Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Nachdem Ihre Daten gesammelt, gespeichert und verarbeitet wurden, kann Compliance zu einer wichtigen Entwurfsanforderung werden, die erhebliche Auswirkungen auf Ihre Microsoft Sentinel Architektur hat. Die Möglichkeit zu überprüfen und zu beweisen, wer unter allen Bedingungen Zugriff auf welche Daten hat, ist eine wichtige Anforderung an die Datenhoheit in vielen Ländern und Regionen, und die Bewertung von Risiken und das Gewinnen von Erkenntnissen in Microsoft Sentinel Workflows ist für viele Kunden eine Priorität.
Dieser Artikel kann Ihnen helfen, Complianceanforderungen zu erfüllen, indem beschrieben wird, wo Microsoft Sentinel Daten gespeichert werden.
Wichtig
Alle Microsoft Sentinel Features werden in der von 21Vianet betriebenen Azure am 18. August 2026 offiziell eingestellt, wie von 21Vianet veröffentlicht wurde. Aufgrund dieser bevorstehenden Außerbetriebnahme können Kunden dem Dienst keine neuen Abonnements mehr hinzufügen.
Wir empfehlen Kunden, mit ihren Ansprechpartnern für Microsoft Azure, das von 21Vianet betrieben wird, zusammenzuarbeiten, um die Auswirkungen dieser Außerbetriebnahme auf ihren eigenen Geschäftsbetrieb zu bewerten.
Gesammelte Daten
Microsoft Sentinel sammelt die folgenden Datentypen:
- Rohdaten, z. B. Ereignisdaten, die von verbundenen Microsoft-Diensten und Partnersystemen gesammelt werden. Daten aus mehreren Clouds und Quellen werden an den Azure Log Analytics-Arbeitsbereich des Kunden gestreamt, der Microsoft Sentinel unter dem Abonnement des Kundenmandanten zugeordnet ist. Dieser Ansatz gibt dem Kunden die Möglichkeit, eine Region sowie Aufbewahrungs- und Löschrichtlinien auszuwählen.
- Verarbeitete Daten wie Vorfälle, Warnungen, Verhaltensweisen usw.
- Konfigurationsdaten, z. B. Connectoreinstellungen, Regeln usw.
Datenspeicherstandort
Microsoft Sentinel speichert daten, die vom Dienst verwendet werden, einschließlich Kundendaten, in derselben Region wie der zugeordnete Azure Log Analytics Arbeitsbereich. Weitere Informationen finden Sie unter Unterstützte Regionen.
Microsoft Sentinel verarbeitet Daten an einem der folgenden Speicherorte:
- Für Log Analytics Arbeitsbereiche in Europa verarbeitet Microsoft Sentinel Kundendaten in Europa.
- Für Log Analytics Arbeitsbereiche in Israel verarbeitet Microsoft Sentinel Kundendaten in Israel.
- Für Log Analytics Arbeitsbereiche in einer der Regionen China 21Vianet verarbeitet Microsoft Sentinel Kundendaten in China 21Vianet.
- Für Arbeitsbereiche, die sich an einem anderen Ort befinden, verarbeitet Microsoft Sentinel Kundendaten in einer US-Region.
Wenn Sie Microsoft Sentinel aus dem Defender-Portal integrieren, verarbeitet der Dienst ggf. Daten in den Zielregionen, die während des Onboardings angegeben sind, oder in den vorhandenen Microsoft Defender XDR Regionen. Der Speicherort für rohe Daten bleibt jedoch unverändert. Weitere Informationen finden Sie unter Datensicherheit und -aufbewahrung in Microsoft Defender XDR.
