Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano funkcje dostępne w Microsoft Sentinel w różnych środowiskach Azure. Funkcje są wyświetlane jako ogólnodostępne (ogólnie dostępne), publiczna wersja zapoznawcza lub wyświetlane jako niedostępne.
Uwaga
Te listy i tabele nie zawierają funkcji ani dostępności pakietów w chmurach Azure Government Secret ani Azure Government Top Secret. Aby uzyskać więcej informacji o dostępności chmur odizolowanych od sieci w konkretnych przypadkach, skontaktuj się z zespołem odpowiedzialnym za Twoje konto.
Ważna
Microsoft Sentinel został wycofany w systemie Azure obsługiwanym przez 21Vianet 18 sierpnia 2026 roku, zgodnie z ogłoszeniem opublikowanym przez 21Vianet. Microsoft Sentinel nie jest już dostępny w tym regionie.
Zalecamy, aby klienci współpracowali ze swoimi opiekunami klienta ds. Microsoft Azure obsługiwanego przez 21Vianet w celu oceny wpływu tego wycofania na ich działalność.
Doświadczenie w portalu usługi Defender
Microsoft Sentinel jest również dostępna w portalu Microsoft Defender. W portalu Defender wszystkie funkcje ogólnie dostępne są dostępne w chmurach komercyjnych, GCC, GCC High i DoD. Funkcje nadal w wersji zapoznawczej są dostępne tylko w chmurze komercyjnej.
Aby uzyskać więcej informacji, zobacz Microsoft Defender XDR dla klientów rządowych USA.
Funkcje analizy
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Kondycja reguł analizy | Publiczna wersja zapoznawcza | Tak | Tak |
| Pulpit nawigacyjny programu MITRE ATT&CK | Publiczna wersja zapoznawcza | Tak | Tak |
| Reguły NRT | ogólna dostępność | Tak | Tak |
| Zalecenia | Publiczna wersja zapoznawcza | Tak | Tak |
| Zaplanowane i reguły firmy Microsoft | ogólna dostępność | Tak | Tak |
Treść i zarządzanie treścią
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Centrum zawartości i rozwiązania | ogólna dostępność | Tak | Tak |
| Repozytoria | Publiczna wersja zapoznawcza | Tak | Nie |
| Skoroszytów | ogólna dostępność | Tak | Tak |
Zbieranie danych
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Amazon Web Services | ogólna dostępność | Tak | Tak |
| Amazon Web Services S3 | ogólna dostępność | Tak | Tak |
| Microsoft Entra ID | ogólna dostępność | Tak | Tak |
| Ochrona tożsamości Microsoft Entra ID | ogólna dostępność | Tak | Tak |
| działanie Azure | ogólna dostępność | Tak | Tak |
| Azure ochrona przed atakami DDoS | ogólna dostępność | Tak | Tak |
| Azure Firewall | ogólna dostępność | Tak | Tak |
| Azure Information Protection (wersja zapoznawcza) | Przestarzałe | Nie | Nie |
| Azure Key Vault | Publiczna wersja zapoznawcza | Tak | Tak |
| Azure Kubernetes Service (AKS) | Publiczna wersja zapoznawcza | Tak | Tak |
| bazy danych Azure SQL | ogólna dostępność | Tak | Tak |
| Azure Web Application Firewall (WAF) (Zapora aplikacji internetowych) | ogólna dostępność | Tak | Tak |
| Cisco ASA | ogólna dostępność | Tak | Tak |
| Platforma łączników bez kodu | Publiczna wersja zapoznawcza | Tak | Nie |
| Common Event Format (CEF) | ogólna dostępność | Tak | Tak |
| Format typowych zdarzeń (CEF) za pośrednictwem usługi AMA | ogólna dostępność | Tak | Tak |
| DNS | Publiczna wersja zapoznawcza | Tak | Nie |
| Dzienniki audytu GCP Pub/Sub | Publiczna wersja zapoznawcza | Tak | Tak |
| Microsoft Defender XDR | ogólna dostępność | Tak | Tak |
