Cloud-Funktionalität für US-Regierungskunden verfügbar

In diesem Artikel werden die Featureverfügbarkeit in den Microsoft Azure und Azure Government Clouds beschrieben. Features werden als GA (Allgemein verfügbar), Öffentliche Vorschau oder nicht verfügbar aufgeführt. Die Tabellen in diesem Artikel werden regelmäßig aktualisiert, um den aktuellen Status der Featureverfügbarkeit widerzuspiegeln.

Azure Government

Azure Government verwendet die gleichen zugrunde liegenden Technologien wie Azure (manchmal auch als Azure Commercial oder Azure Public bezeichnet), die die Kernkomponenten von Infrastructure-as-a-Service (IaaS), Platform-as-a-Service (PaaS) und Software-as-a-Service (SaaS) umfasst. Sowohl Azure als auch Azure Government verfügen über umfassende Sicherheitskontrollen und beinhalten Microsoft Verpflichtung zum Schutz von Kundendaten.

Azure Government ist eine physisch isolierte Cloudumgebung, die us-bundesstaatlichen, lokalen und Stammesregierungen und ihren Partnern gewidmet ist. Während beide Cloudumgebungen auf FedRAMP High Impact Level bewertet und autorisiert werden, bietet Azure Government kunden durch vertragliche Verpflichtungen hinsichtlich der Speicherung von Kundendaten in der USA eine zusätzliche Schutzebene und beschränkt den potenziellen Zugriff auf Systeme, die Kundendaten verarbeiten, auf bildschirmgeführte US-Personen. Diese Verpflichtungen könnten Kunden interessieren, die die Cloud nutzen, um Daten zu speichern oder zu verarbeiten, die US-Exportkontrollvorschriften wie dem EAR, ITAR und DoE 10 CFR Part 810 unterliegen.

Weitere Informationen zu Azure Government finden Sie unter What is Azure Government?

Hinweis

Diese Listen und Tabellen enthalten keine Funktions- oder Bundle-Verfügbarkeit in den Clouds Azure Government Secret oder Azure Government Top Secret. Für weitere Informationen zur genauen Verfügbarkeit für Clouds mit Air Gap wenden Sie sich bitte an Ihr zuständiges Account-Team.

Microsoft 365 Integration

Integrationen zwischen Produkten basieren auf der Interoperabilität zwischen Azure und Office-Plattformen. Angebote, die in der Azure-Umgebung gehostet werden, sind von den plattformen Microsoft 365 Enterprise und Microsoft 365 Government zugänglich. Office 365 und Office 365 GCC werden in Azure mit Microsoft Entra ID gekoppelt. Office 365 GCC High und Office 365 DoD werden in Azure Government mit Microsoft Entra ID gekoppelt.

Das folgende Diagramm zeigt die Hierarchie von Microsoft Clouds und deren Beziehungen zueinander.

Microsoft 365 Cloud-Integration.

Die Office 365 GCC-Umgebung hilft Kunden bei der Einhaltung der US-Behördenanforderungen, einschließlich FedRAMP High, CJIS und IRS 1075. Die Office 365 GCC High- und DoD-Umgebungen unterstützen Kunden, die die Einhaltung der Regularien DoD IL4/5, DFARS 7012, NIST 800-171 und ITAR erfordern.

Weitere Informationen zu Office 365 US Government-Umgebungen finden Sie unter:

In den folgenden Abschnitten wird ermittelt, wann ein Dienst über eine Integration mit Microsoft 365 und die Featureverfügbarkeit für Office 365 GCC, Office 365 GCC High und Office 365 DoD verfügt.

Azure Information Protection

Azure Information Protection (AIP) ist eine cloudbasierte Lösung, mit der Organisationen Dokumente und E-Mails erkennen, klassifizieren und schützen können, indem Bezeichnungen auf Inhalte angewendet werden.

AIP ist Teil der Microsoft Purview Information Protection (MIP)-Lösung und erweitert die Labels und Klassifizierung-Funktionalität, die von Microsoft 365 bereitgestellt wird.

Weitere Informationen finden Sie in der Azure Information Protection Produktdokumentation.

