Dostupnost cloudových funkcí pro zákazníky americké vlády

Tento článek popisuje dostupnost funkcí v Microsoft Azure a Azure Government cloudech. Funkce jsou uvedené ve verzi GA (obecně dostupné), Public Preview nebo Nejsou k dispozici. Tabulky v tomto článku se pravidelně aktualizují tak, aby odrážely aktuální stav dostupnosti funkcí.

Azure Government

Azure Government používá stejné základní technologie jako Azure (někdy označované jako Azure commercial nebo Azure Public), které zahrnují základní komponenty infrastruktury jako služby (IaaS), Platformy jako služby (PaaS) a SaaS (Software jako služba). Jak Azure, tak Azure Government mají zavedené komplexní bezpečnostní kontroly a zahrnují závazek Microsoft chránit data zákazníků.

Azure Government je fyzicky izolované cloudové prostředí vyhrazené pro federální, státní, místní a kmenové vlády USA a jejich partnery. Vzhledem k tomu, že cloudová prostředí jsou hodnocena a autorizovaná na úrovni vysokého dopadu FedRAMP, Azure Government zákazníkům poskytuje dodatečnou vrstvu ochrany prostřednictvím smluvních závazků týkajících se ukládání zákaznických dat v USA a omezení potenciálního přístupu k systémům zpracovávajících zákaznická data na prověřené osoby v USA. Tyto závazky mohou zajímat zákazníky, kteří používají cloud k ukládání nebo zpracování dat podléhajících americkým regulacím vývozu, jako jsou EAR, ITAR a DoE 10 CFR Part 810.

Další informace o Azure Government najdete v tématu Co je Azure Government?

Poznámka:

Tyto seznamy a tabulky nezahrnují dostupnost funkcí nebo balíčků v cloudech Azure Government Secret nebo Azure Government Top Secret. Další informace o konkrétní dostupnosti izolovaných cloudů získáte, když se obrátíte na svůj obchodní tým.

integrace Microsoft 365

Integrace mezi produkty závisí na interoperabilitě mezi platformami Azure a Office. Nabídky hostované v prostředí Azure jsou přístupné z platforem Microsoft 365 Enterprise a Microsoft 365 Government. Office 365 a Office 365 GCC jsou spárované s Microsoft Entra ID v Azure. Office 365 GCC High a Office 365 DoD jsou spárovány s Microsoft Entra ID v Azure Government.

Následující diagram znázorňuje hierarchii cloudů Microsoftu a jejich vzájemné vztahy.

Cloudová integrace Microsoftu 365

Prostředí Office 365 GCC pomáhá zákazníkům dodržovat požadavky státní správy USA, včetně FedRAMP High, CJIS a IRS 1075. Prostředí Office 365 GCC High a DoD podporují zákazníky, kteří potřebují soulad s předpisy DoD IL4/5, DFARS 7012, NIST 800-171 a ITAR.

Další informace o prostředích Office 365 státní správy USA najdete tady:

Následující části určují, kdy má služba integraci s Microsoft 365 a dostupnost funkcí pro Office 365 GCC, Office 365 GCC High a Office 365 DoD.

Azure Information Protection

Azure Information Protection (AIP) je cloudové řešení, které organizacím umožňuje zjišťovat, klasifikovat a chránit dokumenty a e-maily použitím popisků na obsah.

AIP je součástí řešení Microsoft Purview Information Protection (MIP) a rozšiřuje funkce označování a klasifikaci poskytované Microsoft 365.

Další informace najdete v dokumentaci k produktu Azure Information Protection.

  • Office 365 GCC se spáruje s Microsoft Entra ID in Azure. Office 365 GCC High a Office 365 DoD jsou ve spojení s Microsoft Entra ID v Azure Government. Věnujte pozornost prostředí Azure, abyste pochopili, kde je možná interoperabilita. V následující tabulce je interoperabilita, která není možná, označena pomlčkou (-), což naznačuje, že podpora není relevantní.

  • Zákazníci GCC High a DoD potřebují další konfigurace. Další informace najdete v tématu Popis služby Azure Information Protection Premium Government.

Poznámka:

Další podrobnosti o podpoře pro státní správu jsou uvedeny v poznámkách pod čarou pod tabulkou.

Pro konfiguraci Azure Information Protection pro zákazníky GCC High a DoD jsou potřeba další kroky. Další informace najdete v popisu služby Azure Information Protection Premium Government Service Description.

