Disponibilidad de funciones en la nube para clientes del gobierno de EE. UU.

En este artículo se describe la disponibilidad de características en las nubes de Microsoft Azure y Azure Government. Las características se enumeran como disponibilidad general (disponible con carácter general), versión preliminar pública o No disponible. Las tablas de este artículo se actualizan periódicamente para reflejar el estado actual de disponibilidad de las características.

Azure Government

Azure Government usa las mismas tecnologías subyacentes que Azure (a veces denominadas Azure comercial o Azure público), que incluye los componentes principales de infraestructura como servicio (IaaS), plataforma como servicio (PaaS) y software como servicio (SaaS). Tanto Azure como Azure Government cuentan con controles de seguridad integrales e incluyen el compromiso de Microsoft con la protección de los datos de los clientes.

Azure Government es un entorno de nube físicamente aislado dedicado a los gobiernos federales, estatales, locales y tribales de EE. UU. y sus asociados. Mientras que ambos entornos en la nube se evalúan y autorizan en el nivel de alto impacto de FedRAMP, Azure Government proporciona una capa adicional de protección a los clientes a través de compromisos contractuales relacionados con el almacenamiento de datos de los clientes en la Estados Unidos y limitando el posible acceso a los sistemas que procesan los datos de los clientes a personas estadounidenses examinadas. Estos compromisos podrían interesar a clientes que utilizan la nube para almacenar o procesar datos sujetos a las regulaciones de control de exportaciones de EE. UU., como el EAR, ITAR y el DoE 10 CFR Parte 810.

Para obtener más información sobre Azure Government, consulte ¿Qué es Azure Government?

Nota:

Estas listas y tablas no incluyen la disponibilidad de características o paquetes en las nubes Azure Government Secret o Azure Government Top Secret. Para obtener más información sobre la disponibilidad específica de nubes aisladas, póngase en contacto con su equipo de cuenta.

integración de Microsoft 365

Las integraciones entre productos dependen de la interoperabilidad entre las plataformas de Azure y Office. Las ofertas hospedadas en el entorno de Azure son accesibles desde las plataformas Microsoft 365 Enterprise y Microsoft 365 Government. Office 365 y Office 365 GCC se emparejan con Microsoft Entra ID en Azure. Office 365 GCC High y Office 365 DoD se emparejan con Microsoft Entra ID en Azure Government.

En el diagrama siguiente se muestra la jerarquía de nubes de Microsoft y cómo se relacionan entre sí.

Integración en la nube de Microsoft 365.

El entorno de Office 365 GCC ayuda a los clientes a cumplir los requisitos del gobierno de EE. UU., incluidos FedRAMP High, CJIS e IRS 1075. Los entornos de Office 365 GCC High y DoD soportan a los clientes que necesitan el cumplimiento de DoD IL4/5, DFARS 7012, NIST 800-171 e ITAR.

Para obtener más información sobre Office 365 entornos del Gobierno de EE. UU., consulte:

Las secciones siguientes identifican cuándo un servicio tiene una integración con Microsoft 365 y la disponibilidad de características para Office 365 GCC, Office 365 GCC High y Office 365 DoD.

Azure Information Protection de Microsoft (un servicio de protección de información en la nube)

Azure Information Protection (AIP) es una solución basada en la nube que permite a las organizaciones detectar, clasificar y proteger documentos y correos electrónicos aplicando etiquetas al contenido.

AIP forma parte de la solución Microsoft Purview Information Protection (MIP) y amplía la funcionalidad labeling y classification proporcionada por Microsoft 365.

Para obtener más información, consulte la documentación del producto Azure Information Protection.

  • Office 365 GCC se empareja con Microsoft Entra ID en Azure. Office 365 GCC High y Office 365 DoD se combinan con Microsoft Entra ID en Azure Government. Presta atención al entorno de Azure para entender dónde es posible la interoperabilidad. En la tabla siguiente, la interoperabilidad que no es posible se marca con un guion (-) para indicar que la compatibilidad no es pertinente.

  • Los clientes de GCC High y DoD requieren configuraciones adicionales. Para obtener más información, consulte Azure Information Protection Premium Government Service Description.

