Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article décrit les fonctionnalités disponibles dans Microsoft Sentinel dans différents environnements Azure. Les fonctionnalités sont répertoriées en disponibilité générale (en disponibilité générale), en préversion publique ou affichées comme non disponibles.
Remarque
Ces listes et tables n’incluent pas la disponibilité des fonctionnalités ou des offres groupées dans les clouds Azure Government Secret ou Azure Government Top Secret. Pour plus d’informations sur la disponibilité propre aux clouds isolés, veuillez contacter votre équipe de compte.
Important
Microsoft Sentinel a été retiré du service sur Azure et exploité par 21Vianet le 18 août 2026, comme décrit dans l’annonce publiée par 21Vianet. Microsoft Sentinel n’est plus disponible dans cette région.
Nous recommandons aux clients de travailler avec leurs représentants de compte pour Microsoft Azure géré par 21Vianet pour évaluer l’impact de cette mise hors service sur leurs propres opérations.
Expérience dans le portail Defender
Microsoft Sentinel est également disponible dans le portail Microsoft Defender. Dans le portail Defender, toutes les fonctionnalités en disponibilité générale sont disponibles dans les clouds commerciaux, GCC, GCC High et DoD. Les fonctionnalités toujours en préversion sont disponibles uniquement dans le cloud commercial.
Pour plus d’informations, consultez Microsoft Defender XDR pour les clients du gouvernement des États-Unis.
Analyse
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| L'analyse de données est au cœur de la santé | Aperçu public | Oui | Oui |
| Tableau de bord MITRE ATT&CK | Aperçu public | Oui | Oui |
| Règles NRT | GA | Oui | Oui |
| Recommandations | Aperçu public | Oui | Oui |
| Planifiées et règles Microsoft | GA | Oui | Oui |
Contenu et gestion de contenu
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Hub de contenu et solutions | GA | Oui | Oui |
| Dépôts | Aperçu public | Oui | Non |
| Workbooks | GA | Oui | Oui |
Collecte de données
Chasse
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Bookmarks | GA | Oui | Oui |
| Chasses | Aperçu public | Oui | Non |
| Livestream | GA | Oui | Oui |
| Queries | GA | Oui | Oui |
| Restaurer les données d’historique | GA | Oui | Oui |
| Rechercher des jeux de données volumineux | GA | Oui | Oui |
Incidents
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Ajouter des entités au renseignement sur les menaces | Aperçu public | Oui | Oui |
| Conditions et/ou conditions avancées | GA | Oui | Oui |
| Règles d’automatisation | GA | Oui | Oui |
| L'automatisation, c'est la santé | Aperçu public | Oui | Oui |
| Créer des incidents manuellement | GA | Oui | Oui |
| Affichage des incidents interlocataires/inter-espaces de travail | GA | Oui | Oui |
| Recherche avancée sur les incidents | GA | Oui | Oui |
| Tâches d’incident | GA | Oui | Oui |
| Intégration des incidents dans Microsoft Defender XDR | GA | Oui | Oui |
| Intégrations de Microsoft Teams | Aperçu public | Oui | Oui |
| Galerie de modèles de playbooks | Aperçu public | Oui | Oui |
| Exécuter des playbooks sur des entités | GA | Oui | Oui |
| Exécuter des scénarios d'intervention en cas d'incident | GA | Oui | Oui |
| Métriques d’audit des incidents SOC | GA | Oui | Oui |
Machine Learning
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Détection de connexion RDP anormale - détection ML intégrée | Aperçu public | Oui | Oui |
| Détection de connexion SSH anormale : détection ML intégrée | Aperçu public | Oui | Oui |
| Fusion - Détections avancées des attaques multiphases 1 | GA | Oui | Oui |
1 Disponibilité partielle : la fonctionnalité permettant de désactiver certains résultats issus des analyses de vulnérabilité est actuellement en préversion publique.
Gestion des Microsoft Sentinel
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Gestionnaire d’espace de travail | Aperçu public | Oui | Oui |
| Expérience de migration SIEM | GA | Oui | Non |
Normalisation
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Modèle ASIM (Advanced Security Information Model) | Aperçu public | Oui | Oui |
Ordinateurs portables
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Ordinateurs portables | GA | Oui | Oui |
| Intégration du notebook à Azure Synapse | Aperçu public | Oui | Oui |
Optimisations SOC
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Optimisations SOC | Pris en charge pour une utilisation en production | Oui | Non |
SAP
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Protection contre les menaces pour SAP | GA | Oui | Oui |
| Connecteur de données sans agent | Préversion limitée | Oui | Non |
Prise en charge du renseignement sur les menaces
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Géolocalisation et enrichissement des données WhoIs | Aperçu public | Oui | Non |
| Importer le ti à partir d’un fichier plat | Aperçu public | Oui | Oui |
| Connecteur de données Threat Intelligence Platform | Aperçu public | Oui | Oui |
| Page De recherche sur le renseignement sur les menaces | GA | Oui | Oui |
| Renseignement sur les menaces - Connecteur de données TAXII | GA | Oui | Oui |
| connecteur Microsoft Defender pour la veille sur les menaces | Aperçu public | Oui | Oui |
| Microsoft Defender Analyse de correspondance du renseignement sur les menaces | Aperçu public | Oui | Non |
| Cahier de renseignements sur les menaces | GA | Oui | Oui |
| Détonation d'URL | Aperçu public | Oui | Non |
| API d’indicateurs de chargement de renseignement sur les menaces | Aperçu public | Oui | Oui |
UEBA
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Synchronisation d’Active Directory via MDI | Aperçu public | Oui | Oui |
| Pages d’entité des ressources Azure | Aperçu public | Oui | Oui |
| Informations sur l’entité | GA | Oui | Oui |
| Pages d’entité | GA | Oui | Oui |
| Ingestion des données de table d’informations d’identité | GA | Oui | Oui |
| Page d’entité d’appareil IoT | Aperçu public | Oui | Oui |
| Enrichissements par pair / rayon d'explosion | Aperçu public | Oui | Non |
| Anomalies de SOC-ML | GA | Oui | Oui |
| Anomalies de l’UEBA | GA | Oui | Oui |
| Enrichissements/analyses UEBA | GA | Oui | Oui |
Listes de suivi
| Fonctionnalité | Étape de fonctionnalité | Azure commercial | Azure Government |
|---|---|---|---|
| Listes de surveillance volumineuses à partir d’stockage Azure | Aperçu public | Oui | Oui |
| Watchlists | GA | Oui | Oui |
| Modèles de watchlist | Aperçu public | Oui | Oui |
Étapes suivantes
Dans cet article, vous avez découvert les fonctionnalités disponibles dans Microsoft Sentinel.