Geografische Verfügbarkeit und Datenresidenz in Microsoft Sentinel

Nachdem Ihre Daten gesammelt, gespeichert und verarbeitet wurden, kann Compliance zu einer wichtigen Entwurfsanforderung werden, die erhebliche Auswirkungen auf Ihre Microsoft Sentinel Architektur hat. Die Möglichkeit zu überprüfen und zu beweisen, wer unter allen Bedingungen Zugriff auf welche Daten hat, ist eine wichtige Anforderung an die Datenhoheit in vielen Ländern und Regionen, und die Bewertung von Risiken und das Gewinnen von Erkenntnissen in Microsoft Sentinel Workflows ist für viele Kunden eine Priorität.

Dieser Artikel kann Ihnen helfen, Complianceanforderungen zu erfüllen, indem beschrieben wird, wo Microsoft Sentinel Daten gespeichert werden.

Wichtig

Alle Microsoft Sentinel Features werden in der von 21Vianet betriebenen Azure am 18. August 2026 offiziell eingestellt, wie von 21Vianet veröffentlicht wurde. Aufgrund dieser bevorstehenden Außerbetriebnahme können Kunden dem Dienst keine neuen Abonnements mehr hinzufügen.

Wir empfehlen Kunden, mit ihren Ansprechpartnern für Microsoft Azure, das von 21Vianet betrieben wird, zusammenzuarbeiten, um die Auswirkungen dieser Außerbetriebnahme auf ihren eigenen Geschäftsbetrieb zu bewerten.

Gesammelte Daten

Microsoft Sentinel sammelt die folgenden Datentypen:

  • Rohdaten, z. B. Ereignisdaten, die von verbundenen Microsoft-Diensten und Partnersystemen gesammelt werden. Daten aus mehreren Clouds und Quellen werden an den Azure Log Analytics-Arbeitsbereich des Kunden gestreamt, der Microsoft Sentinel unter dem Abonnement des Kundenmandanten zugeordnet ist. Dieser Ansatz gibt dem Kunden die Möglichkeit, eine Region sowie Aufbewahrungs- und Löschrichtlinien auszuwählen.
  • Verarbeitete Daten wie Vorfälle, Warnungen, Verhaltensweisen usw.
  • Konfigurationsdaten, z. B. Connectoreinstellungen, Regeln usw.

Datenspeicherstandort

Microsoft Sentinel speichert daten, die vom Dienst verwendet werden, einschließlich Kundendaten, in derselben Region wie der zugeordnete Azure Log Analytics Arbeitsbereich. Weitere Informationen finden Sie unter Unterstützte Regionen.

Microsoft Sentinel verarbeitet Daten an einem der folgenden Speicherorte:

  • Für Log Analytics Arbeitsbereiche in Europa verarbeitet Microsoft Sentinel Kundendaten in Europa.
  • Für Log Analytics Arbeitsbereiche in Israel verarbeitet Microsoft Sentinel Kundendaten in Israel.
  • Für Log Analytics Arbeitsbereiche in einer der Regionen China 21Vianet verarbeitet Microsoft Sentinel Kundendaten in China 21Vianet.
  • Für Arbeitsbereiche, die sich an einem anderen Ort befinden, verarbeitet Microsoft Sentinel Kundendaten in einer US-Region.

Wenn Sie Microsoft Sentinel aus dem Defender-Portal integrieren, verarbeitet der Dienst ggf. Daten in den Zielregionen, die während des Onboardings angegeben sind, oder in den vorhandenen Microsoft Defender XDR Regionen. Der Speicherort für rohe Daten bleibt jedoch unverändert. Weitere Informationen finden Sie unter Datensicherheit und -aufbewahrung in Microsoft Defender XDR.

Unterstützte Regionen

Die folgende Tabelle zeigt die unterstützten Regionen, die Microsoft Sentinel SIEM und Data Lake unterstützen.

Kontinent Land/Region Unterstützte SIEM-Region Von Data Lake unterstützte Region
Nordamerika Kanada • Kanada, Mitte
• Kanada, Osten
• Kanada, Mitte
Vereinigte Staaten • USA, Mitte
• USA, Osten
• USA, Osten 2
• USA, Osten 2 EUAP
• USA, Norden-Mitte
• USA, Süden-Mitte
• Westen der USA
• USA, Westen 2
• USA, Westen 3
• USA, Westen-Mitte

Azure Government
• USGov Arizona
• USGov Virginia
• USNat, Osten
• USNat West
• USSec, Osten
• USSec West
• USA, Mitte
• USA, Osten
• USA, Osten 2
• USA, Süden-Mitte
• USA, Westen 2
Südamerika Brasilien • Brasilien, Süden
• Brasilien, Südosten
Asien und Naher Osten •Ostasien
•Südostasien
•Südostasien
China 21Vianet • China, Osten 2
• China, Norden 3
Indien • Indien, Mitte
• Jio Indien, Westen
• Jio Indien, Mitte
• Indien, Mitte
Israel • Israel, Mitte • Israel, Mitte
Japan • Japan, Osten
• Japan, Westen
• Japan, Osten
Korea • Korea, Mitte
• Korea, Süden
Qatar • Katar, Mitte
UAE • VAE, Mitte
• VAE, Norden
Europa • Europa, Norden
• Europa, Westen
• Europa, Norden
• Europa, Westen
Frankreich • Frankreich, Mitte
• Frankreich, Süden
• Frankreich, Mitte
Deutschland • Deutschland, Westen-Mitte
Italien • Italien, Norden • Italien, Norden
Norwegen • Norwegen, Osten
• Norwegen, Westen
Schweden • Schweden, Mitte
Schweiz • Schweiz, Norden
• Schweiz, Westen
• Schweiz, Norden
GROßBRITANNIEN • Vereinigtes Königreich, Süden
• Vereinigtes Königreich, Westen
• Vereinigtes Königreich, Süden
Australien Australien • Australien, Mitte
Australien, Zentral 2
• Australien, Osten
• Australien, Südosten
• Australien, Osten
Afrika Südafrika • Südafrika, Norden

Wichtig

Microsoft Sentinel Data Lake muss in derselben Azure Region wie der zugeordnete primäre Sentinel-Arbeitsbereich bereitgestellt werden.

Datenaufbewahrung

Daten aus Microsoft Sentinel werden bis zum frühesten der folgenden Daten aufbewahrt:

Bis zu diesem Zeitpunkt können Kunden ihre Daten jederzeit löschen.

Kundendaten werden aufbewahrt und sind weiterhin verfügbar, solange für die Lizenz eine Kulanzfrist gilt oder sie ausgesetzt ist. Am Ende dieses Zeitraums und spätestens 90 Tage nach Vertragsbeendigung oder -ablauf werden die Daten aus den Systemen von Microsoft gelöscht, damit sie nicht wiederhergestellt werden können.

Datenfreigabe für Microsoft Sentinel

Microsoft Sentinel können Daten, einschließlich Kundendaten, für die folgenden Microsoft-Produkte freigeben:

  • Microsoft Defender XDR
  • Azure Log Analytics (Protokollanalyse)
  • Security Copilot

Weitere Informationen finden Sie unter: