Microsoft Sentinel supporto delle funzionalità per Azure cloud commerciali/altri

Questo articolo descrive le funzionalità disponibili in Microsoft Sentinel in ambienti Azure diversi. Le funzionalità sono elencate come GA (disponibile a livello generale), anteprima pubblica o visualizzate come non disponibili.

Nota

Questi elenchi e tabelle non includono la disponibilità di funzionalità o bundle nei cloud Azure per enti pubblici Secret o Azure per enti pubblici Top Secret. Per altre informazioni sulla disponibilità specifica per i cloud con air gapped, contattare il team dell'account.

Importante

Tutte le funzionalità Microsoft Sentinel verranno ritirate ufficialmente nel Azure gestito dall'area 21Vianet il 18 agosto 2026, in base all'annuncio pubblicato da 21Vianet. A causa del prossimo ritiro, i clienti non sono più in grado di eseguire l'onboarding di nuove sottoscrizioni al servizio.

È consigliabile che i clienti collaborino con i rappresentanti dell'account per Microsoft Azure gestiti da 21Vianet per valutare l'impatto di questo ritiro sulle proprie operazioni.

Esperienza nel portale di Defender

Microsoft Sentinel è disponibile anche nel portale di Microsoft Defender. Nel portale di Defender tutte le funzionalità a disponibilità generale sono disponibili nei cloud commerciali, GCC, GCC High e DoD. Le funzionalità ancora in anteprima sono disponibili solo nel cloud commerciale.

Per altre informazioni, vedere Microsoft Defender XDR per i clienti del governo degli Stati Uniti.

Analisi

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Integrità delle regole di analisi Anteprima pubblica No No
Dashboard di MITRE ATT&CK Anteprima pubblica
Regole NRT GA
Raccomandazioni Anteprima pubblica No
Regole pianificate e Microsoft GA

Gestione del contenuto e del contenuto

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Hub del contenuto e soluzioni GA
Repository Anteprima pubblica No No
Cartelle GA

Raccolta dei dati

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Amazon Web Services GA No
Amazon Web Services S3 GA No
Microsoft Entra ID GA 1
Protezione Microsoft Entra ID GA No
Attività Azure GA
protezione DDoS Azure GA No
Firewall di Azure GA
Azure Information Protection (anteprima) Deprecato No No No
Azure Key Vault Anteprima pubblica
servizio Azure Kubernetes (servizio Azure Kubernetes) Anteprima pubblica
database Azure SQL GA
Azure Web application firewall (WAF) GA
Cisco ASA GA
Codeless Connectors Platform Anteprima pubblica No No
Common Event Format (CEF) GA
Common Event Format (CEF) via AMA GA
DNS Anteprima pubblica No
Log di controllo di pubblicazione/sottosistema GCP Anteprima pubblica No
Microsoft Defender XDR GA No
Gestione dei rischi Insider Microsoft Purview (anteprima) Anteprima pubblica No
Microsoft Defender for Cloud GA
Microsoft Defender per IoT GA No
Microsoft Power BI (anteprima) Anteprima pubblica No
Microsoft Project (anteprima) Anteprima pubblica No
Microsoft Purview (anteprima) Anteprima pubblica No No
Microsoft Purview Information Protection. Anteprima pubblica No No
soluzione Microsoft Sentinel per Microsoft Business Apps GA
Office 365 GA
Regole di riepilogo GA No No
Syslog GA
Syslog tramite AMA GA
Eventi DNS di Windows tramite AMA GA
Windows Firewall GA
Eventi inoltrati di Windows GA
eventi Sicurezza di Windows tramite AMA GA

1 Supporta solo i log di accesso e i log di controllo.

Ricerca

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Segnalibri GA
Caccia Anteprima pubblica No No
Livestream GA
Query GA
Ripristinare i dati cronologici GA
Cercare set di dati di grandi dimensioni GA

Eventi imprevisti

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Aggiungere entità all'intelligence sulle minacce Anteprima pubblica
Condizioni avanzate e/o GA
Regole di automazione GA
Integrità delle regole di automazione Anteprima pubblica No
Creare eventi imprevisti manualmente GA
Visualizzazione eventi imprevisti tra tenant/tra aree di lavoro GA
Ricerca avanzata degli eventi imprevisti GA
Attività impreviste GA
integrazione degli eventi imprevisti Microsoft Defender XDR GA No
Integrazioni di Microsoft Teams Anteprima pubblica No
Raccolta di modelli di playbook Anteprima pubblica No
Eseguire playbook nelle entità GA
Eseguire playbook in caso di eventi imprevisti GA
Metriche di controllo degli eventi imprevisti SOC GA

Machine Learning

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Rilevamento degli accessi RDP anomali - Rilevamento ml predefinito Anteprima pubblica No
Rilevamento degli accessi SSH anomali - Rilevamento ml predefinito Anteprima pubblica No
Fusion - Rilevamento avanzato degli attacchi multistage 1 GA

1 Parzialmente disponibile a livello generale: la possibilità di disabilitare i risultati specifici dalle analisi delle vulnerabilità è disponibile in anteprima pubblica.

Gestione Microsoft Sentinel

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Gestione aree di lavoro Anteprima pubblica No
Esperienza di migrazione SIEM GA No No

Normalizzazione

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Advanced Security Information Model (ASIM) Anteprima pubblica

Notebook

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Notebook GA
Integrazione dei notebook con Azure Synapse Anteprima pubblica

Ottimizzazioni SOC

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Ottimizzazioni SOC Supportato per l'uso in produzione No No

SAP

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Protezione dalle minacce per SAP GA
Connettore dati senza agente Anteprima limitata No No

Supporto dell'intelligence per le minacce

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Arricchimento dei dati di GeoLocation e WhoIs Anteprima pubblica No No
Importare TI da un file flat Anteprima pubblica
Connettore dati di Threat Intelligence Platform Anteprima pubblica No No
Pagina Ricerca intelligence sulle minacce GA
Intelligence sulle minacce - Connettore dati TAXII GA
connettore Microsoft Defender for Threat Intelligence Anteprima pubblica No No
analisi delle corrispondenze di intelligence sulle minacce Microsoft Defender Anteprima pubblica No No
Cartella di lavoro di Intelligence per le minacce GA
Detonazione di URL Anteprima pubblica No No
API Indicatori di caricamento di Intelligence per le minacce Anteprima pubblica No No

UEBA

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Sincronizzazione di Active Directory tramite MDI Anteprima pubblica No
Azure pagine di entità risorsa Anteprima pubblica No
Entity Insights GA
Pagine di entità GA
Inserimento dei dati della tabella delle informazioni sull'identità GA
Pagina dell'entità dispositivo IoT Anteprima pubblica No
Arricchimenti del raggio peer/blast Anteprima pubblica No No
Anomalie SOC-ML GA No
Anomalie UEBA GA No
Arricchimenti UEBA\insights GA

Watchlist

Funzionalità Fase di funzionalità Azure commerciale Azure per enti pubblici Azure gestito da 21Vianet
Watchlist di grandi dimensioni da archiviazione Azure Anteprima pubblica No No
Watchlist GA
Modelli watchlist Anteprima pubblica No No

Passaggi successivi

In questo articolo sono state illustrate le funzionalità disponibili in Microsoft Sentinel.