この記事では、さまざまなAzure環境でMicrosoft Sentinelで使用できる機能について説明します。 機能は GA (一般提供)、パブリック プレビュー、または使用できないと表示されます。
注:
これらのリストとテーブルには、Azure Government シークレットクラウドまたはトップ シークレット クラウドAzure Government機能またはバンドルの可用性は含まれません。 エアギャップ クラウドの特定の可用性の詳細については、アカウント チームにお問い合わせください。
重要
すべてのMicrosoft Sentinel機能は、21Vianet が投稿した発表に従って、2026 年 8 月 18 日に 21Vianet リージョンが運営するAzureで正式に廃止されます。 この今後の廃止により、顧客は新しいサブスクリプションをサービスにオンボードできなくなります。
お客様は、21Vianet が運営する Microsoft Azureのアカウント担当者と協力して、この廃止が自身の運用に与える影響を評価することをお勧めします。
Defender ポータルでのエクスペリエンス
Microsoft Sentinelは、Microsoft Defender ポータルでも使用できます。 Defender ポータルでは、一般提供のすべての機能を商用、GCC、GCC High、DoD クラウドで利用できます。 プレビュー段階の機能は、商用クラウドでのみ使用できます。
詳細については、「米国政府機関のお客様向けのMicrosoft Defender XDR」を参照してください。
分析
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| 分析ルールの正常性 | パブリック プレビュー | はい | 不要 | 不要 |
| MITRE ATT&CK ダッシュボード | パブリック プレビュー | はい | はい | はい |
| NRT ルール | GA | はい | はい | はい |
| 推奨事項 | パブリック プレビュー | はい | はい | 不要 |
| スケジュールされたルールと Microsoft ルール | GA | はい | はい | はい |
コンテンツとコンテンツの管理
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| コンテンツ ハブ と ソリューション | GA | はい | はい | はい |
| リポジトリ | パブリック プレビュー | はい | 不要 | 不要 |
| Workbooks | GA | はい | はい | はい |
データ収集
検索
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| Bookmarks | GA | はい | はい | はい |
| 狩り | パブリック プレビュー | はい | 不要 | 不要 |
| ストリーミング | GA | はい | はい | はい |
| Queries | GA | はい | はい | はい |
| 履歴データを復元する | GA | はい | はい | はい |
| 大規模なデータセットを検索する | GA | はい | はい | はい |
インシデント
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| 脅威インテリジェンスにエンティティを追加する | パブリック プレビュー | はい | はい | はい |
| 高度な条件や条件 | GA | はい | はい | はい |
| 自動化ルール | GA | はい | はい | はい |
| オートメーション ルールの正常性 | パブリック プレビュー | はい | はい | 不要 |
| インシデントを手動で作成する | GA | はい | はい | はい |
| クロステナント/クロスワークスペース インシデント ビュー | GA | はい | はい | はい |
| インシデントの高度な検索 | GA | はい | はい | はい |
| インシデント タスク | GA | はい | はい | はい |
| Microsoft Defender XDR インシデント統合 | GA | はい | はい | 不要 |
| Microsoft Teams統合 | パブリック プレビュー | はい | はい | 不要 |
| プレイブック テンプレート ギャラリー | パブリック プレビュー | はい | はい | 不要 |
| エンティティでプレイブックを実行する | GA | はい | はい | はい |
| インシデントでプレイブックを実行する | GA | はい | はい | はい |
| SOC インシデント監査メトリック | GA | はい | はい | はい |
機械学習
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| 異常な RDP ログイン検出 - 組み込みの ML 検出 | パブリック プレビュー | はい | はい | 不要 |
| 異常な SSH ログイン検出 - 組み込みの ML 検出 | パブリック プレビュー | はい | はい | 不要 |
| Fusion - 高度なマルチステージ攻撃検出 1 | GA | はい | はい | はい |
1 部分的に GA: 脆弱性スキャンから特定の結果を無効にする機能はパブリック プレビュー段階です。
Microsoft Sentinelの管理
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| ワークスペース マネージャー | パブリック プレビュー | はい | はい | 不要 |
| SIEM 移行エクスペリエンス | GA | はい | 不要 | 不要 |
正規化
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| 高度なセキュリティ情報モデル (ASIM) | パブリック プレビュー | はい | はい | はい |
ノートブック
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| ノートブック | GA | はい | はい | はい |
| ノートブックとAzure Synapseの統合 | パブリック プレビュー | はい | はい | はい |
SOC の最適化
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| SOC の最適化 | 運用環境での使用がサポートされています | はい | 不要 | 不要 |
SAP
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| SAP の脅威保護 | GA | はい | はい | はい |
| エージェントレス データ コネクタ | 制限付きプレビュー | はい | 不要 | 不要 |
脅威インテリジェンスのサポート
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| GeoLocation と WhoIs データ エンリッチメント | パブリック プレビュー | はい | 不要 | 不要 |
| フラット ファイルから TI をインポートする | パブリック プレビュー | はい | はい | はい |
| 脅威インテリジェンス プラットフォーム データ コネクタ | パブリック プレビュー | はい | 不要 | 不要 |
| 脅威インテリジェンスの調査ページ | GA | はい | はい | はい |
| 脅威インテリジェンス - TAXII データ コネクタ | GA | はい | はい | はい |
| 脅威インテリジェンス コネクタのMicrosoft Defender | パブリック プレビュー | はい | 不要 | 不要 |
| Microsoft Defender脅威インテリジェンスマッチング分析 | パブリック プレビュー | はい | 不要 | 不要 |
| 脅威インテリジェンス ブック | GA | はい | はい | はい |
| URL のデトネーション | パブリック プレビュー | はい | 不要 | 不要 |
| 脅威インテリジェンスのアップロード インジケーター API | パブリック プレビュー | はい | 不要 | 不要 |
UEBA
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| MDI を使用した Active Directory 同期 | パブリック プレビュー | はい | はい | 不要 |
| リソース エンティティ ページのAzure | パブリック プレビュー | はい | はい | 不要 |
| エンティティの分析情報 | GA | はい | はい | はい |
| エンティティ ページ | GA | はい | はい | はい |
| ID 情報テーブルのデータ インジェスト | GA | はい | はい | はい |
| IoT デバイス エンティティ ページ | パブリック プレビュー | はい | はい | 不要 |
| ピア/ブラスト半径エンリッチメント | パブリック プレビュー | はい | 不要 | 不要 |
| SOC-ML の異常 | GA | はい | はい | 不要 |
| UEBA の異常 | GA | はい | はい | 不要 |
| UEBA エンリッチメント\insights | GA | はい | はい | はい |
ウォッチリスト
| 機能 | 機能ステージ | 商用Azure | Azure Government | 21Vianet が運営するAzure |
|---|---|---|---|---|
| Azure Storage からの大規模なウォッチリスト | パブリック プレビュー | はい | 不要 | 不要 |
| ウォッチリスト | GA | はい | はい | はい |
| ウォッチリスト テンプレート | パブリック プレビュー | はい | 不要 | いいえ |
次の手順
この記事では、Microsoft Sentinelで使用可能な機能について学習しました。