Wat zijn de kosten voor data-opslag binnen Attic MDR?
Attic MDR maakt gebruik van Azure Sentinel voor het opslaan van logboeken. Veel van de logs die we verzamelen zijn gratis, maar voor enkele essentiële logboeken worden kosten in rekening gebracht door Microsoft.
Deze extra kosten worden veroorzaakt door de opslag van de volgende Entra ID (voorheen Azure AD) gegevens:
-
EntraID AuditLogs (AuditLogs, ProvisioningLogs)
-
EntraID SignInLogs (SignInLogs, NonInteractiveUserSignInLogs, ServicePrincipalSignInLogs, ManagedIdentitySignInLogs, ADFSSignInLogs)
Wij krijgen vaak de vraag wat de verwachting is qua kosten. De huidige marktprijs (februari 2026) ligt rond de €4,70 per GB per maand. Een veelgehoorde vervolgvraag is: "Hoeveel data genereert één medewerker eigenlijk?"
Wij hebben het daadwerkelijke verbruik van onze klanten geanalyseerd om tot een concrete vuistregel te komen.
De Conclusie: Reken op €0,25 per gebruiker/maand
Op basis van het gemiddelde verbruik bij onze klanten zien we een consistent patroon. Voor 90% van de organisaties komen de kosten voor Sentinel (inclusief Log Analytics opslag) neer op ongeveer €0,25 per medewerker per maand.
De berekening:
-
Gemiddeld genereert een standaard werkomgeving 0,05 GB (50MB) aan beveiligingslogs per gebruiker per maand.
-
De huidige prijs voor Sentinel (West-Europa, Pay-As-You-Go) is ongeveer €4,80 per GB.
-
0,05 GB x €4,80 = €0,24.
Kostenvoorbeelden
Om je een idee te geven van de maandelijkse factuur op basis van de bedrijfsgrootte:
| Aantal Medewerkers | Geschat Dataverbruik | Geschatte Maandelijkse Kosten |
| 25 gebruikers | 1,25 GB | € 6,00 |
| 100 gebruikers | 5,00 GB | € 24,00 |
| 500 gebruikers | 25,00 GB | € 120,00 |
Hou grip op de kosten: Stel een Budget Alert in
Omdat datagebruik kan fluctueren (bijvoorbeeld door een nieuwe server of applicatie die onverwacht veel logs genereert), raden wij ten zeerste aan om een Budget Alert in te stellen.
Het instellen bestaat uit 3 stappen:
-
Budget Details: Wat is de limiet?
-
Alert Conditions: Wanneer wil je gewaarschuwd worden?
-
Actions: Wie moet de e-mail ontvangen?
Volg deze stappen:
-
Zoek in het Azure Portal naar 'Microsoft Sentinel' en klik erop.
-
Klik in het Sentinel-overzicht op de naam van de Resource Group (Resourcegroep).
-
Zoek in het linkermenu (onder het kopje Cost Management) naar Budgets en klik bovenaan op + Add.
-
(Let op: Zie je termen als "Threat management", "Incidents" of "Analytics"? Dan heb je op de Sentinel-instantie geklikt in plaats van de Resource Group in stap 2).
-
Stap 1: Budget Details
-
Name: Geef het een logische naam (bijv.
Sentinel-Budget-Maandelijks). -
Reset period: Zet deze op
Billing month(zodat de teller elke maand reset). -
Creation/Expiration date: De einddatum kun je ver in de toekomst zetten (bijv. 2030).
-
Amount: Vul hier het grensbedrag in (bijv. €150,00).
-
Klik op 'Next'.
Stap 2: Set Alerts (De voorwaarden)
-
Type: Laat deze op
Actualstaan. -
% of budget: Vul
80in. (Je krijgt een melding als 80% van je budget van €150,00 is verbruikt). -
Optioneel: Je kunt een tweede regel toevoegen, bijvoorbeeld bij 100%.
Stap 3: Action Group (De e-mail)
Dit bepaalt wie de waarschuwing ontvangt.
-
Optie A (Snel): Vul direct de e-mailadressen van de beheerders in bij het veld Alert recipients (email) (gescheiden door puntkomma's).
-
Optie B (Netjes): Als je al een 'Action Group' gebruikt voor andere meldingen, selecteer deze dan bij Action Group. Zo niet, dan volstaat Optie A.