Geografische beschikbaarheid en gegevenslocatie in Microsoft Sentinel

Nadat uw gegevens zijn verzameld, opgeslagen en verwerkt, kan naleving een belangrijke ontwerpvereiste worden, met een aanzienlijke impact op uw Microsoft Sentinel-architectuur. De mogelijkheid om te valideren en te bewijzen wie onder alle omstandigheden toegang heeft tot welke gegevens is een essentiële vereiste voor gegevenssoevereine in veel landen en regio's, en het beoordelen van risico's en het verkrijgen van inzichten in Microsoft Sentinel werkstromen is een prioriteit voor veel klanten.

In dit artikel kunt u voldoen aan nalevingsvereisten door te beschrijven waar Microsoft Sentinel gegevens worden opgeslagen.

Belangrijk

Alle Microsoft Sentinel functies worden officieel buiten gebruik gesteld in de Azure beheerd door de regio 21Vianet op 18 augustus 2026, volgens de aankondiging die is gepost door 21Vianet. Vanwege deze aanstaande buitengebruikstelling kunnen klanten geen nieuwe abonnementen meer onboarden voor de service.

We raden klanten aan samen te werken met hun accountvertegenwoordigers voor Microsoft Azure beheerd door 21Vianet om de impact van deze buitengebruikstelling op hun eigen activiteiten te beoordelen.

Verzamelde gegevens

Microsoft Sentinel verzamelt de volgende typen gegevens:

  • Onbewerkte gegevens, zoals gebeurtenisgegevens die zijn verzameld van verbonden Microsoft-services en partnersystemen. Gegevens uit meerdere clouds en bronnen worden gestreamd naar de Azure Log Analytics-werkruimte van de klant die is gekoppeld aan Microsoft Sentinel, onder het tenantabonnement van de klant. Deze benadering biedt de klant de mogelijkheid om regio- en bewaar- en verwijderingsbeleid te kiezen.
  • Verwerkte gegevens, zoals incidenten, waarschuwingen, gedrag, enzovoort.
  • Configuratiegegevens, zoals connectorinstellingen, regels, enzovoort.

Locatie van gegevensopslag

Microsoft Sentinel slaat gegevens op die worden gebruikt door de service, inclusief klantgegevens, in dezelfde regio als de gekoppelde Azure Log Analytics werkruimte. Zie Ondersteunde regio's voor meer informatie.

Microsoft Sentinel verwerkt gegevens op een van de volgende locaties:

  • Voor Log Analytics werkruimten in Europa verwerkt Microsoft Sentinel klantgegevens in Europa.
  • Voor Log Analytics werkruimten in Israël verwerkt Microsoft Sentinel klantgegevens in Israël.
  • Voor Log Analytics werkruimten in een van de regio's China 21Vianet verwerkt Microsoft Sentinel klantgegevens in China 21Vianet.
  • Voor werkruimten op andere locaties verwerkt Microsoft Sentinel klantgegevens in een regio in de VS.

Wanneer u Microsoft Sentinel onboardt vanuit de Defender-portal, kan de service gegevens verwerken in de doelregio's die tijdens de onboarding zijn opgegeven of in de bestaande Microsoft Defender XDR regio's, indien van toepassing. De opslaglocatie voor onbewerkte gegevens blijft echter ongewijzigd. Zie Gegevensbeveiliging en -retentie in Microsoft Defender XDR voor meer informatie.

Ondersteunde regio's

In de volgende tabel ziet u de ondersteunde regio's die ondersteuning bieden voor Microsoft Sentinel SIEM en Data Lake.

continent Land/regio Door SIEM ondersteunde regio Door Data Lake ondersteunde regio
Noord-Amerika Canada • Canada - centraal
• Canada - oost
• Canada - centraal
Verenigde Staten • VS - centraal
• Oost-VS
• VS - oost 2
• VS - oost 2 EUAP
• VS - noord-centraal
• VS - zuid-centraal
• VS - west
• VS - west 2
• VS - west 3
• West-centraal VS

Azure Government
• USGov Arizona
• USGov Virginia
• USNat - oost
• USNat - west
• USSec Oost
• USSec - west
• VS - centraal
• Oost-VS
• VS - oost 2
• VS - zuid-centraal
• VS - west 2
Zuid-Amerika Brazilië • Brazilië - zuid
• Brazilië - zuidoost
Azië en Het Midden-Oosten • Azië - oost
• Azië - zuidoost
• Azië - zuidoost
China 21Vianet • China - oost 2
• China Noord 3
India • Centraal India
• Jio India - west
• Jio India Centraal
• Centraal India
Israël • Israël Centraal • Israël Centraal
Japan • Japan - oost
• Japan-West
• Japan - oost
Korea • Korea - centraal
• Zuid-Korea
Qatar • Qatar - centraal
UAE • UAE Central
• UAE - noord
Europa • Europa - noord
• West-Europa
• Europa - noord
• West-Europa
Frankrijk • Frankrijk - centraal
• Frankrijk - zuid
• Frankrijk - centraal
Duitsland • Duitsland - west-centraal
Italië • Italië - noord • Italië - noord
Noorwegen • Noorwegen - oost
• Noorwegen - west
Zweden • Zweden - centraal
Zwitserland • Zwitserland - noord
• Zwitserland - west
• Zwitserland - noord
UK • VK Zuid
• VK West
• VK Zuid
Australië Australië • Australië - centraal
Australië - centraal 2
• Australië - oost
• Australië - zuidoost
• Australië - oost
Afrika Zuid-Afrika • Zuid-Afrika - noord

Belangrijk

Microsoft Sentinel data lake moet worden geïmplementeerd in dezelfde Azure regio als de bijbehorende primaire Sentinel werkruimte.

Gegevensretentie

Gegevens van Microsoft Sentinel worden bewaard tot de vroegste van de volgende datums:

Tot die tijd kunnen klanten hun gegevens altijd verwijderen.

Klantgegevens blijven bewaard en zijn beschikbaar zolang de licentie zich in een respijtperiode bevindt of in de onderbroken modus staat. Aan het einde van deze periode, en niet later dan 90 dagen na beëindiging of verloop van het contract, worden de gegevens gewist uit de systemen van Microsoft om ze onherstelbaar te maken.

Gegevens delen voor Microsoft Sentinel

Microsoft Sentinel kunnen gegevens, waaronder klantgegevens, delen tussen de volgende Microsoft-producten:

  • Microsoft Defender XDR
  • Azure Log Analytics (een logboekanalyse-service van Azure)
  • Security Copilot

Zie voor meer informatie: