この記事では、さまざまな Azure 環境での Microsoft Sentinel の機能の可用性について説明します。 機能は GA (一般提供)、パブリック プレビュー、または使用不可と表示されます。
Note
これらの一覧および表には、Azure Government Secret または Azure Government Top Secret クラウドでの機能またはバンドルの可用性は含まれていません。 エアギャップ クラウドの特定の可用性について詳しくは、アカウント チームにお問い合わせください。
Important
Microsoft Sentinel のすべての機能は、21Vianet によって投稿された発表に従って、2026 年 8 月 18 日に 21Vianet リージョンが運営する Azure で正式に廃止されます。 この今後の提供終了により、お客様は新しいサブスクリプションをサービスにオンボードできなくなります。
お客様は、21Vianet が運営する Microsoft Azure のアカウント担当者と協力して、この提供終了が自身の運用に与える影響を評価することをお勧めします。
Defender ポータルでのエクスペリエンス
Microsoft Sentinel は、Microsoft Defender ポータルでも使用できます。 Defender ポータルでは、一般提供のすべての機能を商用、GCC、GCC High、DoD クラウドで利用できます。 まだプレビュー段階の機能は、商用クラウドでのみ使用できます。
詳細については、「米国政府機関のお客様向けの Microsoft Defender XDR」を参照してください。
Analytics
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| 分析ルールの正常性 | パブリック プレビュー | Yes | No | No |
| MITRE ATT&CK ダッシュボード | パブリック プレビュー | Yes | Yes | Yes |
| NRT ルール | GA | Yes | Yes | Yes |
| Recommendations | パブリック プレビュー | Yes | Yes | No |
| スケジュールされたルールとMicrosoft ルール | GA | Yes | Yes | Yes |
コンテンツとコンテンツ管理
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| コンテンツ ハブ と ソリューション | GA | Yes | Yes | Yes |
| Repositories | パブリック プレビュー | Yes | No | No |
| Workbooks | GA | Yes | Yes | Yes |
データ コレクション
Hunting
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| Bookmarks | GA | Yes | Yes | Yes |
| Hunts | パブリック プレビュー | Yes | No | No |
| Livestream | GA | Yes | Yes | Yes |
| Queries | GA | Yes | Yes | Yes |
| 履歴データの復元 | GA | Yes | Yes | Yes |
| 大規模なデータ セットの検索 | GA | Yes | Yes | Yes |
Incidents
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| 脅威インテリジェンスにエンティティを追加する | パブリック プレビュー | Yes | Yes | Yes |
| 高度な And/Or 条件 | GA | Yes | Yes | Yes |
| 自動化ルール | GA | Yes | Yes | Yes |
| 自動化ルールの正常性 | パブリック プレビュー | Yes | Yes | No |
| インシデントの手動作成 | GA | Yes | Yes | Yes |
| クロステナントまたはクロスワークスペース インシデント ビュー | GA | Yes | Yes | Yes |
| インシデントの高度な検索 | GA | Yes | Yes | Yes |
| インシデント対応タスク | GA | Yes | Yes | Yes |
| Microsoft Defender XDR インシデント統合 | GA | Yes | Yes | No |
| Microsoft Teams Integration | パブリック プレビュー | Yes | Yes | No |
| プレイブック テンプレート ギャラリー | パブリック プレビュー | Yes | Yes | No |
| エンティティのプレイブックを実行する | GA | Yes | Yes | Yes |
| インシデントのプレイブックを実行する | GA | Yes | Yes | Yes |
| SOC インシデント監査メトリック | GA | Yes | Yes | Yes |
Machine Learning
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| 異常な RDP ログインの検出 - 組み込みの ML 検出 | パブリック プレビュー | Yes | Yes | No |
| 異常な SSH ログインの検出 - 組み込みの ML 検出 | パブリック プレビュー | Yes | Yes | No |
| Fusion - 高度なマルチステージ攻撃検出 1 | GA | Yes | Yes | Yes |
1 部分的に GA: 脆弱性スキャンから特定の結果を無効にする機能は、パブリック プレビュー段階にあります。
Microsoft Sentinel の管理
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| ワークスペース マネージャー | パブリック プレビュー | Yes | Yes | No |
| SIEM 移行エクスペリエンス | GA | Yes | No | No |
Normalization
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| 高度なセキュリティ情報モデル (ASIM) | パブリック プレビュー | Yes | Yes | Yes |
Notebooks
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| Notebooks | GA | Yes | Yes | Yes |
| Azure Synapse Analytics とのノートブック統合 | パブリック プレビュー | Yes | Yes | Yes |
SOC 最適化
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| SOC の最適化 | 運用環境での使用がサポートされています | Yes | No | No |
SAP
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| SAP での脅威に対する保護 | GA | Yes | Yes | Yes |
| エージェントレス データ コネクタ | 制限付きプレビュー | Yes | No | No |
脅威インテリジェンス サポート
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| 位置情報と WhoIs データのエンリッチメント | パブリック プレビュー | Yes | No | No |
| フラット ファイルから TI をインポートする | パブリック プレビュー | Yes | Yes | Yes |
| 脅威インテリジェンス プラットフォーム データ コネクタ | パブリック プレビュー | Yes | No | No |
| 脅威インテリジェンスの調査ページ | GA | Yes | Yes | Yes |
| 脅威インテリジェンス - TAXII データ コネクタ | GA | Yes | Yes | Yes |
| Microsoft Defender for Threat Intelligence コネクタ | パブリック プレビュー | Yes | No | No |
| Microsoft Defender 脅威インテリジェンス一致分析 | パブリック プレビュー | Yes | No | No |
| 脅威インテリジェンス ブック | GA | Yes | Yes | Yes |
| URL デトネーション | パブリック プレビュー | Yes | No | No |
| 脅威インテリジェンス アップロード指標 API | パブリック プレビュー | Yes | No | No |
UEBA
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| MDI を使用した Active Directory 同期 | パブリック プレビュー | Yes | Yes | No |
| Azure リソース エンティティ ページ | パブリック プレビュー | Yes | Yes | No |
| Entity Insights | GA | Yes | Yes | Yes |
| エンティティ ページ | GA | Yes | Yes | Yes |
| ID 情報テーブルのデータ インジェスト | GA | Yes | Yes | Yes |
| IoT デバイス エンティティ ページ | パブリック プレビュー | Yes | Yes | No |
| ピア/ブラスト半径のエンリッチメント | パブリック プレビュー | Yes | No | No |
| SOC-ML 異常 | GA | Yes | Yes | No |
| UEBA の異常 | GA | Yes | Yes | No |
| UEBA エンリッチメント\インサイト | GA | Yes | Yes | Yes |
Watchlists
| Feature | 機能のステージ | Azure Commercial | Azure Government | 21Vianet によって運営される Azure |
|---|---|---|---|---|
| Azure Storage の大きなウォッチリスト | パブリック プレビュー | Yes | No | No |
| Watchlists | GA | Yes | Yes | Yes |
| ウォッチリスト テンプレート | パブリック プレビュー | Yes | No | No |
次のステップ
この記事では、Microsoft Sentinel で使用できる機能について学習しました。