Compartir a través de


Compatibilidad con características de Microsoft Sentinel para nubes comerciales y otras nubes de Azure

En este artículo se describen las características disponibles en Microsoft Sentinel en distintos entornos de Azure. Las características se muestran como GA (disponible con carácter general), versión preliminar pública o se muestran como no disponibles.

Nota

Estas listas y tablas no incluyen la disponibilidad de características o agrupación en las nubes de Azure Government Secret o Azure Government Top Secret. Para obtener más información sobre la disponibilidad específica para nubes aisladas, póngase en contacto con el equipo de su cuenta.

Importante

Todas las características de Microsoft Sentinel se retirarán oficialmente en La región de Azure operada por 21Vianet el 18 de agosto de 2026, según el anuncio publicado por 21Vianet. Debido a esta próxima retirada, los clientes ya no pueden incorporar nuevas suscripciones al servicio.

Se recomienda que los clientes trabajen con sus representantes de cuenta para Microsoft Azure operados por 21Vianet para evaluar el impacto de esta retirada en sus propias operaciones.

Experiencia en el portal Defender

Microsoft Sentinel también está disponible en el portal de Microsoft Defender. En el portal de Defender, todas las funciones en disponibilidad general están disponibles en nubes comerciales, GCC, GCC High y DoD. Las funciones aún en fase de previsualización solo están disponibles en la nube comercial.

Para obtener más información, consulte Microsoft Defender XDR para clientes del Gobierno de EE.UU..

Análisis

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Estado de las reglas de análisis Versión preliminar pública No No
Panel de MITRE ATT&CK Versión preliminar pública
Reglas de NRT Disponibilidad general
Recomendaciones Versión preliminar pública No
Reglas programadas y de Microsoft Disponibilidad general

Administración de contenido y contenido

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Centro de contenido y soluciones Disponibilidad general
Repositorios Versión preliminar pública No No
Libros Disponibilidad general

Recopilación de datos

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Amazon Web Services Disponibilidad general No
Amazon Web Services S3 Disponibilidad general No
Microsoft Entra ID Disponibilidad general 1
Protección de Microsoft Entra ID Disponibilidad general No
Actividad de Azure Disponibilidad general
Azure DDoS Protection Disponibilidad general No
Azure Firewall Disponibilidad general
Azure Information Protection (versión preliminar) Obsoleto No No No
Azure Key Vault Versión preliminar pública
Azure Kubernetes Service (AKS) Versión preliminar pública
Instancias de Azure SQL Database Disponibilidad general
Firewall de aplicaciones web (WAF) de Azure Disponibilidad general
Cisco ASA Disponibilidad general
Plataforma de conectores sin código Versión preliminar pública No No
Formato de evento común (CEF) Disponibilidad general
Formato de evento común (CEF) a través de AMA Disponibilidad general
DNS Versión preliminar pública No
Registros de auditoría Pub/Sub de GCP Versión preliminar pública No
Microsoft Defender XDR Disponibilidad general No
Administración de riesgos internos en Microsoft Purview (versión preliminar) Versión preliminar pública No
Microsoft Defender for Cloud Disponibilidad general
Microsoft Defender para IoT Disponibilidad general No
Microsoft Power BI (versión preliminar) Versión preliminar pública No
Microsoft Project (versión preliminar) Versión preliminar pública No
Microsoft Purview (versión preliminar) Versión preliminar pública No No
Microsoft Purview Information Protection Versión preliminar pública No No
Solución de Microsoft Sentinel para Microsoft Business Applications Disponibilidad general
Office 365 Disponibilidad general
Reglas de resumen Disponibilidad general No No
Syslog Disponibilidad general
Syslog a través de AMA Disponibilidad general
Eventos DNS de Windows a través de AMA Disponibilidad general
Firewall de Windows Disponibilidad general
Eventos reenviados de Windows Disponibilidad general
Eventos de seguridad de Windows a través de AMA Disponibilidad general

1 Solo admite registros de inicio de sesión y registros de auditoría.

Búsqueda

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Marcadores Disponibilidad general
Búsquedas Versión preliminar pública No No
Streaming en vivo Disponibilidad general
Consultas Disponibilidad general
Restauración de datos históricos Disponibilidad general
Búsqueda de conjuntos de datos grandes Disponibilidad general

