次の方法で共有


Azure 商用またはその他のクラウド向けの Microsoft Sentinel 機能のサポート

この記事では、さまざまな Azure 環境での Microsoft Sentinel の機能の可用性について説明します。 機能は GA (一般提供)、パブリック プレビュー、または使用不可と表示されます。

Note

これらの一覧および表には、Azure Government Secret または Azure Government Top Secret クラウドでの機能またはバンドルの可用性は含まれていません。 エアギャップ クラウドの特定の可用性について詳しくは、アカウント チームにお問い合わせください。

Important

Microsoft Sentinel のすべての機能は、21Vianet によって投稿された発表に従って、2026 年 8 月 18 日に 21Vianet リージョンが運営する Azure で正式に廃止されます。 この今後の提供終了により、お客様は新しいサブスクリプションをサービスにオンボードできなくなります。

お客様は、21Vianet が運営する Microsoft Azure のアカウント担当者と協力して、この提供終了が自身の運用に与える影響を評価することをお勧めします。

Defender ポータルでのエクスペリエンス

Microsoft Sentinel は、Microsoft Defender ポータルでも使用できます。 Defender ポータルでは、一般提供のすべての機能を商用、GCC、GCC High、DoD クラウドで利用できます。 まだプレビュー段階の機能は、商用クラウドでのみ使用できます。

詳細については、「米国政府機関のお客様向けの Microsoft Defender XDR」を参照してください。

Analytics

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
分析ルールの正常性 パブリック プレビュー Yes No No
MITRE ATT&CK ダッシュボード パブリック プレビュー Yes Yes Yes
NRT ルール GA Yes Yes Yes
Recommendations パブリック プレビュー Yes Yes No
スケジュールされたルールMicrosoft ルール GA Yes Yes Yes

コンテンツとコンテンツ管理

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
コンテンツ ハブソリューション GA Yes Yes Yes
Repositories パブリック プレビュー Yes No No
Workbooks GA Yes Yes Yes

データ コレクション

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
アマゾン ウェブ サービス GA Yes Yes No
アマゾン ウェブ サービス S3 GA Yes Yes No
Microsoft Entra ID GA Yes Yes Yes1
Microsoft Entra ID Protection GA Yes Yes No
Azure アクティビティ GA Yes Yes Yes
Azure DDoS Protection GA Yes Yes No
Azure ファイアウォール GA Yes Yes Yes
Azure Information Protection (プレビュー) Deprecated No No No
Azure Key Vault パブリック プレビュー Yes Yes Yes
Azure Kubernetes Service (AKS) パブリック プレビュー Yes Yes Yes
Azure SQL Database GA Yes Yes Yes
Azure Web アプリケーション ファイアウォール (WAF) GA Yes Yes Yes
Cisco ASA GA Yes Yes Yes
コードレス コネクタ プラットフォーム パブリック プレビュー Yes No No
共通イベント形式 (CEF) GA Yes Yes Yes
AMA 経由の Common Event Format (CEF) GA Yes Yes Yes
DNS パブリック プレビュー Yes No Yes
GCP Pub/Sub 監査ログ パブリック プレビュー Yes Yes No
Microsoft Defender XDR GA Yes Yes No
Microsoft Purview インサイダー リスク管理 (プレビュー) パブリック プレビュー Yes Yes No
Microsoft Defender for Cloud GA Yes Yes Yes
Microsoft Defender for IoT GA Yes Yes No
Microsoft Power BI (プレビュー) パブリック プレビュー Yes Yes No
Microsoft Project (プレビュー) パブリック プレビュー Yes Yes No
Microsoft Purview (プレビュー) パブリック プレビュー Yes No No
Microsoft Purview Information Protection パブリック プレビュー Yes No No
Microsoft Business Apps 向け統合 Microsoft Sentinel ソリューション GA Yes Yes Yes
Office 365 GA Yes Yes Yes
集計ルール GA Yes No No
Syslog GA Yes Yes Yes
AMA 経由の Syslog GA Yes Yes Yes
AMA 経由の Windows DNS イベント GA Yes Yes Yes
Windows ファイアウォール GA Yes Yes Yes
Windows の転送済みイベント GA Yes Yes Yes
AMA を使用した Windows セキュリティ イベント GA Yes Yes Yes

