你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Azure商业/其他云的Microsoft Sentinel功能支持

本文介绍跨不同Azure环境的Microsoft Sentinel中可用的功能。 功能列为正式版 (正式版) 、公共预览版或显示为不可用。

注意

这些列表和表不包括Azure 政府机密或Azure 政府顶级机密云中的功能或捆绑包可用性。 有关空隙云的特定可用性的详细信息,请联系你的帐户团队。

重要

根据世纪互联发布的公告,所有Microsoft Sentinel功能将于 2026 年 8 月 18 日在世纪互联区域运营的Azure正式停用。 由于即将停用,客户无法再将新订阅加入服务。

我们建议客户与由世纪互联运营的Microsoft Azure的帐户代表合作,评估此次停用对其自身运营的影响。

Defender 门户中的体验

Microsoft Defender门户中还提供了Microsoft Sentinel。 在 Defender 门户中,所有正式发布的功能都可在商业云、GCC 云、GCC High 云和 DoD 云中使用。 仍处于预览状态的功能仅在商业云中可用。

有关详细信息,请参阅美国政府客户的Microsoft Defender XDR

分析

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
分析规则运行状况 公共预览版
MITRE ATT&CK 仪表板 公共预览版
NRT 规则 GA
建议 公共预览版
计划和Microsoft规则 GA

内容和内容管理

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
内容中心和解决方案 GA
存储 库 公共预览版
Workbooks GA

数据收集

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
Amazon Web Services GA
Amazon Web Services S3 GA
Microsoft Entra ID GA 1
Microsoft Entra ID保护 GA
Azure活动 GA
Azure DDoS 防护 GA
Azure 防火墙 GA
Azure 信息保护 (预览版) 不推荐使用
Azure Key Vault 公共预览版
Azure Kubernetes 服务 (AKS) 公共预览版
Azure SQL数据库 GA
Azure Web 应用程序防火墙 (WAF) GA
Cisco ASA GA
无代码连接器平台 公共预览版
常见事件格式 (CEF) GA
通过 AMA (CEF) 的常见事件格式 GA
DNS 公共预览版
GCP 发布/订阅审核日志 公共预览版
Microsoft Defender XDR GA
Microsoft Purview 内部风险管理 (预览版) 公共预览版
Microsoft Defender for Cloud GA
适用于 IoT 的Microsoft Defender GA
Microsoft Power BI (预览版) 公共预览版
Microsoft Project (预览版) 公共预览版
Microsoft Purview (预览版) 公共预览版
Microsoft Purview 信息保护 公共预览版
适用于 Microsoft Business Apps 的Microsoft Sentinel解决方案 GA
Office 365 GA
摘要规则 GA
Syslog GA
通过 AMA 的 Syslog GA
通过 AMA 的 Windows DNS 事件 GA
Windows 防火墙 GA
Windows 转发事件 GA
通过 AMA Windows 安全中心事件 GA

1 仅支持登录日志和审核日志。

搜寻

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
Bookmarks GA
狩猎 公共预览版
Livestream GA
Queries GA
还原历史数据 GA
搜索大型数据集 GA

事件

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
将实体添加到威胁情报 公共预览版
高级和/或条件 GA
自动化规则 GA
自动化规则运行状况 公共预览版
手动创建事件 GA
跨租户/跨工作区事件视图 GA
事件高级搜索 GA
事件任务 GA
Microsoft Defender XDR事件集成 GA
Microsoft Teams 集成 公共预览版
Playbook 模板库 公共预览版
对实体运行 playbook GA
针对事件运行 playbook GA
SOC 事件审核指标 GA

机器学习

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
异常 RDP 登录检测 - 内置 ML 检测 公共预览版
异常 SSH 登录检测 - 内置 ML 检测 公共预览版
Fusion - 高级多阶段攻击检测 1 GA

1 部分正式版:禁用漏洞扫描中的特定发现功能目前为公共预览版。

管理Microsoft Sentinel

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
工作区管理器 公共预览版
SIEM 迁移体验 GA

规范化

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
高级安全信息模型 (ASIM) 公共预览版

笔记本

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
笔记本 GA
笔记本与 Azure Synapse 集成 公共预览版

SOC 优化

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
SOC 优化 支持生产使用

SAP

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
SAP 威胁防护 GA
无代理数据连接器 受限预览版

威胁情报支持

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
GeoLocation 和 WhoIs 数据扩充 公共预览版
从平面文件导入 TI 公共预览版
威胁情报平台数据连接器 公共预览版
“威胁情报研究”页 GA
威胁情报 - TAXII 数据连接器 GA
威胁情报连接器Microsoft Defender 公共预览版
Microsoft Defender威胁情报匹配分析 公共预览版
威胁情报工作簿 GA
URL 设置 公共预览版
威胁情报上传指示器 API 公共预览版

UEBA

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
通过 MDI 进行 Active Directory 同步 公共预览版
Azure资源实体页 公共预览版
实体见解 GA
实体页 GA
标识信息表数据引入 GA
IoT 设备实体页 公共预览版
对等/爆炸半径扩充 公共预览版
SOC-ML 异常 GA
UEBA 异常 GA
UEBA 扩充\insights GA

监视列表

功能 功能阶段 Azure商业 Azure 政府 Azure由世纪互联运营
Azure存储中的大型监视列表 公共预览版
监视列表 GA
监视列表模板 公共预览版

后续步骤

本文介绍了 Microsoft Sentinel 中的可用功能。