Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve as funcionalidades disponíveis no Microsoft Sentinel em diferentes ambientes de Azure. As funcionalidades estão listadas como GA (disponibilidade geral), pré-visualização pública ou indicadas como não disponíveis.
Nota
Estas listas e tabelas não incluem a disponibilidade de funcionalidades ou pacotes nas clouds Azure Government Secret ou Azure Government Top Secret. Para obter mais informações sobre a disponibilidade específica das nuvens isoladas, contacte a equipa responsável pela sua conta.
Importante
O Microsoft Sentinel foi desativado no Azure e operado pela 21Vianet a 18 de agosto de 2026, conforme descrito no anúncio publicado pela 21Vianet. O Microsoft Sentinel já não está disponível nesta região.
Recomendamos que os clientes trabalhem com os seus representantes de conta da Microsoft Azure operados pela 21Vianet para avaliar o impacto desta descontinuação nas suas próprias operações.
Experiência no portal do Defender
Microsoft Sentinel também está disponível no portal do Microsoft Defender. No Portal do Defender, todas as funcionalidades com disponibilidade geral estão disponíveis em nuvens comerciais, GCC, GCC High e DoD. As funcionalidades ainda em pré-visualização só estão disponíveis na cloud comercial.
Para obter mais informações, consulte Microsoft Defender XDR para clientes do Governo dos EUA.
Análises
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Estado de funcionamento das regras de análise | Pré-visualização pública | Sim | Sim |
| Dashboard do MITRE ATT&CK | Pré-visualização pública | Sim | Sim |
| Regras NRT | disponibilidade geral | Sim | Sim |
| Recomendações | Pré-visualização pública | Sim | Sim |
| Regras agendadas e da Microsoft | disponibilidade geral | Sim | Sim |
Conteúdos e gestão de conteúdos
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Hub de conteúdos e soluções | disponibilidade geral | Sim | Sim |
| Repositórios | Pré-visualização pública | Sim | Não |
| Livros de trabalho | disponibilidade geral | Sim | Sim |
Recolha de dados
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Amazon Web Services | disponibilidade geral | Sim | Sim |
| Amazon Web Services S3 | disponibilidade geral | Sim | Sim |
| Microsoft Entra ID | disponibilidade geral | Sim | Sim |
| Proteção do Microsoft Entra ID | disponibilidade geral | Sim | Sim |
| Atividade Azure | disponibilidade geral | Sim | Sim |
| Proteção DDoS do Azure | disponibilidade geral | Sim | Sim |
| Azure Firewall | disponibilidade geral | Sim | Sim |
| Azure Information Protection (Pré-visualização) | Preterido | Não | Não |
| Azure Key Vault | Pré-visualização pública | Sim | Sim |
| Azure Kubernetes Service (AKS) | Pré-visualização pública | Sim | Sim |
| Bases de Dados SQL do Azure | disponibilidade geral | Sim | Sim |
| Firewall de Aplicações Web do Azure (WAF) | disponibilidade geral | Sim | Sim |
| Cisco ASA | disponibilidade geral | Sim | Sim |
| Plataforma de Conectores Sem Código | Pré-visualização pública | Sim | Não |
| Formato comum do evento (CEF) | disponibilidade geral | Sim | Sim |
| Formato comum de evento (CEF) via AMA | disponibilidade geral | Sim | Sim |
| DNS | Pré-visualização pública | Sim | Não |
| Registos de auditoria do GCP Pub/Sub | Pré-visualização pública | Sim | Sim |
| Microsoft Defender XDR | disponibilidade geral | Sim | Sim |
| Gestão do risco interno do Microsoft Purview (Pré-visualização) | Pré-visualização pública | Sim | Sim |
| Microsoft Defender para a Cloud | disponibilidade geral | Sim | Sim |
| Microsoft Defender para IoT | disponibilidade geral | Sim | Sim |
| Microsoft Power BI (Pré-visualização) | Pré-visualização pública | Sim | Sim |
| Microsoft Project (Pré-visualização) | Pré-visualização pública | Sim | Sim |
| Microsoft Purview (Pré-visualização) | Pré-visualização pública | Sim | Não |
| Proteção de Informações do Microsoft Purview | Pré-visualização pública | Sim | Não |
| Microsoft Sentinel solução para Aplicações Empresariais da Microsoft | disponibilidade geral | Sim | Sim |
| Office 365 | disponibilidade geral | Sim | Sim |
| Regras do resumo | disponibilidade geral | Sim | Não |
| Syslog | disponibilidade geral | Sim | Sim |
| Syslog via AMA | disponibilidade geral | Sim | Sim |
| Eventos DNS do Windows via AMA | disponibilidade geral | Sim | Sim |
| Firewall Windows | disponibilidade geral | Sim | Sim |
