Compartilhar via


Faturação no Investigações de Segurança de Dados (pré-visualização)

A faturação no Investigações de Segurança de Dados (pré-visualização) baseia-se apenas na combinação da quantidade de dados armazenados e da capacidade de computação associada necessária para a análise de IA. Não se baseia num plano ou licença empresarial dedicado.

Esta combinação de faturação baseia-se no medidor de armazenamento e nos modelos de capacidade de IA . O Investigações de Segurança de Dados (pré-visualização) de processamento não IA e medidor de armazenamento permite-lhe armazenar dados relacionados com uma investigação. As Unidades de Computação de Segurança (SCUs) medem a capacidade computacional necessária para executar a análise de IA no Investigações de Segurança de Dados (pré-visualização).

Medidor de armazenamento

O medidor de armazenamento para Investigações de Segurança de Dados (pré-visualização) utiliza o modelo de faturação pay as you go. Paga o armazenamento numa base gigabyte (GB) por mês para dados armazenados associados a todas as investigações na sua organização.

Por exemplo, tem três investigações na sua organização que têm os seguintes dados associados aos itens incluídos nos âmbitos de investigação do mês atual:

Investigação Itens Total de dados
Falha de segurança de dados a 12/02/2025 3,766 200 GB
Potencial roubo de dados 03/03/2025 1,982 10 GB
Atividade de utilizador de risco 06/04/2025 287 5 GB

Para o mês atual, o medidor de armazenamento total é de 215 GB e paga esse valor à taxa atual por gigabyte. Quando elimina uma investigação, deixa de pagar a quantidade de armazenamento de dados associada. Os custos são proporcionalmente ao número de dias em que os dados foram armazenados no período de faturação.

Outras considerações importantes para gerir os custos de armazenamento:

  • Se criar uma investigação, utilizar o armazenamento de dados e, em seguida, eliminar a investigação num único período de 24 horas, pagará o valor de armazenamento.
  • Quando elimina uma investigação a qualquer momento após as 00:00 UTC, paga pelo armazenamento durante o dia completo (24 horas).

Para obter mais preços e taxas de armazenamento de dados, veja preços do medidor de armazenamento Investigações de Segurança de Dados (pré-visualização).

Capacidade de IA

Importante

Para configurar a capacidade de IA para Investigações de Segurança de Dados, tem de ser membro do grupo de funções Administradores do Investigações de Segurança de Dados.

As SCUs e as unidades de utilização excedida para Investigações de Segurança de Dados (pré-visualização) utilizam o modelo de faturação pay as you go. Precisa de SCUs para análise aprofundada e processamento relacionado com IA nas suas investigações. Pode aprovisionar SCUs e audê-las ou diminuí-las em qualquer altura. Pode configurar unidades de utilização excedida de SCU específicas para aumentar automaticamente a capacidade de SCU disponível conforme necessário para o processamento de IA. A faturação é calculada em blocos por hora em vez de incrementos de 60 minutos e tem um mínimo de uma hora. Qualquer utilização na mesma hora é faturada como uma SCU completa, independentemente das horas de início ou de fim nessa hora. Para unidades de utilização excedida, paga apenas as unidades de utilização excedida utilizadas.

Para obter orientações sobre como calcular as necessidades de SCU para a sua organização, veja a secção Estimar e gerir a utilização de unidades de computação de segurança neste artigo.

Importante

A capacidade de SCU e as unidades de utilização excedida para Investigações de Segurança de Dados (pré-visualização) não são partilhadas com a capacidade de SCU e as unidades de utilização excedida utilizadas no Microsoft Security Copilot. Tem de aprovisionar unidades de utilização excedida e capacidade SCU separadas para utilização em cada solução. Para obter mais informações sobre as unidades de utilização excedida da capacidade SCU no Security Copilot, veja Gerir a utilização de unidades de computação de segurança no Security Copilot.

Embora a capacidade de SCU aprovisionada e as unidades de utilização excedida não sejam partilhadas entre Investigações de Segurança de Dados (pré-visualização) e Microsoft Security Copilot, as taxas de faturação de SCU e utilização excedida são as mesmas para ASCs em ambas as soluções.

Para obter mais informações sobre a capacidade de SCU aprovisionada e as taxas de unidades de utilização excedida, veja preços de Microsoft Security Copilot.

Localizações para SCUs e processamento de IA

O processamento de SCU utiliza recursos de GPU no Azure datacenters protegidos com controlos de privacidade e segurança Azure. Pode optar por selecionar onde as SCUs são utilizadas a partir de qualquer uma das seguintes localizações:

  • Austrália/Nova Zelândia (ANZ)
  • Europa (UE)
  • Reino Unido (Reino Unido)
  • Estados Unidos (E.U.A.)

Pode optar por ter SCUs aprovisionadas e processamento de análise de IA efetuado em qualquer parte do mundo para mitigar potenciais interrupções caso a sua localização primária tenha uma elevada atividade. 

A Microsoft recomenda que as SCUs e o processamento de IA sejam realizados em qualquer lugar com capacidade de GPU disponível. Esta recomendação permite que Investigações de Segurança de Dados (pré-visualização) e Azure determinem a localização ideal com base na carga, latência e capacidade de resposta.

Estimar o armazenamento de dados de investigação e os custos de IA

Antes de configurar a faturação, utilize a ferramenta de custos de estimativa para calcular uma estimativa dos potenciais custos mensais de armazenamento de dados e IA para investigações no Investigações de Segurança de Dados (pré-visualização). Utilize a ferramenta de estimativa para planear os custos antes de configurar unidades de computação de segurança e armazenamento de dados para funcionalidades de IA. As unidades de utilização excedida só são utilizadas quando são utilizadas unidades aprovisionadas.

Utilize a ferramenta para estimar os custos de investigação individuais para criar um custo médio de investigação ou utilize a ferramenta para estimar os custos de todas as investigações previstas. Esta estimativa baseia-se nos medidores de faturação de utilização de IA e armazenamento atual para um período de 30 dias.

Utilize as diretrizes na secção Tamanho da investigação e complexidade neste artigo para ajudar a concluir os campos na ferramenta de estimativa.

Para estimar os custos das investigações, conclua os seguintes passos:

    1. Aceda ao portal do Microsoft Purview e inicie sessão com as credenciais de uma conta de utilizador atribuída Investigações de Segurança de Dados (pré-visualização).
  1. No card Estimar os custos de armazenamento e utilização de IA, selecione Estimar custos.
  2. Conclua os campos obrigatórios e opcionais para uma única investigação para calcular um custo médio estimado ou para o número total de investigações na sua organização.
  3. Selecione Calcular.
  4. Reveja os custos estimados e recalcule conforme necessário.

Configurar a faturação

Antes de poder utilizar Investigações de Segurança de Dados (pré-visualização) na sua organização, tem de configurar ambos os modelos de faturação. A faturação do medidor de armazenamento requer uma ligação para uma subscrição Azure para faturação pay as you go. A faturação da capacidade requer uma configuração de SCU dedicada.

Pré-requisitos

Para configurar o medidor de armazenamento e a capacidade para Investigações de Segurança de Dados (pré-visualização), tem de ter:

  • Uma subscrição Azure no mesmo inquilino que o Microsoft Purview.
  • Um Azure grupo de recursos nessa subscrição.
  • A função de Administrador Global .
  • A função Proprietário ou Contribuidor do grupo de recursos.

Configurar o medidor de armazenamento

A subscrição Azure configurada para Investigações de Segurança de Dados (pré-visualização) gere todas as funcionalidades pay as you go em soluções do Microsoft Purview. Se tiver configurado anteriormente uma subscrição Azure para outras soluções do Microsoft Purview, não precisa de configurar uma subscrição adicional.

Para configurar o medidor de armazenamento para Investigações de Segurança de Dados (pré-visualização), conclua os seguintes passos:

  1. Aceda ao portal do Microsoft Purview e inicie sessão com as credenciais de uma conta de utilizador atribuída Investigações de Segurança de Dados (pré-visualização).
  2. Selecione a solução Investigações de Segurança de Dados (pré-visualização) card.
  3. Selecione Configurar a faturação pay as you go para armazenamento de dados na secção Tarefas de configuração .
  4. No painel configurar a faturação pay as you go para a lista de opções de armazenamento de dados, preencha os seguintes campos para a subscrição Azure:
    1. Azure subscrição: a subscrição Azure que pretende atribuir ao medidor de armazenamento.
    2. Grupo de recursos: o grupo de recursos na subscrição Azure que pretende atribuir ao medidor de armazenamento.
  5. Selecione Habilitar.

Configurar unidades de capacidade e utilização excedida

As unidades de computação de segurança (SCUs) que aprovisiona definem a capacidade e as unidades de utilização excedida para utilizar os serviços de IA para investigações na sua organização. As SCUs e as unidades de utilização excedida que configurar neste painel só são utilizadas para Investigações de Segurança de Dados (pré-visualização). A capacidade SCU aprovisionada permanece ativa e faturada continuamente até reduzir ou eliminar a capacidade configurada no Azure.

