إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توضح هذه المقالة الميزات المتوفرة في Microsoft Sentinel عبر بيئات Azure المختلفة. يتم سرد الميزات ك GA (متوفرة بشكل عام)، أو معاينة عامة، أو تظهر على أنها غير متوفرة.
Note
لا تتضمن هذه القوائم والجداول توفر الميزات أو الحزمة في سحابة Azure Government Secret أو Azure Government Top Secret. لمزيد من المعلومات حول التوفر المحدد للسحب المكيفة، يرجى الاتصال بفريق حسابك.
Important
سيتم إيقاف جميع ميزات Microsoft Sentinel رسميا في Azure التي تديرها منطقة 21Vianet في 18 أغسطس 2026 ، وفقا للإعلان المنشور بواسطة 21Vianet. بسبب هذا التقاعد القادم ، لم يعد بإمكان العملاء إعداد اشتراكات جديدة في الخدمة.
نوصي العملاء بالعمل مع ممثلي حساباتهم ل Microsoft Azure التي تديرها 21Vianet لتقييم تأثير هذا الإيقاف على عملياتهم الخاصة.
الخبرة في مدخل Defender
يتوفر Microsoft Sentinel أيضا في مدخل Microsoft Defender. في مدخل Defender، تتوفر جميع الميزات في التوفر العام في السحب التجارية و GCC و GCC High و DoD. لا تتوفر الميزات التي لا تزال قيد المعاينة إلا في السحابة التجارية.
لمزيد من المعلومات، راجع Microsoft Defender XDR لعملاء حكومة الولايات المتحدة.
Analytics
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| سلامة قواعد التحليلات | معاينة عامة | Yes | No | No |
| لوحة معلومات MITRE ATT CK | معاينة عامة | Yes | Yes | Yes |
| قواعد العلاج ببدائل النيكوتين | GA | Yes | Yes | Yes |
| Recommendations | معاينة عامة | Yes | Yes | No |
| قواعد مجدولةوقواعد Microsoft | GA | Yes | Yes | Yes |
إدارة المحتوى والمحتوى
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| مركز المحتوىوالحلول | GA | Yes | Yes | Yes |
| Repositories | معاينة عامة | Yes | No | No |
| Workbooks | GA | Yes | Yes | Yes |
جمع البيانات
1 يدعم سجلات تسجيل الدخول وسجلات التدقيق فقط.
Hunting
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| Bookmarks | GA | Yes | Yes | Yes |
| Hunts | معاينة عامة | Yes | No | No |
| Livestream | GA | Yes | Yes | Yes |
| Queries | GA | Yes | Yes | Yes |
| استعادة البيانات التاريخية | GA | Yes | Yes | Yes |
| البحث في مجموعات البيانات الكبيرة | GA | Yes | Yes | Yes |
Incidents
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| إضافة كيانات إلى التحليل الذكي للمخاطر | معاينة عامة | Yes | Yes | Yes |
| شروط متقدمة و/أو | GA | Yes | Yes | Yes |
| قواعد الأتمتة | GA | Yes | Yes | Yes |
| سلامة قواعد الأتمتة | معاينة عامة | Yes | Yes | No |
| إنشاء الحوادث يدويا | GA | Yes | Yes | Yes |
| عرض حوادث عبر المستأجرين/عبر مساحات العمل | GA | Yes | Yes | Yes |
| البحث المتقدم عن الحادث | GA | Yes | Yes | Yes |
| مهام الحوادث | GA | Yes | Yes | Yes |
| تكامل حوادث Microsoft Defender XDR | GA | Yes | Yes | No |
| تكاملات Microsoft Teams | معاينة عامة | Yes | Yes | No |
| معرض قوالب Playbook | معاينة عامة | Yes | Yes | No |
| تشغيل أدلة المبادئ على الكيانات | GA | Yes | Yes | Yes |
| تشغيل أدلة المبادئ على الحوادث | GA | Yes | Yes | Yes |
| مقاييس تدقيق حادث SOC | GA | Yes | Yes | Yes |
Machine Learning
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| الكشف عن تسجيل الدخول إلى RDP الشاذ - الكشف المدمج عن التعلم الآلي | معاينة عامة | Yes | Yes | No |
| الكشف عن تسجيل الدخول إلى SSH الشاذ - الكشف المدمج عن التعلم الآلي | معاينة عامة | Yes | Yes | No |
