Geografisk tillgänglighet och datahemvist i Microsoft Sentinel

När dina data har samlats in, lagrats och bearbetats kan efterlevnad bli ett viktigt designkrav, med en betydande inverkan på din Microsoft Sentinel arkitektur. Att kunna verifiera och bevisa vem som har åtkomst till vilka data under alla förhållanden är ett viktigt krav på datasuveränitet i många länder och regioner, och att bedöma risker och få insikter i Microsoft Sentinel arbetsflöden är en prioritet för många kunder.

Den här artikeln kan hjälpa dig att uppfylla efterlevnadskrav genom att beskriva var Microsoft Sentinel data lagras.

Viktigt

Alla Microsoft Sentinel funktioner kommer att dras tillbaka officiellt i Azure som drivs av 21Vianet-regionen den 18 augusti 2026, enligt tillkännagivandet som publicerades av 21Vianet. På grund av den kommande tillbakadragningen kan kunderna inte längre registrera nya prenumerationer på tjänsten.

Vi rekommenderar att kunderna samarbetar med sina kontorepresentanter för Microsoft Azure som drivs av 21Vianet för att utvärdera effekten av denna tillbakadragning på deras egna åtgärder.

Insamlade data

Microsoft Sentinel samlar in följande typer av data:

  • Rådata, till exempel händelsedata som samlas in från anslutna Microsoft-tjänster och partnersystem. Data från flera moln och källor strömmas till kundens Azure Log Analytics-arbetsyta som är associerad med Microsoft Sentinel under kundens klientorganisationsprenumeration. Den här metoden ger kunden möjlighet att välja region- och kvarhållnings- och borttagningsprinciper.
  • Bearbetade data, till exempel incidenter, aviseringar, beteenden och så vidare.
  • Konfigurationsdata, till exempel anslutningsinställningar, regler och så vidare.

Datalagringsplats

Microsoft Sentinel lagrar data som används av tjänsten, inklusive kunddata, i samma region som den associerade Azure Log Analytics arbetsytan. Mer information finns i Regioner som stöds.

Microsoft Sentinel bearbetar data på någon av följande platser:

  • För Log Analytics arbetsytor som finns i Europa bearbetar Microsoft Sentinel kunddata i Europa.
  • För Log Analytics arbetsytor som finns i Israel bearbetar Microsoft Sentinel kunddata i Israel.
  • För Log Analytics arbetsytor som finns i någon av regionerna China 21Vianet bearbetar Microsoft Sentinel kunddata i China 21Vianet.
  • För arbetsytor som finns på någon annan plats bearbetar Microsoft Sentinel kunddata i en region i USA.

När du registrerar Microsoft Sentinel från Defender portalen kan tjänsten bearbeta data i de målregioner som anges under registrering eller i befintliga Microsoft Defender XDR regioner om det är tillämpligt. Lagringsplatsen för rådata förblir dock oförändrad. Mer information finns i Datasäkerhet och lagring i Microsoft Defender XDR.

Regioner som stöds

I följande tabell visas de regioner som stöds som stöder Microsoft Sentinel SIEM och datasjö.

Kontinent Land/region SIEM-region som stöds Region som stöds av Data Lake
Nordamerika Kanada • Kanada, centrala
• Kanada, östra
• Kanada, centrala
USA • USA, centrala
• USA, östra
• Östra USA 2
• Östra USA 2 EUAP
• USA, norra centrala
• USA, södra centrala
• USA, västra
• Västra USA 2
• Västra USA 3
• USA, västra centrala

Azure Government
• USGov Arizona
• USGov Virginia
• USNat, östra
• USNat, västra
• USSec, östra
• USSec, västra
• USA, centrala
• USA, östra
• Östra USA 2
• USA, södra centrala
• Västra USA 2
Sydamerika Brasilien • Brasilien, södra
• Brasilien, sydöstra
Asien och Mellanöstern • Asien, östra
•Sydostasien
•Sydostasien
Kina 21Vianet • Kina, östra 2
• Kina, norra 3
Indien • Indien, centrala
• Jio Indien, västra
• Jio Centrala Indien
• Indien, centrala
Israel • centrala Israel • centrala Israel
Japan • Japan, östra
• Japan, västra
• Japan, östra
Korea • Korea, centrala
• Sydkorea, södra
Qatar • Centrala Qatar
UAE • Centrala Förenade Arabemiraten
• Förenade Arabemiraten, norra
Europa • Europa, norra
• Europa, västra
• Europa, norra
• Europa, västra
Frankrike • Frankrike, centrala
• Frankrike, södra
• Frankrike, centrala
Tyskland • Tyskland, västra centrala
Italien • Italien, norra • Italien, norra
Norge • Norge, östra
• Norge, västra
Sverige • Sverige, centrala
Schweiz • Schweiz, norra
• Schweiz, västra
• Schweiz, norra
STORBRITANNIEN • Storbritannien, södra
• Storbritannien, västra
• Storbritannien, södra
Australien Australien • Centrala Australien
Australien Central 2
• Australien, östra
• Australien, sydöstra
• Australien, östra
Afrika Sydafrika • Sydafrika, norra

Viktigt

Microsoft Sentinel-datalagret måste distribueras i samma Azure-region som den tillhörande primära Sentinel-arbetsytan.

Datakvarhållning

Data från Microsoft Sentinel behålls till tidigast följande datum:

Fram till dess kan kunderna alltid ta bort sina data.

Kunddata sparas och är tillgängliga medan licensen är under en respitperiod eller i pausläge. I slutet av den här perioden, och senast 90 dagar efter att avtalet avslutats eller upphört att gälla, raderas data från Microsofts system för att göra det oåterkalleligt.

Datadelning för Microsoft Sentinel

Microsoft Sentinel kan dela data, inklusive kunddata, bland följande Microsoft-produkter:

  • Microsoft Defender XDR
  • Azure Log Analytics (tjänst för logganalys)
  • Security Copilot

Mer information finns i: