Dostępność geograficzna i miejsce przechowywania danych w Microsoft Sentinel

Po zebraniu, zapisaniu i przetworzeniu danych zgodność może stać się ważnym wymaganiem projektowym, co ma znaczący wpływ na architekturę Microsoft Sentinel. Możliwość weryfikacji i udowodnienia, kto ma dostęp do danych w każdych warunkach, jest krytycznym wymaganiem niezależności danych w wielu krajach i regionach, a ocena ryzyka i uzyskiwanie szczegółowych informacji w Microsoft Sentinel przepływów pracy jest priorytetem dla wielu klientów.

Ten artykuł może pomóc spełnić wymagania dotyczące zgodności, opisując miejsce przechowywania Microsoft Sentinel danych.

Ważna

Microsoft Sentinel został wycofany w systemie Azure obsługiwanym przez 21Vianet 18 sierpnia 2026 roku, zgodnie z ogłoszeniem opublikowanym przez 21Vianet. Microsoft Sentinel nie jest już dostępny w tym regionie.

Zalecamy, aby klienci współpracowali ze swoimi opiekunami klienta ds. Microsoft Azure obsługiwanego przez 21Vianet w celu oceny wpływu tego wycofania na ich działalność.

Zebrane dane

Microsoft Sentinel zbiera następujące typy danych:

  • Nieprzetworzone dane, takie jak dane zdarzeń zebrane z połączonych usług firmy Microsoft i systemów partnerskich. Dane z wielu chmur i źródeł są przesyłane strumieniowo do obszaru roboczego usługi Log Analytics Azure klienta skojarzonego z Microsoft Sentinel w ramach subskrypcji dzierżawy klienta. Takie podejście daje klientowi możliwość wyboru regionu oraz zasad przechowywania i usuwania.
  • Przetworzone dane, takie jak zdarzenia, alerty, zachowania itd.
  • Dane konfiguracji, takie jak ustawienia łącznika, reguły itd.

Lokalizacja magazynu danych

Microsoft Sentinel przechowuje dane używane przez tę usługę, w tym dane klientów, w tym samym regionie co powiązany obszar roboczy usługi Azure Log Analytics. Aby uzyskać więcej informacji, zobacz Obsługiwane regiony.

Microsoft Sentinel przetwarza dane w jednej z następujących lokalizacji:

  • W przypadku obszarów roboczych Log Analytics znajdujących się w Europie Microsoft Sentinel przetwarza dane klientów w Europie.
  • W przypadku obszarów roboczych Log Analytics znajdujących się w Izraelu Microsoft Sentinel przetwarza dane klientów w Izraelu.
  • W przypadku obszarów roboczych znajdujących się w dowolnej innej lokalizacji Microsoft Sentinel przetwarza dane klientów w regionie USA.

Po dołączeniu Microsoft Sentinel z portalu Defender usługa może przetwarzać dane w regionach docelowych określonych podczas dołączania lub w istniejących regionach Microsoft Defender XDR, jeśli ma to zastosowanie. Nieprzetworzona lokalizacja magazynu danych pozostaje jednak niezmieniona. Aby uzyskać więcej informacji, zobacz Zabezpieczenia i przechowywanie danych w Microsoft Defender XDR.

Obsługiwane regiony

W poniższej tabeli przedstawiono obsługiwane regiony obsługujące Microsoft Sentinel SIEM i data lake.

Kontynencie Kraj/region Region obsługiwany przez usługę SIEM Region obsługiwany przez usługę Data Lake
Ameryka Północna Kanada • Kanada Środkowa
• Kanada Wschodnia
• Kanada Środkowa
Stany Zjednoczone • Środkowe stany USA
• Wschodnie stany USA
• Wschodnie stany USA 2
• Wschodnie stany USA 2 EUAP
• Północno-środkowe stany USA
• Południowo-środkowe stany USA
• Zachodnie stany USA
• Zachodnie stany USA 2
• Zachodnie stany USA 3
• Zachodnio-środkowe stany USA

Azure dla instytucji rządowych
• USGov Arizona (Rząd Stanów Zjednoczonych Arizona)
• USGov Wirginia
• USNat Wschód
• UsNat West
• USSec Wschodnia
• USSec Zachód
• Środkowe stany USA
• Wschodnie stany USA
• Wschodnie stany USA 2
• Południowo-środkowe stany USA
• Zachodnie stany USA 2
Ameryka Południowa Brazylia • Brazylia Południowa
• Brazylia Południowo-Wschodnia
Azja i Bliski Wschód • Azja Wschodnia
• Azja Południowo-Wschodnia
• Azja Południowo-Wschodnia
Indie • Indie Środkowe
• Jio Indie Zachodnie
• Jio Indie Środkowe
• Indie Środkowe
Izrael • Izrael Środkowy • Izrael Środkowy
Japonia • Japonia Wschodnia
• Japonia Zachodnia
• Japonia Wschodnia
Korea • Korea Środkowa
• Korea Południowa
Katar • Katar Środkowy
UAE • Zjednoczone Emiraty Arabskie Środkowe
• Zjednoczone Emiraty Arabskie Północne
Europie • Europa Północna
• Europa Zachodnia
• Europa Północna
• Europa Zachodnia
Francja • Francja Środkowa
• Francja Południowa
• Francja Środkowa
Niemcy • Niemcy Zachodnio-Środkowe
Włochy • Włochy Północne • Włochy Północne
Norwegia • Norwegia Wschodnia
• Norwegia Zachodnia
Szwecja • Szwecja Środkowa
Szwajcaria • Szwajcaria Północna
• Szwajcaria Zachodnia
• Szwajcaria Północna
UK • Południowe Zjednoczone Królestwo
• Zachodnie Zjednoczone Królestwo
• Południowe Zjednoczone Królestwo
Australia Australia • Australia Środkowa
Australia Środkowa 2
• Australia Wschodnia
• Australia Południowo-Wschodnia
• Australia Wschodnia
Afryka Republika Południowej Afryki • Afryka Południowa — północ

Ważna

Data Lake usługi Microsoft Sentinel należy wdrożyć w tym samym regionie platformy Azure co skojarzony podstawowy obszar roboczy usługi Sentinel.

Przechowywanie danych

Dane z Microsoft Sentinel są przechowywane do najwcześniejszych z następujących dat:

Do tego czasu klienci zawsze mogą usuwać swoje dane.

Dane klienta są przechowywane i są dostępne, gdy licencja jest objęta okresem prolongaty lub w trybie wstrzymania. Po upływie tego okresu i nie później niż 90 dni od zakończenia lub wygaśnięcia umowy dane zostaną usunięte z systemów firmy Microsoft, aby uczynić je nieodwracalnymi.

Udostępnianie danych dla Microsoft Sentinel

Microsoft Sentinel mogą udostępniać dane, w tym dane klientów, wśród następujących produktów firmy Microsoft:

  • Microsoft Defender XDR
  • Analiza dzienników Azure
  • Copilot rozwiązań zabezpieczających

Więcej informacji można znaleźć w następujących artykułach: