Prise en charge des fonctionnalités de Microsoft Sentinel pour les clouds commerciaux et autres d’Azure

Cet article décrit les fonctionnalités disponibles dans Microsoft Sentinel dans différents environnements Azure. Les fonctionnalités sont répertoriées en disponibilité générale (en disponibilité générale), en préversion publique ou affichées comme non disponibles.

Remarque

Ces listes et tables n’incluent pas la disponibilité des fonctionnalités ou des offres groupées dans les clouds Azure Government Secret ou Azure Government Top Secret. Pour plus d’informations sur la disponibilité propre aux clouds isolés, veuillez contacter votre équipe de compte.

Important

Microsoft Sentinel a été retiré du service sur Azure et exploité par 21Vianet le 18 août 2026, comme décrit dans l’annonce publiée par 21Vianet. Microsoft Sentinel n’est plus disponible dans cette région.

Nous recommandons aux clients de travailler avec leurs représentants de compte pour Microsoft Azure géré par 21Vianet pour évaluer l’impact de cette mise hors service sur leurs propres opérations.

Expérience dans le portail Defender

Microsoft Sentinel est également disponible dans le portail Microsoft Defender. Dans le portail Defender, toutes les fonctionnalités en disponibilité générale sont disponibles dans les clouds commerciaux, GCC, GCC High et DoD. Les fonctionnalités toujours en préversion sont disponibles uniquement dans le cloud commercial.

Pour plus d’informations, consultez Microsoft Defender XDR pour les clients du gouvernement des États-Unis.

Analyse

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
L'analyse de données est au cœur de la santé Aperçu public Oui Oui
Tableau de bord MITRE ATT&CK Aperçu public Oui Oui
Règles NRT GA Oui Oui
Recommandations Aperçu public Oui Oui
Planifiées et règles Microsoft GA Oui Oui

Contenu et gestion de contenu

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Hub de contenu et solutions GA Oui Oui
Dépôts Aperçu public Oui Non
Workbooks GA Oui Oui

Collecte de données

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Amazon Web Services GA Oui Oui
Amazon Web Services S3 GA Oui Oui
Identifiant Microsoft Entra GA Oui Oui
Protection de Microsoft Entra ID GA Oui Oui
Activité Azure GA Oui Oui
Protection DDoS d'Azure GA Oui Oui
Pare-feu Azure GA Oui Oui
Azure Information Protection (préversion) Obsolète Non Non
Azure Key Vault Aperçu public Oui Oui
Azure Kubernetes Service (AKS) Aperçu public Oui Oui
bases de données Azure SQL GA Oui Oui
Pare-feu d’applications web Azure (WAF) GA Oui Oui
Cisco ASA GA Oui Oui
Plateforme de connecteurs sans code Aperçu public Oui Non
Format d’événement commun (CEF) GA Oui Oui
Format d’événement commun (CEF) via AMA GA Oui Oui
DNS Aperçu public Oui Non
Journaux d’audit Pub/Sub de GCP Aperçu public Oui Oui
Microsoft Defender XDR GA Oui Oui
Gestion des risques internes Microsoft Purview (préversion) Aperçu public Oui Oui
Microsoft Defender pour le cloud GA Oui Oui
Microsoft Defender pour IoT GA Oui Oui
Microsoft Power BI (préversion) Aperçu public Oui Oui
Microsoft Project (préversion) Aperçu public Oui Oui
Microsoft Purview (préversion) Aperçu public Oui Non
Protection des données Microsoft Purview Aperçu public Oui Non
solution Microsoft Sentinel pour Microsoft Business Apps GA Oui Oui
Office 365 GA Oui Oui
Règles récapitulatives GA Oui Non
Syslog GA Oui Oui
Syslog via AMA GA Oui Oui
Événements DNS Windows via AMA GA Oui Oui
Pare-feu Windows GA Oui Oui
Événements transférés par Windows GA Oui Oui
Événements de sécurité Windows via AMA GA Oui Oui

