Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die Features beschrieben, die in Microsoft Sentinel in verschiedenen Azure Umgebungen verfügbar sind. Features werden als GA (allgemein verfügbar), in der öffentlichen Vorschau oder als nicht verfügbar angezeigt.
Hinweis
Diese Listen und Tabellen enthalten keine Feature- oder Bundleverfügbarkeit in den Azure Government Secret- oder Azure Government Top Secret Clouds. Weitere Informationen zur genauen Verfügbarkeit für Clouds mit Air Gap erhalten Sie bei Ihrem Kontoteam.
Wichtig
Alle Microsoft Sentinel Features werden in der von 21Vianet betriebenen Azure am 18. August 2026 offiziell eingestellt, wie von 21Vianet veröffentlicht wurde. Aufgrund dieser bevorstehenden Außerbetriebnahme können Kunden dem Dienst keine neuen Abonnements mehr hinzufügen.
Wir empfehlen Kunden, mit ihren Ansprechpartnern für Microsoft Azure, das von 21Vianet betrieben wird, zusammenzuarbeiten, um die Auswirkungen dieser Außerbetriebnahme auf ihren eigenen Geschäftsbetrieb zu bewerten.
Erfahrung im Defender-Portal
Microsoft Sentinel ist auch im Microsoft Defender-Portal verfügbar. Im Defender-Portal sind alle allgemein verfügbaren Funktionen in kommerziellen Cloudumgebungen sowie in GCC, GCC High und DoD verfügbar. Features, die sich noch in der Vorschau befinden, sind nur in der kommerziellen Cloud verfügbar.
Weitere Informationen finden Sie unter Microsoft Defender XDR für US Government-Kunden.
Analytics
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Integrität von Analyseregeln | Öffentliche Vorschau | Ja | Ja | Nein |
| MITRE ATT&CK Dashboard | Öffentliche Vorschau | Ja | Ja | Ja |
| NRT-Regeln | GA | Ja | Ja | Ja |
| Empfehlungen | Öffentliche Vorschau | Ja | Ja | Nein |
| Geplant und Microsoft-Regeln | GA | Ja | Ja | Ja |
Inhalts- und Inhaltsverwaltung
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Content Hub und Lösungen | GA | Ja | Ja | Ja |
| Repositories | Öffentliche Vorschau | Ja | Nein | Nein |
| Workbooks | GA | Ja | Ja | Ja |
Datensammlung
1 Unterstützt nur Anmelde- und Überwachungsprotokolle.
Jagd
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Bookmarks | GA | Ja | Ja | Ja |
| Suchen | Öffentliche Vorschau | Ja | Nein | Nein |
| Livestream | GA | Ja | Ja | Ja |
| Abfragen | GA | Ja | Ja | Ja |
| Historische Daten wiederherstellen | GA | Ja | Ja | Ja |
| Durchsuchen großer Datasets | GA | Ja | Ja | Ja |
Vorfälle
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Hinzufügen von Entitäten zu Threat Intelligence | Öffentliche Vorschau | Ja | Ja | Ja |
| Erweiterte UND/ODER-Bedingungen | GA | Ja | Ja | Ja |
| Automatisierungsregeln | GA | Ja | Ja | Ja |
| Integrität von Automatisierungsregeln | Öffentliche Vorschau | Ja | Ja | Nein |
| Manuelles Erstellen von Incidents | GA | Ja | Ja | Ja |
| Mandanten- bzw. arbeitsbereichsübergreifende Vorfallsansicht | GA | Ja | Ja | Ja |
| Erweiterte Suche nach Vorfällen | GA | Ja | Ja | Ja |
| Incidentaufgaben | GA | Ja | Ja | Ja |
| Microsoft Defender XDR-Vorfallintegration | GA | Ja | Ja | Nein |
| Microsoft Teams-Integrationen | Öffentliche Vorschau | Ja | Ja | Nein |
| Galerie mit Playbook-Vorlagen | Öffentliche Vorschau | Ja | Ja | Nein |
| Ausführen von Playbooks für Entitäten | GA | Ja | Ja | Ja |
| Ausführen von Playbooks für Incidents | GA | Ja | Ja | Ja |
| Überwachungsmetriken für SOC-Vorfälle | GA | Ja | Ja | Ja |
Machine Learning
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Erkennung anomler RDP-Anmeldungen – integrierte ML-Erkennung | Öffentliche Vorschau | Ja | Ja | Nein |
| Erkennung von anomalen SSH-Anmeldungen – integrierte ML-Erkennung | Öffentliche Vorschau | Ja | Ja | Nein |
| Fusion – erweiterte mehrstufige Angriffserkennungen 1 | GA | Ja | Ja | Ja |
1 Teilweise allgemein verfügbar: Die Möglichkeit, bestimmte Erkenntnisse aus Sicherheitsrisikoscans zu deaktivieren, befindet sich in der öffentlichen Vorschau.