Funkce nebo služba Azure Azure Government
skener Azure Information Protection1
– Office 365 GCC GA -
– Office 365 GCC High - GA
– Office 365 DoD - GA
Administrace
portál Azure Information Protection pro správu skeneru
– Office 365 GCC GA -
– Office 365 GCC High - GA
– Office 365 DoD - GA
Klasifikace a označování2
AIP skener pro aplikaci výchozího štítku na všechny soubory v místním souborovém serveru nebo úložišti
– Office 365 GCC GA -
– Office 365 GCC High - GA
– Office 365 DoD - GA
Skener AIP pro automatizovanou klasifikaci, označování a ochranu podporovaných místních souborů
– Office 365 GCC GA -
– Office 365 GCC High - GA
– Office 365 DoD - GA

1 Skener může fungovat bez Office 365 pro skenování pouze souborů. Skener nemůže aplikovat štítky na soubory bez Office 365.

2 Doplněk pro klasifikaci a označování podporuje pouze vládní zákazníky s Microsoft 365 Apps (verze 9126.1001 nebo novější), včetně verzí Professional Plus (ProPlus) a Click-to-Run (C2R). Office 2010, Office 2013 a další verze Office 2016 nejsou podporovány.

funkce Office 365

Funkce nebo služba Office 365 GCC Office 365 GCC High Office 365 DoD
Administrace
- PowerShell pro správu služby RMS GA GA GA
- Hromadné operace klienta AIP UL v PowerShellu
SDK
- Sada pro vývoj softwaru (SDK) MIP a AIP GA GA GA
Přizpůsobení
- Sledování a odvolávání dokumentů GA Není k dispozici Není k dispozici
Správa klíčů
- Přineste si vlastní klíč (BYOK) GA GA GA
- Dvojité šifrování klíčů (DKE) GA GA GA
Soubory Office3
- Protection for Microsoft Exchange Online, Microsoft Office SharePoint Online a Microsoft OneDrive pro firmy GA GA 4 GA 4
- Nastavení ochrany pro místní Exchange a SharePoint obsah prostřednictvím konektoru Rights Management GA 5 GA 6 GA 6
- Office 365 šifrování zpráv GA GA GA
- Nastavte popisky pro automatické použití předem nakonfigurované ochrany M/MIME v Outlook GA GA GA
- Kontrola nadměrného sdílení informací při používání Outlooku GA GA 7 GA 7
Klasifikace a označování2 / 8
- Vlastní šablony, včetně šablon oddělení GA GA GA
- Ruční, výchozí a povinná klasifikace dokumentů GA GA GA
- Nastavit podmínky pro automatickou a doporučenou klasifikaci GA GA GA
- Nastavení ochrany pro jiné formáty souborů než systém Microsoft Office, včetně PTXT, PJPG a PFILE (obecná ochrana) GA GA GA

3 Rozšíření pro mobilní zařízení pro AD RMS momentálně není dostupné pro vládní zákazníky.

4 Správa přístupových práv k informacím s SharePoint Online (weby a knihovny chráněné technologií IRM) momentálně nejsou k dispozici.

5 Správa informačních práv (IRM) podporuje pouze Microsoft 365 Apps (verze 9126.1001 nebo novější), včetně verzí Professional Plus (ProPlus) a Click-to-Run (C2R). Office 2010, Office 2013 a další verze Office 2016 nejsou podporovány.

Podporuje se pouze místní Exchange. Pravidla ochrany Outlook nejsou podporována. Infrastruktura klasifikace souborů není podporována. On-premises SharePoint není podporován.

7 Sdílení chráněných dokumentů a e-mailů z vládních cloudů uživatelům v komerčním cloudu momentálně není dostupné. Zahrnuje uživatele Microsoft 365 Apps v komerčním cloudu, uživatele v komerčním cloudu, kteří nepoužívají Microsoft 365 Apps, a uživatele s licencí "RMS for Individuals".

8 Počet typů citlivých informací ve vašem Portál dodržování předpisů Microsoft Purview se může lišit podle regionu.

Microsoft Defender for Cloud

Microsoft Defender for Cloud je jednotný systém správy zabezpečení infrastruktury, který posiluje stav zabezpečení vašich datových center a poskytuje pokročilou ochranu před hrozbami napříč hybridními úlohami v cloudu – ať už jsou v Azure nebo ne – i místně.

Další informace najdete v dokumentaci k produktu Microsoft Defender for Cloud.

Následující tabulka zobrazuje aktuální dostupnost funkcí Defenderu pro cloud v Azure a Azure Government.

