Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive le funzionalità disponibili in Microsoft Sentinel in ambienti Azure diversi. Le funzionalità sono elencate come GA (disponibile a livello generale), anteprima pubblica o visualizzate come non disponibili.
Nota
Questi elenchi e queste tabelle non includono la disponibilità di funzionalità o pacchetti nei cloud Azure per enti pubblici Secret o Azure per enti pubblici Top Secret. Per ulteriori informazioni sulla disponibilità per specifici cloud isolati dalla rete, contatta il team responsabile del tuo account.
Importante
Tutte le funzionalità Microsoft Sentinel verranno ritirate ufficialmente nel Azure gestito dall'area 21Vianet il 18 agosto 2026, in base all'annuncio pubblicato da 21Vianet. A causa del prossimo ritiro, i clienti non sono più in grado di eseguire l'onboarding di nuove sottoscrizioni al servizio.
È consigliabile che i clienti collaborino con i rappresentanti dell'account per Microsoft Azure gestiti da 21Vianet per valutare l'impatto di questo ritiro sulle proprie operazioni.
Esperienza nel portale di Defender
Microsoft Sentinel è disponibile anche nel portale di Microsoft Defender. Nel portale di Defender tutte le funzionalità a disponibilità generale sono disponibili nei cloud commerciali, GCC, GCC High e DoD. Le funzionalità ancora in anteprima sono disponibili solo nel cloud commerciale.
Per altre informazioni, vedere Microsoft Defender XDR per i clienti del governo degli Stati Uniti.
Analisi
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Integrità delle regole di analisi | Anteprima pubblica | Sì | Sì | No |
| Dashboard di MITRE ATT&CK | Anteprima pubblica | Sì | Sì | Sì |
| Regole NRT | GA | Sì | Sì | Sì |
| Raccomandazioni | Anteprima pubblica | Sì | Sì | No |
| Pianificate e regole Microsoft | GA | Sì | Sì | Sì |
Contenuti e gestione dei contenuti
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Hub del contenuto e soluzioni | GA | Sì | Sì | Sì |
| Repository | Anteprima pubblica | Sì | No | No |
| Cartelle di lavoro | GA | Sì | Sì | Sì |
Raccolta dei dati
1 Supporta solo i log di accesso e i log di controllo.
Caccia
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Segnalibri | GA | Sì | Sì | Sì |
| Caccia | Anteprima pubblica | Sì | No | No |
| Livestream | GA | Sì | Sì | Sì |
| Query | GA | Sì | Sì | Sì |
| Ripristinare i dati cronologici | GA | Sì | Sì | Sì |
| Cercare set di dati di grandi dimensioni | GA | Sì | Sì | Sì |
Eventi imprevisti
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Aggiungere entità all'intelligence sulle minacce | Anteprima pubblica | Sì | Sì | Sì |
| Condizioni avanzate e/o condizionali | GA | Sì | Sì | Sì |
| Regole di automazione | GA | Sì | Sì | Sì |
| Stato delle regole di automazione | Anteprima pubblica | Sì | Sì | No |
| Creare eventi imprevisti manualmente | GA | Sì | Sì | Sì |
| Visualizzazione eventi imprevisti tra tenant/tra aree di lavoro | GA | Sì | Sì | Sì |
| Ricerca avanzata degli incidenti | GA | Sì | Sì | Sì |
| Attività impreviste | GA | Sì | Sì | Sì |
| integrazione degli incidenti di Microsoft Defender XDR | GA | Sì | Sì | No |
| Integrazioni di Microsoft Teams | Anteprima pubblica | Sì | Sì | No |
| Galleria dei modelli di playbook | Anteprima pubblica | Sì | Sì | No |
| Eseguire playbook sulle entità | GA | Sì | Sì | Sì |
| Eseguire playbook in caso di eventi imprevisti | GA | Sì | Sì | Sì |
| Metriche di controllo degli eventi imprevisti SOC | GA | Sì | Sì | Sì |
Machine Learning
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Rilevamento di accessi RDP anomali - rilevamento ML integrato | Anteprima pubblica | Sì | Sì | No |
| Rilevamento di accessi SSH anomali - rilevamento ML integrato | Anteprima pubblica | Sì | Sì | No |
| Fusion - Rilevamento avanzato degli attacchi multistage 1 | GA | Sì | Sì | Sì |
1 Disponibilità generale parziale: la possibilità di disabilitare specifici rilevamenti dalle analisi di vulnerabilità è disponibile in anteprima pubblica.
Gestione Microsoft Sentinel
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Gestione aree di lavoro | Anteprima pubblica | Sì | Sì | No |
| Esperienza di migrazione SIEM | GA | Sì | No | No |
Normalizzazione
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Advanced Security Information Model (ASIM) | Anteprima pubblica | Sì | Sì | Sì |
Notebook
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Notebook | GA | Sì | Sì | Sì |
| Integrazione dei notebook con Azure Synapse | Anteprima pubblica | Sì | Sì | Sì |
Ottimizzazioni del SOC
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Ottimizzazioni SOC | Supportato per l'uso in produzione | Sì | No | No |
SAP
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Protezione dalle minacce per SAP | GA | Sì | Sì | Sì |
| Connettore dati senza agente | Anteprima limitata | Sì | No | No |
Supporto per l'intelligence sulle minacce
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Arricchimento dei dati di GeoLocation e WhoIs | Anteprima pubblica | Sì | No | No |
| Importare TI da un file di testo semplice | Anteprima pubblica | Sì | Sì | Sì |
| Connettore dati di Threat Intelligence Platform | Anteprima pubblica | Sì | Sì | No |
| Pagina Ricerca intelligence sulle minacce | GA | Sì | Sì | Sì |
| Intelligence sulle minacce - Connettore dati TAXII | GA | Sì | Sì | Sì |
| connettore Microsoft Defender per intelligence sulle minacce | Anteprima pubblica | Sì | Sì | No |
| Analisi di corrispondenza della threat intelligence di Microsoft Defender | Anteprima pubblica | Sì | No | No |
| Cartella di lavoro di intelligence sulle minacce | GA | Sì | Sì | Sì |
| Detonazione di URL | Anteprima pubblica | Sì | No | No |
| API per il caricamento degli indicatori di intelligence sulle minacce | Anteprima pubblica | Sì | Sì | No |
UEBA
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Sincronizzazione di Active Directory tramite MDI | Anteprima pubblica | Sì | Sì | No |
| Pagine dell'entità risorsa di Azure | Anteprima pubblica | Sì | Sì | No |
| Entity Insights | GA | Sì | Sì | Sì |
| Pagine di entità | GA | Sì | Sì | Sì |
| Inserimento dei dati della tabella delle informazioni sull'identità | GA | Sì | Sì | Sì |
| Pagina dell'entità dispositivo IoT | Anteprima pubblica | Sì | Sì | No |
| Arricchimenti del raggio peer/blast | Anteprima pubblica | Sì | No | No |
| Anomalie SOC-ML | GA | Sì | Sì | No |
| Anomalie UEBA | GA | Sì | Sì | No |
| Arricchimenti UEBA\Approfondimenti | GA | Sì | Sì | Sì |
Liste di controllo
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici | Azure gestito da 21Vianet |
|---|---|---|---|---|
| Watchlist di grandi dimensioni da Archiviazione di Azure | Anteprima pubblica | Sì | Sì | No |
| Watchlist | GA | Sì | Sì | Sì |
| Modelli di lista di controllo | Anteprima pubblica | Sì | Sì | No |
Passaggi successivi
In questo articolo sono state illustrate le funzionalità disponibili in Microsoft Sentinel.