Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article décrit les fonctionnalités disponibles dans Microsoft Sentinel dans différents environnements Azure. Les fonctionnalités sont répertoriées en disponibilité générale (en disponibilité générale), en préversion publique ou affichées comme non disponibles.
Remarque
Ces listes et tables n’incluent pas la disponibilité des fonctionnalités ou des offres groupées dans les clouds Azure Government Secret ou Azure Government Top Secret. Pour plus d’informations sur la disponibilité propre aux clouds isolés, veuillez contacter votre équipe de compte.
Important
Toutes les fonctionnalités Microsoft Sentinel seront officiellement mises hors service dans la Azure gérée par la région 21Vianet le 18 août 2026, conformément à l’annonce publiée par 21Vianet. En raison de cette mise hors service à venir, les clients ne peuvent plus intégrer de nouveaux abonnements au service.
Nous recommandons aux clients de travailler avec leurs représentants de compte pour Microsoft Azure géré par 21Vianet pour évaluer l’impact de cette mise hors service sur leurs propres opérations.
Expérience dans le portail Defender
Microsoft Sentinel est également disponible dans le portail Microsoft Defender. Dans le portail Defender, toutes les fonctionnalités en disponibilité générale sont disponibles dans les clouds commerciaux, GCC, GCC High et DoD. Les fonctionnalités toujours en préversion sont disponibles uniquement dans le cloud commercial.
Pour plus d’informations, consultez Microsoft Defender XDR pour les clients du gouvernement des États-Unis.
Analyse
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| L'analyse de données est au cœur de la santé | Aperçu public | Oui | Oui | Non |
| Tableau de bord MITRE ATT&CK | Aperçu public | Oui | Oui | Oui |
| Règles NRT | GA | Oui | Oui | Oui |
| Recommandations | Aperçu public | Oui | Oui | Non |
| Planifiées et règles Microsoft | GA | Oui | Oui | Oui |
Contenu et gestion de contenu
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Hub de contenu et solutions | GA | Oui | Oui | Oui |
| Dépôts | Aperçu public | Oui | Non | Non |
| Workbooks | GA | Oui | Oui | Oui |
Collecte de données
1 Prend uniquement en charge les journaux de connexion et les journaux d’audit.
Chasse
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Bookmarks | GA | Oui | Oui | Oui |
| Chasses | Aperçu public | Oui | Non | Non |
| Livestream | GA | Oui | Oui | Oui |
| Queries | GA | Oui | Oui | Oui |
| Restaurer les données d’historique | GA | Oui | Oui | Oui |
| Rechercher des jeux de données volumineux | GA | Oui | Oui | Oui |
Incidents
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Ajouter des entités au renseignement sur les menaces | Aperçu public | Oui | Oui | Oui |
| Conditions et/ou conditions avancées | GA | Oui | Oui | Oui |
| Règles d’automatisation | GA | Oui | Oui | Oui |
| L'automatisation, c'est la santé | Aperçu public | Oui | Oui | Non |
| Créer des incidents manuellement | GA | Oui | Oui | Oui |
| Affichage des incidents interlocataires/inter-espaces de travail | GA | Oui | Oui | Oui |
| Recherche avancée sur les incidents | GA | Oui | Oui | Oui |
| Tâches d’incident | GA | Oui | Oui | Oui |
| Intégration des incidents dans Microsoft Defender XDR | GA | Oui | Oui | Non |
| Intégrations de Microsoft Teams | Aperçu public | Oui | Oui | Non |
| Galerie de modèles de playbooks | Aperçu public | Oui | Oui | Non |
| Exécuter des playbooks sur des entités | GA | Oui | Oui | Oui |
| Exécuter des scénarios d'intervention en cas d'incident | GA | Oui | Oui | Oui |
| Métriques d’audit des incidents SOC | GA | Oui | Oui | Oui |
Machine Learning
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Détection de connexion RDP anormale - détection ML intégrée | Aperçu public | Oui | Oui | Non |
| Détection de connexion SSH anormale : détection ML intégrée | Aperçu public | Oui | Oui | Non |
| Fusion - Détections avancées des attaques multiphases 1 | GA | Oui | Oui | Oui |
1 Disponibilité partielle : la fonctionnalité permettant de désactiver certains résultats issus des analyses de vulnérabilité est actuellement en préversion publique.
Gestion des Microsoft Sentinel
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Gestionnaire d’espace de travail | Aperçu public | Oui | Oui | Non |
| Expérience de migration SIEM | GA | Oui | Non | Non |
Normalisation
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Modèle ASIM (Advanced Security Information Model) | Aperçu public | Oui | Oui | Oui |
Ordinateurs portables
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Ordinateurs portables | GA | Oui | Oui | Oui |
| Intégration du notebook à Azure Synapse | Aperçu public | Oui | Oui | Oui |
Optimisations SOC
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Optimisations SOC | Pris en charge pour une utilisation en production | Oui | Non | Non |
SAP
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Protection contre les menaces pour SAP | GA | Oui | Oui | Oui |
| Connecteur de données sans agent | Préversion limitée | Oui | Non | Non |
Prise en charge du renseignement sur les menaces
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Géolocalisation et enrichissement des données WhoIs | Aperçu public | Oui | Non | Non |
| Importer le ti à partir d’un fichier plat | Aperçu public | Oui | Oui | Oui |
| Connecteur de données Threat Intelligence Platform | Aperçu public | Oui | Oui | Non |
| Page De recherche sur le renseignement sur les menaces | GA | Oui | Oui | Oui |
| Renseignement sur les menaces - Connecteur de données TAXII | GA | Oui | Oui | Oui |
| connecteur Microsoft Defender pour la veille sur les menaces | Aperçu public | Oui | Oui | Non |
| Microsoft Defender Analyse de correspondance du renseignement sur les menaces | Aperçu public | Oui | Non | Non |
| Cahier de renseignements sur les menaces | GA | Oui | Oui | Oui |
| Détonation d'URL | Aperçu public | Oui | Non | Non |
| API d’indicateurs de chargement de renseignement sur les menaces | Aperçu public | Oui | Oui | Non |
UEBA
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Synchronisation d’Active Directory via MDI | Aperçu public | Oui | Oui | Non |
| Pages d’entité des ressources Azure | Aperçu public | Oui | Oui | Non |
| Informations sur l’entité | GA | Oui | Oui | Oui |
| Pages d’entité | GA | Oui | Oui | Oui |
| Ingestion des données de table d’informations d’identité | GA | Oui | Oui | Oui |
| Page d’entité d’appareil IoT | Aperçu public | Oui | Oui | Non |
| Enrichissements par pair / rayon d'explosion | Aperçu public | Oui | Non | Non |
| Anomalies de SOC-ML | GA | Oui | Oui | Non |
| Anomalies de l’UEBA | GA | Oui | Oui | Non |
| Enrichissements/analyses UEBA | GA | Oui | Oui | Oui |
Listes de suivi
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government | Azure géré par 21Vianet |
|---|---|---|---|---|
| Listes de surveillance volumineuses à partir d’stockage Azure | Aperçu public | Oui | Oui | Non |
| Watchlists | GA | Oui | Oui | Oui |
| Modèles de watchlist | Aperçu public | Oui | Oui | Non |
Étapes suivantes
Dans cet article, vous avez découvert les fonctionnalités disponibles dans Microsoft Sentinel.