Para configurar a capacidade para Investigações de Segurança de Dados (pré-visualização), conclua os seguintes passos:

  1. Aceda ao portal do Microsoft Purview e inicie sessão com as credenciais de uma conta de utilizador atribuída Investigações de Segurança de Dados (pré-visualização).
  2. Selecione a solução Investigações de Segurança de Dados (pré-visualização) card.
  3. Selecione Comprar unidades de computação de segurança para utilizar IA na secção Configurar tarefas.
  4. No painel Aprovisionar capacidade de IA , preencha os seguintes campos:
    1. Azure subscrição: a subscrição Azure que pretende atribuir ao medidor de armazenamento.
    2. Grupo de recursos: o grupo de recursos na sua subscrição Azure.
    3. Localização do processamento de dados da Análise de IA: o país/região primário. Selecione a partir das localizações disponíveis.
    4. (Opcional, mas recomendado): selecione a caixa de verificação para autorizar a IA a processar dados em qualquer outro datacenter disponível Azure noutras regiões.
    5. Unidades de computação de segurança aprovisionadas: selecione o número de SCUs de que precisa. Pode selecionar 1 a 100 SCUs.
    6. Utilizar unidades de utilização excedida quando necessário: ative esta opção para utilizar automaticamente unidades de utilização excedida configuradas quando necessário.
    7. Número de unidades de utilização excedida: selecione Sem limite para ter um número ilimitado de unidades de utilização excedida de SCU disponíveis por hora para utilização conforme necessário pelas atividades de processamento de IA. Selecione Definir limite máximo para definir um número máximo específico de unidades de utilização excedida de SCU por hora para utilização conforme necessário pelas atividades de processamento de IA. Selecione 1-999 Unidades de utilização excedida de SCU, conforme necessário.
  5. Selecione a caixa de verificação que leu, compreendeu e concordou com os Termos e Condições.
  6. Selecione Confirmar.

Estimar e gerir a utilização de unidades de computação de segurança

Para gerir a utilização de SCUs no Investigações de Segurança de Dados (pré-visualização), calcule a utilização provável da SCU e o tamanho geral da investigação. Embora seja difícil estimar a quantidade exata destas variáveis, ter uma noção geral do processamento, tamanho e complexidade da investigação pode ajudá-lo a tomar decisões informadas de aprovisionamento e dimensionamento da utilização de SCU.

Processamento de investigação

Investigações de Segurança de Dados (pré-visualização) suporta várias ferramentas de processamento para o ajudar a identificar e tomar medidas em incidentes de segurança de dados. Cada uma destas ferramentas de processamento tem variáveis diferentes que deve considerar ao estimar o suporte para cada tipo de processamento:

Exemplo de tipo de processo Unidades de dimensionamento/variáveis
Preparar dados para análise de IA (vetorização) Tamanho dos dados e texto extraído
Pesquisas de vetores Tamanho dos dados pesquisados
Categorização Número de categorias selecionadas
Exame Número de ficheiros analisados

Estas variáveis influenciam principalmente o custo da faturação da SCU. Trabalham em conjunto para determinar a quantidade exata de utilização de SCU por investigação. Cada investigação pode ter uma combinação diferente destes influenciadores de custos, pelo que determinar a estimativa de faturação exata da SCU é desafiante.

Investigações de Segurança de Dados (pré-visualização) influenciadores de custos scu.

Tamanho e complexidade da investigação

Cada investigação varia no armazenamento exato e no processamento necessário. Para estimar a utilização provável de SCU para uma investigação, pense nas investigações em termos de tamanho geral. Em geral, as investigações enquadram-se num dos seguintes tamanhos:

  • Investigação pequena: uma pequena investigação para testar a utilização como prova de conceito na sua organização.
  • Investigação média: uma investigação média, como uma auditoria de dados ou a resposta a um pequeno incidente de segurança de dados.
  • Investigação de grandes dimensões: uma investigação de grande dimensão para uma falha de segurança de dados significativa ou um incidente de fuga.
  • Investigação extra grande: uma investigação extra grande para uma grande falha de segurança de dados, fuga ou incidente.

Utilize a tabela seguinte como orientação para a estimativa aproximada das SCUs necessárias para investigações de tamanhos diferentes. Cada investigação pressupõe a utilização de uma combinação de categorização, pesquisas semânticas e análise aprofundada e análise para a investigação.

