미국 정부 고객을 위한 클라우드 기능 이용 가능

이 문서에서는 Microsoft Azure 및 Azure Government 클라우드의 기능 가용성에 대해 설명합니다. 기능은 GA (일반 공급), 공개 미리 보기 또는 사용할 수 없음으로 나열됩니다. 이 문서의 테이블은 기능 가용성의 현재 상태를 반영하도록 정기적으로 업데이트됩니다.

Azure Government

Azure Government IaaS(Infrastructure-as-a-Service), PaaS(Platform-as-a-Service) 및 SaaS(Software-as-a-Service)의 핵심 구성 요소를 포함하는 Azure(Azure Commercial 또는 Azure Public이라고도 함)과 동일한 기본 기술을 사용합니다. Azure와 Azure Government 모두 포괄적인 보안 통제를 갖추고 있으며, Microsoft가 고객 데이터를 보호하겠다는 약속을 포함하고 있습니다.

Azure Government 미국 연방, 주, 지방 및 부족 정부 및 파트너 전용 물리적으로 격리된 클라우드 환경입니다. 두 클라우드 환경 모두 FedRAMP 높은 영향 수준에서 평가 및 권한이 부여되는 반면, Azure Government 미국 고객 데이터 저장과 관련된 계약 약속을 통해 고객에게 추가 보호 계층을 제공하고 고객 데이터를 처리하는 시스템에 대한 잠재적 액세스를 선별된 미국 사용자에게 제한합니다. 이러한 약속은 EAR, ITAR, DoE 10 CFR Part 810과 같은 미국 수출 통제 규정에 따라 클라우드를 통해 데이터를 저장하거나 처리하는 고객에게 관심을 가질 수 있습니다.

Azure Government 대한 자세한 내용은 Azure Government?

참고

이 목록과 테이블에는 Azure Government Secret 또는 Azure Government Top Secret 클라우드의 기능이나 번들 가용성은 포함되지 않습니다. 에어갭 구름의 구체적인 이용 가능성에 대한 자세한 정보는 귀하의 계정팀에 문의해 주세요.

Microsoft 365 통합

제품 간의 통합은 Azure 및 Office 플랫폼 간의 상호 운용성에 의존합니다. Azure 환경에서 호스트되는 제품은 Microsoft 365 Enterprise 및 Microsoft 365 Government 플랫폼에서 액세스할 수 있습니다. Office 365 및 Office 365 GCC는 Azure의 Microsoft Entra ID와 쌍으로 연결됩니다. Office 365 GCC High 및 Office 365 DoD는 Microsoft Entra ID가 포함된 Azure Government와 연결되어 있습니다.

다음 다이어그램은 Microsoft 클라우드의 계층 구조와 이러한 계층 구조가 서로 어떻게 관련되는지를 보여 줍니다.

Microsoft 365 클라우드 통합.

Office 365 GCC 환경은 고객이 FedRAMP High, CJIS 및 IRS 1075를 비롯한 미국 정부 요구 사항을 준수하는 데 도움이 됩니다. Office 365 GCC High 및 DoD 환경은 DoD IL4/5, DFARS 7012, NIST 800-171 및 ITAR를 준수해야 하는 고객을 지원합니다.

Office 365 미국 정부 환경에 대한 자세한 내용은 다음을 참조하세요.

다음 섹션에서는 서비스가 Microsoft 365 통합되는 경우와 Office 365 GCC, Office 365 GCC High 및 Office 365 DoD의 기능 가용성을 식별합니다.

애저 정보 보호 (Azure Information Protection)

AIP(Azure Information Protection)는 조직에서 콘텐츠에 레이블을 적용하여 문서 및 전자 메일을 검색, 분류 및 보호할 수 있는 클라우드 기반 솔루션입니다.

AIP는 MIP(Microsoft Purview Information Protection) 솔루션의 일부이며 Microsoft 365 제공하는 labelingclassification 기능을 확장합니다.

자세한 내용은 Azure Information Protection 제품 설명서 참조하세요.

