Azure ticari/diğer bulutlar için Microsoft Sentinel özellik desteği

Bu makalede, farklı Azure ortamlarında Microsoft Sentinel kullanılabilir özellikler açıklanmaktadır. Özellikler GA (genel kullanıma açık), genel önizleme olarak listelenir veya kullanılamaz olarak gösterilir.

Not

Bu listeler ve tablolar, Azure Kamu Gizli Dizi veya Azure Kamu Çok Gizli Dizi bulutlarında özellik veya paket kullanılabilirliği içermez. Air-gapped bulut ortamlarına yönelik özel kullanılabilirlik durumu hakkında daha fazla bilgi için lütfen hesap ekibinizle iletişime geçin.

Önemli

Microsoft Sentinel, 21Vianet tarafından paylaşılan duyuruda açıklandığı üzere 21Vianet tarafından işletilen Azure'da 18 Ağustos 2026'da emekliye ayrıldı. Microsoft Sentinel artık bu bölgede mevcut değildir.

Müşterilerin, bu kullanımdan kaldırma işleminin kendi işlemleri üzerindeki etkisini değerlendirmek için 21Vianet tarafından sağlanan Microsoft Azure hesap temsilcileriyle birlikte çalışmasını öneririz.

Defender portalında deneyim

Microsoft Sentinel Microsoft Defender portalında da kullanılabilir. Defender portalında genel kullanıma sunulan tüm özellikler ticari, GCC, GCC High ve DoD bulutlarında kullanılabilir. Hala önizleme aşamasında olan özellikler yalnızca ticari bulutta kullanılabilir.

Daha fazla bilgi için bkz. ABD Kamu müşterileri için Microsoft Defender XDR.

Analitik

Özellik Özellik aşaması ticari Azure Azure Kamu
Analiz kuralları sistem durumu Genel önizleme Evet Evet
MITRE ATT&CK gösterge paneli Genel önizleme Evet Evet
NRT kuralları GA Evet Evet
Öneriler Genel önizleme Evet Evet
Zamanlanmış ve Microsoft kuralları GA Evet Evet

İçerik ve içerik yönetimi

Özellik Özellik aşaması ticari Azure Azure Kamu
İçerik hub'ı ve çözümleri GA Evet Evet
Depoları Genel önizleme Evet Hayır
Çalışma Kitapları GA Evet Evet

Veri toplama

Özellik Özellik aşaması ticari Azure Azure Kamu
Amazon Web Hizmetleri GA Evet Evet
Amazon Web Services S3 GA Evet Evet
Microsoft Entra ID GA Evet Evet
Microsoft Entra ID Koruması GA Evet Evet
Azure Etkinliği GA Evet Evet
Azure DDoS Koruması GA Evet Evet
Azure Güvenlik Duvarı GA Evet Evet
Azure Information Protection (Önizleme) Kullanımdan kaldırıldı Hayır Hayır
Azure Key Vault Genel önizleme Evet Evet
Azure Kubernetes Service (AKS) Genel önizleme Evet Evet
Azure SQL Veritabanları GA Evet Evet
Azure Web Uygulaması Güvenlik Duvarı (WAF) GA Evet Evet
Cisco ASA GA Evet Evet
Kodsuz Bağlayıcılar Platformu Genel önizleme Evet Hayır
Ortak Olay Biçimi (CEF) GA Evet Evet
AMA aracılığıyla Ortak Olay Biçimi (CEF) GA Evet Evet
DNS Genel önizleme Evet Hayır
GCP Pub/Sub Denetim Günlükleri Genel önizleme Evet Evet
Microsoft Defender XDR GA Evet Evet
Microsoft Purview İç Risk Yönetimi (Önizleme) Genel önizleme Evet Evet
Bulut için Microsoft Defender GA Evet Evet
IoT için Microsoft Defender GA Evet Evet
Microsoft Power BI (Önizleme) Genel önizleme Evet Evet
Microsoft Project (Önizleme) Genel önizleme Evet Evet
Microsoft Purview (Önizleme) Genel önizleme Evet Hayır
Microsoft Purview Bilgi Koruması Genel önizleme Evet Hayır
Microsoft Business Apps için Microsoft Sentinel çözümü GA Evet Evet
Office 365 GA Evet Evet
Özet kuralları GA Evet Hayır
Syslog GA Evet Evet
AMA aracılığıyla Syslog GA Evet Evet
AMA aracılığıyla Windows DNS Olayları GA Evet Evet
Windows Güvenlik Duvarı GA Evet Evet
Windows İletilen Olaylar GA Evet Evet
AMA aracılığıyla Windows Güvenlik Olayları GA Evet Evet

Avcı -lık

Özellik Özellik aşaması ticari Azure Azure Kamu
Yer im -leri GA Evet Evet
Avlar Genel önizleme Evet Hayır
Livestream GA Evet Evet
Sorgular GA Evet Evet
Geçmiş verileri geri yükleme GA Evet Evet
Büyük veri kümelerinde arama GA Evet Evet

