Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve as funcionalidades disponíveis no Microsoft Sentinel em diferentes ambientes de Azure. Os recursos estão listados como GA (disponibilidade geral), versão prévia pública ou indicados como não disponíveis.
Observação
Estas listas e tabelas não incluem a disponibilidade de funcionalidades ou pacotes nas clouds Azure Governamental Secret ou Azure Governamental Top Secret. Para obter mais informações sobre a disponibilidade específica para nuvens desconectadas, entre em contato com sua equipe de conta.
Importante
Todas as funcionalidades Microsoft Sentinel serão oficialmente descontinuadas no Azure operado pela região 21Vianet em 18 de agosto de 2026, de acordo com o anúncio publicado pela 21Vianet. Devido a essa futura desativação, os clientes não podem mais adicionar novas assinaturas ao serviço.
Recomendamos que os clientes trabalhem com os seus representantes de conta da Microsoft Azure operados pela 21Vianet para avaliar o impacto desta descontinuação nas suas próprias operações.
Experiência no portal do Defender
Microsoft Sentinel também está disponível no portal do Microsoft Defender. No portal do Defender, todos os recursos em disponibilidade geral estão disponíveis nas nuvens comercial, GCC, GCC High e DoD. As funcionalidades ainda em pré-visualização só estão disponíveis na cloud comercial.
Para obter mais informações, consulte Microsoft Defender XDR para clientes do governo dos EUA.
Análises
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Regras de análise de integridade | Visualização pública | Sim | Sim | Não |
| Painel MITRE ATT&CK | Visualização pública | Sim | Sim | Sim |
| Regras NRT | GA | Sim | Sim | Sim |
| Recomendações | Visualização pública | Sim | Sim | Não |
| Agendadas e regras da Microsoft | GA | Sim | Sim | Sim |
Conteúdo e gerenciamento de conteúdo
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Hub de conteúdos e soluções | GA | Sim | Sim | Sim |
| Repositórios | Visualização pública | Sim | Não | Não |
| Workbooks | GA | Sim | Sim | Sim |
Coleta de dados
1 Suporta apenas registos de início de sessão e registos de auditoria.
Caça
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Bookmarks | GA | Sim | Sim | Sim |
| Buscas | Visualização pública | Sim | Não | Não |
| Transmissão em direto | GA | Sim | Sim | Sim |
| Queries | GA | Sim | Sim | Sim |
| Restaurar dados históricos | GA | Sim | Sim | Sim |
| Procurar conjuntos de dados grandes | GA | Sim | Sim | Sim |
Incidentes
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Adicionar entidades a informações sobre ameaças | Visualização pública | Sim | Sim | Sim |
| Avançado e/ou condições | GA | Sim | Sim | Sim |
| Regras de automatização | GA | Sim | Sim | Sim |
| Regras de automação de integridade | Visualização pública | Sim | Sim | Não |
| Criar incidentes manualmente | GA | Sim | Sim | Sim |
| Exibição de Incidentes entre Locatários/entre Workspaces | GA | Sim | Sim | Sim |
| Pesquisa avançada de incidentes | GA | Sim | Sim | Sim |
| Tarefas de incidente | GA | Sim | Sim | Sim |
| Integração de incidentes do Microsoft Defender XDR | GA | Sim | Sim | Não |
| Integrações do Microsoft Teams | Visualização pública | Sim | Sim | Não |
| Galeria de modelos de guia estratégico | Visualização pública | Sim | Sim | Não |
| Executar guias estratégicos em entidades | GA | Sim | Sim | Sim |
| Executar guias estratégicos em incidentes | GA | Sim | Sim | Sim |
| Métricas de auditoria de incidentes do SOC | GA | Sim | Sim | Sim |
Aprendizado de Máquina
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Detecção de login RDP anômalo - detecção de ML integrada | Visualização pública | Sim | Sim | Não |
| Detecção de login SSH anômalo - detecção integrada por aprendizado de máquina | Visualização pública | Sim | Sim | Não |
| Fusão – deteções avançadas de ataques em várias fases 1 | GA | Sim | Sim | Sim |
1 Parcialmente GA: a capacidade de desabilitar descobertas específicas de verificações de vulnerabilidade está em versão prévia pública.
Gerenciando o Microsoft Sentinel
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Gestor de áreas de trabalho | Visualização pública | Sim | Sim | Não |
| Experiência de migração SIEM | GA | Sim | Não | Não |
Normalização
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Modelo de Informações de Segurança Avançada (ASIM) | Visualização pública | Sim | Sim | Sim |
Notebooks
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Notebooks | GA | Sim | Sim | Sim |
| Integração de blocos de notas com Azure Synapse | Visualização pública | Sim | Sim | Sim |
Otimizações do SOC
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Otimizações do SOC | Suportado para uso em produção | Sim | Não | Não |
SAP
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Proteção contra ameaças para SAP | GA | Sim | Sim | Sim |
| Conector de dados sem agente | Pré-visualização limitada | Sim | Não | Não |
Suporte de informações sobre ameaças
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Geolocalização e enriquecimento de dados WhoIs | Visualização pública | Sim | Não | Não |
| Importar TI do arquivo simples | Visualização pública | Sim | Sim | Sim |
| Conector de dados da Plataforma de Informações sobre Ameaças | Visualização pública | Sim | Sim | Não |
| Página de pesquisa em inteligência de ameaças | GA | Sim | Sim | Sim |
| Informações sobre Ameaças – Conector de dados TAXII | GA | Sim | Sim | Sim |
| Conector do Microsoft Defender para Inteligência contra Ameaças | Visualização pública | Sim | Sim | Não |
| Análise de correspondência de Inteligência Contra Ameaças do Microsoft Defender | Visualização pública | Sim | Não | Não |
| Livro das Informações sobre Ameaças | GA | Sim | Sim | Sim |
| Detonação de URL | Visualização pública | Sim | Não | Não |
| API de Indicadores de Carregamento de Informações sobre Ameaças | Visualização pública | Sim | Sim | Não |
UEBA
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Sincronização do Active Directory através do MDI | Visualização pública | Sim | Sim | Não |
| Páginas de entidade de recurso do Azure | Visualização pública | Sim | Sim | Não |
| Informações de entidade | GA | Sim | Sim | Sim |
| Páginas de entidade | GA | Sim | Sim | Sim |
| Ingestão de dados da tabela de informações de identidade | GA | Sim | Sim | Sim |
| Página da entidade do dispositivo IoT | Visualização pública | Sim | Sim | Não |
| Enriquecimentos de raio de ponto/explosão | Visualização pública | Sim | Não | Não |
| Anomalias SOC-ML | GA | Sim | Sim | Não |
| Anomalias da UEBA | GA | Sim | Sim | Não |
| Enriquecimentos/insights de UEBA | GA | Sim | Sim | Sim |
Listas de observação
| Funcionalidade | Estágio do recurso | Azure comercial | Azure Governamental | Azure operado pela 21Vianet |
|---|---|---|---|---|
| Grandes listas de observação no Armazenamento do Azure | Visualização pública | Sim | Sim | Não |
| Listas de observação | GA | Sim | Sim | Sim |
| Modelos de lista de observação | Visualização pública | Sim | Sim | Não |
Próximas etapas
Neste artigo, ficou a conhecer as funcionalidades disponíveis no Microsoft Sentinel.