16 febbraio 2022.

Nota: per avere una tabella sempre aggiornata, ti consiglio di fare riferimento alla documentazione Microsoft.

Microsoft Sentinel Data ConnectorSorgente datiGratuito o a pagamento
Azure Activity LogsAzureActivityGratuita
Azure AD Identity ProtectionSecurityAlert (IPC)Gratuita
Office 365OfficeActivity (SharePoint)Gratuita
OfficeActivity (Exchange)Gratuita
OfficeActivity (Teams)Gratuita
Microsoft Defender for CloudSecurityAlert (Defender for Cloud)Gratuita
Microsoft Defender for IoTSecurityAlert (Defender for Cloud)Gratuita
Microsoft 365 DefenderSecurityIncidentGratuita
SecurityAlertGratuita
DeviceEventsA pagamento
DeviceFileEventsA pagamento
DeviceImageLoadEventsA pagamento
DeviceInfoA pagamento
DeviceLogonEventsA pagamento
DeviceNetworkEventsA pagamento
DeviceNetworkInfoA pagamento
DeviceProcessEventsA pagamento
DeviceRegistryEventsA pagamento
DeviceFileCertificateInfoA pagamento
Microsoft Defender for EndpointSecurityAlert (MDATP)Gratuita
Microsoft Defender for IdentitySecurityAlert (AATP)Gratuita
Microsoft Defender for Cloud AppsSecurityAlert (Defender for Cloud Apps)Gratuita
MCASShadowITReportingA pagamento

Come tenere sotto controllo la spesa di Microsoft Sentinel

Esiste un utilissimo workbook creato dalla community di Sentinel e che è disponibile direttamente da portale Microsfot Sentinel nel catalogo dei Data Connector: il Workspace Usage Report.

Molto interessante la parte in cui, basandosi sul consumo degli ultimi 30, 60 o 90 giorni, viene fatta una proiezione dell’ingestion di dati futura mostrando il trend della quantità di dati e, quindi, dei costi.

Questo workbook non può mancare nella tua collezione!

Workbook Workspace Usage Report

E tu, come tieni sotto controllo la spesa di Microsoft Sentinel? Ti aspetto sui miei social per parlarne insieme!

Il tuo IT Specialist,
Riccardo