Nota:

En las notas al pie de la tabla se muestran más detalles sobre el soporte técnico para los clientes de la administración pública.

Se requieren pasos adicionales para configurar Azure Information Protection para los clientes de GCC High y DoD. Para obtener más información, consulte la descripción del servicio Azure Information Protection Premium Government.

Característica o servicio Azure Azure Government
Escáner de protección de información de Azure1
- Office 365 GCC Disponibilidad general -
- Office 365 GCC High - Disponibilidad general
- Office 365 DoD - Disponibilidad general
Administración
Azure Information Protection portal para la administración del analizador
- Office 365 GCC Disponibilidad general -
- Office 365 GCC High - Disponibilidad general
- Office 365 DoD - Disponibilidad general
Clasificación y etiquetado2
Escáner AIP para aplicar una etiqueta predeterminada a todos los archivos en un servidor de archivos o repositorio local
- Office 365 GCC Disponibilidad general -
- Office 365 GCC High - Disponibilidad general
- Office 365 DoD - Disponibilidad general
Analizador de AIP para la clasificación, el etiquetado y la protección automatizados de archivos locales compatibles
- Office 365 GCC Disponibilidad general -
- Office 365 GCC High - Disponibilidad general
- Office 365 DoD - Disponibilidad general

1 El analizador puede funcionar sin Office 365 para examinar solo archivos. El escáner no puede poner etiquetas a archivos sin Office 365.

2 El complemento de clasificación y etiquetado solo soporta clientes gubernamentales con Aplicaciones Microsoft 365 (versión 9126.1001 o superior), incluyendo las versiones Professional Plus (ProPlus) y Click-to-Run (C2R). Office 2010, Office 2013 y otras versiones de Office 2016 no son compatibles.

características de Office 365

Característica o servicio Office 365 GCC Office 365 GCC High Office 365 DoD
Administración
- PowerShell para la administración del servicio RMS Disponibilidad general Disponibilidad general Disponibilidad general
- PowerShell para operaciones masivas de cliente de etiquetado unificado de AIP
SDK
- Kit de desarrollo de software (SDK) para MIP y AIP Disponibilidad general Disponibilidad general Disponibilidad general
Personalizaciones
- Seguimiento y revocación de documentos Disponibilidad general No disponible No disponible
Administración de claves
- Traiga su propia clave (BYOK) Disponibilidad general Disponibilidad general Disponibilidad general
- Cifrado de doble clave (DKE) Disponibilidad general Disponibilidad general Disponibilidad general
Archivos de Office3
- Protection para Microsoft Exchange Online, Microsoft Office SharePoint Online y Microsoft OneDrive para la Empresa Disponibilidad general GA 4 GA 4
- Protección de contenido de Exchange local y SharePoint a través del conector de Administración de Derechos GA 5 GA 6 GA 6
- Office 365 Cifrado de mensajes Disponibilidad general Disponibilidad general Disponibilidad general
- Configurar etiquetas para aplicar automáticamente la protección S/MIME preconfigurada en Outlook Disponibilidad general Disponibilidad general Disponibilidad general
- Controle el uso excesivo de información al usar Outlook Disponibilidad general GA 7 GA 7
Clasificación y etiquetado2 / 8
- Plantillas personalizadas, incluidas las plantillas de departamento Disponibilidad general Disponibilidad general Disponibilidad general
- Clasificación manual, predeterminada y obligatoria de documentos Disponibilidad general Disponibilidad general Disponibilidad general
- Configurar condiciones para la clasificación automática y recomendada Disponibilidad general Disponibilidad general Disponibilidad general
- Protection para formatos de archivo no Microsoft Office, incluidos PTXT, PJPG y PFILE (protección genérica) Disponibilidad general Disponibilidad general Disponibilidad general

3 La extensión para dispositivos móviles de AD RMS actualmente no está disponible para clientes gubernamentales.

4 Actualmente, Information Rights Management con SharePoint Online (sitios y bibliotecas protegidos por IRM) no está disponible.

5 Information Rights Management (IRM) solo soporta Aplicaciones Microsoft 365 (versión 9126.1001 o superior), incluyendo las versiones Professional Plus (ProPlus) y Click-to-Run (C2R). Office 2010, Office 2013 y otras versiones de Office 2016 no son compatibles.