| Zarządzanie ryzykiem wewnętrznym w Microsoft Purview (wersja zapoznawcza) | Publiczna wersja zapoznawcza | Tak | Tak |
| Microsoft Defender dla Chmury | ogólna dostępność | Tak | Tak |
| Usługa Microsoft Defender dla IoT | ogólna dostępność | Tak | Tak |
| Microsoft Power BI (wersja zapoznawcza) | Publiczna wersja zapoznawcza | Tak | Tak |
| Microsoft Project (wersja zapoznawcza) | Publiczna wersja zapoznawcza | Tak | Tak |
| Microsoft Purview (wersja zapoznawcza) | Publiczna wersja zapoznawcza | Tak | Nie |
| Microsoft Purview Information Protection | Publiczna wersja zapoznawcza | Tak | Nie |
| rozwiązanie Microsoft Sentinel dla usługi Microsoft Business Apps | ogólna dostępność | Tak | Tak |
| Office 365 | ogólna dostępność | Tak | Tak |
| Reguły podsumowania | ogólna dostępność | Tak | Nie |
| Syslog | ogólna dostępność | Tak | Tak |
| Syslog przez AMA | ogólna dostępność | Tak | Tak |
| Zdarzenia DNS systemu Windows za pośrednictwem usługi AMA | ogólna dostępność | Tak | Tak |
| Zapora systemu Windows | ogólna dostępność | Tak | Tak |
| Zdarzenia przesyłane dalej w systemie Windows | ogólna dostępność | Tak | Tak |
| Zdarzenia zabezpieczeń systemu Windows za pośrednictwem AMA | ogólna dostępność | Tak | Tak |
Polowanie
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Zakładki | ogólna dostępność | Tak | Tak |
| Polowania | Publiczna wersja zapoznawcza | Tak | Nie |
| Livestream | ogólna dostępność | Tak | Tak |
| Zapytania | ogólna dostępność | Tak | Tak |
| Przywracanie danych historycznych | ogólna dostępność | Tak | Tak |
| Wyszukiwanie dużych zestawów danych | ogólna dostępność | Tak | Tak |
Zdarzenia
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Dodawanie jednostek do analizy zagrożeń | Publiczna wersja zapoznawcza | Tak | Tak |
| Zaawansowane i/lub warunki | ogólna dostępność | Tak | Tak |
| Reguły automatyzacji | ogólna dostępność | Tak | Tak |
| Kondycja reguł automatyzacji | Publiczna wersja zapoznawcza | Tak | Tak |
| Ręczne tworzenie incydentów | ogólna dostępność | Tak | Tak |
| Widok incydentów między dzierżawami i obszarami roboczymi | ogólna dostępność | Tak | Tak |
| Zaawansowane wyszukiwanie zdarzeń | ogólna dostępność | Tak | Tak |
| Zadania incydentów | ogólna dostępność | Tak | Tak |
| integracja incydentów Microsoft Defender XDR | ogólna dostępność | Tak | Tak |
| Integracje z usługą Microsoft Teams | Publiczna wersja zapoznawcza | Tak | Tak |
| Galeria szablonów podręczników | Publiczna wersja zapoznawcza | Tak | Tak |
| Uruchamianie podręczników w jednostkach | ogólna dostępność | Tak | Tak |
| Uruchamianie podręczników dotyczących zdarzeń | ogólna dostępność | Tak | Tak |
| Metryki inspekcji zdarzeń SOC | ogólna dostępność | Tak | Tak |
Machine Learning
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Nietypowe wykrywanie logowania RDP — wbudowane wykrywanie uczenia maszynowego | Publiczna wersja zapoznawcza | Tak | Tak |
| Nietypowe wykrywanie logowania SSH — wbudowane wykrywanie uczenia maszynowego | Publiczna wersja zapoznawcza | Tak | Tak |
| Fusion — zaawansowane wieloetapowe wykrywanie ataków 1 | ogólna dostępność | Tak | Tak |
1 Częściowo ogólnie dostępne: możliwość wyłączenia określonych ustaleń ze skanów luk w zabezpieczeniach jest obecnie dostępna w publicznej wersji zapoznawczej.