  • Office 365 GCC koppelt sich mit Microsoft Entra ID in Azure. Office 365 GCC High und Office 365 DoD werden mit Microsoft Entra ID in Azure Government kombiniert. Achten Sie auf die Azure-Umgebung, um zu verstehen, wo Interoperabilität möglich ist. In der folgenden Tabelle ist Interoperabilität, die nicht möglich ist, mit einem Bindestrich (-) markiert, um anzuzeigen, dass Unterstützung nicht relevant ist.

  • GCC High- und DoD-Kunden benötigen zusätzliche Konfigurationen. Weitere Informationen finden Sie unter Azure Information Protection Premium Government Service Description.

Hinweis

Weitere Informationen zur Unterstützung für Regierungskunden finden Sie in Fußnoten unterhalb der Tabelle.

Für die Konfiguration von Azure Information Protection für GCC High- und DoD-Kunden sind zusätzliche Schritte erforderlich. Weitere Informationen finden Sie unter Azure Information Protection Premium Government Service Description.

Merkmal oder Service Azure Azure Government
Azure Information Protection Scanner1
– Office 365 GCC Allgemein verfügbar -
- Office 365 GCC High - Allgemein verfügbar
– Office 365 DoD - Allgemein verfügbar
Verwaltung
Azure Information Protection Portal für die Scannerverwaltung
– Office 365 GCC Allgemein verfügbar -
- Office 365 GCC High - Allgemein verfügbar
– Office 365 DoD - Allgemein verfügbar
Klassifizierung und Bezeichnung2
AIP-Scanner, um allen Dateien in einem lokalen Dateiserver oder Repository ein Standardlabel anzuwenden
– Office 365 GCC Allgemein verfügbar -
- Office 365 GCC High - Allgemein verfügbar
– Office 365 DoD - Allgemein verfügbar
AIP-Scanner für automatisierte Klassifizierung, Bezeichnung und Schutz unterstützter lokaler Dateien
– Office 365 GCC Allgemein verfügbar -
- Office 365 GCC High - Allgemein verfügbar
– Office 365 DoD - Allgemein verfügbar

1 Der Scanner kann ohne Office 365 nur dateien scannen. Der Scanner kann ohne Office 365 keine Labels auf Dateien anbringen.

2 Das Klassifizierungs- und Kennzeichnungs-Add-in unterstützt nur Regierungskunden mit Microsoft 365 Apps (Version 9126.1001 oder höher), einschließlich Professional Plus (ProPlus) und Click-to-Run (C2R) Versionen. Office 2010, Office 2013 und andere Office-2016-Versionen werden nicht unterstützt.

Office 365 Funktionen

Merkmal oder Service Office 365 GCC Office 365 GCC High Office 365-DoD
Verwaltung
- PowerShell für die RMS-Dienstverwaltung Allgemein verfügbar Allgemein verfügbar Allgemein verfügbar
- PowerShell für AIP UL-Client-Massenvorgänge
SDK
- MIP und AIP Software Development Kit (SDK) Allgemein verfügbar Allgemein verfügbar Allgemein verfügbar
Anpassungen
- Dokumentenverfolgung und -sperrung Allgemein verfügbar Nicht verfügbar Nicht verfügbar
Schlüsselverwaltung
- Bring deinen eigenen Schlüssel mit (BYOK) Allgemein verfügbar Allgemein verfügbar Allgemein verfügbar
- Verschlüsselung mit doppeltem Schlüssel (DKE) Allgemein verfügbar Allgemein verfügbar Allgemein verfügbar
Office-Dateien3
- Protection für Microsoft Exchange Online, Microsoft Office SharePoint Online und Microsoft OneDrive for Business Allgemein verfügbar Allgemein verfügbar 4 Allgemein verfügbar 4
- Protection für lokale Exchange- und SharePoint Inhalte über den Rights Management-Connector Allgemein verfügbar 5 Allgemein verfügbar 6 Allgemein verfügbar 6
- Office 365 Nachrichtenverschlüsselung Allgemein verfügbar Allgemein verfügbar Allgemein verfügbar
- Etiketten einstellen, um automatisch vorkonfigurierten S/MIME-Schutz in Outlook anzuwenden Allgemein verfügbar Allgemein verfügbar Allgemein verfügbar
- Kontrollieren Sie das Überteilen von Informationen bei der Verwendung von Outlook Allgemein verfügbar Allgemein verfügbar 7 Allgemein verfügbar 7
Klassifizierung und Bezeichnung2 / 8
– Benutzerdefinierte Vorlagen, einschließlich Abteilungsvorlagen Allgemein verfügbar Allgemein verfügbar Allgemein verfügbar
– Manuelle, Standard- und obligatorische Dokumentklassifizierung Allgemein verfügbar Allgemein verfügbar Allgemein verfügbar
- Bedingungen für automatische und empfohlene Klassifikation konfigurieren Allgemein verfügbar Allgemein verfügbar Allgemein verfügbar
- Protection für Nicht-Microsoft Office Dateiformate, einschließlich PTXT, PJPG und PFILE (generischer Schutz) Allgemein verfügbar Allgemein verfügbar Allgemein verfügbar