6 Solo se admite Exchange local. Las Reglas de Protección de Outlook no están soportadas. La infraestructura de clasificación de archivos no es compatible. SharePoint local no está soportado.

7 Actualmente no está disponible compartir documentos protegidos y correos electrónicos desde las nubes gubernamentales a los usuarios en la nube comercial. Incluye usuarios de Aplicaciones Microsoft 365 en la nube comercial, usuarios que no usan Aplicaciones Microsoft 365 en la nube comercial y usuarios con una licencia de RMS for Individuals.

8 El número de Tipos de Información Sensible en tu portal de cumplimiento Microsoft Purview puede variar según la región.

Microsoft Defender para la nube

Microsoft Defender para la nube es un sistema unificado de administración de seguridad de infraestructura que refuerza la posición de seguridad de los centros de datos y proporciona protección contra amenazas avanzada en las cargas de trabajo híbridas de la nube, tanto si están en Azure como no, así como en el entorno local.

Para obtener más información, consulte la documentación del producto Microsoft Defender para la nube.

En la tabla siguiente se muestra la disponibilidad actual de las características de Defender for Cloud en Azure y Azure Government.

Característica o servicio Azure Azure Government
Características gratuitas de Microsoft Defender para la nube
- Exportación continua Disponibilidad general Disponibilidad general
- Automatización de flujos de trabajo Disponibilidad general Disponibilidad general
- Normas de exención por recomendación Vista previa pública No disponible
- Reglas de supresión de alertas Disponibilidad general Disponibilidad general
- Notificaciones por correo electrónico para alertas de seguridad Disponibilidad general Disponibilidad general
- Provisión automática para agentes y extensiones Disponibilidad general Disponibilidad general
- Inventario de activos Disponibilidad general Disponibilidad general
- Informes de Azure Monitor Workbooks en la galería de libros de Microsoft Defender para la nube Disponibilidad general Disponibilidad general
Microsoft Defender planes de suscripción y extensiones
- Microsoft Defender para servidores Disponibilidad general Disponibilidad general
- Microsoft Defender para servicios de IA Disponibilidad general No disponible
- Microsoft Defender for App Service Disponibilidad general No disponible
- Microsoft Defender para DNS Disponibilidad general Disponibilidad general
- Microsoft Defender para contenedores Disponibilidad general Disponibilidad general
- Microsoft Defender para servidores de bases de datos Azure SQL Disponibilidad general Disponibilidad general
- Microsoft Defender para servidores SQL en máquinas Disponibilidad general Disponibilidad general
- Microsoft Defender para bases de datos relacionales de código abierto Disponibilidad general Disponibilidad general
- Microsoft Defender para Key Vault Disponibilidad general Disponibilidad general
- Microsoft Defender para Resource Manager Disponibilidad general Disponibilidad general
- Microsoft Defender para Storage1 Disponibilidad general Disponibilidad general
- Microsoft Defender for Azure Cosmos DB Disponibilidad general No disponible
- Protección de carga de trabajo en Kubernetes Disponibilidad general Disponibilidad general
- Sincronización de alertas bidireccional con Microsoft Sentinel Disponibilidad general Disponibilidad general
Características de Microsoft Defender para servidores2
- Acceso a VM justo a tiempo Disponibilidad general Disponibilidad general
- Monitorización de la integridad del archivo Disponibilidad general GA 3
- Controles adaptativos de aplicaciones Disponibilidad general Disponibilidad general
- Endurecimiento adaptativo de redes Disponibilidad general No disponible
- Endurecimiento del host de Docker Disponibilidad general Disponibilidad general
- Evaluación integrada de vulnerabilidades para máquinas Disponibilidad general No disponible
- Panel de cumplimiento normativo e informes4 Disponibilidad general Disponibilidad general
- Implementación y licencia integrada de Microsoft Defender para punto de conexión Disponibilidad general Disponibilidad general
- Conectar cuenta de AWS Disponibilidad general No disponible
- Conectar cuenta de GCP Disponibilidad general No disponible

