Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die Features beschrieben, die in Microsoft Sentinel in verschiedenen Azure Umgebungen verfügbar sind. Features werden als GA (allgemein verfügbar), in der öffentlichen Vorschau oder als nicht verfügbar angezeigt.
Hinweis
Diese Listen und Tabellen enthalten keine Feature- oder Bundleverfügbarkeit in den Azure Government Secret- oder Azure Government Top Secret Clouds. Weitere Informationen zur konkreten Verfügbarkeit von Air-Gap-Clouds erhalten Sie von Ihrem Account-Team.
Wichtig
Alle Microsoft Sentinel Features werden in der von 21Vianet betriebenen Azure am 18. August 2026 offiziell eingestellt, wie von 21Vianet veröffentlicht wurde. Aufgrund dieser bevorstehenden Außerbetriebnahme können Kunden dem Dienst keine neuen Abonnements mehr hinzufügen.
Wir empfehlen Kunden, mit ihren Ansprechpartnern für Microsoft Azure, das von 21Vianet betrieben wird, zusammenzuarbeiten, um die Auswirkungen dieser Außerbetriebnahme auf ihren eigenen Geschäftsbetrieb zu bewerten.
Erfahrung im Defender-Portal
Microsoft Sentinel ist auch im Microsoft Defender-Portal verfügbar. Im Defender-Portal sind alle allgemein verfügbaren Funktionen in kommerziellen Cloudumgebungen sowie in GCC, GCC High und DoD verfügbar. Features, die sich noch in der Vorschau befinden, sind nur in der kommerziellen Cloud verfügbar.
Weitere Informationen finden Sie unter Microsoft Defender XDR für US Government-Kunden.
Analytics
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Integrität von Analyseregeln | Öffentliche Vorschau | Ja | Ja | Nein |
| MITRE ATT&CK Dashboard | Öffentliche Vorschau | Ja | Ja | Ja |
| NRT-Regeln | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Empfehlungen | Öffentliche Vorschau | Ja | Ja | Nein |
| Geplant und Microsoft-Regeln | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
Inhalts- und Inhaltsverwaltung
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Content Hub und Lösungen | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Repositories | Öffentliche Vorschau | Ja | Nein | Nein |
| Workbooks | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
Datensammlung
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Amazon Web Services | Allgemeine Verfügbarkeit | Ja | Ja | Nein |
| Amazon Web Services S3 | Allgemeine Verfügbarkeit | Ja | Ja | Nein |
| Microsoft Entra-ID | Allgemeine Verfügbarkeit | Ja | Ja | Ja1 |
| Microsoft Entra ID-Schutz | Allgemeine Verfügbarkeit | Ja | Ja | Nein |
| Azure-Aktivität | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Azure DDoS-Schutz | Allgemeine Verfügbarkeit | Ja | Ja | Nein |
| Azure Firewall | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Azure Information Protection (Vorschau) | Veraltet | Nein | Nein | Nein |
| Azure Key Vault | Öffentliche Vorschau | Ja | Ja | Ja |
| Azure Kubernetes Service (AKS) | Öffentliche Vorschau | Ja | Ja | Ja |
| Azure SQL-Datenbanken | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Azure Web Application Firewall (WAF) | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Cisco ASA | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Plattform für codefreie Konnektoren | Öffentliche Vorschau | Ja | Nein | Nein |
| Common Event Format (CEF) | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Common Event Format (CEF) über AMA | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| DNS | Öffentliche Vorschau | Ja | Nein | Ja |
| GCP Pub/Sub-Überwachungsprotokolle | Öffentliche Vorschau | Ja | Ja | Nein |
| Microsoft Defender XDR | Allgemeine Verfügbarkeit | Ja | Ja | Nein |
| Microsoft Purview Insider Risk Management (Vorschau) | Öffentliche Vorschau | Ja | Ja | Nein |
| Microsoft Defender für Cloud | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Microsoft Defender für IoT | Allgemeine Verfügbarkeit | Ja | Ja | Nein |
| Microsoft Power BI (Vorschau) | Öffentliche Vorschau | Ja | Ja | Nein |
| Microsoft Project (Vorschau) | Öffentliche Vorschau | Ja | Ja | Nein |
| Microsoft Purview (Vorschau) | Öffentliche Vorschau | Ja | Nein | Nein |
| Microsoft Purview Information Protection. | Öffentliche Vorschau | Ja | Nein | Nein |
| Microsoft Sentinel-Lösung für Microsoft Business Apps | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Office 365 | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Zusammenfassungsregeln | Allgemeine Verfügbarkeit | Ja | Nein | Nein |
| Syslog | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Syslog über AMA | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Windows DNS-Ereignisse über AMA | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Windows-Firewall | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Weitergeleitete Windows-Ereignisse | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Windows-Sicherheit-Ereignisse über AMA | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
