Disponibilidade de funcionalidades cloud para clientes do Governo dos EUA

Este artigo descreve a disponibilidade de funcionalidades nas clouds Microsoft Azure e Azure Government. As funcionalidades estão listadas como GA (Disponível Geral), Pré-visualização Pública ou Não Disponível. As tabelas deste artigo são atualizadas regularmente para refletir o estado atual da disponibilidade de funcionalidades.

Azure Government

O Azure Government utiliza as mesmas tecnologias subjacentes do Azure (por vezes referido como Azure Commercial ou Azure Public), que inclui os componentes centrais de Infrastructure-as-a-Service (IaaS), Platform-as-a-Service (PaaS) e Software-as-a-Service (SaaS). Tanto a Azure como a Azure Government têm controlos de segurança abrangentes e incluem o compromisso da Microsoft em proteger os dados dos clientes.

Azure Government é um ambiente de cloud fisicamente isolado dedicado aos governos federais, estaduais, locais e tribais dos EUA, e aos seus parceiros. Enquanto ambos os ambientes cloud são avaliados e autorizados ao nível de Alto Impacto do FedRAMP, o Azure Government oferece uma camada extra de proteção aos clientes através de compromissos contratuais relativos ao armazenamento de dados dos clientes nos Estados Unidos e limitando o acesso potencial a sistemas que processam dados de clientes a pessoas norte-americanas selecionadas. Estes compromissos podem interessar clientes que utilizam a cloud para armazenar ou processar dados sujeitos a regulamentos de controlo de exportação dos EUA, como o EAR, ITAR e o DoE 10 CFR Parte 810.

Para mais informações sobre Azure Government, consulte O que é Azure Government?

Nota

Estas listas e tabelas não incluem disponibilidade de funcionalidades ou pacotes nas clouds Azure Government Secret ou Azure Government Top Secret. Para mais informações sobre a disponibilidade específica para nuvens isoladas, contacte a equipa da sua conta.

Integração com Microsoft 365

As integrações entre produtos dependem da interoperabilidade entre as plataformas Azure e Office. As ofertas alojadas no ambiente Azure são acessíveis a partir das plataformas Microsoft 365 Enterprise e Microsoft 365 Government. O Office 365 e o Office 365 GCC são emparelhados com o Microsoft Entra ID no Azure. O Office 365 GCC High e o Office 365 DoD estão emparelhados com o Microsoft Entra ID no Azure Government.

O diagrama a seguir exibe a hierarquia das nuvens da Microsoft e como elas se relacionam entre si.

Integração na nuvem do Microsoft 365.

O ambiente Office 365 GCC ajuda os clientes a cumprir os requisitos do governo dos EUA, incluindo FedRAMP High, CJIS e IRS 1075. Os ambientes Office 365 GCC High e DoD suportam clientes que necessitam de conformidade com DoD IL4/5, DFARS 7012, NIST 800-171 e ITAR.

Para mais informações sobre os ambientes Office 365 do Governo dos EUA, veja:

As secções seguintes identificam quando um serviço tem integração com o Microsoft 365 e a disponibilidade de funcionalidades para Office 365 GCC, Office 365 GCC High e Office 365 DoD.

Azure Information Protection

Azure Information Protection (AIP) é uma solução baseada na cloud que permite às organizações descobrir, classificar e proteger documentos e emails através da aplicação de rótulos ao conteúdo.

O AIP faz parte da solução Proteção de Informações do Microsoft Purview (MIP) e estende a funcionalidade rotulagem e classificação fornecida pela Microsoft 365.

Para mais informações, consulte a documentação do produto Azure Information Protection.

  • O Office 365 GCC emparelha-se com o Microsoft Entra ID no Azure. O Office 365 GCC High e o Office 365 DoD combinam com o Microsoft Entra ID no Azure Government. Preste atenção ao ambiente Azure para perceber onde é possível a interoperabilidade. Na tabela seguinte, a interoperabilidade que não é possível é assinalada com um traço (-) para indicar que o suporte não é relevante.

  • Os clientes da GCC High e do DoD requerem configurações adicionais. Para mais informações, consulte Descrição do Serviço Governamental Premium do Azure Information Protection.

Nota

Mais detalhes sobre o suporte para clientes do governo estão listados em notas de rodapé abaixo da tabela.

São necessários passos extra para configurar o Azure Information Protection para clientes GCC High e DoD. Para mais informações, consulte a Descrição do Serviço Governamental Premium Azure Information Protection .

Funcionalidade ou serviço Azure Azure Government
Scanner Azure Information Protection1
- Office 365 GCC disponibilidade geral -
- Office 365 GCC High - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Administração
Azure Information Protection portal para administração de scanners
- Office 365 GCC disponibilidade geral -
- Office 365 GCC High - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Classificação e rotulagem2
Scanner AIP para aplicar um rótulo predefinido a todos os ficheiros num servidor de ficheiros ou repositório local
- Office 365 GCC disponibilidade geral -
- Office 365 GCC High - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Scanner AIP para classificação, rotulagem e proteção automatizadas de arquivos locais suportados
- Office 365 GCC disponibilidade geral -
- Office 365 GCC High - disponibilidade geral
- Office 365 DoD - disponibilidade geral

1 O scanner pode funcionar sem Office 365 apenas para digitalizar ficheiros. O scanner não pode aplicar etiquetas a ficheiros sem o Office 365.

2 O complemento de classificação e rotulagem suporta apenas clientes governamentais com Microsoft 365 Apps (versão 9126.1001 ou superior), incluindo versões Professional Plus (ProPlus) e Click-to-Run (C2R). O Office 2010, Office 2013 e outras versões do Office 2016 não são suportados.

Funcionalidades do Office 365

Funcionalidade ou serviço Office 365 GCC Office 365 GCC High Office 365 DoD
Administração
- PowerShell para administração do serviço RMS disponibilidade geral disponibilidade geral disponibilidade geral
- PowerShell para operações em massa do cliente AIP UL
SDK
- Kit de Desenvolvimento de Software (SDK) MIP e AIP disponibilidade geral disponibilidade geral disponibilidade geral
Personalizações
- Monitorização e revogação de documentos disponibilidade geral Não disponível Não disponível
Gestão de chaves
- Traga sua própria chave (BYOK) disponibilidade geral disponibilidade geral disponibilidade geral
- Encriptação de chave dupla (DKE) disponibilidade geral disponibilidade geral disponibilidade geral
Arquivos do Office3
- Protection for Microsoft Exchange Online, Microsoft Office SharePoint Online e Microsoft OneDrive para Empresas disponibilidade geral GA 4 GA 4
- Proteção para conteúdo local do Exchange e do SharePoint através do conector de Gestão de Direitos GA 5 GA 6 GA 6
- Office 365 Encriptação de Mensagens disponibilidade geral disponibilidade geral disponibilidade geral
- Defina etiquetas para aplicar automaticamente proteção M/MIME pré-configurada em Outlook disponibilidade geral disponibilidade geral disponibilidade geral
- Controla a partilha excessiva de informação ao usar Outlook disponibilidade geral GA 7 GA 7
Classificação e rotulagem2 / 8
- Modelos personalizados, incluindo modelos departamentais disponibilidade geral disponibilidade geral disponibilidade geral
- Classificação manual, padrão e obrigatória de documentos disponibilidade geral disponibilidade geral disponibilidade geral
- Configurar condições para classificação automática e recomendada disponibilidade geral disponibilidade geral disponibilidade geral
- Proteção para formatos de ficheiro não Microsoft Office, incluindo PTXT, PJPG e PFILE (proteção genérica) disponibilidade geral disponibilidade geral disponibilidade geral

3 A Extensão de Dispositivos Móveis para AD RMS não está atualmente disponível para clientes governamentais.

4 Gestão de Direitos de Informação com SharePoint Online (sites e bibliotecas protegidos pelo IRM) não está atualmente disponível.

O 5 Information Rights Management (IRM) suporta apenas Microsoft 365 Apps (versão 9126.1001 ou superior), incluindo versões Professional Plus (ProPlus) e Click-to-Run (C2R). O Office 2010, Office 2013 e outras versões do Office 2016 não são suportados.

6 Somente o Exchange local é suportado. As Regras de Proteção do Outlook não são suportadas. A Infraestrutura de Classificação de Ficheiros não é suportada. O SharePoint local não é suportado.