  • Office 365 GCC 與 Microsoft Entra ID in Azure 配對。 Office 365 GCC High 및 Office 365 DoD는 Azure Government의 Microsoft Entra ID와 함께 사용됩니다. Azure 환경을 주의 깊게 살펴보면서 상호운용성이 가능한 부분을 이해하세요. 다음 표에서는 불가능한 상호운용성이 대시(-)로 표시되어 지원이 중요하지 않음을 나타냅니다.

  • GCC 고위 고객과 국방부 고객은 추가 설정이 필요합니다. 자세한 내용은 Azure Information Protection Premium Government 서비스 설명 참조하세요.

참고

정부 고객 지원에 대한 자세한 내용은 표 아래 각주에 나와 있습니다.

GCC High 및 DoD 고객을 위한 Azure Information Protection 구성하려면 추가 단계가 필요합니다. 자세한 내용은 Azure Information Protection Premium Government 서비스 설명 참조하세요.

기능 또는 서비스 Azure Azure Government
Azure Information Protection 스캐너1
- GCC Office 365 GA -
- Office 365 GCC High (오피스 365 GCC 하이) - GA
- 국방부 Office 365 - GA
관리
스캐너 관리를 위한 Azure Information Protection 포털
- GCC Office 365 GA -
- Office 365 GCC High (오피스 365 GCC 하이) - GA
- 국방부 Office 365 - GA
분류 및 라벨링2
온프레미스 파일 서버 또는 저장소 내 모든 파일에 기본 라벨 을 적용하는 AIP 스캐너
- GCC Office 365 GA -
- Office 365 GCC High (오피스 365 GCC 하이) - GA
- 국방부 Office 365 - GA
지원되는 온-프레미스 파일의 자동화된 분류, 레이블 지정 및 보호를 위한 AIP 스캐너
- GCC Office 365 GA -
- Office 365 GCC High (오피스 365 GCC 하이) - GA
- 국방부 Office 365 - GA

1 스캐너는 파일만 검사할 Office 365 없이 작동할 수 있습니다. 스캐너는 Office 365 없이는 파일에 라벨을 붙일 수 없습니다.

2 분류 및 라벨링 애드인은 Professional Plus(ProPlus) 및 Click-to-Run(C2R) 버전을 포함한 Microsoft 365 앱(버전 9126.1001 이상)를 사용하는 정부 고객만 지원합니다. Office 2010, Office 2013 및 기타 Office 2016 버전은 지원되지 않습니다.

Office 365 기능

기능 또는 서비스 GCC Office 365 Office 365 GCC High Office 365 국방부
관리
- RMS 서비스 관리용 PowerShell GA GA GA
- AIP UL 클라이언트 대량 작업용 PowerShell
SDK
- MIP 및 AIP SDK(소프트웨어 개발 키트) GA GA GA
사용자 지정
- 문서 추적 및 해지 GA 사용할 수 없음 사용할 수 없음
키 관리
- BYOK(Bring Your Own Key) GA GA GA
- DKE(이중 키 암호화) GA GA GA
Office 파일3
Microsoft Exchange Online, Microsoft Office SharePoint Online 및 Microsoft 비즈니스용 OneDrive에 대한 보호 GA GA 4 GA 4
- 권한 관리 커넥터를 통해 온-프레미스 Exchange 및 SharePoint 콘텐츠에 대한 보호 GA 5 GA 6 GA 6
- Office 365 메시지 암호화 GA GA GA
Outlook GA GA GA
Outlook GA GA 7 GA 7
분류 및 레이블2 / 8
- 부서별 템플릿을 포함한 사용자 지정 템플릿 GA GA GA
- 수동, 기본값 및 필수 문서 분류 GA GA GA
- 자동 및 권장 분류를 위한 조건 설정 GA GA GA
PTXT, PJPG 및 PFILE(일반 보호) GA GA GA

3 AD RMS용 모바일 기기 확장은 현재 정부 고객에게 제공되지 않습니다.

4 SharePoint Online을 사용한 정보 권한 관리(IRM 보호 사이트 및 라이브러리)는 현재 사용할 수 없습니다.

5 정보 권리 관리(IRM)는 Microsoft 365 앱(버전 9126.1001 이상)만 지원하며, Professional Plus(ProPlus) 및 Click-to-Run(C2R) 버전을 포함합니다. Office 2010, Office 2013 및 기타 Office 2016 버전은 지원되지 않습니다.

