Unterstützung von Microsoft Sentinel-Features für Azure Commercial/andere Clouds

In diesem Artikel werden die Features beschrieben, die in Microsoft Sentinel in verschiedenen Azure Umgebungen verfügbar sind. Features werden als GA (allgemein verfügbar), in der öffentlichen Vorschau oder als nicht verfügbar angezeigt.

Hinweis

Diese Listen und Tabellen enthalten keine Feature- oder Bundleverfügbarkeit in den Azure Government Secret- oder Azure Government Top Secret Clouds. Weitere Informationen zur genauen Verfügbarkeit für Clouds mit Air Gap erhalten Sie bei Ihrem Kontoteam.

Wichtig

Microsoft Sentinel wurde am 18. August 2026 in Azure, betrieben von 21Vianet, eingestellt, wie in der von 21Vianet veröffentlichten Ankündigung beschrieben. Microsoft Sentinel ist in dieser Region nicht mehr verfügbar.

Wir empfehlen Kunden, mit ihren Ansprechpartnern für Microsoft Azure, das von 21Vianet betrieben wird, zusammenzuarbeiten, um die Auswirkungen dieser Außerbetriebnahme auf ihren eigenen Geschäftsbetrieb zu bewerten.

Erfahrung im Defender-Portal

Microsoft Sentinel ist auch im Microsoft Defender-Portal verfügbar. Im Defender-Portal sind alle allgemein verfügbaren Funktionen in kommerziellen Cloudumgebungen sowie in GCC, GCC High und DoD verfügbar. Features, die sich noch in der Vorschau befinden, sind nur in der kommerziellen Cloud verfügbar.

Weitere Informationen finden Sie unter Microsoft Defender XDR für US Government-Kunden.

Analytics

Funktion Featurephase Azure kommerziell Azure Government
Integrität von Analyseregeln Öffentliche Vorschau Ja Ja
MITRE ATT&CK Dashboard Öffentliche Vorschau Ja Ja
NRT-Regeln GA Ja Ja
Empfehlungen Öffentliche Vorschau Ja Ja
Geplant und Microsoft-Regeln GA Ja Ja

Inhalts- und Inhaltsverwaltung

Funktion Featurephase Azure kommerziell Azure Government
Content Hub und Lösungen GA Ja Ja
Repositories Öffentliche Vorschau Ja Nein
Workbooks GA Ja Ja

Datensammlung

Funktion Featurephase Azure kommerziell Azure Government
Amazon Web Services GA Ja Ja
Amazon Web Services S3 GA Ja Ja
Microsoft Entra-ID GA Ja Ja
Microsoft Entra ID-Schutz GA Ja Ja
Azure-Aktivität GA Ja Ja
Azure DDoS-Schutz GA Ja Ja
Azure Firewall GA Ja Ja
Azure Information Protection (Vorschau) Veraltet Nein Nein
Azure Key Vault Öffentliche Vorschau Ja Ja
Azure Kubernetes Service (AKS) Öffentliche Vorschau Ja Ja
Azure SQL-Datenbanken GA Ja Ja
Azure Web Application Firewall (WAF) GA Ja Ja
Cisco ASA GA Ja Ja
Plattform für codefreie Konnektoren Öffentliche Vorschau Ja Nein
Gemeinsames Ereignisformat (CEF) GA Ja Ja
Common Event Format (CEF) über AMA GA Ja Ja
DNS Öffentliche Vorschau Ja Nein
GCP Pub/Sub-Überwachungsprotokolle Öffentliche Vorschau Ja Ja
Microsoft Defender XDR GA Ja Ja
Microsoft Purview Insider Risk Management (Vorschau) Öffentliche Vorschau Ja Ja
Microsoft Defender für Cloud GA Ja Ja
Microsoft Defender für IoT GA Ja Ja
Microsoft Power BI (Vorschau) Öffentliche Vorschau Ja Ja
Microsoft Project (Vorschau) Öffentliche Vorschau Ja Ja
Microsoft Purview (Vorschau) Öffentliche Vorschau Ja Nein
Microsoft Purview Information Protection. Öffentliche Vorschau Ja Nein
Microsoft Sentinel-Lösung für Microsoft Business Apps GA Ja Ja
Office 365 GA Ja Ja
Zusammenfassungsregeln GA Ja Nein
Syslog GA Ja Ja
Syslog über AMA GA Ja Ja
Windows DNS-Ereignisse über AMA GA Ja Ja
Windows-Firewall GA Ja Ja
Weitergeleitete Windows-Ereignisse GA Ja Ja
Windows-Sicherheit-Ereignisse über AMA GA Ja Ja

Jagd

Funktion Featurephase Azure kommerziell Azure Government
Bookmarks GA Ja Ja
Suchen Öffentliche Vorschau Ja Nein
Livestream GA Ja Ja
Abfragen GA Ja Ja
Historische Daten wiederherstellen GA Ja Ja
Durchsuchen großer Datasets GA Ja Ja