3 Die Mobile Device Extension für AD RMS ist derzeit nicht für Regierungskunden verfügbar.

4 Verwaltung von Informationsrechten mit SharePoint Online (IRM-geschützte Websites und Bibliotheken) ist derzeit nicht verfügbar.

5 Information Rights Management (IRM) unterstützt nur Microsoft 365 Apps (Version 9126.1001 oder höher), einschließlich Professional Plus (ProPlus) und Click-to-Run (C2R) Versionen. Office 2010, Office 2013 und andere Office-2016-Versionen werden nicht unterstützt.

6 Nur das lokale Exchange wird unterstützt. Outlook-Schutzregeln werden nicht unterstützt. File Classification Infrastructure wird nicht unterstützt. On-Premises-SharePoint wird nicht unterstützt.

7 Das Teilen geschützter Dokumente und E-Mails aus Regierungsclouds an Nutzer in der kommerziellen Cloud ist derzeit nicht möglich. Umfasst Microsoft 365 Apps Benutzer in der kommerziellen Cloud, nicht Microsoft 365 Apps Benutzer in der kommerziellen Cloud und Benutzer mit einer RMS for Individuals-Lizenz.

8 Die Anzahl der sensiblen Informationstypen in Ihrem Microsoft Purview Compliance Portal kann je nach Region variieren.

Microsoft Defender for Cloud

Microsoft Defender for Cloud ist ein einheitliches System für die Infrastruktursicherheit, das den Sicherheitsstatus Ihrer Rechenzentren stärkt und einen erweiterten Bedrohungsschutz für Ihre Hybridarbeitslasten in der Cloud bietet – unabhängig davon, ob sie sich in Azure befinden oder nicht – sowie lokal.

Weitere Informationen finden Sie in der Produktdokumentation Microsoft Defender for Cloud.

In der folgenden Tabelle wird die aktuelle Verfügbarkeit von Defender for Cloud-Features in Azure und Azure Government angezeigt.