6 온-프레미스 Exchange만 지원됩니다. Outlook 보호 규칙은 지원되지 않습니다. 파일 분류 인프라는 지원되지 않습니다. 온프레미스 SharePoint는 지원되지 않습니다.

7 정부 클라우드에서 상업용 클라우드에서 사용자에게 보호된 문서와 이메일을 공유하는 기능은 현재 불가능합니다. 상용 클라우드의 Microsoft 365 앱 사용자, 상용 클라우드의 비 Microsoft 365 앱 사용자 및 개인용 RMS 라이선스가 있는 사용자를 포함합니다.

8 Microsoft Purview 규정 준수 포털 내 민감한 정보 유형의 수는 지역에 따라 다를 수 있습니다.

클라우드용 Microsoft Defender

클라우드용 Microsoft Defender 데이터 센터의 보안 태세를 강화하고 클라우드의 하이브리드 워크로드(Azure 여부에 관계없이)와 온-프레미스에서 고급 위협 방지를 제공하는 통합 인프라 보안 관리 시스템입니다.

자세한 내용은 클라우드용 Microsoft Defender 제품 설명서 참조하세요.

다음 표에서는 Azure 및 Azure Government 현재 클라우드용 Defender 기능 가용성을 표시합니다.

기능 또는 서비스 Azure Azure Government
클라우드용 Microsoft Defender 무료 기능
- 연속 수출 GA GA
- 워크플로우 자동화 GA GA
- 권고 면제 규칙 공개 미리 보기 사용할 수 없음
- 경고 억제 규칙 GA GA
- 보안 알림용 이메일 알림 GA GA
- 에이전트 및 확장 프로그램 자동 프로비저닝 GA GA
- 자산 재고 GA GA
- 클라우드용 Microsoft Defender의 통합 문서 갤러리에 있는 Azure Monitor 통합 문서 보고서 GA GA
Microsoft Defender 계획 및 확장
- Microsoft Defender for servers GA GA
- AI 서비스용 Microsoft Defender GA 사용할 수 없음
- Microsoft Defender for App Service GA 사용할 수 없음
- Microsoft Defender for DNS GA GA
- Microsoft Defender for Containers GA GA
- Microsoft Defender for Azure SQL database servers GA GA
- 머신용 SQL 서버용 Microsoft Defender GA GA
- 오픈 소스 관계형 데이터베이스를 위한 Microsoft Defender GA GA
- Microsoft Defender for Key Vault GA GA
- Microsoft Defender for Resource Manager GA GA
- Microsoft Defender for Storage1 GA GA
- Microsoft Defender for Azure Cosmos DB GA GA
- 쿠버네티스 워크로드 보호 GA GA
- Microsoft Sentinel과의 양방향 알림 동기화 GA GA
서버용 Microsoft Defender 기능2
- 실시간 VM 접근 GA GA
- 파일 무결성 모니터링 GA GA 3
- 적응형 애플리케이션 제어 GA GA
- 적응 네트워크 강화 GA 사용할 수 없음
- 도커 호스트 하드닝 GA GA
- 기계용 통합 취약점 평가 GA 사용할 수 없음
- 규제 준수 대시보드 및 보고서4 GA GA
- 엔드포인트용 Microsoft Defender 배포 및 통합 라이선스 GA GA
- AWS 계정 연결 GA 사용할 수 없음
- GCP 계정 연결 GA 사용할 수 없음

1 Azure DNS 영역은 맬웨어 검색 및 중요한 데이터 위협 검색에 대해 지원되지 않습니다.

2 이러한 모든 기능에는 서버용 Microsoft Defender가 필요합니다.

3 GCCM(GovCon Cloud Moderate)은 파일 무결성 모니터링을 지원하지 않습니다.

4 클라우드 유형별로 제공되는 표준에는 차이가 있을 수 있습니다.

Microsoft Sentinel

Microsoft Sentinel 확장 가능한 클라우드 네이티브 SIEM(보안 정보 이벤트 관리) 및 SOAR(보안 오케스트레이션 자동화 응답) 솔루션입니다. Microsoft Sentinel 엔터프라이즈 전체에 지능형 보안 분석 및 위협 인텔리전스를 제공하여 경고 검색, 위협 가시성, 사전 예방적 헌팅 및 위협 대응을 위한 단일 솔루션을 제공합니다.

