Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve as funcionalidades disponíveis no Microsoft Sentinel em diferentes ambientes de Azure. As funcionalidades estão listadas como GA (disponibilidade geral), pré-visualização pública ou indicadas como não disponíveis.
Nota
Estas listas e tabelas não incluem a disponibilidade de funcionalidades ou pacotes nas clouds Azure Government Secret ou Azure Government Top Secret. Para obter mais informações sobre a disponibilidade específica das nuvens isoladas, contacte a equipa responsável pela sua conta.
Importante
Todas as funcionalidades Microsoft Sentinel serão oficialmente descontinuadas no Azure operado pela região 21Vianet em 18 de agosto de 2026, de acordo com o anúncio publicado pela 21Vianet. Devido a esta descontinuação iminente, os clientes deixaram de poder aderir ao serviço com novas subscrições.
Recomendamos que os clientes trabalhem com os seus representantes de conta da Microsoft Azure operados pela 21Vianet para avaliar o impacto desta descontinuação nas suas próprias operações.
Experiência no portal do Defender
Microsoft Sentinel também está disponível no portal do Microsoft Defender. No Portal do Defender, todas as funcionalidades com disponibilidade geral estão disponíveis em nuvens comerciais, GCC, GCC High e DoD. As funcionalidades ainda em pré-visualização só estão disponíveis na cloud comercial.
Para obter mais informações, consulte Microsoft Defender XDR para clientes do Governo dos EUA.
Análises
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Estado de funcionamento das regras de análise | Pré-visualização pública | Sim | Sim | Não |
| Dashboard do MITRE ATT&CK | Pré-visualização pública | Sim | Sim | Sim |
| Regras NRT | disponibilidade geral | Sim | Sim | Sim |
| Recomendações | Pré-visualização pública | Sim | Sim | Não |
| Regras agendadas e da Microsoft | disponibilidade geral | Sim | Sim | Sim |
Conteúdos e gestão de conteúdos
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Hub de conteúdos e soluções | disponibilidade geral | Sim | Sim | Sim |
| Repositórios | Pré-visualização pública | Sim | Não | Não |
| Livros de trabalho | disponibilidade geral | Sim | Sim | Sim |
Recolha de dados
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Amazon Web Services | disponibilidade geral | Sim | Sim | Não |
| Amazon Web Services S3 | disponibilidade geral | Sim | Sim | Não |
| Microsoft Entra ID | disponibilidade geral | Sim | Sim | Sim1 |
| Proteção do Microsoft Entra ID | disponibilidade geral | Sim | Sim | Não |
| Atividade Azure | disponibilidade geral | Sim | Sim | Sim |
| Proteção DDoS do Azure | disponibilidade geral | Sim | Sim | Não |
| Azure Firewall | disponibilidade geral | Sim | Sim | Sim |
| Azure Information Protection (Pré-visualização) | Preterido | Não | Não | Não |
| Azure Key Vault | Pré-visualização pública | Sim | Sim | Sim |
| Azure Kubernetes Service (AKS) | Pré-visualização pública | Sim | Sim | Sim |
| Bases de Dados SQL do Azure | disponibilidade geral | Sim | Sim | Sim |
| Firewall de Aplicações Web do Azure (WAF) | disponibilidade geral | Sim | Sim | Sim |
| Cisco ASA | disponibilidade geral | Sim | Sim | Sim |
| Plataforma de Conectores Sem Código | Pré-visualização pública | Sim | Sim | Não |
| Formato comum do evento (CEF) | disponibilidade geral | Sim | Sim | Sim |
| Formato comum de evento (CEF) via AMA | disponibilidade geral | Sim | Sim | Sim |
| DNS | Pré-visualização pública | Sim | Não | Sim |
| Registos de auditoria do GCP Pub/Sub | Pré-visualização pública | Sim | Sim | Não |
| Microsoft Defender XDR | disponibilidade geral | Sim | Sim | Não |
| Gestão do risco interno do Microsoft Purview (Pré-visualização) | Pré-visualização pública | Sim | Sim | Não |
| Microsoft Defender para a Cloud | disponibilidade geral | Sim | Sim | Sim |
| Microsoft Defender para IoT | disponibilidade geral | Sim | Sim | Não |
| Microsoft Power BI (Pré-visualização) | Pré-visualização pública | Sim | Sim | Não |
| Microsoft Project (Pré-visualização) | Pré-visualização pública | Sim | Sim | Não |
| Microsoft Purview (Pré-visualização) | Pré-visualização pública | Sim | Não | Não |
| Proteção de Informações do Microsoft Purview | Pré-visualização pública | Sim | Não | Não |
| Microsoft Sentinel solução para Aplicações Empresariais da Microsoft | disponibilidade geral | Sim | Sim | Sim |
| Office 365 | disponibilidade geral | Sim | Sim | Sim |
| Regras do resumo | disponibilidade geral | Sim | Não | Não |
| Syslog | disponibilidade geral | Sim | Sim | Sim |
| Syslog via AMA | disponibilidade geral | Sim | Sim | Sim |
| Eventos DNS do Windows via AMA | disponibilidade geral | Sim | Sim | Sim |
| Firewall Windows | disponibilidade geral | Sim | Sim | Sim |
| Eventos Reencaminhados do Windows | disponibilidade geral | Sim | Sim | Sim |
| Eventos de Segurança do Windows via AMA | disponibilidade geral | Sim | Sim | Sim |
