Ticari ve ABD Kamu müşterileri için bulut özelliği kullanılabilirliği

Bu makalede, Microsoft Azure ve Azure Kamu bulutlarında özellik kullanılabilirliği açıklanmaktadır. Özellikler GA (Genel Kullanıma Sunuldu), Genel Önizleme veya Kullanılamıyor olarak listelenir. Bu makaledeki tablolar, özellik kullanılabilirliğinin geçerli durumunu yansıtacak şekilde düzenli olarak güncelleştirilir.

Azure Kamu

Azure Kamu, Hizmet Olarak Altyapı (IaaS), Hizmet Olarak Platform (PaaS) ve Hizmet Olarak Yazılım (SaaS) bileşenlerini içeren Azure (bazen Ticari veya Azure Genel olarak Azure da adlandırılır) ile aynı temel teknolojileri kullanır. Hem Azure hem de Azure Kamu, kapsamlı güvenlik denetimleri ve müşteri verilerinin korunmasına yönelik Microsoft'un taahhüdü üzerine hareket eder.

Azure Kamu, ABD federal, eyalet, yerel ve kabile hükümetlerine ve iş ortaklarına ayrılmış fiziksel olarak yalıtılmış bir bulut ortamıdır. Her iki bulut ortamı da FedRAMP Yüksek etki düzeyinde değerlendirilir ve yetkilendirilse de Azure Kamu, müşteri verilerinin Amerika Birleşik Devletleri'nde depolanması ve müşteri verilerini işleyen sistemlere erişimi yalnızca taranan ABD'li kişilere sınırlamak ile ilgili sözleşmeye dayalı taahhütler aracılığıyla müşterilere ek bir koruma katmanı sağlar. Bu taahhütler EAR, ITAR ve DoE 10 CFR Bölüm 810 gibi ABD ihracat denetimi düzenlemelerine tabi verileri depolamak veya işlemek için bulutu kullanan müşterilerin ilgisini çekebilir.

Azure Kamu hakkında daha fazla bilgi için bkz. Azure Kamu nedir?

Not

Bu listeler ve tablolar, Azure Kamu Gizli Dizi veya Azure Kamu Çok Gizli Dizi bulutlarında özellik veya paket kullanılabilirliği içermez. Havayla kaplı bulutlar için belirli kullanılabilirlik hakkında daha fazla bilgi için lütfen hesap ekibinize başvurun.

Microsoft 365 tümleştirmesi

Ürünler arasındaki tümleştirmeler, Azure ve Office platformları arasında birlikte çalışabilirlik sağlar. Azure ortamında barındırılan tekliflere Microsoft 365 Kurumsal ve Microsoft 365 Government platformlarından erişilebilir. Office 365 ve Office 365 GCC, Azure Microsoft Entra ID ile eşleştirilir. Office 365 GCC High ve Office 365 DoD, Azure Kamu Microsoft Entra ID ile eşleştirilir.

Aşağıdaki diyagramda Microsoft bulutlarının hiyerarşisi ve birbirleriyle ilişkileri gösterilir.

Microsoft 365 bulut tümleştirmesi.

Office 365 GCC ortamı, müşterilerin FedRAMP High, CJIS ve IRS 1075 gibi ABD kamu gereksinimlerine uymasına yardımcı olur. Office 365 GCC High ve DoD ortamları DoD IL4/5, DFARS 7012, NIST 800-171 ve ITAR ile uyumlu olması gereken müşterileri destekler.

Office 365 US Government ortamları hakkında daha fazla bilgi için bkz:

Aşağıdaki bölümlerde, bir hizmetin Microsoft 365 ile tümleştirmesi olduğunda ve Office 365 GCC, Office 365 GCC High ve Office 365 DoD için özellik kullanılabilirliği belirlenmektedir.

Azure Information Protection

Azure Information Protection (AIP), kuruluşların içeriğe etiket uygulayarak belgeleri ve e-postaları keşfetmesine, sınıflandırmasına ve korumasına olanak tanıyan bulut tabanlı bir çözümdür.