| Eventos Reencaminhados do Windows | disponibilidade geral | Sim | Sim |
| Eventos de Segurança do Windows via AMA | disponibilidade geral | Sim | Sim |
Investigação
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Favoritos | disponibilidade geral | Sim | Sim |
| Caçadas | Pré-visualização pública | Sim | Não |
| Transmissão em direto | disponibilidade geral | Sim | Sim |
| Consultas | disponibilidade geral | Sim | Sim |
| Restaurar dados históricos | disponibilidade geral | Sim | Sim |
| Procurar conjuntos de dados grandes | disponibilidade geral | Sim | Sim |
Incidentes
Machine Learning
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Deteção de início de sessão anómalo por RDP - deteção integrada de aprendizagem automática | Pré-visualização pública | Sim | Sim |
| Deteção anómala de início de sessão por SSH – deteção integrada de aprendizagem automática | Pré-visualização pública | Sim | Sim |
| Fusão – deteções avançadas de ataques em várias fases 1 | disponibilidade geral | Sim | Sim |
1 Disponibilidade Geral Parcial: a capacidade de desativar resultados específicos de análises de vulnerabilidades está em pré-visualização pública.
Gerir o Microsoft Sentinel
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Gestor de áreas de trabalho | Pré-visualização pública | Sim | Sim |
| Experiência de migração SIEM | disponibilidade geral | Sim | Não |
Normalização
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Modelo de Informações de Segurança Avançada (ASIM) | Pré-visualização pública | Sim | Sim |
Notebooks
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Portáteis | disponibilidade geral | Sim | Sim |
| Integração de blocos de notas com Azure Synapse | Pré-visualização pública | Sim | Sim |
Otimizações do SOC
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Otimizações do SOC | Suportado para utilização em produção | Sim | Não |
SAP
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Proteção contra ameaças para SAP | disponibilidade geral | Sim | Sim |
| Conector de dados sem agente | Pré-visualização limitada | Sim | Não |
Suporte de informações sobre ameaças
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Geolocalização e enriquecimento de dados WhoIs | Pré-visualização pública | Sim | Não |
| Importar TI de um ficheiro simples | Pré-visualização pública | Sim | Sim |
| Conector de dados da Plataforma de Informações sobre Ameaças | Pré-visualização pública | Sim | Sim |
| Página de investigação de Threat Intelligence | disponibilidade geral | Sim | Sim |
| Informações sobre Ameaças – Conector de dados TAXII | disponibilidade geral | Sim | Sim |
| Conector do Microsoft Defender para Informações sobre Ameaças | Pré-visualização pública | Sim | Sim |
| Análises de correspondência de informações sobre ameaças do Microsoft Defender | Pré-visualização pública | Sim | Não |
| Livro das Informações sobre Ameaças | disponibilidade geral | Sim | Sim |
| Detonação de URL | Pré-visualização pública | Sim | Não |
| API de Indicadores de Carregamento de Informações sobre Ameaças | Pré-visualização pública | Sim | Sim |
UEBA
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Sincronização do Active Directory através do MDI | Pré-visualização pública | Sim | Sim |
| Páginas de entidade de recurso do Azure | Pré-visualização pública | Sim | Sim |
| Informações de entidade | disponibilidade geral | Sim | Sim |
| Páginas de entidade | disponibilidade geral | Sim | Sim |
| Ingestão de dados da tabela de informações de identidade | disponibilidade geral | Sim | Sim |
| Página da entidade do dispositivo IoT | Pré-visualização pública | Sim | Sim |
| Enriquecimentos de Peer/Blast radius | Pré-visualização pública | Sim | Não |
| Anomalias SOC-ML | disponibilidade geral | Sim | Sim |
| Anomalias da UEBA | disponibilidade geral | Sim | Sim |
| Melhoramentos da UEBA\insights | disponibilidade geral | Sim | Sim |
Listas de observação
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government |
|---|---|---|---|
| Grandes listas de monitorização do Armazenamento do Azure | Pré-visualização pública | Sim | Sim |
| Listas de observação | disponibilidade geral | Sim | Sim |
| Modelos de lista de observação | Pré-visualização pública | Sim | Sim |
Passos seguintes
Neste artigo, ficou a conhecer as funcionalidades disponíveis no Microsoft Sentinel.