適用対象:
- Microsoft Defender XDR
Azure 米国政府機関環境で構築された米国政府のお客様向けのMicrosoft Defenderは、Azure Commercial のMicrosoft Defenderと同じ基盤となるテクノロジを使用します。
このオファリングは、GCC、GCC High、DoD のお客様が利用でき、商用バージョンと同じ予防、検出、調査、修復に基づいています。 ただし、この提供内容で利用できる機能には一部異なる点があります。
注:
Defender for Cloud Apps、エンドポイントのDefender、または商用 ID のDefenderを使用している GCC のお客様は、それらのサービスを GCC バージョンに移行して、Microsoft Defender GCC の対象となる必要があります。
ライセンスの要件
米国政府機関のお客様向けのMicrosoft Defenderには、次のMicrosoftボリューム ライセンス オファーのいずれかが必要です。
デスクトップ ライセンス
| GCC | GCC High | DoD |
|---|---|---|
| MICROSOFT 365 GCC G5 | GCC High 向け Microsoft 365 E5 | Microsoft 365 G5 DOD 向け |
| Microsoft 365 G5 セキュリティ GCC | GCC High 向け Microsoft 365 G5 Security | DOD の G5 セキュリティのMicrosoft 365 |
| G5 GCC のEnterprise Mobility + Security | Enterprise Mobility + Security E5 (GCC High 向け) | Enterprise Mobility + Security E5 (DOD 向け) |
| G5 GCC のOffice 365 | GCC High のOffice 365 E5 | DOD のOffice 365 E5 |
| GCC をMicrosoft Defender for Cloud Appsする | GCC High 向けの Microsoft Defender for Cloud Apps | DOD 向け Microsoft Defender for Cloud Apps |
| Microsoft Defender for Endpoint - GCC | Microsoft Defender for Endpoint (GCC High 向け) | DOD 向け Microsoft Defender for Endpoint |
| Microsoft Defender for Identity - GCC | Microsoft Defender for Identity (GCC High 向け) | DOD 向けの Microsoft Defender for Identity |
| Office 365のMicrosoft Defender (プラン 2) GCC | GCC High 向け Microsoft Defender for Office 365 (プラン 2) | DOD 向け Microsoft Defender for Office 365 (プラン 2) |
| Windows 10 Enterprise E5 GCC | GCC High 向け Windows 10 Enterprise E5 | Windows 10 Enterprise E5 (DoD 向け) |
サーバー ライセンス
| GCC | GCC High | DoD |
|---|---|---|
| Microsoft Defender for Endpoint Server GCC | Microsoft Defender for Endpoint Server (GCC High 向け) | Microsoft Defender for Endpoint の米国国防総省向けサーバー版 |
| サーバーのMicrosoft Defender | サーバー向け Microsoft Defender - 政府機関向け | サーバー向け Microsoft Defender - 政府機関向け |
ポータル URL
米国政府機関のお客様向けのMicrosoft Defender ポータル URL を次に示します。
| お客様の種類 | ポータル URL |
|---|---|
| GCC | https://security.microsoft.com |
| GCC High | https://security.microsoft.us |
| DoD | https://security.apps.mil |
注:
GCC の顧客であり、MICROSOFT DEFENDER FOR ENDPOINT商用から GCC に移行する過程にある場合は、https://transition.security.microsoft.comを使用してMicrosoft Defender for Endpoint商用データにアクセスします。
API
API ドキュメントに記載されているパブリック URI の代わりに、次の URI を使用する必要があります。
| エンドポイントの種類 | GCC | GCC HighとDoD |
|---|---|---|
| ログイン | https://login.microsoftonline.com |
https://login.microsoftonline.us |
| Microsoft Defender XDR API | https://api-gcc.security.microsoft.us |
https://api-gov.security.microsoft.us |
商用版と同等の機能
米国政府のお客様のMicrosoft Defenderは、商用サービスと完全には同等の機能を備えていません。 私たちの目標は、米国政府機関のお客様にすべての商用機能を提供することですが、まだ利用できない機能がいくつかあります。
既知のギャップは次のとおりです。
| 機能名 | GCC | GCC High | DoD |
|---|---|---|---|
| Microsoft 脅威エキスパート |
|
|
|
| Microsoft Defender for IoT エンタープライズ IoT セキュリティ |
|
|
|
Event Streaming API テーブルの詳細な一覧については、Event Streaming API でサポートMicrosoft Defenderストリーミング イベントの種類に関する記事を参照してください。
詳細情報
詳細については、個々のワークロードの US Gov ページを参照してください。
ヒント
さらに詳しく知りたいですか? Tech Community 内の Microsoft Security コミュニティにご参加ください: 「Microsoft Defender XDR Tech Community」。