| Fusion - اكتشافات الهجوم متعددة المراحل المتقدمة 1 | GA | Yes | Yes | Yes |
1 GA جزئيا: القدرة على تعطيل نتائج محددة من عمليات فحص الثغرات الأمنية في المعاينة العامة.
إدارة Microsoft Sentinel
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| مدير مساحة العمل | معاينة عامة | Yes | Yes | No |
| تجربة ترحيل SIEM | GA | Yes | No | No |
Normalization
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| نموذج معلومات الأمان المتقدم (ASIM) | معاينة عامة | Yes | Yes | Yes |
Notebooks
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| Notebooks | GA | Yes | Yes | Yes |
| تكامل دفتر الملاحظات مع Azure Synapse | معاينة عامة | Yes | Yes | Yes |
تحسينات SOC
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| تحسينات SOC | مدعوم لاستخدام الإنتاج | Yes | No | No |
SAP
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| الحماية من التهديدات ل SAP | GA | Yes | Yes | Yes |
| موصل بيانات بدون عامل | معاينة محدودة | Yes | No | No |
دعم استخبارات التهديد
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| تحديد الموقع الجغرافي وإثراء بيانات WhoIs | معاينة عامة | Yes | No | No |
| استيراد TI من ملف ثابت | معاينة عامة | Yes | Yes | Yes |
| موصل بيانات منصة استخبارات التهديد | معاينة عامة | Yes | No | No |
| صفحة أبحاث التحليل الذكي للمخاطر | GA | Yes | Yes | Yes |
| استخبارات التهديد - موصل بيانات TAXII | GA | Yes | Yes | Yes |
| موصل Microsoft Defender for Threat Intelligence | معاينة عامة | Yes | No | No |
| تحليلات مطابقة التحليل الذكي للمخاطر من Microsoft Defender | معاينة عامة | Yes | No | No |
| مصنف معلومات التهديد | GA | Yes | Yes | Yes |
| تفجير عنوان URL | معاينة عامة | Yes | No | No |
| واجهة برمجة تطبيقات مؤشرات تحميل التحليل الذكي للمخاطر | معاينة عامة | Yes | No | No |
UEBA
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| مزامنة Active Directory عبر MDI | معاينة عامة | Yes | Yes | No |
| صفحات كيان مورد Azure | معاينة عامة | Yes | Yes | No |
| رؤى الكيان | GA | Yes | Yes | Yes |
| صفحات الكيان | GA | Yes | Yes | Yes |
| استيعاب بيانات جدول معلومات الهوية | GA | Yes | Yes | Yes |
| صفحة كيان جهاز IoT | معاينة عامة | Yes | Yes | No |
| إثراء نصف قطر التناظر/الانفجار | معاينة عامة | Yes | No | No |
| SOC-ML الحالات الشاذة | GA | Yes | Yes | No |
| شذوذ UEBA | GA | Yes | Yes | No |
| إثراء UEBA \ رؤى | GA | Yes | Yes | Yes |
Watchlists
| Feature | مرحلة الميزة | Azure التجاري | Azure Government | Azure المشغل بواسطة 21Vianet |
|---|---|---|---|---|
| قوائم مشاهدة كبيرة من Azure Storage | معاينة عامة | Yes | No | No |
| Watchlists | GA | Yes | Yes | Yes |
| قوالب قائمة المراقبة | معاينة عامة | Yes | No | No |
الخطوات التالية
في هذه المقالة، تعرفت على الميزات المتوفرة في Microsoft Sentinel.