Merkmal oder Service Azure Azure Government
Microsoft Defender for Cloud kostenlose Features
- Kontinuierlicher Export Allgemein verfügbar Allgemein verfügbar
- Workflow-Automatisierung Allgemein verfügbar Allgemein verfügbar
- Empfehlungsbefreiungsregeln Öffentliche Vorschau Nicht verfügbar.
- Regeln zur Alarmunterdrückung Allgemein verfügbar Allgemein verfügbar
- E-Mail-Benachrichtigungen für Sicherheitswarnungen Allgemein verfügbar Allgemein verfügbar
- Automatische Provisionierung für Agenten und Nebenstellen Allgemein verfügbar Allgemein verfügbar
- Vermögensinventar Allgemein verfügbar Allgemein verfügbar
- Azure Monitor Workbooks-Berichte im Workbook-Katalog von Microsoft Defender for Cloud Allgemein verfügbar Allgemein verfügbar
Microsoft Defender Pläne und Erweiterungen
- Microsoft Defender für Server Allgemein verfügbar Allgemein verfügbar
- Microsoft Defender for AI Services Allgemein verfügbar Nicht verfügbar.
- Microsoft Defender für App Service Allgemein verfügbar Nicht verfügbar.
- Microsoft Defender für DNS Allgemein verfügbar Allgemein verfügbar
- Microsoft Defender für Container Allgemein verfügbar Allgemein verfügbar
- Microsoft Defender für Azure SQL-Datenbankserver Allgemein verfügbar Allgemein verfügbar
- Microsoft Defender für SQL-Server auf Rechnern Allgemein verfügbar Allgemein verfügbar
- Microsoft Defender für Open-Source-relationale Datenbanken Allgemein verfügbar Allgemein verfügbar
- Microsoft Defender für Key Vault Allgemein verfügbar Allgemein verfügbar
- Microsoft Defender für Resource Manager Allgemein verfügbar Allgemein verfügbar
- Microsoft Defender für Speicher1 Allgemein verfügbar Allgemein verfügbar
- Microsoft Defender for Azure Cosmos DB Allgemein verfügbar Nicht verfügbar.
- Kubernetes-Workload-Schutz Allgemein verfügbar Allgemein verfügbar
- Bidirektionale Alarmsynchronisation mit Microsoft Sentinel Allgemein verfügbar Allgemein verfügbar
Microsoft Defender für Server-Funktionen2
- Just-in-time-VM-Zugriff Allgemein verfügbar Allgemein verfügbar
- Dateiintegritätsüberwachung Allgemein verfügbar Allgemein verfügbar 3
- Adaptive Anwendungssteuerungen Allgemein verfügbar Allgemein verfügbar
- Adaptive Netzwerkhärtung Allgemein verfügbar Nicht verfügbar.
- Härtung des Docker-Hosts Allgemein verfügbar Allgemein verfügbar
- Integrierte Schwachstellenbewertung für Maschinen Allgemein verfügbar Nicht verfügbar.
- Regulatorisches Compliance-Dashboard und Berichte4 Allgemein verfügbar Allgemein verfügbar
- Bereitstellung von Microsoft Defender for Endpoint und integrierte Lizenzierung Allgemein verfügbar Allgemein verfügbar
- AWS-Konto verbinden Allgemein verfügbar Nicht verfügbar.
- GCP-Konto verbinden Allgemein verfügbar Nicht verfügbar.

1 Azure DNS-Zone wird für schadsoftwareüberprüfung und vertrauliche Datenbedrohungen nicht unterstützt.

2 Diese Features erfordern alle Microsoft Defender für Server.

3 GovCon Cloud Moderate (GCCM) unterstützt die Dateiintegritätsüberwachung nicht.

4 Es könnten Unterschiede in den von Cloud-Typen angebotenen Standards bestehen.

Microsoft Sentinel

Microsoft Sentinel ist eine skalierbare, cloudnative SIEM-Lösung (Security Information & Event Management) und SOAR-Lösung (Security Orchestration Automated Response, Sicherheitsorchestrierung mit automatisierter Reaktion). Microsoft Sentinel bietet intelligente Sicherheitsanalysen und Bedrohungsintelligenz im gesamten Unternehmen und bietet eine einzige Lösung für die Erkennung von Warnungen, die Sichtbarkeit von Bedrohungen, die proaktive Suche und die Reaktion auf Bedrohungen.

Weitere Informationen finden Sie in der Microsoft Sentinel Produktdokumentation.

Informationen zur Verfügbarkeit Microsoft Sentinel Features in Azure, Azure Government und Azure China 21 Vianet finden Sie unter Microsoft Sentinel Featureunterstützung für Azure Clouds.

Microsoft Purview Daten-Connectoren

Office 365 GCC wird in Azure mit Microsoft Entra ID gekoppelt. Office 365 GCC High und Office 365 DoD werden in Azure Government mit Microsoft Entra ID gekoppelt.

Tipp

Achten Sie auf die Azure-Umgebung, um zu verstehen, wo Interoperabilität möglich ist. In der folgenden Tabelle ist Interoperabilität, die nicht möglich ist, mit einem Bindestrich (-) markiert, um anzuzeigen, dass Unterstützung nicht relevant ist.