Incidentes

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Incorporación de entidades a la inteligencia sobre amenazas Versión preliminar pública
Condiciones avanzadas Disponibilidad general
Regalas de automatización Disponibilidad general
Estado de las reglas de automatización Versión preliminar pública No
Crear manual de incidentes Disponibilidad general
Vista de incidentes entre inquilinos o áreas de trabajo Disponibilidad general
Búsqueda de incidentes avanzada Disponibilidad general
Tareas de incidentes Disponibilidad general
Integración de incidentes en Microsoft Defender XDR Disponibilidad general No
Integraciones de Microsoft Teams Versión preliminar pública No
Galería de plantillas de cuadernos de estrategias Versión preliminar pública No
Ejecución de cuadernos de estrategias en entidades Disponibilidad general
Ejecución de cuadernos de estrategias en incidentes Disponibilidad general
Métricas de auditoría de incidentes de centro de operaciones de seguridad Disponibilidad general

Aprendizaje automático

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Detección anómala de inicio de sesión RDP: detección de ML integrada Versión preliminar pública No
Detección anómala de inicio de sesión SSH: detección de ML integrada Versión preliminar pública No
Detección de fusión avanzada de ataques de varias fases 1 Disponibilidad general

1 Parcialmente en disponibilidad general: la capacidad de deshabilitar los resultados específicos de los exámenes de vulnerabilidades está en versión preliminar pública.

Administración de Microsoft Sentinel

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Administrador del área de trabajo Versión preliminar pública No
Experiencia de migración de SIEM Disponibilidad general No No

Normalización

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Modelo avanzado de información de seguridad (ASIM) Versión preliminar pública

Cuaderno

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Blocs de notas Disponibilidad general
Integración de Notebook con Azure Synapse Versión preliminar pública

Optimizaciones de SOC

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Optimizaciones de SOC Compatible con el uso de producción No No

SAP

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Protección contra amenazas para SAP Disponibilidad general
Conector de datos sin agente Versión preliminar limitada No No

Compatibilidad con inteligencia sobre amenazas

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Enriquecimiento de datos Whols y geolocalización Versión preliminar pública No No
Importación de TI desde un archivo plano Versión preliminar pública
Conector de datos de la plataforma de inteligencia sobre amenazas Versión preliminar pública No No
Página de investigación de la inteligencia sobre amenazas Disponibilidad general
Inteligencia sobre amenazas: conector de datos TAXII Disponibilidad general
Conector de inteligencia sobre amenazas de Microsoft Defender Versión preliminar pública No No
Análisis de coincidencias de inteligencia sobre amenazas de Microsoft Defender Versión preliminar pública No No
Libro de inteligencia sobre amenazas Disponibilidad general
Detonación de direcciones URL Versión preliminar pública No No
API de carga de indicadores de inteligencia de amenazas Versión preliminar pública No No

UEBA

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Sincronización de Active Directory a través de MDI Versión preliminar pública No
Páginas de la entidad de recursos de Azure Versión preliminar pública No
Conclusiones sobre la entidad Disponibilidad general
Páginas de entidad Disponibilidad general
Ingesta de datos de la tabla de información de identidad Disponibilidad general
Página de entidad de dispositivo IoT Versión preliminar pública No
Enriquecimientos de radio del mismo nivel o de explosión Versión preliminar pública No No
Anomalías de SOC-ML Disponibilidad general No
Anomalías de UEBA Disponibilidad general No
Enriquecimientos de UEBA\conclusiones Disponibilidad general

Listas de reproducción

Característica Fase de características Azure Commercial Azure Government (servicio de nube de Microsoft para el gobierno) Azure operado por 21Vianet
Listas de reproducción grandes de Azure Storage Versión preliminar pública No No
Listas de reproducción Disponibilidad general
Plantillas de lista de reproducción Versión preliminar pública No No

Pasos siguientes

En este artículo, ha obtenido información sobre las características disponibles en Microsoft Sentinel.