1 No se admite la zona DNS de Azure para el examen de malware y la detección de amenazas de datos confidenciales.

2 Estas características requieren Microsoft Defender para servidores.

3 GovCon Cloud Moderate (GCCM) no admite la supervisión de la integridad de los archivos.

4 Podrían existir diferencias en los estándares ofrecidos por tipo de nube.

Microsoft Sentinel

Microsoft Sentinel es una solución escalable, nativa de la nube, de administración de eventos de información de seguridad (SIEM) y de respuesta automatizada de orquestación de seguridad (SOAR). Microsoft Sentinel ofrece análisis de seguridad inteligente e inteligencia sobre amenazas en toda la empresa, lo que proporciona una única solución para la detección de alertas, la visibilidad de amenazas, la búsqueda proactiva y la respuesta a amenazas.

Para obtener más información, consulte la documentación del producto Microsoft Sentinel.

Para consultar la disponibilidad de funciones de Microsoft Sentinel en Azure, Azure Government y Azure China 21 Vianet, consulte 'Compatibilidad de características de Microsoft Sentinel para nubes de Azure'.

conectores de datos de Microsoft Purview

Office 365 GCC se empareja con Microsoft Entra ID en Azure. Office 365 GCC High y Office 365 DoD se emparejan con Microsoft Entra ID en Azure Government.

Sugerencia

Presta atención al entorno de Azure para entender dónde es posible la interoperabilidad. En la tabla siguiente, la interoperabilidad que no es posible se marca con un guion (-) para indicar que la compatibilidad no es pertinente.

Conector Azure Azure Government
IRM de oficina
- Office 365 GCC Vista previa pública -
- Office 365 GCC High - Vista previa pública
- Office 365 DoD - No disponible
Dynamics 365
- Office 365 GCC Disponibilidad general -
- Office 365 GCC High - Disponibilidad general
- Office 365 DoD - Disponibilidad general
Microsoft Defender XDR
- Office 365 GCC Disponibilidad general -
- Office 365 GCC High - Disponibilidad general
- Office 365 DoD - No disponible
Aplicaciones de Microsoft Defender for Cloud
- Office 365 GCC Disponibilidad general -
- Office 365 GCC High - Disponibilidad general
- Office 365 DoD - Disponibilidad general
Aplicaciones de Microsoft Defender for Cloud
Registros de Shadow IT
- Office 365 GCC Vista previa pública -
- Office 365 GCC High - Vista previa pública
- Office 365 DoD - Vista previa pública
Aplicaciones de Microsoft Defender for Cloud
Alertas
- Office 365 GCC Vista previa pública -
- Office 365 GCC High - Vista previa pública
- Office 365 DoD - Vista previa pública
Microsoft Defender para punto de conexión
- Office 365 GCC Disponibilidad general -
- Office 365 GCC High - Disponibilidad general
- Office 365 DoD - Disponibilidad general
Microsoft Defender for Identity
- Office 365 GCC Disponibilidad general -
- Office 365 GCC High - Disponibilidad general
- Office 365 DoD - Disponibilidad general
Microsoft Defender para Office 365
- Office 365 GCC Vista previa pública -
- Office 365 GCC High - Vista previa pública
- Office 365 DoD - No disponible
- Microsoft Power BI
- Office 365 GCC Vista previa pública -
- Office 365 GCC High - Vista previa pública
- Office 365 DoD - No disponible
- Microsoft Project
- Office 365 GCC Vista previa pública -
- Office 365 GCC High - Vista previa pública
- Office 365 DoD - No disponible
Office 365
- Office 365 GCC Disponibilidad general -
- Office 365 GCC High - Disponibilidad general
- Office 365 DoD - Disponibilidad general
Equipos
- Office 365 GCC Vista previa pública -
- Office 365 GCC High - No disponible
- Office 365 DoD - No disponible

Microsoft Defender para IoT

Microsoft Defender para IoT te ayuda a acelerar la innovación en IoT/OT con una seguridad integral en todos tus dispositivos IoT/OT. Para las organizaciones usuarias finales, Microsoft Defender para IoT ofrece seguridad sin agentes, a nivel de red, que se despliega rápidamente, trabaja con equipos industriales diversos e interopera con Microsoft Sentinel y otras herramientas SOC. Implemente en el entorno local o en entornos conectados a Azure. En el caso de los creadores de dispositivos IoT, los agentes de seguridad de Microsoft Defender para IoT permiten crear seguridad directamente en los nuevos dispositivos IoT y Azure IoT proyectos. El micro-agente tiene opciones de implementación flexibles, incluida la capacidad de implementarse como un paquete binario o de modificar código fuente. El microagente está disponible para sistemas operativos IoT estándar como Linux y Eclipse ThreadX. Para obtener más información, consulte la documentación del producto Microsoft Defender para IoT.