Chasse

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Bookmarks GA Oui Oui
Chasses Aperçu public Oui Non
Livestream GA Oui Oui
Queries GA Oui Oui
Restaurer les données d’historique GA Oui Oui
Rechercher des jeux de données volumineux GA Oui Oui

Incidents

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Ajouter des entités au renseignement sur les menaces Aperçu public Oui Oui
Conditions et/ou conditions avancées GA Oui Oui
Règles d’automatisation GA Oui Oui
L'automatisation, c'est la santé Aperçu public Oui Oui
Créer des incidents manuellement GA Oui Oui
Affichage des incidents interlocataires/inter-espaces de travail GA Oui Oui
Recherche avancée sur les incidents GA Oui Oui
Tâches d’incident GA Oui Oui
Intégration des incidents dans Microsoft Defender XDR GA Oui Oui
Intégrations de Microsoft Teams Aperçu public Oui Oui
Galerie de modèles de playbooks Aperçu public Oui Oui
Exécuter des playbooks sur des entités GA Oui Oui
Exécuter des scénarios d'intervention en cas d'incident GA Oui Oui
Métriques d’audit des incidents SOC GA Oui Oui

Machine Learning

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Détection de connexion RDP anormale - détection ML intégrée Aperçu public Oui Oui
Détection de connexion SSH anormale : détection ML intégrée Aperçu public Oui Oui
Fusion - Détections avancées des attaques multiphases 1 GA Oui Oui

1 Disponibilité partielle : la fonctionnalité permettant de désactiver certains résultats issus des analyses de vulnérabilité est actuellement en préversion publique.

Gestion des Microsoft Sentinel

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Gestionnaire d’espace de travail Aperçu public Oui Oui
Expérience de migration SIEM GA Oui Non

Normalisation

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Modèle ASIM (Advanced Security Information Model) Aperçu public Oui Oui

Ordinateurs portables

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Ordinateurs portables GA Oui Oui
Intégration du notebook à Azure Synapse Aperçu public Oui Oui

Optimisations SOC

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Optimisations SOC Pris en charge pour une utilisation en production Oui Non

SAP

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Protection contre les menaces pour SAP GA Oui Oui
Connecteur de données sans agent Préversion limitée Oui Non

Prise en charge du renseignement sur les menaces

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Géolocalisation et enrichissement des données WhoIs Aperçu public Oui Non
Importer le ti à partir d’un fichier plat Aperçu public Oui Oui
Connecteur de données Threat Intelligence Platform Aperçu public Oui Oui
Page De recherche sur le renseignement sur les menaces GA Oui Oui
Renseignement sur les menaces - Connecteur de données TAXII GA Oui Oui
connecteur Microsoft Defender pour la veille sur les menaces Aperçu public Oui Oui
Microsoft Defender Analyse de correspondance du renseignement sur les menaces Aperçu public Oui Non
Cahier de renseignements sur les menaces GA Oui Oui
Détonation d'URL Aperçu public Oui Non
API d’indicateurs de chargement de renseignement sur les menaces Aperçu public Oui Oui

UEBA

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Synchronisation d’Active Directory via MDI Aperçu public Oui Oui
Pages d’entité des ressources Azure Aperçu public Oui Oui
Informations sur l’entité GA Oui Oui
Pages d’entité GA Oui Oui
Ingestion des données de table d’informations d’identité GA Oui Oui
Page d’entité d’appareil IoT Aperçu public Oui Oui
Enrichissements par pair / rayon d'explosion Aperçu public Oui Non
Anomalies de SOC-ML GA Oui Oui
Anomalies de l’UEBA GA Oui Oui
Enrichissements/analyses UEBA GA Oui Oui

Listes de suivi

Fonctionnalité Étape de fonctionnalité Azure commercial Azure Government
Listes de surveillance volumineuses à partir d’stockage Azure Aperçu public Oui Oui
Watchlists GA Oui Oui
Modèles de watchlist Aperçu public Oui Oui

Étapes suivantes

Dans cet article, vous avez découvert les fonctionnalités disponibles dans Microsoft Sentinel.