자세한 내용은 Microsoft Sentinel 제품 설명서 참조하세요.

Azure, Azure Government 및 Azure 중국 21 Vianet의 Microsoft Sentinel 기능 가용성에 대해서는 Azure 클라우드에 대한 Microsoft Sentinel 기능 지원을 참조하세요.

Microsoft Purview 데이터 커넥터

Office 365 GCC는 Microsoft Entra ID와 Azure에서 쌍을 이룰 수 있습니다. Office 365 GCC High 및 Office 365 DoD는 Microsoft Entra ID가 포함된 Azure Government와 연결되어 있습니다.

Azure 환경을 주의 깊게 살펴보면서 상호운용성이 가능한 부분을 이해하세요. 다음 표에서는 불가능한 상호운용성이 대시(-)로 표시되어 지원이 중요하지 않음을 나타냅니다.

커넥터 Azure Azure Government
Office IRM
- GCC Office 365 공개 미리 보기 -
- Office 365 GCC High (오피스 365 GCC 하이) - 공개 미리 보기
- 국방부 Office 365 - 사용할 수 없음
Dynamics 365
- GCC Office 365 GA -
- Office 365 GCC High (오피스 365 GCC 하이) - GA
- 국방부 Office 365 - GA
Microsoft Defender XDR
- GCC Office 365 GA -
- Office 365 GCC High (오피스 365 GCC 하이) - GA
- 국방부 Office 365 - 사용할 수 없음
Microsoft Defender for Cloud 앱
- GCC Office 365 GA -
- Office 365 GCC High (오피스 365 GCC 하이) - GA
- 국방부 Office 365 - GA
Microsoft Defender for Cloud 앱
섀도 IT 로그
- GCC Office 365 공개 미리 보기 -
- Office 365 GCC High (오피스 365 GCC 하이) - 공개 미리 보기
- 국방부 Office 365 - 공개 미리 보기
Microsoft Defender for Cloud 앱
경고
- GCC Office 365 공개 미리 보기 -
- Office 365 GCC High (오피스 365 GCC 하이) - 공개 미리 보기
- 국방부 Office 365 - 공개 미리 보기
엔드포인트용 Microsoft Defender
- GCC Office 365 GA -
- Office 365 GCC High (오피스 365 GCC 하이) - GA
- 국방부 Office 365 - GA
Microsoft Defender for Identity
- GCC Office 365 GA -
- Office 365 GCC High (오피스 365 GCC 하이) - GA
- 국방부 Office 365 - GA
Office 365용 Microsoft Defender
- GCC Office 365 공개 미리 보기 -
- Office 365 GCC High (오피스 365 GCC 하이) - 공개 미리 보기
- 국방부 Office 365 - 사용할 수 없음
- Microsoft Power BI
- GCC Office 365 공개 미리 보기 -
- Office 365 GCC High (오피스 365 GCC 하이) - 공개 미리 보기
- 국방부 Office 365 - 사용할 수 없음
- Microsoft Project
- GCC Office 365 공개 미리 보기 -
- Office 365 GCC High (오피스 365 GCC 하이) - 공개 미리 보기
- 국방부 Office 365 - 사용할 수 없음
Office 365
- GCC Office 365 GA -
- Office 365 GCC High (오피스 365 GCC 하이) - GA
- 국방부 Office 365 - GA
Teams
- GCC Office 365 공개 미리 보기 -
- Office 365 GCC High (오피스 365 GCC 하이) - 사용할 수 없음
- 국방부 Office 365 - 사용할 수 없음