Zarządzanie Microsoft Sentinel
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Menedżer obszaru roboczego | Publiczna wersja zapoznawcza | Tak | Tak |
| Środowisko migracji SIEM | ogólna dostępność | Tak | Nie |
Normalizacja
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Zaawansowany model informacji o zabezpieczeniach (ASIM) | Publiczna wersja zapoznawcza | Tak | Tak |
Notebooks
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Laptopy | ogólna dostępność | Tak | Tak |
| Integracja notesnika z Azure Synapse | Publiczna wersja zapoznawcza | Tak | Tak |
Optymalizacje SOC
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Optymalizacje SOC | Obsługiwane do użycia w środowisku produkcyjnym | Tak | Nie |
SAP
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Ochrona przed zagrożeniami dla oprogramowania SAP | ogólna dostępność | Tak | Tak |
| Łącznik danych bez agenta | Ograniczona wersja zapoznawcza | Tak | Nie |
Obsługa analizy zagrożeń
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Geolokalizacja i wzbogacanie danych whois | Publiczna wersja zapoznawcza | Tak | Nie |
| Importuj TI z pliku płaskiego | Publiczna wersja zapoznawcza | Tak | Tak |
| Łącznik danych platformy analizy zagrożeń | Publiczna wersja zapoznawcza | Tak | Tak |
| Strona Badania analizy zagrożeń | ogólna dostępność | Tak | Tak |
| Analiza zagrożeń — łącznik danych TAXII | ogólna dostępność | Tak | Tak |
| Łącznik Microsoft Defender for Threat Intelligence | Publiczna wersja zapoznawcza | Tak | Tak |
| analityka dopasowań analizy zagrożeń w Microsoft Defender | Publiczna wersja zapoznawcza | Tak | Nie |
| Skoroszyt analizy zagrożeń | ogólna dostępność | Tak | Tak |
| Detonacja adresu URL | Publiczna wersja zapoznawcza | Tak | Nie |
| Interfejs API do przesyłania wskaźników analizy zagrożeń | Publiczna wersja zapoznawcza | Tak | Tak |
UEBA
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Synchronizacja usługi Active Directory za pośrednictwem interfejsu MDI | Publiczna wersja zapoznawcza | Tak | Tak |
| Strony encji zasobów platformy Azure | Publiczna wersja zapoznawcza | Tak | Tak |
| Szczegółowe informacje o jednostkach | ogólna dostępność | Tak | Tak |
| Strony jednostek | ogólna dostępność | Tak | Tak |
| Importowanie danych tabeli informacji o tożsamości | ogólna dostępność | Tak | Tak |
| Strona jednostki urządzenia IoT | Publiczna wersja zapoznawcza | Tak | Tak |
| Wzbogacanie promieni równorzędnych/podmuchów | Publiczna wersja zapoznawcza | Tak | Nie |
| Anomalie SOC-ML | ogólna dostępność | Tak | Tak |
| Anomalie UEBA | ogólna dostępność | Tak | Tak |
| Wzbogacenie UEBA\analizy | ogólna dostępność | Tak | Tak |
Listy obserwowanych
| Funkcja | Etap rozwoju funkcji | komercyjna platforma Azure | Azure Government |
|---|---|---|---|
| Duże listy obserwacyjne w usłudze Azure Storage | Publiczna wersja zapoznawcza | Tak | Tak |
| Listy obserwowanych | ogólna dostępność | Tak | Tak |
| Szablony listy obserwowanych | Publiczna wersja zapoznawcza | Tak | Tak |
Następne kroki
W tym artykule przedstawiono dostępne funkcje w Microsoft Sentinel.