Fatores de custo mensais Small
Investigação
Médio
Investigação
Large
Investigação
Extragrande
Investigação
Dados de investigação armazenados 100 MB 1 GB 100 GB 1 TB
Número de SCUs em curso consumidas para análise de IA ~ 125 SCUs ~ 226 SCUs ~ 680 SCUs ~ 1.600 SCUs

Para estimar o total de SCUs de que a sua organização precisa para tipos específicos de investigações, utilize as diretrizes de processamento, tamanho e complexidade da investigação nesta secção. Veja as secções seguintes durante o planeamento e a configuração:

Importante

Não lhe são cobradas operações de SCU falhadas, mas são faturadas para conclusões parciais. Por exemplo, paga quando vetoriza com êxito dados parciais num âmbito de investigação.

Atualizar unidades de computação de segurança aprovisionadas e unidades de utilização excedida

Para atualizar as Unidades de Computação de Segurança (SCUs) aprovisionadas e as unidades de utilização excedida para Investigações de Segurança de Dados (pré-visualização), conclua os seguintes passos:

  1. Aceda ao portal do Azure e inicie sessão com uma conta de utilizador que tenha a função Proprietário ou Contribuidor da subscrição Azure associada ao recurso SCU Investigações de Segurança de Dados (pré-visualização).
  2. Aceda à Subscrição onde implementou o recurso Investigações de Segurança de Dados (pré-visualização).
  3. Selecione o Grupo de recursos associado.
  4. Selecione o recurso de capacidade SCU DSI (por exemplo, DataSecurityInvestigation-GUID).
  5. No menu de navegação esquerdo,selecione Atualizar Unidades de Computação de Segurança de Atualização>.
  6. Defina o número de SCUs por hora necessário (1 a 100).
  7. Verifique se Ativar Capacidade de Utilização Excedida está ativada.
  8. Limite de Utilização Excedida: selecione Toda a Capacidade de Utilização Excedida Ilimitada para ter um número ilimitado de unidades de utilização excedida de SCU disponíveis por hora para utilização conforme necessário para atividades de processamento de IA. Selecione Definir um Limite Máximo de Capacidade de Utilização Excedida para definir um número máximo específico de unidades de utilização excedida de SCU por hora para utilização conforme necessário pelas atividades de processamento de IA. Selecione 1-999 Unidades de utilização excedida de SCU, conforme necessário.
  9. Selecione OK para salvar as alterações.

Parar faturação

Para parar o Investigações de Segurança de Dados faturado (pré-visualização), tem de desativar o medidor de armazenamento e o suporte de capacidade de IA. Esta ação inclui a eliminação de todas as investigações no Investigações de Segurança de Dados (pré-visualização) e a eliminação de SCUs para o seu grupo de recursos.

Cuidado

Eliminar investigações e o grupo de recursos SCU é irreversível. Certifique-se de que exporta ou preserva quaisquer resultados ou relatórios de investigação antes de parar a faturação.

Parar a faturação do medidor de armazenamento

Os custos de armazenamento de dados começam quando adiciona itens ao âmbito de uma investigação. Para parar a medição de armazenamento, conclua os seguintes passos:

  1. Aceda ao portal do Microsoft Purview e inicie sessão com as credenciais de uma conta de utilizador atribuída ao grupo de funções Administradores do Investigações de Segurança de Dados.
  2. Selecione a solução Investigações de Segurança de Dados (pré-visualização) card.
  3. Elimine todas as investigações existentes na sua organização.
  4. Verifique se não existem investigações ativas ou pendentes na sua organização.

Quando elimina todas as investigações, os dados associados são removidos e a faturação do armazenamento para Investigações de Segurança de Dados (pré-visualização).

Parar a faturação da capacidade de IA

A análise de IA é faturada através de SCUs no Microsoft Azure. Para parar a faturação de SCU, conclua os seguintes passos:

  1. Aceda ao portal do Azure e inicie sessão com uma conta de utilizador que tenha a função Proprietário ou Contribuidor da subscrição Azure associada ao recurso SCU Investigações de Segurança de Dados (pré-visualização).
  2. Aceda à Subscrição onde implementou o recurso Investigações de Segurança de Dados (pré-visualização).
  3. Selecione o Grupo de recursos associado para Investigações de Segurança de Dados.
  4. Selecione e elimine o recurso de capacidade SCU DSI (por exemplo, DataSecurityInvestigation-GUID).

Quando elimina o recurso SCU, toda a capacidade de IA e a faturação de computação param para Investigações de Segurança de Dados (pré-visualização).