Funkce nebo služba Azure Azure Government
Microsoft Defender for Cloud bezplatné funkce
- Kontinuální export GA GA
- Automatizace pracovních postupů GA GA
- Pravidla pro výjimky z doporučení Public Preview Není k dispozici
- Pravidla potlačení poplachu GA GA
- E-mailová upozornění na bezpečnostní upozornění GA GA
- Automatické nastavení agentů a rozšíření GA GA
- Inventář aktiv GA GA
- Zprávy Azure Monitor Workbooks v galerii pracovních sešitů Microsoft Defender for Cloud GA GA
Microsoft Defender plány a rozšíření
- Microsoft Defender pro servery GA GA
- Microsoft Defender pro AI Služby GA Není k dispozici
- Microsoft Defender for App Service GA Není k dispozici
- Microsoft Defender pro DNS GA GA
- Microsoft Defender for Containers GA GA
- Microsoft Defender for Azure SQL database servers GA GA
- Microsoft Defender pro SQL servery na strojích GA GA
- Microsoft Defender pro relační databáze s otevřeným zdrojovým kódem GA GA
- Microsoft Defender pro službu Key Vault GA GA
- Microsoft Defender for Resource Manager GA GA
- Microsoft Defender for Storage1 GA GA
- Microsoft Defender for Azure Cosmos DB GA Není k dispozici
- Ochrana zátěže Kubernetes GA GA
- Obousměrná synchronizace upozornění s Microsoft Sentinel GA GA
Funkce Microsoft Defenderu pro servery2
- Přístup k VM v pravý čas GA GA
- Monitorování integrity souborů GA GA 3
- Adaptivní aplikační řízení GA GA
- Adaptivní síťové zpevnění GA Není k dispozici
- Zabezpečení hostitele Dockeru GA GA
- Integrované hodnocení zranitelnosti pro stroje GA Není k dispozici
- Dashboard a zprávy o regulatorní shodě4 GA GA
- Nasazení Microsoft Defender for Endpoint a integrovaná licence GA GA
- Připojte AWS účet GA Není k dispozici
- Připojte účet GCP GA Není k dispozici

1 Zóna Azure DNS není podporovaná pro kontrolu malwaru a detekci citlivých dat.

2 Všechny tyto funkce vyžadují Microsoft Defender pro servery.

3 GovCon Cloud Moderate (GCCM) nepodporuje monitorování integrity souborů.

4 Mohou existovat rozdíly ve standardech nabízených cloudovým typem.

Microsoft Sentinel

Microsoft Sentinel je škálovatelné, nativní cloudové řešení, správa událostí zabezpečení (SIEM) a řešení automatické orchestrace zabezpečení (SOAR). Microsoft Sentinel poskytuje inteligentní analýzy zabezpečení a analýzu hrozeb v celém podniku a poskytuje jediné řešení pro detekci výstrah, viditelnost hrozeb, proaktivní proaktivní vyhledávání a reakci na hrozby.

Další informace najdete v dokumentaci k produktu Microsoft Sentinel.

Dostupnost funkcí Microsoft Sentinel v Azure, Azure Government a Azure China 21 Vianet najdete v tématu Microsoft Sentinel podpora funkcí pro Azure cloudy.

datové konektory Microsoft Purview

Office 365 GCC je spárovaný s Microsoft Entra ID v Azure. Office 365 GCC High a Office 365 DoD jsou spárovány s Microsoft Entra ID v Azure Government.

Návod

Věnujte pozornost prostředí Azure, abyste pochopili, kde je možná interoperabilita. V následující tabulce je interoperabilita, která není možná, označena pomlčkou (-), což naznačuje, že podpora není relevantní.

Konektor Azure Azure Government
Office IRM
– Office 365 GCC Public Preview -
– Office 365 GCC High - Public Preview
– Office 365 DoD - Není k dispozici
Dynamics 365
– Office 365 GCC GA -
– Office 365 GCC High - GA
– Office 365 DoD - GA
Microsoft Defender XDR
– Office 365 GCC GA -
– Office 365 GCC High - GA
– Office 365 DoD - Není k dispozici
Microsoft Defender for Cloud Apps
– Office 365 GCC GA -
– Office 365 GCC High - GA
– Office 365 DoD - GA
Microsoft Defender for Cloud Apps
Stínové protokoly IT
– Office 365 GCC Public Preview -
– Office 365 GCC High - Public Preview
– Office 365 DoD - Public Preview
Microsoft Defender for Cloud Apps
Výstrahy
– Office 365 GCC Public Preview -
– Office 365 GCC High - Public Preview
– Office 365 DoD - Public Preview
Microsoft Defender for Endpoint
– Office 365 GCC GA -
– Office 365 GCC High - GA
– Office 365 DoD - GA
Microsoft Defender for Identity
– Office 365 GCC GA -
– Office 365 GCC High - GA
– Office 365 DoD - GA
Microsoft Defender pro Office 365
– Office 365 GCC Public Preview -
– Office 365 GCC High - Public Preview
– Office 365 DoD - Není k dispozici
- Microsoft Power BI
– Office 365 GCC Public Preview -
– Office 365 GCC High - Public Preview
– Office 365 DoD - Není k dispozici
- Microsoft Project
– Office 365 GCC Public Preview -
– Office 365 GCC High - Public Preview
– Office 365 DoD - Není k dispozici
Office 365
– Office 365 GCC GA -
– Office 365 GCC High - GA
– Office 365 DoD - GA
Týmy
– Office 365 GCC Public Preview -
– Office 365 GCC High - Není k dispozici
– Office 365 DoD - Není k dispozici

