Unterstützung von Microsoft Sentinel-Features für Azure Commercial/andere Clouds

In diesem Artikel werden die Features beschrieben, die in Microsoft Sentinel in verschiedenen Azure Umgebungen verfügbar sind. Features werden als GA (allgemein verfügbar), in der öffentlichen Vorschau oder als nicht verfügbar angezeigt.

Hinweis

Diese Listen und Tabellen enthalten keine Feature- oder Bundleverfügbarkeit in den Azure Government Secret- oder Azure Government Top Secret Clouds. Weitere Informationen zur genauen Verfügbarkeit für Clouds mit Air Gap erhalten Sie bei Ihrem Kontoteam.

Wichtig

Alle Microsoft Sentinel Features werden in der von 21Vianet betriebenen Azure am 18. August 2026 offiziell eingestellt, wie von 21Vianet veröffentlicht wurde. Aufgrund dieser bevorstehenden Außerbetriebnahme können Kunden dem Dienst keine neuen Abonnements mehr hinzufügen.

Wir empfehlen Kunden, mit ihren Ansprechpartnern für Microsoft Azure, das von 21Vianet betrieben wird, zusammenzuarbeiten, um die Auswirkungen dieser Außerbetriebnahme auf ihren eigenen Geschäftsbetrieb zu bewerten.

Erfahrung im Defender-Portal

Microsoft Sentinel ist auch im Microsoft Defender-Portal verfügbar. Im Defender-Portal sind alle allgemein verfügbaren Funktionen in kommerziellen Cloudumgebungen sowie in GCC, GCC High und DoD verfügbar. Features, die sich noch in der Vorschau befinden, sind nur in der kommerziellen Cloud verfügbar.

Weitere Informationen finden Sie unter Microsoft Defender XDR für US Government-Kunden.

Analytics

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Integrität von Analyseregeln Öffentliche Vorschau Ja Ja Nein
MITRE ATT&CK Dashboard Öffentliche Vorschau Ja Ja Ja
NRT-Regeln GA Ja Ja Ja
Empfehlungen Öffentliche Vorschau Ja Ja Nein
Geplant und Microsoft-Regeln GA Ja Ja Ja

Inhalts- und Inhaltsverwaltung

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Content Hub und Lösungen GA Ja Ja Ja
Repositories Öffentliche Vorschau Ja Nein Nein
Workbooks GA Ja Ja Ja

Datensammlung

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Amazon Web Services GA Ja Ja Nein
Amazon Web Services S3 GA Ja Ja Nein
Microsoft Entra-ID GA Ja Ja Ja1
Microsoft Entra ID-Schutz GA Ja Ja Nein
Azure-Aktivität GA Ja Ja Ja
Azure DDoS-Schutz GA Ja Ja Nein
Azure Firewall GA Ja Ja Ja
Azure Information Protection (Vorschau) Veraltet Nein Nein Nein
Azure Key Vault Öffentliche Vorschau Ja Ja Ja
Azure Kubernetes Service (AKS) Öffentliche Vorschau Ja Ja Ja
Azure SQL-Datenbanken GA Ja Ja Ja
Azure Web Application Firewall (WAF) GA Ja Ja Ja
Cisco ASA GA Ja Ja Ja
Plattform für codefreie Konnektoren Öffentliche Vorschau Ja Nein Nein
Common Event Format (CEF) GA Ja Ja Ja
Common Event Format (CEF) über AMA GA Ja Ja Ja
DNS Öffentliche Vorschau Ja Nein Ja
GCP Pub/Sub-Überwachungsprotokolle Öffentliche Vorschau Ja Ja Nein
Microsoft Defender XDR GA Ja Ja Nein
Microsoft Purview Insider Risk Management (Vorschau) Öffentliche Vorschau Ja Ja Nein
Microsoft Defender für Cloud GA Ja Ja Ja
Microsoft Defender für IoT GA Ja Ja Nein
Microsoft Power BI (Vorschau) Öffentliche Vorschau Ja Ja Nein
Microsoft Project (Vorschau) Öffentliche Vorschau Ja Ja Nein
Microsoft Purview (Vorschau) Öffentliche Vorschau Ja Nein Nein
Microsoft Purview Information Protection. Öffentliche Vorschau Ja Nein Nein
Microsoft Sentinel-Lösung für Microsoft Business Apps GA Ja Ja Ja
Office 365 GA Ja Ja Ja
Zusammenfassungsregeln GA Ja Nein Nein
Syslog GA Ja Ja Ja
Syslog über AMA GA Ja Ja Ja
Windows DNS-Ereignisse über AMA GA Ja Ja Ja
Windows-Firewall GA Ja Ja Ja
Weitergeleitete Windows-Ereignisse GA Ja Ja Ja
Windows-Sicherheit-Ereignisse über AMA GA Ja Ja Ja