1 サインイン ログと監査ログのみをサポートします。

Hunting

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
Bookmarks GA Yes Yes Yes
Hunts パブリック プレビュー Yes No No
Livestream GA Yes Yes Yes
Queries GA Yes Yes Yes
履歴データの復元 GA Yes Yes Yes
大規模なデータ セットの検索 GA Yes Yes Yes

Incidents

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
脅威インテリジェンスにエンティティを追加する パブリック プレビュー Yes Yes Yes
高度な And/Or 条件 GA Yes Yes Yes
自動化ルール GA Yes Yes Yes
自動化ルールの正常性 パブリック プレビュー Yes Yes No
インシデントの手動作成 GA Yes Yes Yes
クロステナントまたはクロスワークスペース インシデント ビュー GA Yes Yes Yes
インシデントの高度な検索 GA Yes Yes Yes
インシデント対応タスク GA Yes Yes Yes
Microsoft Defender XDR インシデント統合 GA Yes Yes No
Microsoft Teams Integration パブリック プレビュー Yes Yes No
プレイブック テンプレート ギャラリー パブリック プレビュー Yes Yes No
エンティティのプレイブックを実行する GA Yes Yes Yes
インシデントのプレイブックを実行する GA Yes Yes Yes
SOC インシデント監査メトリック GA Yes Yes Yes

Machine Learning

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
異常な RDP ログインの検出 - 組み込みの ML 検出 パブリック プレビュー Yes Yes No
異常な SSH ログインの検出 - 組み込みの ML 検出 パブリック プレビュー Yes Yes No
Fusion - 高度なマルチステージ攻撃検出 1 GA Yes Yes Yes

1 部分的に GA: 脆弱性スキャンから特定の結果を無効にする機能は、パブリック プレビュー段階にあります。

Microsoft Sentinel の管理

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
ワークスペース マネージャー パブリック プレビュー Yes Yes No
SIEM 移行エクスペリエンス GA Yes No No

Normalization

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
高度なセキュリティ情報モデル (ASIM) パブリック プレビュー Yes Yes Yes

Notebooks

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
Notebooks GA Yes Yes Yes
Azure Synapse Analytics とのノートブック統合 パブリック プレビュー Yes Yes Yes

SOC 最適化

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
SOC の最適化 運用環境での使用がサポートされています Yes No No

SAP

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
SAP での脅威に対する保護 GA Yes Yes Yes
エージェントレス データ コネクタ 制限付きプレビュー Yes No No

脅威インテリジェンス サポート

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
位置情報と WhoIs データのエンリッチメント パブリック プレビュー Yes No No
フラット ファイルから TI をインポートする パブリック プレビュー Yes Yes Yes
脅威インテリジェンス プラットフォーム データ コネクタ パブリック プレビュー Yes No No
脅威インテリジェンスの調査ページ GA Yes Yes Yes
脅威インテリジェンス - TAXII データ コネクタ GA Yes Yes Yes
Microsoft Defender for Threat Intelligence コネクタ パブリック プレビュー Yes No No
Microsoft Defender 脅威インテリジェンス一致分析 パブリック プレビュー Yes No No
脅威インテリジェンス ブック GA Yes Yes Yes
URL デトネーション パブリック プレビュー Yes No No
脅威インテリジェンス アップロード指標 API パブリック プレビュー Yes No No

UEBA

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
MDI を使用した Active Directory 同期 パブリック プレビュー Yes Yes No
Azure リソース エンティティ ページ パブリック プレビュー Yes Yes No
Entity Insights GA Yes Yes Yes
エンティティ ページ GA Yes Yes Yes
ID 情報テーブルのデータ インジェスト GA Yes Yes Yes
IoT デバイス エンティティ ページ パブリック プレビュー Yes Yes No
ピア/ブラスト半径のエンリッチメント パブリック プレビュー Yes No No
SOC-ML 異常 GA Yes Yes No
UEBA の異常 GA Yes Yes No
UEBA エンリッチメント\インサイト GA Yes Yes Yes

Watchlists

Feature 機能のステージ Azure Commercial Azure Government 21Vianet によって運営される Azure
Azure Storage の大きなウォッチリスト パブリック プレビュー Yes No No
Watchlists GA Yes Yes Yes
ウォッチリスト テンプレート パブリック プレビュー Yes No No

次のステップ

この記事では、Microsoft Sentinel で使用できる機能について学習しました。