Verbinder Azure Azure Government
Büro IRM
– Office 365 GCC Öffentliche Vorschau -
- Office 365 GCC High - Öffentliche Vorschau
– Office 365 DoD - Nicht verfügbar.
Dynamics 365
– Office 365 GCC Allgemein verfügbar -
- Office 365 GCC High - Allgemein verfügbar
– Office 365 DoD - Allgemein verfügbar
Microsoft Defender XDR
– Office 365 GCC Allgemein verfügbar -
- Office 365 GCC High - Allgemein verfügbar
– Office 365 DoD - Nicht verfügbar.
Microsoft Defender für Cloud-Apps
– Office 365 GCC Allgemein verfügbar -
- Office 365 GCC High - Allgemein verfügbar
– Office 365 DoD - Allgemein verfügbar
Microsoft Defender für Cloud-Apps
Schatten-IT-Protokolle
– Office 365 GCC Öffentliche Vorschau -
- Office 365 GCC High - Öffentliche Vorschau
– Office 365 DoD - Öffentliche Vorschau
Microsoft Defender für Cloud-Apps
Alarmsignale
– Office 365 GCC Öffentliche Vorschau -
- Office 365 GCC High - Öffentliche Vorschau
– Office 365 DoD - Öffentliche Vorschau
Microsoft Defender for Endpoint
– Office 365 GCC Allgemein verfügbar -
- Office 365 GCC High - Allgemein verfügbar
– Office 365 DoD - Allgemein verfügbar
Microsoft Defender for Identity
– Office 365 GCC Allgemein verfügbar -
- Office 365 GCC High - Allgemein verfügbar
– Office 365 DoD - Allgemein verfügbar
Microsoft Defender für Office 365
– Office 365 GCC Öffentliche Vorschau -
- Office 365 GCC High - Öffentliche Vorschau
– Office 365 DoD - Nicht verfügbar.
- Microsoft Power BI
– Office 365 GCC Öffentliche Vorschau -
- Office 365 GCC High - Öffentliche Vorschau
– Office 365 DoD - Nicht verfügbar.
- Microsoft Project
– Office 365 GCC Öffentliche Vorschau -
- Office 365 GCC High - Öffentliche Vorschau
– Office 365 DoD - Nicht verfügbar.
Office 365
– Office 365 GCC Allgemein verfügbar -
- Office 365 GCC High - Allgemein verfügbar
– Office 365 DoD - Allgemein verfügbar
Mannschaften
– Office 365 GCC Öffentliche Vorschau -
- Office 365 GCC High - Nicht verfügbar.
– Office 365 DoD - Nicht verfügbar.

Microsoft Defender for IoT

Microsoft Defender for IoT hilft Ihnen, die IoT/OT-Innovation mit umfassender Sicherheit auf all Ihren IoT/OT-Geräten zu beschleunigen. Für Endnutzerorganisationen bietet Microsoft Defender for IoT agentenlose, netzwerkschichtige Sicherheit, die schnell implementiert wird, mit verschiedenen Industriegeräten arbeitet und mit Microsoft Sentinel und anderen SOC-Tools interagiert. Stellen Sie in lokalen oder mit Azure verbundenen Umgebungen bereit. Für IoT-Geräte-Generatoren ermöglichen Ihnen die Microsoft Defender for IoT Sicherheits-Agents, Sicherheit direkt in Ihre neuen IoT-Geräte und Azure IoT Projekte zu integrieren. Der Micro-Agent ist mit flexiblen Bereitstellungsoptionen ausgestattet. Dazu zählen auch die Bereitstellung als binäres Paket oder Änderungen des Quellcodes. Der Mikroagent ist für Standard-IoT-Betriebssysteme wie Linux und Eclipse ThreadX verfügbar. Weitere Informationen finden Sie in der Microsoft Defender for IoT Produktdokumentation.

In der folgenden Tabelle wird die aktuelle Verfügbarkeit der Microsoft Defender for IoT Features in Azure und Azure Government angezeigt.

