Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive le funzionalità disponibili in Microsoft Sentinel in ambienti Azure diversi. Le funzionalità sono elencate come GA (disponibile a livello generale), anteprima pubblica o visualizzate come non disponibili.
Nota
Questi elenchi e queste tabelle non includono la disponibilità di funzionalità o pacchetti nei cloud Azure per enti pubblici Secret o Azure per enti pubblici Top Secret. Per altre informazioni sulla disponibilità specifica per cloud isolati, contattare il team commerciale.
Importante
Microsoft Sentinel è stato ritirato in Azure gestito da 21Vianet il 18 agosto 2026, come descritto nell'annuncio pubblicato da 21Vianet. Microsoft Sentinel non è più disponibile in questa regione.
È consigliabile che i clienti collaborino con i rappresentanti dell'account per Microsoft Azure gestiti da 21Vianet per valutare l'impatto di questo ritiro sulle proprie operazioni.
Esperienza nel portale di Defender
Microsoft Sentinel è disponibile anche nel portale di Microsoft Defender. Nel portale di Defender tutte le funzionalità a disponibilità generale sono disponibili nei cloud commerciali, GCC, GCC High e DoD. Le funzionalità ancora in anteprima sono disponibili solo nel cloud commerciale.
Per altre informazioni, vedere Microsoft Defender XDR per i clienti del governo degli Stati Uniti.
Analisi
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Integrità delle regole di analisi | Anteprima pubblica | Sì | Sì |
| Dashboard di MITRE ATT&CK | Anteprima pubblica | Sì | Sì |
| Regole NRT | GA | Sì | Sì |
| Raccomandazioni | Anteprima pubblica | Sì | Sì |
| Regole pianificate e Microsoft | GA | Sì | Sì |
Contenuti e gestione dei contenuti
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Hub del contenuto e soluzioni | GA | Sì | Sì |
| Repository | Anteprima pubblica | Sì | No |
| Cartelle di lavoro | GA | Sì | Sì |
Raccolta dei dati
Caccia
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Segnalibri | GA | Sì | Sì |
| Ricerche | Anteprima pubblica | Sì | No |
| Livestream | GA | Sì | Sì |
| Query | GA | Sì | Sì |
| Ripristinare i dati cronologici | GA | Sì | Sì |
| Cercare set di dati di grandi dimensioni | GA | Sì | Sì |
Eventi imprevisti
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Aggiungere entità all'intelligence sulle minacce | Anteprima pubblica | Sì | Sì |
| Condizioni avanzate e/o condizionali | GA | Sì | Sì |
| Regole di automazione | GA | Sì | Sì |
| Stato delle regole di automazione | Anteprima pubblica | Sì | Sì |
| Creare eventi imprevisti manualmente | GA | Sì | Sì |
| Visualizzazione eventi imprevisti trasversale tra tenant/aree di lavoro | GA | Sì | Sì |
| Ricerca avanzata degli incidenti | GA | Sì | Sì |
| Attività degli incidenti | GA | Sì | Sì |
| integrazione degli incidenti di Microsoft Defender XDR | GA | Sì | Sì |
| Integrazioni di Microsoft Teams | Anteprima pubblica | Sì | Sì |
| Galleria dei modelli di playbook | Anteprima pubblica | Sì | Sì |
| Eseguire playbook sulle entità | GA | Sì | Sì |
| Eseguire playbook in caso di eventi imprevisti | GA | Sì | Sì |
| Metriche di controllo degli eventi imprevisti SOC | GA | Sì | Sì |
Machine Learning
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Rilevamento di accessi RDP anomali - rilevamento ML integrato | Anteprima pubblica | Sì | Sì |
| Rilevamento di accessi SSH anomali - rilevamento ML integrato | Anteprima pubblica | Sì | Sì |
| Fusion - Rilevamento avanzato degli attacchi multistage 1 | GA | Sì | Sì |
1 GA parziale: la possibilità di disabilitare specifici risultati dalle analisi di vulnerabilità è disponibile in anteprima pubblica.
Gestione Microsoft Sentinel
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Gestione aree di lavoro | Anteprima pubblica | Sì | Sì |
| Esperienza di migrazione SIEM | GA | Sì | No |
Normalizzazione
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Modello Informativo Avanzato di Sicurezza (ASIM) | Anteprima pubblica | Sì | Sì |
Notebook
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Notebook | GA | Sì | Sì |
| Integrazione dei notebook con Azure Synapse | Anteprima pubblica | Sì | Sì |
Ottimizzazioni del SOC
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Ottimizzazioni SOC | Supportato per l'uso in produzione | Sì | No |
SAP
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Protezione dalle minacce per SAP | GA | Sì | Sì |
| Connettore dati senza agente | Anteprima limitata | Sì | No |
Supporto per l'intelligence sulle minacce
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Arricchimento dei dati di GeoLocation e WhoIs | Anteprima pubblica | Sì | No |
| Importare TI da un file di testo semplice | Anteprima pubblica | Sì | Sì |
| Connettore dati di Threat Intelligence Platform | Anteprima pubblica | Sì | Sì |
| Pagina Ricerca intelligence sulle minacce | GA | Sì | Sì |
| Intelligence sulle minacce - Connettore dati TAXII | GA | Sì | Sì |
| connettore Microsoft Defender per intelligence sulle minacce | Anteprima pubblica | Sì | Sì |
| Analisi delle corrispondenze di Microsoft Defender Threat Intelligence | Anteprima pubblica | Sì | No |
| Cartella di lavoro di intelligence sulle minacce | GA | Sì | Sì |
| Detonazione URL | Anteprima pubblica | Sì | No |
| API per il caricamento degli indicatori di intelligence sulle minacce | Anteprima pubblica | Sì | Sì |
UEBA
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Sincronizzazione di Active Directory tramite MDI | Anteprima pubblica | Sì | Sì |
| Pagine dell'entità risorsa di Azure | Anteprima pubblica | Sì | Sì |
| Entity Insights | GA | Sì | Sì |
| Pagine di entità | GA | Sì | Sì |
| Inserimento dei dati della tabella delle informazioni sull'identità | GA | Sì | Sì |
| Pagina dell'entità dispositivo IoT | Anteprima pubblica | Sì | Sì |
| Arricchimenti del raggio peer/blast | Anteprima pubblica | Sì | No |
| Anomalie SOC-ML | GA | Sì | Sì |
| Anomalie UEBA | GA | Sì | Sì |
| Arricchimenti UEBA\Approfondimenti | GA | Sì | Sì |
Liste di controllo
| Funzionalità | Fase della funzionalità | Azure commerciale | Azure per enti pubblici |
|---|---|---|---|
| Watchlist di grandi dimensioni da Archiviazione di Azure | Anteprima pubblica | Sì | Sì |
| Watchlist | GA | Sì | Sì |
| Modelli di lista di controllo | Anteprima pubblica | Sì | Sì |
Passaggi successivi
In questo articolo sono state illustrate le funzionalità disponibili in Microsoft Sentinel.