1 Unterstützt nur Anmelde- und Überwachungsprotokolle.

Jagd

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Bookmarks GA Ja Ja Ja
Suchen Öffentliche Vorschau Ja Nein Nein
Livestream GA Ja Ja Ja
Abfragen GA Ja Ja Ja
Historische Daten wiederherstellen GA Ja Ja Ja
Durchsuchen großer Datasets GA Ja Ja Ja

Vorfälle

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Hinzufügen von Entitäten zu Threat Intelligence Öffentliche Vorschau Ja Ja Ja
Erweiterte UND/ODER-Bedingungen GA Ja Ja Ja
Automatisierungsregeln GA Ja Ja Ja
Integrität von Automatisierungsregeln Öffentliche Vorschau Ja Ja Nein
Manuelles Erstellen von Incidents GA Ja Ja Ja
Mandanten- bzw. arbeitsbereichsübergreifende Vorfallsansicht GA Ja Ja Ja
Erweiterte Suche nach Vorfällen GA Ja Ja Ja
Incidentaufgaben GA Ja Ja Ja
Microsoft Defender XDR-Vorfallintegration GA Ja Ja Nein
Microsoft Teams-Integrationen Öffentliche Vorschau Ja Ja Nein
Galerie mit Playbook-Vorlagen Öffentliche Vorschau Ja Ja Nein
Ausführen von Playbooks für Entitäten GA Ja Ja Ja
Ausführen von Playbooks für Incidents GA Ja Ja Ja
Überwachungsmetriken für SOC-Vorfälle GA Ja Ja Ja

Machine Learning

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Erkennung anomler RDP-Anmeldungen – integrierte ML-Erkennung Öffentliche Vorschau Ja Ja Nein
Erkennung von anomalen SSH-Anmeldungen – integrierte ML-Erkennung Öffentliche Vorschau Ja Ja Nein
Fusion – erweiterte mehrstufige Angriffserkennungen 1 GA Ja Ja Ja

1 Teilweise allgemein verfügbar: Die Möglichkeit, bestimmte Erkenntnisse aus Sicherheitsrisikoscans zu deaktivieren, befindet sich in der öffentlichen Vorschau.

Verwalten von Microsoft Sentinel

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Arbeitsbereichs-Manager Öffentliche Vorschau Ja Ja Nein
SIEM-Migrationserfahrung GA Ja Nein Nein

Normalisierung

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Advanced Security Information Model (ASIM) Öffentliche Vorschau Ja Ja Ja

Notizbücher

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Notebooks GA Ja Ja Ja
Notebookintegration mit Azure Synapse Öffentliche Vorschau Ja Ja Ja

SOC-Optimierungen

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
SOC-Optimierungen Unterstützt für die Verwendung in der Produktion Ja Nein Nein

SAP

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Bedrohungsschutz für SAP GA Ja Ja Ja
Datenconnector ohne Agent Eingeschränkte Vorschau Ja Nein Nein

Unterstützung für Bedrohungsinformationen

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
GeoLocation- und WhoIs-Datenanreicherung Öffentliche Vorschau Ja Nein Nein
TI aus Flatfile importieren Öffentliche Vorschau Ja Ja Ja
Threat Intelligence Platform-Datenkonnektor Öffentliche Vorschau Ja Ja Nein
Seite „Threat Intelligence-Forschung“ GA Ja Ja Ja
Threat Intelligence – TAXII-Datenkonnektor GA Ja Ja Ja
Microsoft Defender Threat Intelligence-Connector Öffentliche Vorschau Ja Ja Nein
Microsoft Defender Threat Intelligence-Abgleichsanalysen Öffentliche Vorschau Ja Nein Nein
Threat Intelligence-Arbeitsmappe GA Ja Ja Ja
URL-Detonation Öffentliche Vorschau Ja Nein Nein
Api zum Hochladen von Indikatoren für Threat Intelligence Öffentliche Vorschau Ja Ja Nein

UEBA

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Active Directory-Synchronisierung über MDI Öffentliche Vorschau Ja Ja Nein
Entitätsseiten für Azure-Ressourcen Öffentliche Vorschau Ja Ja Nein
Entitätserkenntnisse GA Ja Ja Ja
Entitätsseiten GA Ja Ja Ja
Datenerfassung in der Identitätsinformationstabelle GA Ja Ja Ja
Entitätsseite für IoT-Geräte Öffentliche Vorschau Ja Ja Nein
Peer-/Auswirkungsbereichsanreicherungen Öffentliche Vorschau Ja Nein Nein
SOC-ML-Anomalien GA Ja Ja Nein
UEBA-Anomalien GA Ja Ja Nein
UEBA-Anreicherungen\Erkenntnisse GA Ja Ja Ja

Beobachtungslisten

Funktion Featurephase Azure kommerziell Azure Government Azure betrieben von 21Vianet
Große Watchlists aus Azure Storage Öffentliche Vorschau Ja Ja Nein
Watchlists GA Ja Ja Ja
Watchlistvorlagen Öffentliche Vorschau Ja Ja Nein

Nächste Schritte

In diesem Artikel haben Sie die verfügbaren Features in Microsoft Sentinel kennengelernt.