Verwalten von Microsoft Sentinel
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Arbeitsbereichs-Manager | Öffentliche Vorschau | Ja | Ja | Nein |
| SIEM-Migrationserfahrung | GA | Ja | Nein | Nein |
Normalisierung
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Advanced Security Information Model (ASIM) | Öffentliche Vorschau | Ja | Ja | Ja |
Notizbücher
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Notebooks | GA | Ja | Ja | Ja |
| Notebookintegration mit Azure Synapse | Öffentliche Vorschau | Ja | Ja | Ja |
SOC-Optimierungen
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| SOC-Optimierungen | Unterstützt für die Verwendung in der Produktion | Ja | Nein | Nein |
SAP
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Bedrohungsschutz für SAP | GA | Ja | Ja | Ja |
| Datenconnector ohne Agent | Eingeschränkte Vorschau | Ja | Nein | Nein |
Unterstützung für Bedrohungsinformationen
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| GeoLocation- und WhoIs-Datenanreicherung | Öffentliche Vorschau | Ja | Nein | Nein |
| TI aus Flatfile importieren | Öffentliche Vorschau | Ja | Ja | Ja |
| Threat Intelligence Platform-Datenkonnektor | Öffentliche Vorschau | Ja | Ja | Nein |
| Seite „Threat Intelligence-Forschung“ | GA | Ja | Ja | Ja |
| Threat Intelligence – TAXII-Datenkonnektor | GA | Ja | Ja | Ja |
| Microsoft Defender Threat Intelligence-Connector | Öffentliche Vorschau | Ja | Ja | Nein |
| Microsoft Defender Threat Intelligence-Abgleichsanalysen | Öffentliche Vorschau | Ja | Nein | Nein |
| Threat Intelligence-Arbeitsmappe | GA | Ja | Ja | Ja |
| URL-Detonation | Öffentliche Vorschau | Ja | Nein | Nein |
| Api zum Hochladen von Indikatoren für Threat Intelligence | Öffentliche Vorschau | Ja | Ja | Nein |
UEBA
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Active Directory-Synchronisierung über MDI | Öffentliche Vorschau | Ja | Ja | Nein |
| Entitätsseiten für Azure-Ressourcen | Öffentliche Vorschau | Ja | Ja | Nein |
| Entitätserkenntnisse | GA | Ja | Ja | Ja |
| Entitätsseiten | GA | Ja | Ja | Ja |
| Datenerfassung in der Identitätsinformationstabelle | GA | Ja | Ja | Ja |
| Entitätsseite für IoT-Geräte | Öffentliche Vorschau | Ja | Ja | Nein |
| Peer-/Auswirkungsbereichsanreicherungen | Öffentliche Vorschau | Ja | Nein | Nein |
| SOC-ML-Anomalien | GA | Ja | Ja | Nein |
| UEBA-Anomalien | GA | Ja | Ja | Nein |
| UEBA-Anreicherungen\Erkenntnisse | GA | Ja | Ja | Ja |
Beobachtungslisten
| Funktion | Featurephase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Große Watchlists aus Azure Storage | Öffentliche Vorschau | Ja | Ja | Nein |
| Watchlists | GA | Ja | Ja | Ja |
| Watchlistvorlagen | Öffentliche Vorschau | Ja | Ja | Nein |
Nächste Schritte
In diesem Artikel haben Sie die verfügbaren Features in Microsoft Sentinel kennengelernt.