本文將介紹 Microsoft Sentinel 在不同 Azure 環境中所具備的功能。 功能標示為 GA (一般可用) 、公開預覽,或顯示不可用。
注意事項
這些清單與表格不包含 Azure Government Secret 或 Azure Government Top Secret 雲端的功能或套件可用性。 如需更多關於空隙雲的具體可用性資訊,請聯繫您的帳戶團隊。
重要事項
Microsoft Sentinel 於 2026 年 8 月 18 日在 21Vianet 的 Azure 中退役,詳情見 21Vianet 發布的公告。 Microsoft Sentinel 已不再在此區域提供。
我們建議客戶與其由 21Vianet 營運的 Microsoft Azure 帳戶代表合作,評估此次退休對自身營運的影響。
Defender 入口網站體驗
Microsoft Sentinel 也可在 Microsoft Defender 入口網站取得。 在 Defender 入口網站中,所有已正式推出的功能皆可在商業、GCC、GCC High 和 DoD 雲端中使用。 仍處於預覽階段的功能僅在商業雲端上提供。
如需詳細資訊,請參閱適用於美國政府客戶的 Microsoft Defender 全面偵測回應。
Analytics
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| 分析規則健康情況 | 公開預覽 | 是 | 是 |
| MITRE ATT&CK dashboard | 公開預覽 | 是 | 是 |
| NRT規則 | GA | 是 | 是 |
| 建議 | 公開預覽 | 是 | 是 |
| 排程規則和 Microsoft 規則 | GA | 是 | 是 |
內容與內容管理
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| 內容樞紐 與 解決方案 | GA | 是 | 是 |
| 資料庫 | 公開預覽 | 是 | 否 |
| Workbooks | GA | 是 | 是 |
資料收集
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| 亞馬遜網路服務 | GA | 是 | 是 |
| 亞馬遜網路服務 S3 | GA | 是 | 是 |
| Microsoft Entra 身份識別 | GA | 是 | 是 |
| Microsoft Entra ID 保護功能 | GA | 是 | 是 |
| Azure 活動 | GA | 是 | 是 |
| Azure DDoS 防護 | GA | 是 | 是 |
| Azure 防火牆 | GA | 是 | 是 |
| Azure 資訊保護 (預覽) | 已棄用 | 否 | 否 |
| Azure Key Vault | 公開預覽 | 是 | 是 |
| Azure Kubernetes Service (AKS) | 公開預覽 | 是 | 是 |
| Azure SQL Database | GA | 是 | 是 |
| Azure Web 應用程式防火牆 (WAF) | GA | 是 | 是 |
| 思科ASA | GA | 是 | 是 |
| 無碼連接器平台 | 公開預覽 | 是 | 是 |
| 共同事件格式 (CEF) | GA | 是 | 是 |
| 透過 AMA 的通用事件格式 (CEF) | GA | 是 | 是 |
| DNS | 公開預覽 | 是 | 否 |
| GCP Pub/Sub 稽核記錄 | 公開預覽 | 是 | 是 |
| Microsoft Defender 全面偵測回應 | GA | 是 | 是 |
| Microsoft Purview 內部風險管理 (預覽) | 公開預覽 | 是 | 是 |
| 適用於雲端的 Microsoft Defender | GA | 是 | 是 |
| 適用於 IoT 的 Microsoft Defender | GA | 是 | 是 |
| Microsoft Power BI (預覽) | 公開預覽 | 是 | 是 |
| Microsoft 專案 (預覽) | 公開預覽 | 是 | 是 |
| Microsoft Purview (預覽) | 公開預覽 | 是 | 否 |
| Microsoft Purview 資訊保護 | 公開預覽 | 是 | 否 |
| Microsoft Sentinel 解決方案用於 Microsoft Business Apps | GA | 是 | 是 |
| Office 365 | GA | 是 | 是 |
| 摘要規則 | GA | 是 | 否 |
| 系統日誌 | GA | 是 | 是 |
| Syslog 經 AMA 提供 | GA | 是 | 是 |
| 透過 AMA 處理 Windows DNS 事件 | GA | 是 | 是 |
| Windows 防火牆 | GA | 是 | 是 |
| 視窗轉發事件 | GA | 是 | 是 |
| Windows 安全性事件透過 AMA 進行 | GA | 是 | 是 |
搜捕
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| Bookmarks | GA | 是 | 是 |