Microsoft Defender for IoT

Microsoft Defender for IoT vám pomáhá urychlit inovace IoT/OT s komplexní bezpečností napříč všemi vašimi zařízeními IoT/OT. Pro koncové uživatelské organizace nabízí Microsoft Defender for IoT bezagentní síťovou bezpečnost, která se rychle nasazuje, pracuje s různorodým průmyslovým vybavením a spolupracuje s Microsoft Sentinel a dalšími SOC nástroji. Nasazujte řešení v místním prostředí nebo v prostředích připojených k Azure. Pro tvůrce zařízení IoT umožňují agenti zabezpečení Microsoft Defender for IoT vytvářet zabezpečení přímo do nových zařízení IoT a Azure IoT projektů. Mikro agent má flexibilní možnosti nasazení, včetně možnosti nasazení jako binárního balíčku nebo úpravě zdrojového kódu. Mikro agent je dostupný pro standardní IoT operační systémy jako Linux a Eclipse ThreadX. Další informace najdete v dokumentaci k produktu Microsoft Defender for IoT.

Následující tabulka zobrazuje aktuální dostupnost funkcí Microsoft Defender for IoT v Azure a Azure Government.

Pro organizace

Funkce Azure Azure Government
Zjišťování a inventář místních zařízení GA GA
Správa zranitelností GA GA
Detekce hrozeb s využitím IoT a analýzy chování OT GA GA
Ruční a automatické aktualizace analýzy hrozeb GA GA
Sjednoťte IT a OT bezpečnost se SIEM, SOAR a XDR
služba Active Directory GA GA
ArcSight GA GA
ClearPass (Upozornění a inventář) GA GA
CyberArk PSM GA GA
E-mail GA GA
FortiGate GA GA
FortiSIEM GA GA
Microsoft Sentinel GA GA
NetWitness GA GA
Palo Alto NGFW GA GA
Palo Alto Panorama GA GA
ServiceNow (Upozornění a inventář) GA GA
Monitorování SNMP MIB GA GA
Splunk GA GA
SysLOG Server (formát CEF) GA GA
SysLOG Server (formát LEEF) GA GA
Server SYSLOG (objekt) GA GA
Server SYSLOG (textová zpráva) GA GA

Pro tvůrce zařízení

Funkce Azure Azure Government
Mikroagent pro Eclipse ThreadX GA GA
Konfigurujte službu Sentinel s Microsoft Defender for IoT GA GA
Samostatný mikro agent pro Linux
Binární instalace samostatného agenta Public Preview Public Preview

Azure Attestation

Microsoft Azure Attestation je jednotné řešení pro vzdálené ověření důvěryhodnosti platformy a integrity binárních souborů spuštěných uvnitř. Služba přijímá důkazy z platformy, ověřuje je podle bezpečnostních standardů, hodnotí je podle konfigurovatelných politik a vytváří potvrzovací token pro aplikace založené na nárokech, jako jsou spoléhající se strany a auditní orgány.

Azure Attestation je v současné době k dispozici v několika oblastech napříč veřejnými cloudy a cloudy pro státní správu Azure.

Pro více informací viz veřejná dokumentace Azure Attestation.

Funkce Azure Azure Government
Prostředí portálu pro provádění operací roviny řízení a roviny dat GA -
Zkušenosti s PowerShellem pro provádění operací na řídicí úrovni a úrovni dat GA GA
Vynucení protokolu TLS 1.2 GA GA
Podpora BCDR GA -
Integrace značek služeb GA GA
Neměnné úložiště protokolů GA GA
Izolace sítě pomocí privátního propojení Public Preview -
Certifikace FedRAMP High GA GA
Microsoft Purview Customer Lockbox (Zákaznická uzamykatelná schránka) GA -

Další kroky

  • Seznamte se s modelem sdílené odpovědnosti a o tom, které úlohy zabezpečení zpracovává poskytovatel cloudu a které úlohy zpracováváte vy.
  • Seznamte se s možnostmi Azure Government Cloud a důvěryhodným návrhem a zabezpečením používaným k podpoře dodržování předpisů platných pro federální, státní a místní vládní organizace a jejich partnery.
  • Seznamte se s plánem Office 365 Government.
  • Seznamte se s dodržováním předpisů v Azure pro regulační a právní standardy.