7 A partilha de documentos protegidos e emails das clouds governamentais para utilizadores na cloud comercial não está atualmente disponível. Inclui utilizadores Microsoft 365 Apps na cloud comercial, utilizadores não Microsoft 365 Apps na cloud comercial e utilizadores com licença RMS for Individuals.

8 O número de Tipos de Informação Sensível no seu Portal de Conformidade do Microsoft Purview pode variar consoante a região.

Microsoft Defender para a Cloud

O Microsoft Defender para a Cloud é um sistema unificado de gestão de segurança de infraestruturas que reforça a postura de segurança dos seus centros de dados e oferece proteção avançada contra ameaças para as suas cargas de trabalho híbridas na cloud – estejam ou não no Azure – bem como nas instalações.

Para mais informações, consulte a documentação do produto Microsoft Defender para a Cloud.

A tabela seguinte mostra a disponibilidade atual de funcionalidades do Defender para a Cloud no Azure e no Azure Government.

Funcionalidade ou serviço Azure Azure Government
Microsoft Defender para a Cloud funcionalidades gratuitas
- Exportação contínua disponibilidade geral disponibilidade geral
- Automação de fluxos de trabalho disponibilidade geral disponibilidade geral
- Regras de isenção por recomendação Pré-visualização Pública Não Disponível
- Regras de supressão de alertas disponibilidade geral disponibilidade geral
- Notificações por email para alertas de segurança disponibilidade geral disponibilidade geral
- Provisionamento automático para agentes e extensões disponibilidade geral disponibilidade geral
- Inventário de ativos disponibilidade geral disponibilidade geral
- Relatórios do Azure Monitor Workbooks na galeria de livros do Microsoft Defender para a Cloud disponibilidade geral disponibilidade geral
Planos do Microsoft Defender e extensões
- Microsoft Defender para servidores disponibilidade geral disponibilidade geral
- Microsoft Defender para Serviços de IA disponibilidade geral Não Disponível
- Microsoft Defender para Serviço de Aplicações disponibilidade geral Não Disponível
- Microsoft Defender para DNS disponibilidade geral disponibilidade geral
- Microsoft Defender para Contentores disponibilidade geral disponibilidade geral
- Microsoft Defender para servidores de base de dados SQL do Azure disponibilidade geral disponibilidade geral
- Microsoft Defender para servidores SQL em máquinas disponibilidade geral disponibilidade geral
- Microsoft Defender para bases de dados relacionais de código aberto disponibilidade geral disponibilidade geral
- Microsoft Defender para Key Vault disponibilidade geral disponibilidade geral
- Microsoft Defender para Resource Manager disponibilidade geral disponibilidade geral
- Microsoft Defender para Armazenamento1 disponibilidade geral disponibilidade geral
- Microsoft Defender for Azure Cosmos DB disponibilidade geral Não Disponível
- Proteção de carga de trabalho do Kubernetes disponibilidade geral disponibilidade geral
- Sincronização de alertas bidirecionais com o Microsoft Sentinel disponibilidade geral disponibilidade geral
Funcionalidades do Microsoft Defender paraservidores 2
- Acesso à VM just-in-time disponibilidade geral disponibilidade geral
- Monitorização da integridade do ficheiro disponibilidade geral GA 3
- Controlos adaptativos de aplicação disponibilidade geral disponibilidade geral
- Endurecimento adaptativo de redes disponibilidade geral Não Disponível
- Endurecimento do host Docker disponibilidade geral disponibilidade geral
- Avaliação integrada de vulnerabilidades para máquinas disponibilidade geral Não Disponível
- Painel e relatórios de conformidade regulamentar4 disponibilidade geral disponibilidade geral
- Implementação do Microsoft Defender para Endpoint e licença integrada disponibilidade geral disponibilidade geral
- Ligar conta AWS disponibilidade geral Não Disponível
- Ligar conta do GCP disponibilidade geral Não Disponível

1 : O DNS do Azure Zone não é suportado para análise de malware e deteção de ameaças de dados sensíveis.