Olaylar

Özellik Özellik aşaması ticari Azure Azure Kamu
Tehdit istihbaratına varlıklar ekleyin Genel önizleme Evet Evet
Gelişmiş ve/veya koşullar GA Evet Evet
Otomasyon kuralları GA Evet Evet
Otomasyon kuralları sistem durumu Genel önizleme Evet Evet
Olay kayıtlarını manuel olarak oluşturun GA Evet Evet
Kiracılar arası/Çalışma alanları arası olaylar görünümü GA Evet Evet
Olay gelişmiş arama GA Evet Evet
Olay görevleri GA Evet Evet
Microsoft Defender XDR olay tümleştirmesi GA Evet Evet
Microsoft Teams tümleştirmeleri Genel önizleme Evet Evet
Playbook şablon galerisi Genel önizleme Evet Evet
Varlıklar üzerinde playbook çalıştırma GA Evet Evet
Olaylar üzerinde playbook çalıştırma GA Evet Evet
SOC olay denetim ölçümleri GA Evet Evet

Makine Öğrenimi

Özellik Özellik aşaması ticari Azure Azure Kamu
Anormal RDP oturum açma algılaması - yerleşik ML algılama Genel önizleme Evet Evet
Anormal SSH oturum açma algılaması - yerleşik ML algılama Genel önizleme Evet Evet
Fusion - gelişmiş çok aşamalı saldırı algılamaları 1 GA Evet Evet

1 Kısmen GA: Güvenlik açığı taramalarından belirli bulguları devre dışı bırakma özelliği genel önizleme aşamasındadır.

Microsoft Sentinel yönetme

Özellik Özellik aşaması ticari Azure Azure Kamu
Çalışma alanı yöneticisi Genel önizleme Evet Evet
SIEM geçiş deneyimi GA Evet Hayır

Normalleştirme

Özellik Özellik aşaması ticari Azure Azure Kamu
Gelişmiş Güvenlik Bilgileri Modeli (ASIM) Genel önizleme Evet Evet

Dizüstü bilgisayarlar

Özellik Özellik aşaması ticari Azure Azure Kamu
Dizüstü bilgisayarlar GA Evet Evet
Azure Synapse ile not defteri tümleştirmesi Genel önizleme Evet Evet

SoC optimizasyonları

Özellik Özellik aşaması ticari Azure Azure Kamu
SOC iyileştirmeleri Üretim kullanımı için desteklenir Evet Hayır

SAP

Özellik Özellik aşaması ticari Azure Azure Kamu
SAP için tehdit koruması GA Evet Evet
Aracısız veri bağlayıcısı Sınırlı önizleme Evet Hayır

Tehdit bilgileri desteği

Özellik Özellik aşaması ticari Azure Azure Kamu
Coğrafi Konum ve WhoIs veri zenginleştirmesi Genel önizleme Evet Hayır
TI'ı düz dosyadan içeri aktarma Genel önizleme Evet Evet
Threat Intelligence Platform veri bağlayıcısı Genel önizleme Evet Evet
Tehdit Bilgileri Araştırması sayfası GA Evet Evet
Tehdit Bilgileri - TAXII veri bağlayıcısı GA Evet Evet
Tehdit Analizi için Microsoft Defender bağlayıcısı Genel önizleme Evet Evet
Microsoft Defender Tehdit bilgileri eşleştirme analizi Genel önizleme Evet Hayır
Tehdit Bilgileri çalışma kitabı GA Evet Evet
URL patlama Genel önizleme Evet Hayır
Tehdit İstihbaratı Gösterge Yükleme API'si Genel önizleme Evet Evet

UEBA

Özellik Özellik aşaması ticari Azure Azure Kamu
MDI aracılığıyla Active Directory eşitlemesi Genel önizleme Evet Evet
Azure kaynak varlığı sayfaları Genel önizleme Evet Evet
Varlık içgörüleri GA Evet Evet
Varlık sayfaları GA Evet Evet
Kimlik bilgileri tablosu veri alımı GA Evet Evet
IoT cihaz varlığı sayfası Genel önizleme Evet Evet
Eş/Patlama yarıçapı zenginleştirmeleri Genel önizleme Evet Hayır
SOC-ML anomalileri GA Evet Evet
UEBA anomalileri GA Evet Evet
UEBA zenginleştirmeleri\içgörüler GA Evet Evet

İzleme Listeleri

Özellik Özellik aşaması ticari Azure Azure Kamu
Azure Depolama'dan büyük izleme listeleri Genel önizleme Evet Evet
İzleme Listeleri GA Evet Evet
İzleme listesi şablonları Genel önizleme Evet Evet

Sonraki adımlar

Bu makalede, Microsoft Sentinel'daki kullanılabilir özellikler hakkında bilgi edindi.