En la tabla siguiente se muestra la disponibilidad actual de características de Microsoft Defender para IoT en Azure y Azure Government.

Para organizaciones

Característica Azure Azure Government
Inventario y detección de dispositivos locales Disponibilidad general Disponibilidad general
Administración de vulnerabilidades Disponibilidad general Disponibilidad general
Detección de amenazas con IoT y análisis de comportamiento de OT Disponibilidad general Disponibilidad general
Actualizaciones manuales y automáticas de inteligencia sobre amenazas Disponibilidad general Disponibilidad general
Unificar la seguridad de TI y OT con SIEM, SOAR y XDR
Active Directory Disponibilidad general Disponibilidad general
ArcSight Disponibilidad general Disponibilidad general
ClearPass (Alertas e inventario) Disponibilidad general Disponibilidad general
CyberArk PSM Disponibilidad general Disponibilidad general
Correo electrónico Disponibilidad general Disponibilidad general
FortiGate Disponibilidad general Disponibilidad general
FortiSIEM Disponibilidad general Disponibilidad general
Microsoft Sentinel Disponibilidad general Disponibilidad general
NetWitness Disponibilidad general Disponibilidad general
Palo Alto NGFW Disponibilidad general Disponibilidad general
Palo Alto Panorama Disponibilidad general Disponibilidad general
ServiceNow (Alertas e inventario) Disponibilidad general Disponibilidad general
Supervisión de MIB de SNMP Disponibilidad general Disponibilidad general
Splunk Disponibilidad general Disponibilidad general
Servidor de SYSLOG (formato CEF) Disponibilidad general Disponibilidad general
Servidor de SYSLOG (formato LEEF) Disponibilidad general Disponibilidad general
Servidor de SYSLOG (objeto) Disponibilidad general Disponibilidad general
Servidor SYSLOG (mensaje de texto) Disponibilidad general Disponibilidad general

Para fabricantes de dispositivos

Característica Azure Azure Government
Microagente para Eclipse ThreadX Disponibilidad general Disponibilidad general
Configurar el Sentinel con Microsoft Defender para IoT Disponibilidad general Disponibilidad general
Microagente independiente para Linux
Instalación binaria de agentes independientes Vista previa pública Vista previa pública

Azure Attestation

Microsoft Azure Attestation es una solución unificada para comprobar de forma remota la confiabilidad de una plataforma e integridad de los archivos binarios que se ejecutan dentro de ella. El servicio recibe pruebas de la plataforma, las valida con estándares de seguridad, las evalúa frente a políticas configurables y produce un token de atestación para aplicaciones basadas en reclamaciones, como partes de confianza y autoridades de auditoría.

Azure Attestation está disponible actualmente en varias regiones de las nubes públicas y gubernamentales de Azure.

Para más información, consulte la documentación pública de Azure Attestation.

Característica Azure Azure Government
Experiencia del portal para realizar operaciones de plano de control y plano de datos Disponibilidad general -
Experiencia del PowerShell para realizar operaciones de plano de control y plano de datos Disponibilidad general Disponibilidad general
Cumplimiento de TLS 1.2 Disponibilidad general Disponibilidad general
Compatibilidad con BCDR Disponibilidad general -
Integración de etiquetas de servicio Disponibilidad general Disponibilidad general
Almacenamiento de registros inmutable Disponibilidad general Disponibilidad general
Aislamiento de red mediante vínculo privado Vista previa pública -
Certificación FedRAMP High Disponibilidad general Disponibilidad general
Buzón seguro del cliente de Microsoft Purview Disponibilidad general -

Pasos siguientes