2 Estas funcionalidades requerem todas o Microsoft Defender para servidores.

3 O GovCon Cloud Moderate (GCCM) não suporta Monitorização da Integridade de Ficheiros.

4 Podem existir diferenças nos padrões oferecidos por tipo de cloud.

Microsoft Sentinel

O Microsoft Sentinel é uma solução escalável, nativa da cloud, de gestão de eventos de informação de segurança (SIEM) e resposta automatizada de orquestração de segurança (SOAR). A Microsoft Sentinel fornece análises inteligentes de segurança e inteligência de ameaças em toda a empresa, proporcionando uma solução única para deteção de alertas, visibilidade de ameaças, caça proativa e resposta a ameaças.

Para mais informações, consulte a documentação do produto Microsoft Sentinel.

Para a disponibilidade de funcionalidades do Microsoft Sentinel no Azure, Azure Government e Azure China 21 Vianet, consulte suporte de funcionalidades do Microsoft Sentinel para as clouds do Azure.

Microsoft Purview Conectores de Dados

O Office 365 GCC está emparelhado com o Microsoft Entra ID no Azure. O Office 365 GCC High e o Office 365 DoD estão emparelhados com o Microsoft Entra ID no Azure Government.

Gorjeta

Preste atenção ao ambiente Azure para perceber onde é possível a interoperabilidade. Na tabela seguinte, a interoperabilidade que não é possível é assinalada com um traço (-) para indicar que o suporte não é relevante.

Conector Azure Azure Government
IRM do Office
- Office 365 GCC Pré-visualização Pública -
- Office 365 GCC High - Pré-visualização Pública
- Office 365 DoD - Não Disponível
Dynamics 365
- Office 365 GCC disponibilidade geral -
- Office 365 GCC High - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Microsoft Defender XDR
- Office 365 GCC disponibilidade geral -
- Office 365 GCC High - disponibilidade geral
- Office 365 DoD - Não Disponível
Microsoft Defender para Aplicações na Cloud
- Office 365 GCC disponibilidade geral -
- Office 365 GCC High - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Microsoft Defender para Aplicações na Cloud
Logs de Shadow IT
- Office 365 GCC Pré-visualização Pública -
- Office 365 GCC High - Pré-visualização Pública
- Office 365 DoD - Pré-visualização Pública
Microsoft Defender para Aplicações na Cloud
Alertas
- Office 365 GCC Pré-visualização Pública -
- Office 365 GCC High - Pré-visualização Pública
- Office 365 DoD - Pré-visualização Pública
Microsoft Defender para Endpoint
- Office 365 GCC disponibilidade geral -
- Office 365 GCC High - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Microsoft Defender para Identidade
- Office 365 GCC disponibilidade geral -
- Office 365 GCC High - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Microsoft Defender para Office 365
- Office 365 GCC Pré-visualização Pública -
- Office 365 GCC High - Pré-visualização Pública
- Office 365 DoD - Não Disponível
- Microsoft Power BI
- Office 365 GCC Pré-visualização Pública -
- Office 365 GCC High - Pré-visualização Pública
- Office 365 DoD - Não Disponível
- Projeto Microsoft
- Office 365 GCC Pré-visualização Pública -
- Office 365 GCC High - Pré-visualização Pública
- Office 365 DoD - Não Disponível
Office 365
- Office 365 GCC disponibilidade geral -
- Office 365 GCC High - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Equipas
- Office 365 GCC Pré-visualização Pública -
- Office 365 GCC High - Não Disponível
- Office 365 DoD - Não Disponível

Microsoft Defender para IoT

O Microsoft Defender para IoT ajuda-o a acelerar a inovação em IoT/OT com segurança abrangente em todos os seus dispositivos IoT/OT. Para organizações de utilizadores finais, o Microsoft Defender para IoT oferece segurança de nível de rede sem agente, que é implementada rapidamente, trabalha com equipamentos industriais diversos e interopera com o Microsoft Sentinel e outras ferramentas SOC. Implemente instalações locais ou em ambientes ligados ao Azure. Para os criadores de dispositivos IoT, os agentes de segurança Microsoft Defender para IoT permitem-lhe integrar segurança diretamente nos seus novos dispositivos IoT e projetos Azure IoT. O microagente tem opções flexíveis de implantação, incluindo a capacidade de implantar como um pacote binário ou modificar o código-fonte. O microagente está disponível para sistemas operativos IoT padrão como Linux e Eclipse ThreadX. Para mais informações, consulte a documentação do produto Microsoft Defender para IoT.