Vorfälle

Funktion Featurephase Azure kommerziell Azure Government
Hinzufügen von Entitäten zu Threat Intelligence Öffentliche Vorschau Ja Ja
Erweiterte UND/ODER-Bedingungen GA Ja Ja
Automatisierungsregeln GA Ja Ja
Integrität von Automatisierungsregeln Öffentliche Vorschau Ja Ja
Manuelles Erstellen von Incidents GA Ja Ja
Mandanten- bzw. arbeitsbereichsübergreifende Vorfallsansicht GA Ja Ja
Erweiterte Suche nach Vorfällen GA Ja Ja
Incidentaufgaben GA Ja Ja
Microsoft Defender XDR-Vorfallintegration GA Ja Ja
Microsoft Teams-Integrationen Öffentliche Vorschau Ja Ja
Galerie mit Playbook-Vorlagen Öffentliche Vorschau Ja Ja
Ausführen von Playbooks für Entitäten GA Ja Ja
Ausführen von Playbooks für Incidents GA Ja Ja
Überwachungsmetriken für SOC-Vorfälle GA Ja Ja

Machine Learning

Funktion Featurephase Azure kommerziell Azure Government
Erkennung anomler RDP-Anmeldungen – integrierte ML-Erkennung Öffentliche Vorschau Ja Ja
Erkennung von anomalen SSH-Anmeldungen – integrierte ML-Erkennung Öffentliche Vorschau Ja Ja
Fusion – erweiterte mehrstufige Angriffserkennungen 1 GA Ja Ja

1 Teilweise allgemein verfügbar: Die Möglichkeit, bestimmte Erkenntnisse aus Sicherheitsrisikoscans zu deaktivieren, befindet sich in der öffentlichen Vorschau.

Verwalten von Microsoft Sentinel

Funktion Featurephase Azure kommerziell Azure Government
Arbeitsbereichs-Manager Öffentliche Vorschau Ja Ja
SIEM-Migrationserfahrung GA Ja Nein

Normalisierung

Funktion Featurephase Azure kommerziell Azure Government
Fortschrittliches Sicherheitsinformationsmodell (ASIM) Öffentliche Vorschau Ja Ja

Notizbücher

Funktion Featurephase Azure kommerziell Azure Government
Notebooks GA Ja Ja
Notebookintegration mit Azure Synapse Öffentliche Vorschau Ja Ja

SOC-Optimierungen

Funktion Featurephase Azure kommerziell Azure Government
SOC-Optimierungen Unterstützt für die Verwendung in der Produktion Ja Nein

SAP

Funktion Featurephase Azure kommerziell Azure Government
Bedrohungsschutz für SAP GA Ja Ja
Datenconnector ohne Agent Eingeschränkte Vorschau Ja Nein

Unterstützung für Bedrohungsinformationen

Funktion Featurephase Azure kommerziell Azure Government
GeoLocation- und WhoIs-Datenanreicherung Öffentliche Vorschau Ja Nein
TI aus Flatfile importieren Öffentliche Vorschau Ja Ja
Threat Intelligence Platform-Datenkonnektor Öffentliche Vorschau Ja Ja
Seite „Threat Intelligence-Forschung“ GA Ja Ja
Threat Intelligence – TAXII-Datenkonnektor GA Ja Ja
Microsoft Defender Threat Intelligence-Connector Öffentliche Vorschau Ja Ja
Microsoft Defender Threat Intelligence-Abgleichsanalysen Öffentliche Vorschau Ja Nein
Threat Intelligence-Arbeitsmappe GA Ja Ja
URL-Detonation Öffentliche Vorschau Ja Nein
Api zum Hochladen von Indikatoren für Threat Intelligence Öffentliche Vorschau Ja Ja

UEBA

Funktion Featurephase Azure kommerziell Azure Government
Active Directory-Synchronisierung über MDI Öffentliche Vorschau Ja Ja
Entitätsseiten für Azure-Ressourcen Öffentliche Vorschau Ja Ja
Entitätserkenntnisse GA Ja Ja
Entitätsseiten GA Ja Ja
Datenerfassung in der Identitätsinformationstabelle GA Ja Ja
Entitätsseite für IoT-Geräte Öffentliche Vorschau Ja Ja
Peer-/Auswirkungsbereichsanreicherungen Öffentliche Vorschau Ja Nein
SOC-ML-Anomalien GA Ja Ja
UEBA-Anomalien GA Ja Ja
UEBA-Anreicherungen\Erkenntnisse GA Ja Ja

Beobachtungslisten

Funktion Featurephase Azure kommerziell Azure Government
Große Watchlists aus Azure Storage Öffentliche Vorschau Ja Ja
Watchlists GA Ja Ja
Watchlistvorlagen Öffentliche Vorschau Ja Ja

Nächste Schritte

In diesem Artikel haben Sie die verfügbaren Features in Microsoft Sentinel kennengelernt.