Microsoft Defender for IoT

Microsoft Defender for IoT는 모든 IoT/OT 기기에 걸쳐 포괄적인 보안을 통해 IoT/OT 혁신을 가속화할 수 있도록 돕습니다. 최종 사용자 조직을 위해 Microsoft Defender for IoT는 에이전트 없는 네트워크 계층 보안을 제공하며, 빠르게 배포되고 다양한 산업 장비와 연동되며 Microsoft Sentinel 및 기타 SOC 도구와 상호 운용됩니다. 온-프레미스 또는 Azure 연결된 환경에 배포합니다. IoT 디바이스 작성기의 경우 Microsoft Defender for IoT 보안 에이전트를 사용하면 새 IoT 디바이스 및 Azure IoT 프로젝트에 직접 보안을 빌드할 수 있습니다. 마이크로 에이전트는 이진 패키지로 배포하거나 소스 코드를 수정하는 기능을 비롯한 유연한 배포 옵션을 제공합니다. 마이크로 에이전트는 Linux와 Eclipse ThreadX와 같은 표준 IoT 운영체제에서 사용할 수 있습니다. 자세한 내용은 Microsoft Defender for IoT 제품 설명서 참조하세요.

다음 표에서는 현재 Microsoft Defender for IoT 기능 가용성을 Azure 및 Azure Government 표시합니다.

조직용

기능 Azure Azure Government
온-프레미스 디바이스 검색 및 인벤토리 GA GA
취약성 관리 GA GA
IoT 및 OT 동작 분석을 사용하여 위협 탐지 GA GA
수동 및 자동 위협 인텔리전스 업데이트 GA GA
SIEM, SOAR, XDR과 함께 IT 및 OT 보안을 통합하세요
Active Directory GA GA
ArcSight GA GA
클리어패스(경고 및 인벤토리) GA GA
사이버아크 PSM GA GA
메일 주소 GA GA
FortiGate GA GA
FortiSIEM GA GA
Microsoft Sentinel GA GA
NetWitness GA GA
팔로알토 NGFW GA GA
팔로 알토 파노라마 GA GA
ServiceNow (알림 및 재고) GA GA
SNMP MIB 모니터링 GA GA
Splunk GA GA
SYSLOG 서버(CEF 형식) GA GA
SYSLOG 서버(LEEF 형식) GA GA
SYSLOG 서버(개체) GA GA
SYSLOG 서버(문자 메시지) GA GA

디바이스 빌더의 경우

기능 Azure Azure Government
Eclipse ThreadX용 마이크로 에이전트 GA GA
Microsoft Defender for IoT를 사용하여 Sentinel 설정 GA GA
Linux용 독립 실행형 마이크로 에이전트
단독 에이전트 바이너리 설치 공개 미리 보기 공개 미리 보기

Azure 인증서

Microsoft Azure Attestation 플랫폼의 신뢰성과 내부에서 실행되는 이진 파일의 무결성을 원격으로 확인하기 위한 통합 솔루션입니다. 서비스는 플랫폼으로부터 증거를 받고, 보안 기준으로 검증하며, 구성 가능한 정책과 비교해 평가하고, 신뢰 당사자 및 감사 당국과 같은 청구 기반 애플리케이션에 대한 증명 토큰을 생성합니다.

Azure Attestation 현재 Azure 공용 및 정부 클라우드의 여러 지역에서 사용할 수 있습니다.

자세한 내용은 Azure Attestation 공개 문서(public documentation)를 참조하세요.

기능 Azure Azure Government
컨트롤 플레인 및 데이터 평면 작업을 수행하는 포털 환경 GA -
컨트롤 플레인 및 데이터 평면 작업을 수행하는 PowerShell 환경 GA GA
TLS 1.2 규약 GA GA
BCDR 지원 GA -
서비스 태그 통합 GA GA
변경할 수 없는 로그 스토리지 GA GA
프라이빗 링크를 사용하여 네트워크 격리 공개 미리 보기 -
FedRAMP High 인증 GA GA
Microsoft Purview 고객 잠금 상자 GA -

다음 단계

  • 공유 책임 모델 및 클라우드 공급자가 처리하는 보안 작업 및 사용자가 처리하는 작업을 이해합니다.
  • Azure Government Cloud 기능과 연방, 주 및 지방 정부 조직 및 해당 파트너에게 적용되는 규정 준수를 지원하는 데 사용되는 신뢰할 수 있는 디자인 및 보안을 이해합니다.
  • Office 365 정부 계획 이해합니다.
  • 법률 및 규정 표준에 대한 Azure 준수를 이해합니다.