1 Suporta apenas registos de início de sessão e registos de auditoria.
Investigação
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Favoritos | disponibilidade geral | Sim | Sim | Sim |
| Caçadas | Pré-visualização pública | Sim | Não | Não |
| Transmissão em direto | disponibilidade geral | Sim | Sim | Sim |
| Consultas | disponibilidade geral | Sim | Sim | Sim |
| Restaurar dados históricos | disponibilidade geral | Sim | Sim | Sim |
| Procurar conjuntos de dados grandes | disponibilidade geral | Sim | Sim | Sim |
Incidentes
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Adicionar entidades a informações sobre ameaças | Pré-visualização pública | Sim | Sim | Sim |
| Condições avançadas e/ou | disponibilidade geral | Sim | Sim | Sim |
| Regras de automatização | disponibilidade geral | Sim | Sim | Sim |
| Estado das regras de automatização | Pré-visualização pública | Sim | Sim | Não |
| Criar incidentes manualmente | disponibilidade geral | Sim | Sim | Sim |
| Vista de incidentes entre locatários/entre áreas de trabalho | disponibilidade geral | Sim | Sim | Sim |
| Pesquisa avançada de incidentes | disponibilidade geral | Sim | Sim | Sim |
| Tarefas de incidente | disponibilidade geral | Sim | Sim | Sim |
| Integração de incidentes do Microsoft Defender XDR | disponibilidade geral | Sim | Sim | Não |
| Integrações do Microsoft Teams | Pré-visualização pública | Sim | Sim | Não |
| Galeria de modelos de manual de procedimentos | Pré-visualização pública | Sim | Sim | Não |
| Executar manuais de procedimentos em entidades | disponibilidade geral | Sim | Sim | Sim |
| Executar guias de procedimentos em incidentes | disponibilidade geral | Sim | Sim | Sim |
| Métricas de auditoria de incidentes do SOC | disponibilidade geral | Sim | Sim | Sim |
Machine Learning
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Deteção de início de sessão anómalo por RDP - deteção integrada de aprendizagem automática | Pré-visualização pública | Sim | Sim | Não |
| Deteção anómala de início de sessão por SSH – deteção integrada de aprendizagem automática | Pré-visualização pública | Sim | Sim | Não |
| Fusão – deteções avançadas de ataques em várias fases 1 | disponibilidade geral | Sim | Sim | Sim |
1 Disponibilidade Geral Parcial: a capacidade de desativar resultados específicos de análises de vulnerabilidades está em pré-visualização pública.
Gerir o Microsoft Sentinel
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Gestor de áreas de trabalho | Pré-visualização pública | Sim | Sim | Não |
| Experiência de migração SIEM | disponibilidade geral | Sim | Não | Não |
Normalização
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Modelo de Informações de Segurança Avançada (ASIM) | Pré-visualização pública | Sim | Sim | Sim |
Notebooks
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Portáteis | disponibilidade geral | Sim | Sim | Sim |
| Integração de blocos de notas com Azure Synapse | Pré-visualização pública | Sim | Sim | Sim |
Otimizações do SOC
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Otimizações do SOC | Suportado para utilização em produção | Sim | Não | Não |
SAP
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Proteção contra ameaças para SAP | disponibilidade geral | Sim | Sim | Sim |
| Conector de dados sem agente | Pré-visualização limitada | Sim | Não | Não |
Suporte de informações sobre ameaças
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Geolocalização e enriquecimento de dados WhoIs | Pré-visualização pública | Sim | Não | Não |
| Importar TI de um ficheiro simples | Pré-visualização pública | Sim | Sim | Sim |
| Conector de dados da Plataforma de Informações sobre Ameaças | Pré-visualização pública | Sim | Sim | Não |
| Página de investigação de Threat Intelligence | disponibilidade geral | Sim | Sim | Sim |
| Informações sobre Ameaças – Conector de dados TAXII | disponibilidade geral | Sim | Sim | Sim |
| Conector do Microsoft Defender para Informações sobre Ameaças | Pré-visualização pública | Sim | Sim | Não |
| Análises de correspondência de informações sobre ameaças do Microsoft Defender | Pré-visualização pública | Sim | Não | Não |
| Livro das Informações sobre Ameaças | disponibilidade geral | Sim | Sim | Sim |
| Detonação de URL | Pré-visualização pública | Sim | Não | Não |
| API de Indicadores de Carregamento de Informações sobre Ameaças | Pré-visualização pública | Sim | Sim | Não |
UEBA
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Sincronização do Active Directory através do MDI | Pré-visualização pública | Sim | Sim | Não |
| Páginas de entidade de recurso do Azure | Pré-visualização pública | Sim | Sim | Não |
| Informações de entidade | disponibilidade geral | Sim | Sim | Sim |
| Páginas de entidade | disponibilidade geral | Sim | Sim | Sim |
| Ingestão de dados da tabela de informações de identidade | disponibilidade geral | Sim | Sim | Sim |
| Página da entidade do dispositivo IoT | Pré-visualização pública | Sim | Sim | Não |
| Enriquecimentos de Peer/Blast radius | Pré-visualização pública | Sim | Não | Não |
| Anomalias SOC-ML | disponibilidade geral | Sim | Sim | Não |
| Anomalias da UEBA | disponibilidade geral | Sim | Sim | Não |
| Melhoramentos da UEBA\insights | disponibilidade geral | Sim | Sim | Sim |
Listas de observação
| Funcionalidade | Fase da funcionalidade | Azure Empresarial | Azure Government | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Grandes listas de monitorização do Armazenamento do Azure | Pré-visualização pública | Sim | Sim | Não |
| Listas de observação | disponibilidade geral | Sim | Sim | Sim |
| Modelos de lista de observação | Pré-visualização pública | Sim | Sim | Não |
Passos seguintes
Neste artigo, ficou a conhecer as funcionalidades disponíveis no Microsoft Sentinel.