Unterstützte Regionen
Die folgende Tabelle zeigt die unterstützten Regionen, die Microsoft Sentinel SIEM und Data Lake unterstützen.
| Kontinent | Land/Region | Unterstützte SIEM-Region | Von Data Lake unterstützte Region |
|---|---|---|---|
| Nordamerika | Kanada | • Kanada, Mitte • Kanada, Osten |
• Kanada, Mitte |
| Vereinigte Staaten | • USA, Mitte • USA, Osten • USA, Osten 2 • USA, Osten 2 EUAP • USA, Norden-Mitte • USA, Süden-Mitte • Westen der USA • USA, Westen 2 • USA, Westen 3 • USA, Westen-Mitte Azure Government • USGov Arizona • USGov Virginia • USNat, Osten • USNat West • USSec, Osten • USSec West |
• USA, Mitte • USA, Osten • USA, Osten 2 • USA, Süden-Mitte • USA, Westen 2 |
|
| Südamerika | Brasilien | • Brasilien, Süden • Brasilien, Südosten |
|
| Asien und Naher Osten | •Ostasien •Südostasien |
•Südostasien | |
| China 21Vianet | • China, Osten 2 • China, Norden 3 |
||
| Indien | • Indien, Mitte • Jio Indien, Westen • Jio Indien, Mitte |
• Indien, Mitte | |
| Israel | • Israel, Mitte | • Israel, Mitte | |
| Japan | • Japan, Osten • Japan, Westen |
• Japan, Osten | |
| Korea | • Korea, Mitte • Korea, Süden |
||
| Qatar | • Katar, Mitte | ||
| UAE | • VAE, Mitte • VAE, Norden |
||
| Europa | • Europa, Norden • Europa, Westen |
• Europa, Norden • Europa, Westen |
|
| Frankreich | • Frankreich, Mitte • Frankreich, Süden |
• Frankreich, Mitte | |
| Deutschland | • Deutschland, Westen-Mitte | ||
| Italien | • Italien, Norden | • Italien, Norden | |
| Norwegen | • Norwegen, Osten • Norwegen, Westen |
||
| Schweden | • Schweden, Mitte | ||
| Schweiz | • Schweiz, Norden • Schweiz, Westen |
• Schweiz, Norden | |
| GROßBRITANNIEN | • Vereinigtes Königreich, Süden • Vereinigtes Königreich, Westen |
• Vereinigtes Königreich, Süden | |
| Australien | Australien | • Australien, Mitte Australien, Zentral 2 • Australien, Osten • Australien, Südosten |
• Australien, Osten |
| Afrika | Südafrika | • Südafrika, Norden |
Wichtig
Microsoft Sentinel Data Lake muss in derselben Azure Region wie der zugeordnete primäre Sentinel-Arbeitsbereich bereitgestellt werden.
Datenaufbewahrung
Daten aus Microsoft Sentinel werden bis zum frühesten der folgenden Daten aufbewahrt:
- Der Kunde entfernt Microsoft Sentinel aus dem Arbeitsbereich.
- Gemäß einer vom Kunden festgelegten Aufbewahrungsrichtlinie
Bis zu diesem Zeitpunkt können Kunden ihre Daten jederzeit löschen.
Kundendaten werden aufbewahrt und sind weiterhin verfügbar, solange für die Lizenz eine Kulanzfrist gilt oder sie ausgesetzt ist. Am Ende dieses Zeitraums und spätestens 90 Tage nach Vertragsbeendigung oder -ablauf werden die Daten aus den Systemen von Microsoft gelöscht, damit sie nicht wiederhergestellt werden können.
Datenfreigabe für Microsoft Sentinel
Microsoft Sentinel können Daten, einschließlich Kundendaten, für die folgenden Microsoft-Produkte freigeben:
- Microsoft Defender XDR
- Azure Log Analytics (Protokollanalyse)
- Security Copilot
Verwandte Inhalte
Weitere Informationen finden Sie unter:
- Details zu Azure Regionen, die beim Entwerfen Ihrer Arbeitsbereichsarchitektur nützlich sind.
- Geschäftskontinuität und Notfallwiederherstellung für Microsoft Sentinel