AIP, Microsoft Purview Bilgi Koruması (MIP) çözümünün bir parçasıdır ve Microsoft 365 tarafından sağlanan beling ve classification işlevselliğini genişletir.

Daha fazla bilgi için Azure Information Protection ürün belgelerine bakın.

Not

Kamu müşterilerine yönelik destekle ilgili diğer ayrıntılar, tablonun altındaki dipnotlarda listelenmiştir.

GCC High ve DoD müşterileri için Azure Information Protection yapılandırmak için ek adımlar gereklidir. Daha fazla bilgi için bkz. Azure Information Protection Premium Kamu Hizmeti Açıklaması.

Özellik/Hizmet Azure Azure Kamu
Azure Information Protection (Azure Bilgi Koruma) tarayıcı1
- Office 365 GCC Georgia -
- Office 365 GCC High - Georgia
- Office 365 DoD - Georgia
Yönetim
Tarayıcı yönetimi için Azure Information Protection portalı
- Office 365 GCC Georgia -
- Office 365 GCC High - Georgia
- Office 365 DoD - Georgia
Sınıflandırma ve etiketleme2
Şirket içi dosya sunucusu /deposundaki tüm dosyalara varsayılan etiket uygulamak için AIP tarayıcısı
- Office 365 GCC Georgia -
- Office 365 GCC High - Georgia
- Office 365 DoD - Georgia
Desteklenen şirket içi dosyaların otomatik sınıflandırması, etiketlenmesi ve korunması için AIP tarayıcısı
- Office 365 GCC Georgia -
- Office 365 GCC High - Georgia
- Office 365 DoD - Georgia

1 Tarayıcı yalnızca dosyaları taramak için Office 365 olmadan çalışır. Tarayıcı, Office 365 olmadan dosyalara etiket uygulayamaz.

2 Sınıflandırma ve etiketleme eklentisi yalnızca Professional Plus (ProPlus) ve Tıkla-Çalıştır (C2R) sürümleri dahil olmak üzere Microsoft 365 Uygulamaları (sürüm 9126.1001 veya üzeri) olan kamu müşterileri için desteklenir. Office 2010, Office 2013 ve diğer Office 2016 sürümleri desteklenmez.

Office 365 özellikleri

Özellik/Hizmet GCC Office 365 Office 365 GCC High Office 365 DoD
Yönetim
- RMS hizmet yönetimi için PowerShell Georgia Georgia Georgia
- AIP UL istemci toplu işlemleri için PowerShell
SDK
- MIP ve AIP Yazılım Geliştirme Seti (SDK) Georgia Georgia Georgia
Özelleştirme
- Belge izleme ve iptal etme Georgia Yok Yok
Anahtar yönetimi
- Kendi Anahtarını Getir (BYOK) Georgia Georgia Georgia
- Çift Anahtarlı Şifreleme (DKE) Georgia Georgia Georgia
Office dosyaları3
- Microsoft Exchange Online, Microsoft Office SharePoint Online ve Microsoft OneDrive İş için Koruma Georgia GA 4 GA 4
- Rights Management bağlayıcısı aracılığıyla şirket içi Exchange ve SharePoint içeriği için koruma GA 5 GA 6 GA 6
- Office 365 İleti Şifrelemesi Georgia Georgia Georgia
> Outlook Georgia Georgia Georgia
> Outlook Georgia GA 7 GA 7
Sınıflandırma ve etiketleme2 / 8
- Departman şablonları da dahil olmak üzere özel şablonlar Georgia Georgia Georgia
- El ile, varsayılan ve zorunlu belge sınıflandırması Georgia Georgia Georgia
- Otomatik ve önerilen sınıflandırmanın GA için koşulları yapılandırma Georgia Georgia
- Microsoft Office olmayan dosya biçimleri için koruma, PTXT, PJPG ve PFILE (genel koruma) Georgia Georgia Georgia

3 AD RMS için Mobil Cihaz Uzantısı şu anda kamu müşterileri tarafından kullanılamıyor.

4 SharePoint Online ile Bilgi Hakları Yönetimi (IRM korumalı siteler ve kitaplıklar) şu anda kullanılamıyor.

5 Bilgi Hakları Yönetimi (IRM) yalnızca Professional Plus (ProPlus) ve Tıkla-Çalıştır (C2R) sürümleri dahil olmak üzere Microsoft 365 Uygulamaları (sürüm 9126.1001 veya üzeri) için desteklenir. Office 2010, Office 2013 ve diğer Office 2016 sürümleri desteklenmez.

6 Yalnızca şirket içi Exchange desteklenir. Outlook Koruma Kuralları desteklenmez. Dosya Sınıflandırma Altyapısı desteklenmez. Şirket içi SharePoint desteklenmez.

7 Korumalı belge ve e-postaların kamu bulutlarından ticari buluttaki kullanıcılarla paylaşılması şu anda kullanılamıyor. Ticari buluttaki Microsoft 365 Uygulamaları kullanıcıları, ticari buluttaki Microsoft 365 Uygulamaları olmayan kullanıcıları ve Kişiler için RMS lisansına sahip kullanıcıları içerir.

8 Microsoft Purview uyumluluk portalınızdaki Sensitive Information Types sayısı bölgeye göre farklılık gösterebilir.

Microsoft Defender for Cloud

Microsoft Defender for Cloud, veri merkezlerinizin güvenlik duruşunu güçlendiren ve hem Azure hem de şirket içinde olup olmadıklarına bakılmaksızın buluttaki hibrit iş yüklerinizde gelişmiş tehdit koruması sağlayan birleşik bir altyapı güvenlik yönetim sistemidir.

Daha fazla bilgi için Microsoft Defender for Cloud ürün belgelerine bakın.

Aşağıdaki tabloda, Azure ve Azure Kamu'de geçerli Bulut için Defender özelliği kullanılabilirliği gösterilir.

Özellik/Hizmet Azure Azure Kamu
Microsoft Defender for Cloud ücretsiz özellikler
  • Sürekli dışarı aktarma
  • Georgia Georgia
  • İş akışı otomasyonu
  • Georgia Georgia
  • Tavsiye muafiyeti kuralları
  • Genel Önizleme Kullanılabilir Değil
  • Uyarı gizleme kuralları
  • Georgia Georgia
  • Güvenlik uyarıları için e-posta bildirimleri
  • Georgia Georgia
  • Temsilciler ve uzantılar için otomatik sağlama
  • Georgia Georgia
  • Varlık envanteri
  • Georgia Georgia
  • Microsoft Defender for Cloud çalışma kitapları galerisinde Azure İzleyici Çalışma Kitapları raporları
  • Georgia Georgia
    Microsoft Defender planları ve uzantıları
  • Sunucular için Microsoft Defender
  • Georgia Georgia
  • Döküm Araçları için Microsoft Defender
  • Georgia Kullanılabilir Değil
  • App Service için Microsoft Defender
  • Georgia Kullanılabilir Değil
  • DNS için Microsoft Defender
  • Georgia Georgia
  • Kapsayıcılar için Microsoft Defender
  • Georgia Georgia
  • Azure SQL veritabanı sunucuları için Microsoft Defender
  • Georgia Georgia
  • Makinelerdeki SQL sunucuları için Microsoft Defender
  • Georgia Georgia
  • Açık kaynak ilişkisel veritabanları için Microsoft Defender
  • Georgia Georgia
  • Key Vault için Microsoft Defender
  • Georgia Kullanılabilir Değil
  • Resource Manager için Microsoft Defender
  • Georgia Georgia
  • Depolama için Microsoft Defender1
  • Georgia Georgia
  • Azure Cosmos DB için Microsoft Defender
  • Georgia Kullanılabilir Değil
  • Kubernetes iş yükü koruması
  • Georgia Georgia
  • Microsoft Sentinel ile Çift yönlü uyarı eşitlemesi
  • Georgia Georgia
    Sunucular için Microsoft Defender özellikleri2
  • Tam zamanında VM erişimi
  • Georgia Georgia
  • Dosya bütünlüğünü izleme
  • Georgia GA 3
  • Uyarlamalı uygulama denetimleri
  • Georgia Georgia
  • Uyarlamalı ağ sağlamlaştırma
  • Georgia Kullanılabilir Değil
  • Docker konağı sağlamlaştırma
  • Georgia Georgia
  • Makineler için tümleşik güvenlik açığı değerlendirmesi
  • Georgia Kullanılabilir Değil
  • Mevzuat uyumluluğu panosu ve raporlar4
  • Georgia Georgia
  • Uç Nokta için Microsoft Defender dağıtımı ve entegre lisansı
  • Georgia Georgia
  • AWS hesabını bağlama
  • Georgia Kullanılabilir Değil
  • GCP hesabını bağlama
  • Georgia Kullanılabilir Değil