A tabela seguinte mostra a disponibilidade atual de funcionalidades do Microsoft Defender para IoT no Azure e no Azure Government.

Para organizações

Caraterística Azure Azure Government
Descoberta e inventário de dispositivos locais disponibilidade geral disponibilidade geral
Gestão de vulnerabilidades disponibilidade geral disponibilidade geral
Deteção de ameaças com IoT e análise comportamental OT disponibilidade geral disponibilidade geral
Atualizações manuais e automáticas de informações sobre ameaças disponibilidade geral disponibilidade geral
Unificar a segurança de TI e OT com SIEM, SOAR e XDR
Diretório Ativo disponibilidade geral disponibilidade geral
ArcSight disponibilidade geral disponibilidade geral
ClearPass (Alertas e Inventário) disponibilidade geral disponibilidade geral
CyberArk PSM disponibilidade geral disponibilidade geral
E-mail disponibilidade geral disponibilidade geral
FortiGate disponibilidade geral disponibilidade geral
FortiSIEM disponibilidade geral disponibilidade geral
Sentinela da Microsoft disponibilidade geral disponibilidade geral
NetWitness disponibilidade geral disponibilidade geral
Palo Alto NGFW disponibilidade geral disponibilidade geral
Palo Alto Panorama disponibilidade geral disponibilidade geral
ServiceNow (Alertas e Inventário) disponibilidade geral disponibilidade geral
Monitoramento de MIB SNMP disponibilidade geral disponibilidade geral
Splunk disponibilidade geral disponibilidade geral
Servidor SYSLOG (formato CEF) disponibilidade geral disponibilidade geral
Servidor SYSLOG (formato LEEF) disponibilidade geral disponibilidade geral
Servidor SYSLOG (Objeto) disponibilidade geral disponibilidade geral
Servidor SYSLOG (mensagem de texto) disponibilidade geral disponibilidade geral

Para construtores de dispositivos

Caraterística Azure Azure Government
Microagente para o Eclipse ThreadX disponibilidade geral disponibilidade geral
Configure o Sentinel com o Microsoft Defender para IoT disponibilidade geral disponibilidade geral
Micro agente autônomo para Linux
Instalação binária do agente autónomo Pré-visualização Pública Pré-visualização Pública

Azure Attestation

O Microsoft Azure Attestation é uma solução unificada para verificar remotamente a fiabilidade de uma plataforma e a integridade dos binários que nela correm. O serviço recebe evidências da plataforma, valida-as com normas de segurança, avalia-as em relação a políticas configuráveis e produz um token de atestação para aplicações baseadas em sinistros, como partes de confiança e autoridades de auditoria.

O Azure Attestation está atualmente disponível em várias regiões em clouds públicas e governamentais do Azure.

Para mais informações, consulte a documentação pública do Azure Attestation.

Caraterística Azure Azure Government
Experiência no portal para realizar operações de plano de controle e plano de dados disponibilidade geral -
Experiência do PowerShell para executar operações de plano de controle e de plano de dados disponibilidade geral disponibilidade geral
Imposição de TLS 1.2 disponibilidade geral disponibilidade geral
Suporte BCDR disponibilidade geral -
Integração de etiquetas de serviço disponibilidade geral disponibilidade geral
Armazenamento de log imutável disponibilidade geral disponibilidade geral
Isolamento de rede usando link privado Pré-visualização Pública -
Alta certificação FedRAMP disponibilidade geral disponibilidade geral
Sistema de Proteção de Dados do Cliente do Microsoft Purview disponibilidade geral -

Próximos passos

  • Entenda o modelo de responsabilidade compartilhada e quais tarefas de segurança são tratadas pelo provedor de nuvem e quais tarefas são tratadas por você.
  • Compreenda as capacidades Azure Government Cloud e o design e segurança fiáveis utilizados para apoiar a conformidade aplicável a organizações governamentais federais, estaduais e locais e seus parceiros.
  • Compreenda o plano Office 365 do Governo.
  • Compreenda conformidade no Azure em relação a normas legais e regulatórias.