| 搜捕 | 公開預覽 | 是 | 否 |
| 直播 | GA | 是 | 是 |
| Queries | GA | 是 | 是 |
| 還原歷史資料 | GA | 是 | 是 |
| 搜尋大型資料集 | GA | 是 | 是 |
事件
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| 將實體加入威脅情報 | 公開預覽 | 是 | 是 |
| 進階及/或條件 | GA | 是 | 是 |
| 自動化規則 | GA | 是 | 是 |
| 自動化規則健康情況 | 公開預覽 | 是 | 是 |
| 手動建立事件 | GA | 是 | 是 |
| 跨租戶/跨工作空間事件檢視 | GA | 是 | 是 |
| 事件進階搜尋 | GA | 是 | 是 |
| 事件任務 | GA | 是 | 是 |
| Microsoft Defender 全面偵測回應 事件整合 | GA | 是 | 是 |
| Microsoft Teams 整合功能 | 公開預覽 | 是 | 是 |
| 操作手冊範本庫 | 公開預覽 | 是 | 是 |
| 對實體執行劇本 | GA | 是 | 是 |
| 針對事件執行劇本 | GA | 是 | 是 |
| SOC 事件稽核指標 | GA | 是 | 是 |
機器學習
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| 異常 RDP 登入偵測 - 內建機器學習偵測 | 公開預覽 | 是 | 是 |
| 異常 SSH 登入偵測 - 內建機器學習偵測 | 公開預覽 | 是 | 是 |
| 融合 - 進階多階段攻擊偵測 1 | GA | 是 | 是 |
1 部分正式推出:停用弱點掃描中特定發現項目的功能目前為公開預覽狀態。
管理 Microsoft Sentinel
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| 工作區管理員 | 公開預覽 | 是 | 是 |
| SIEM 遷移經驗 | GA | 是 | 否 |
正規化
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| ASIM (先進安全資訊模型) | 公開預覽 | 是 | 是 |
Notebooks
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| 筆記本 | GA | 是 | 是 |
| 筆記本與 Azure Synapse 整合 | 公開預覽 | 是 | 是 |
SoC 最佳化
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| SOC 優化 | 支援在生產環境中使用 | 是 | 否 |
SAP
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| SAP 的威脅防護 | GA | 是 | 是 |
| 無代理資料連接器 | 有限預覽 | 是 | 否 |
威脅情報支援
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| 地理定位與 WhoIs 資料豐富化 | 公開預覽 | 是 | 否 |
| 從平面檔案匯入 TI | 公開預覽 | 是 | 是 |
| 威脅情報平台資料連接器 | 公開預覽 | 是 | 是 |
| 威脅情報研究頁面 | GA | 是 | 是 |
| 威脅情報 - TAXII 資料連接器 | GA | 是 | 是 |
| 適用於威脅情報的 Microsoft Defender 連接器 | 公開預覽 | 是 | 是 |
| Microsoft Defender 威脅情報匹配分析 | 公開預覽 | 是 | 否 |
| 威脅情報工作手冊 | GA | 是 | 是 |
| URL 引爆 | 公開預覽 | 是 | 否 |
| 威脅情報上傳指標 API | 公開預覽 | 是 | 是 |
UEBA
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| 透過 MDI 進行 Active Directory 同步 | 公開預覽 | 是 | 是 |
| Azure 資源實體頁面 | 公開預覽 | 是 | 是 |
| 實體深入解析 | GA | 是 | 是 |
| 實體頁面 | GA | 是 | 是 |
| 身份資訊表資料擷取 | GA | 是 | 是 |
| IoT 裝置實體頁面 | 公開預覽 | 是 | 是 |
| 對等實體/影響範圍擴充 | 公開預覽 | 是 | 否 |
| SOC-ML 異常 | GA | 是 | 是 |
| UEBA 異常現象 | GA | 是 | 是 |
| UEBA 擴充/深入解析 | GA | 是 | 是 |
觀察名單
| 功能 | 功能階段 | Azure 商用 | Azure Government |
|---|---|---|---|
| 來自 Azure 儲存體 的大型監控清單 | 公開預覽 | 是 | 是 |
| 觀察名單 | GA | 是 | 是 |
| 觀察清單範本 | 公開預覽 | 是 | 是 |
後續步驟
在本文中,你了解了 Microsoft Sentinel 可用的功能。