Azure商用/その他のクラウドのMicrosoft Sentinel機能のサポート

この記事では、さまざまなAzure環境でMicrosoft Sentinelで使用できる機能について説明します。 機能は GA (一般提供)、パブリック プレビュー、または使用できないと表示されます。

注:

これらのリストとテーブルには、Azure Government シークレットクラウドまたはトップ シークレット クラウドAzure Government機能またはバンドルの可用性は含まれません。 エアギャップ クラウドの特定の可用性の詳細については、アカウント チームにお問い合わせください。

重要

すべてのMicrosoft Sentinel機能は、21Vianet が投稿した発表に従って、2026 年 8 月 18 日に 21Vianet リージョンが運営するAzureで正式に廃止されます。 この今後の廃止により、顧客は新しいサブスクリプションをサービスにオンボードできなくなります。

お客様は、21Vianet が運営する Microsoft Azureのアカウント担当者と協力して、この廃止が自身の運用に与える影響を評価することをお勧めします。

Defender ポータルでのエクスペリエンス

Microsoft Sentinelは、Microsoft Defender ポータルでも使用できます。 Defender ポータルでは、一般提供のすべての機能を商用、GCC、GCC High、DoD クラウドで利用できます。 プレビュー段階の機能は、商用クラウドでのみ使用できます。

詳細については、「米国政府機関のお客様向けのMicrosoft Defender XDR」を参照してください。

分析

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
分析ルールの正常性 パブリック プレビュー はい 不要 不要
MITRE ATT&CK ダッシュボード パブリック プレビュー はい はい はい
NRT ルール GA はい はい はい
推奨事項 パブリック プレビュー はい はい 不要
スケジュールされたルールと Microsoft ルール GA はい はい はい

コンテンツとコンテンツの管理

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
コンテンツ ハブソリューション GA はい はい はい
リポジトリ パブリック プレビュー はい 不要 不要
Workbooks GA はい はい はい

データ収集

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
Amazon Web Services GA はい はい 不要
アマゾン ウェブ サービス S3 GA はい はい 不要
Microsoft Entra ID GA はい はい はい1
Microsoft Entra ID保護 GA はい はい 不要
Azure アクティビティ GA はい はい はい
DDoS Protection のAzure GA はい はい 不要
Azure Firewall GA はい はい はい
Azure Information Protection (プレビュー) Deprecated 不要 不要 不要
Azure Key Vault パブリック プレビュー はい はい はい
Azure Kubernetes Service (AKS) パブリック プレビュー はい はい はい
Azure SQL データベース GA はい はい はい
Azure Web Application Firewall (WAF) GA はい はい はい
Cisco ASA GA はい はい はい
コードレス コネクタ プラットフォーム パブリック プレビュー はい 不要 不要
共通イベント形式 (CEF) GA はい はい はい
AMA を使用した一般的なイベント形式 (CEF) GA はい はい はい
DNS パブリック プレビュー はい 不要 はい
GCP Pub/Sub 監査ログ パブリック プレビュー はい はい 不要
Microsoft Defender XDR GA はい はい 不要
Microsoft Purview インサイダー リスク管理 (プレビュー) パブリック プレビュー はい はい 不要
Microsoft Defender for Cloud GA はい はい はい
IoT のMicrosoft Defender GA はい はい 不要
Microsoft Power BI (プレビュー) パブリック プレビュー はい はい 不要
Microsoft Project (プレビュー) パブリック プレビュー はい はい 不要
Microsoft Purview (プレビュー) パブリック プレビュー はい 不要 不要
Microsoft Purview 情報保護 パブリック プレビュー はい 不要 不要
Microsoft Business Apps のMicrosoft Sentinel ソリューション GA はい はい はい
Office 365 GA はい はい はい
概要ルール GA はい 不要 不要
Syslog GA はい はい はい
AMA 経由の Syslog GA はい はい はい
AMA を使用した Windows DNS イベント GA はい はい はい
Windows ファイアウォール GA はい はい はい
Windows 転送イベント GA はい はい はい
AMA を使用したイベントのWindows セキュリティ GA はい はい はい