Für Organisationen

Funktion Azure Azure Government
Ermittlung und Inventur von lokalen Geräten Allgemein verfügbar Allgemein verfügbar
Sicherheitsrisikoverwaltung Allgemein verfügbar Allgemein verfügbar
Bedrohungserkennung mit IoT und OT-Verhaltensanalysen Allgemein verfügbar Allgemein verfügbar
Manuelle und automatische Threat Intelligence-Updates Allgemein verfügbar Allgemein verfügbar
Vereinheitliche IT- und OT-Sicherheit mit SIEM, SOAR und XDR
Active Directory Allgemein verfügbar Allgemein verfügbar
ArcSight Allgemein verfügbar Allgemein verfügbar
ClearPass (Warnungen und Inventar) Allgemein verfügbar Allgemein verfügbar
CyberArk PSM Allgemein verfügbar Allgemein verfügbar
E‑Mail Allgemein verfügbar Allgemein verfügbar
FortiGate Allgemein verfügbar Allgemein verfügbar
FortiSIEM Allgemein verfügbar Allgemein verfügbar
Microsoft Sentinel Allgemein verfügbar Allgemein verfügbar
NetWitness Allgemein verfügbar Allgemein verfügbar
Palo Alto NGFW Allgemein verfügbar Allgemein verfügbar
Palo Alto Panorama Allgemein verfügbar Allgemein verfügbar
ServiceNow (Benachrichtigungen und Inventar) Allgemein verfügbar Allgemein verfügbar
SNMP MIB-Überwachung Allgemein verfügbar Allgemein verfügbar
Splunk Allgemein verfügbar Allgemein verfügbar
SYSLOG Server (CEF-Format) Allgemein verfügbar Allgemein verfügbar
SYSLOG Server (LEEF-Format) Allgemein verfügbar Allgemein verfügbar
SYSLOG Server (Objekt) Allgemein verfügbar Allgemein verfügbar
SYSLOG Server (SMS) Allgemein verfügbar Allgemein verfügbar

Für Geräteentwickler

Funktion Azure Azure Government
Mikroagent für Eclipse ThreadX Allgemein verfügbar Allgemein verfügbar
Konfigurieren Sie Sentinel mit Microsoft Defender für IoT Allgemein verfügbar Allgemein verfügbar
Eigenständiger Micro-Agent für Linux
Binäre Installation des eigenständigen Agents Öffentliche Vorschau Öffentliche Vorschau

Azure Attestation

Microsoft Azure Attestation ist eine einheitliche Lösung zur Remoteüberprüfung der Vertrauenswürdigkeit einer Plattform und Integrität der darin ausgeführten Binärdateien. Der Dienst erhält Beweise von der Plattform, validiert sie mit Sicherheitsstandards, bewertet sie anhand konfigurierbarer Richtlinien und erstellt ein Attestationstoken für claimsbasierte Anwendungen wie vertrauensgebende Parteien und Prüfbehörden.

Azure Attestation ist derzeit in mehreren Regionen in öffentlichen und Regierungs-Clouds von Azure verfügbar.

Weitere Informationen finden Sie in der öffentlichen Dokumentation Azure Attestation.

Funktion Azure Azure Government
Portalumgebung zum Ausführen von Vorgängen auf Steuerungsebene und Datenebene Allgemein verfügbar -
PowerShell-Umgebung zum Ausführen von Vorgängen auf Steuerungsebene und Datenebene Allgemein verfügbar Allgemein verfügbar
Erzwingen von TLS 1.2 Allgemein verfügbar Allgemein verfügbar
BCDR-Unterstützung Allgemein verfügbar -
Integration von Diensttags Allgemein verfügbar Allgemein verfügbar
Unveränderlicher Protokollspeicher Allgemein verfügbar Allgemein verfügbar
Netzwerkisolation mit privatem Link Öffentliche Vorschau -
FedRamp High-Zertifizierung Allgemein verfügbar Allgemein verfügbar
Microsoft Purview Kunden-Lockbox Allgemein verfügbar -

Nächste Schritte

  • Grundlegendes zum Modell gemeinsamer Verantwortung sowie welche Sicherheitsaufgaben vom Cloudanbieter und welche Aufgaben von Ihnen verarbeitet werden.
  • Verstehen Sie die funktionen Azure Government Cloud sowie den vertrauenswürdigen Entwurf und die Sicherheit, die verwendet werden, um die Compliance zu unterstützen, die für Bundes-, Landes- und Kommunalorganisationen und deren Partner gilt.
  • Verstehen Sie den Office 365 Government Plan.
  • Verstehen Sie die Compliance in Azure im Zusammenhang mit rechtlichen und behördlichen Standards.