Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die Features beschrieben, die in Microsoft Sentinel in verschiedenen Azure Umgebungen verfügbar sind. Features werden als GA (allgemein verfügbar), in der öffentlichen Vorschau oder als nicht verfügbar angezeigt.
Hinweis
Diese Listen und Tabellen enthalten keine Feature- oder Bundleverfügbarkeit in den Azure Government Secret- oder Azure Government Top Secret Clouds. Weitere Informationen zur genauen Verfügbarkeit für Clouds mit Air Gap erhalten Sie bei Ihrem Kontoteam.
Wichtig
Microsoft Sentinel wurde am 18. August 2026 in Azure, betrieben von 21Vianet, eingestellt, wie in der von 21Vianet veröffentlichten Ankündigung beschrieben. Microsoft Sentinel ist in dieser Region nicht mehr verfügbar.
Wir empfehlen Kunden, mit ihren Ansprechpartnern für Microsoft Azure, das von 21Vianet betrieben wird, zusammenzuarbeiten, um die Auswirkungen dieser Außerbetriebnahme auf ihren eigenen Geschäftsbetrieb zu bewerten.
Erfahrung im Defender-Portal
Microsoft Sentinel ist auch im Microsoft Defender-Portal verfügbar. Im Defender-Portal sind alle allgemein verfügbaren Funktionen in kommerziellen Cloudumgebungen sowie in GCC, GCC High und DoD verfügbar. Features, die sich noch in der Vorschau befinden, sind nur in der kommerziellen Cloud verfügbar.
Weitere Informationen finden Sie unter Microsoft Defender XDR für US Government-Kunden.
Analytics
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Integrität von Analyseregeln | Öffentliche Vorschau | Ja | Ja |
| MITRE ATT&CK Dashboard | Öffentliche Vorschau | Ja | Ja |
| NRT-Regeln | GA | Ja | Ja |
| Empfehlungen | Öffentliche Vorschau | Ja | Ja |
| Geplant und Microsoft-Regeln | GA | Ja | Ja |
Inhalts- und Inhaltsverwaltung
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Content Hub und Lösungen | GA | Ja | Ja |
| Repositories | Öffentliche Vorschau | Ja | Nein |
| Workbooks | GA | Ja | Ja |
Datensammlung
Jagd
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Bookmarks | GA | Ja | Ja |
| Suchen | Öffentliche Vorschau | Ja | Nein |
| Livestream | GA | Ja | Ja |
| Abfragen | GA | Ja | Ja |
| Historische Daten wiederherstellen | GA | Ja | Ja |
| Durchsuchen großer Datasets | GA | Ja | Ja |
Vorfälle
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Hinzufügen von Entitäten zu Threat Intelligence | Öffentliche Vorschau | Ja | Ja |
| Erweiterte UND/ODER-Bedingungen | GA | Ja | Ja |
| Automatisierungsregeln | GA | Ja | Ja |
| Integrität von Automatisierungsregeln | Öffentliche Vorschau | Ja | Ja |
| Manuelles Erstellen von Incidents | GA | Ja | Ja |
| Mandanten- bzw. arbeitsbereichsübergreifende Vorfallsansicht | GA | Ja | Ja |
| Erweiterte Suche nach Vorfällen | GA | Ja | Ja |
| Incidentaufgaben | GA | Ja | Ja |
| Microsoft Defender XDR-Vorfallintegration | GA | Ja | Ja |
| Microsoft Teams-Integrationen | Öffentliche Vorschau | Ja | Ja |
| Galerie mit Playbook-Vorlagen | Öffentliche Vorschau | Ja | Ja |
| Ausführen von Playbooks für Entitäten | GA | Ja | Ja |
| Ausführen von Playbooks für Incidents | GA | Ja | Ja |
| Überwachungsmetriken für SOC-Vorfälle | GA | Ja | Ja |
Machine Learning
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Erkennung anomler RDP-Anmeldungen – integrierte ML-Erkennung | Öffentliche Vorschau | Ja | Ja |
| Erkennung von anomalen SSH-Anmeldungen – integrierte ML-Erkennung | Öffentliche Vorschau | Ja | Ja |
| Fusion – erweiterte mehrstufige Angriffserkennungen 1 | GA | Ja | Ja |
1 Teilweise allgemein verfügbar: Die Möglichkeit, bestimmte Erkenntnisse aus Sicherheitsrisikoscans zu deaktivieren, befindet sich in der öffentlichen Vorschau.
Verwalten von Microsoft Sentinel
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Arbeitsbereichs-Manager | Öffentliche Vorschau | Ja | Ja |
| SIEM-Migrationserfahrung | GA | Ja | Nein |
Normalisierung
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Fortschrittliches Sicherheitsinformationsmodell (ASIM) | Öffentliche Vorschau | Ja | Ja |
Notizbücher
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Notebooks | GA | Ja | Ja |
| Notebookintegration mit Azure Synapse | Öffentliche Vorschau | Ja | Ja |
SOC-Optimierungen
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| SOC-Optimierungen | Unterstützt für die Verwendung in der Produktion | Ja | Nein |
SAP
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Bedrohungsschutz für SAP | GA | Ja | Ja |
| Datenconnector ohne Agent | Eingeschränkte Vorschau | Ja | Nein |
Unterstützung für Bedrohungsinformationen
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| GeoLocation- und WhoIs-Datenanreicherung | Öffentliche Vorschau | Ja | Nein |
| TI aus Flatfile importieren | Öffentliche Vorschau | Ja | Ja |
| Threat Intelligence Platform-Datenkonnektor | Öffentliche Vorschau | Ja | Ja |
| Seite „Threat Intelligence-Forschung“ | GA | Ja | Ja |
| Threat Intelligence – TAXII-Datenkonnektor | GA | Ja | Ja |
| Microsoft Defender Threat Intelligence-Connector | Öffentliche Vorschau | Ja | Ja |
| Microsoft Defender Threat Intelligence-Abgleichsanalysen | Öffentliche Vorschau | Ja | Nein |
| Threat Intelligence-Arbeitsmappe | GA | Ja | Ja |
| URL-Detonation | Öffentliche Vorschau | Ja | Nein |
| Api zum Hochladen von Indikatoren für Threat Intelligence | Öffentliche Vorschau | Ja | Ja |
UEBA
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Active Directory-Synchronisierung über MDI | Öffentliche Vorschau | Ja | Ja |
| Entitätsseiten für Azure-Ressourcen | Öffentliche Vorschau | Ja | Ja |
| Entitätserkenntnisse | GA | Ja | Ja |
| Entitätsseiten | GA | Ja | Ja |
| Datenerfassung in der Identitätsinformationstabelle | GA | Ja | Ja |
| Entitätsseite für IoT-Geräte | Öffentliche Vorschau | Ja | Ja |
| Peer-/Auswirkungsbereichsanreicherungen | Öffentliche Vorschau | Ja | Nein |
| SOC-ML-Anomalien | GA | Ja | Ja |
| UEBA-Anomalien | GA | Ja | Ja |
| UEBA-Anreicherungen\Erkenntnisse | GA | Ja | Ja |
Beobachtungslisten
| Funktion | Featurephase | Azure kommerziell | Azure Government |
|---|---|---|---|
| Große Watchlists aus Azure Storage | Öffentliche Vorschau | Ja | Ja |
| Watchlists | GA | Ja | Ja |
| Watchlistvorlagen | Öffentliche Vorschau | Ja | Ja |
Nächste Schritte
In diesem Artikel haben Sie die verfügbaren Features in Microsoft Sentinel kennengelernt.