1 Unterstützt nur Anmelde- und Überwachungsprotokolle.
Jagd
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Bookmarks | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Jagt | Öffentliche Vorschau | Ja | Nein | Nein |
| Livestream | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Abfragen | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Historische Daten wiederherstellen | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Durchsuchen großer Datasets | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
Vorfälle
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Hinzufügen von Entitäten zu Threat Intelligence | Öffentliche Vorschau | Ja | Ja | Ja |
| Erweiterte Bedingungen und/oder Bedingungen | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Automatisierungsregeln | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Integrität von Automatisierungsregeln | Öffentliche Vorschau | Ja | Ja | Nein |
| Manuelles Erstellen von Incidents | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Mandanten- bzw. arbeitsbereichsübergreifende Vorfallsansicht | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Erweiterte Suche nach Vorfällen | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Incidentaufgaben | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Microsoft Defender XDR-Vorfallintegration | Allgemeine Verfügbarkeit | Ja | Ja | Nein |
| Microsoft Teams-Integrationen | Öffentliche Vorschau | Ja | Ja | Nein |
| Galerie mit Playbook-Vorlagen | Öffentliche Vorschau | Ja | Ja | Nein |
| Playbooks für Entitäten ausführen | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Playbooks für Vorfälle ausführen | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Überwachungsmetriken für SOC-Vorfälle | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
Machine Learning
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Erkennung anomler RDP-Anmeldungen – integrierte ML-Erkennung | Öffentliche Vorschau | Ja | Ja | Nein |
| Erkennung von anomalen SSH-Anmeldungen – integrierte ML-Erkennung | Öffentliche Vorschau | Ja | Ja | Nein |
| Fusion – erweiterte mehrstufige Angriffserkennungen 1 | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
1 Teilweise allgemein verfügbar: Die Möglichkeit, bestimmte Erkenntnisse aus Sicherheitsrisikoscans zu deaktivieren, befindet sich in der öffentlichen Vorschau.
Verwalten von Microsoft Sentinel
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Arbeitsbereichs-Manager | Öffentliche Vorschau | Ja | Ja | Nein |
| SIEM-Migrationserfahrung | Allgemeine Verfügbarkeit | Ja | Nein | Nein |
Normalisierung
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Advanced Security Information Model (ASIM) | Öffentliche Vorschau | Ja | Ja | Ja |
Notizbücher
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Notebooks | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Notebookintegration mit Azure Synapse | Öffentliche Vorschau | Ja | Ja | Ja |
SOC-Optimierungen
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| SOC-Optimierungen | Unterstützt für die Verwendung in der Produktion | Ja | Nein | Nein |
SAP
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Bedrohungsschutz für SAP | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Datenconnector ohne Agent | Eingeschränkte Vorschau | Ja | Nein | Nein |
Unterstützung für Bedrohungsinformationen
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| GeoLocation- und WhoIs-Datenanreicherung | Öffentliche Vorschau | Ja | Nein | Nein |
| TI aus Flatfile importieren | Öffentliche Vorschau | Ja | Ja | Ja |
| Threat Intelligence Platform-Datenkonnektor | Öffentliche Vorschau | Ja | Ja | Nein |
| Seite „Threat Intelligence-Forschung“ | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Threat Intelligence – TAXII-Datenkonnektor | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Microsoft Defender Threat-Intelligence-Connector | Öffentliche Vorschau | Ja | Ja | Nein |
| Microsoft Defender Threat Intelligence-Abgleichsanalysen | Öffentliche Vorschau | Ja | Nein | Nein |
| Threat Intelligence-Arbeitsmappe | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| URL-Detonation | Öffentliche Vorschau | Ja | Nein | Nein |
| Api zum Hochladen von Indikatoren für Threat Intelligence | Öffentliche Vorschau | Ja | Ja | Nein |
UEBA
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Active Directory-Synchronisierung über MDI | Öffentliche Vorschau | Ja | Ja | Nein |
| Entitätsseiten für Azure-Ressourcen | Öffentliche Vorschau | Ja | Ja | Nein |
| Entitätserkenntnisse | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Entitätsseiten | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Datenerfassung in der Identitätsinformationstabelle | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Entitätsseite für IoT-Geräte | Öffentliche Vorschau | Ja | Ja | Nein |
| Peer/Blast-Radius-Anreicherungen | Öffentliche Vorschau | Ja | Nein | Nein |
| SOC-ML-Anomalien | Allgemeine Verfügbarkeit | Ja | Ja | Nein |
| UEBA-Anomalien | Allgemeine Verfügbarkeit | Ja | Ja | Nein |
| UEBA-Anreicherungen\Erkenntnisse | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
Beobachtungslisten
| Funktion | Funktionsphase | Azure kommerziell | Azure Government | Azure betrieben von 21Vianet |
|---|---|---|---|---|
| Große Watchlists aus Azure Storage | Öffentliche Vorschau | Ja | Ja | Nein |
| Watchlists | Allgemeine Verfügbarkeit | Ja | Ja | Ja |
| Watchlistvorlagen | Öffentliche Vorschau | Ja | Ja | Nein |
Nächste Schritte
In diesem Artikel haben Sie die verfügbaren Features in Microsoft Sentinel kennengelernt.