1 サインイン ログと監査ログのみをサポートします。

検索

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
Bookmarks GA はい はい はい
狩り パブリック プレビュー はい 不要 不要
ストリーミング GA はい はい はい
Queries GA はい はい はい
履歴データを復元する GA はい はい はい
大規模なデータセットを検索する GA はい はい はい

インシデント

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
脅威インテリジェンスにエンティティを追加する パブリック プレビュー はい はい はい
高度な条件や条件 GA はい はい はい
自動化ルール GA はい はい はい
オートメーション ルールの正常性 パブリック プレビュー はい はい 不要
インシデントを手動で作成する GA はい はい はい
クロステナント/クロスワークスペース インシデント ビュー GA はい はい はい
インシデントの高度な検索 GA はい はい はい
インシデント タスク GA はい はい はい
Microsoft Defender XDR インシデント統合 GA はい はい 不要
Microsoft Teams統合 パブリック プレビュー はい はい 不要
プレイブック テンプレート ギャラリー パブリック プレビュー はい はい 不要
エンティティでプレイブックを実行する GA はい はい はい
インシデントでプレイブックを実行する GA はい はい はい
SOC インシデント監査メトリック GA はい はい はい

機械学習

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
異常な RDP ログイン検出 - 組み込みの ML 検出 パブリック プレビュー はい はい 不要
異常な SSH ログイン検出 - 組み込みの ML 検出 パブリック プレビュー はい はい 不要
Fusion - 高度なマルチステージ攻撃検出 1 GA はい はい はい

1 部分的に GA: 脆弱性スキャンから特定の結果を無効にする機能はパブリック プレビュー段階です。

Microsoft Sentinelの管理

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
ワークスペース マネージャー パブリック プレビュー はい はい 不要
SIEM 移行エクスペリエンス GA はい 不要 不要

正規化

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
高度なセキュリティ情報モデル (ASIM) パブリック プレビュー はい はい はい

ノートブック

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
ノートブック GA はい はい はい
ノートブックとAzure Synapseの統合 パブリック プレビュー はい はい はい

SOC の最適化

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
SOC の最適化 運用環境での使用がサポートされています はい 不要 不要

SAP

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
SAP の脅威保護 GA はい はい はい
エージェントレス データ コネクタ 制限付きプレビュー はい 不要 不要

脅威インテリジェンスのサポート

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
GeoLocation と WhoIs データ エンリッチメント パブリック プレビュー はい 不要 不要
フラット ファイルから TI をインポートする パブリック プレビュー はい はい はい
脅威インテリジェンス プラットフォーム データ コネクタ パブリック プレビュー はい 不要 不要
脅威インテリジェンスの調査ページ GA はい はい はい
脅威インテリジェンス - TAXII データ コネクタ GA はい はい はい
脅威インテリジェンス コネクタのMicrosoft Defender パブリック プレビュー はい 不要 不要
Microsoft Defender脅威インテリジェンスマッチング分析 パブリック プレビュー はい 不要 不要
脅威インテリジェンス ブック GA はい はい はい
URL のデトネーション パブリック プレビュー はい 不要 不要
脅威インテリジェンスのアップロード インジケーター API パブリック プレビュー はい 不要 不要

UEBA

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
MDI を使用した Active Directory 同期 パブリック プレビュー はい はい 不要
リソース エンティティ ページのAzure パブリック プレビュー はい はい 不要
エンティティの分析情報 GA はい はい はい
エンティティ ページ GA はい はい はい
ID 情報テーブルのデータ インジェスト GA はい はい はい
IoT デバイス エンティティ ページ パブリック プレビュー はい はい 不要
ピア/ブラスト半径エンリッチメント パブリック プレビュー はい 不要 不要
SOC-ML の異常 GA はい はい 不要
UEBA の異常 GA はい はい 不要
UEBA エンリッチメント\insights GA はい はい はい

ウォッチリスト

機能 機能ステージ 商用Azure Azure Government 21Vianet が運営するAzure
Azure Storage からの大規模なウォッチリスト パブリック プレビュー はい 不要 不要
ウォッチリスト GA はい はい はい
ウォッチリスト テンプレート パブリック プレビュー はい 不要 いいえ

次の手順

この記事では、Microsoft Sentinelで使用可能な機能について学習しました。