    1 Azure DNS Bölgesi kötü amaçlı yazılım taraması ve hassas veri tehdidi algılama için desteklenmez.

    2 Bu özelliklerin tümü sunucular için Microsoft Defender gerektirir.

    3 GovCon Cloud Moderate (GCCM), Dosya Bütünlüğünü İzleme'yi desteklemez.

    4 Bulut türüne göre sunulan standartlarda farklılıklar olabilir.

    Microsoft Sentinel

    Microsoft Sentinel ölçeklenebilir, bulutta yerel, güvenlik bilgileri olay yönetimi (SIEM) ve güvenlik düzenleme otomatik yanıtı (SOAR) çözümüdür. Microsoft Sentinel, kuruluş genelinde akıllı güvenlik analizi ve tehdit bilgileri sunarak uyarı algılama, tehdit görünürlüğü, proaktif tehdit avcılığı ve tehdit yanıtı için tek bir çözüm sağlar.

    Daha fazla bilgi için Microsoft Sentinel ürün belgelerine bakın.

    Azure, Azure Kamu ve Azure China 21 Vianet'te Microsoft Sentinel özellik kullanılabilirliği için bkz. Azure bulutlar için Microsoft Sentinel özellik desteği.

    Microsoft Purview Veri Bağlayıcıları

    Office 365 GCC, Azure Microsoft Entra ID ile eşleştirilir. Office 365 GCC High ve Office 365 DoD, Azure Kamu Microsoft Entra ID ile eşleştirilir.

    İpucu

    Azure ortamında bağlantı uyumluluğunun nerede mümkün olduğunu anlamak için dikkatli olun. Aşağıdaki tabloda, desteğin uygun olmadığı durumlarda mümkün olmayan birlikte çalışabilirlik tire (-) ile gösterilir.

    Bağlayıcı Azure Azure Kamu
    Office IRM
    - Office 365 GCC Genel Önizleme -
    - Office 365 GCC High - Genel Önizleme
    - Office 365 DoD - Kullanılabilir Değil
    Dynamics 365
    - Office 365 GCC Georgia -
    - Office 365 GCC High - Georgia
    - Office 365 DoD - Georgia
    Microsoft Defender XDR
    - Office 365 GCC Georgia -
    - Office 365 GCC High - Georgia
    - Office 365 DoD - Kullanılabilir Değil
    Cloud Apps için Microsoft Defender
    - Office 365 GCC Georgia -
    - Office 365 GCC High - Georgia
    - Office 365 DoD - Georgia
    Cloud Apps için Microsoft Defender
    Gölge BT günlükleri
    - Office 365 GCC Genel Önizleme -
    - Office 365 GCC High - Genel Önizleme
    - Office 365 DoD - Genel Önizleme
    Cloud Apps için Microsoft Defender
    Uyarılar
    - Office 365 GCC Genel Önizleme -
    - Office 365 GCC High - Genel Önizleme
    - Office 365 DoD - Genel Önizleme
    Uç Nokta için Microsoft Defender
    - Office 365 GCC Georgia -
    - Office 365 GCC High - Georgia
    - Office 365 DoD - Georgia
    Kimlik için Microsoft Defender
    - Office 365 GCC Georgia -
    - Office 365 GCC High - Georgia
    - Office 365 DoD - Georgia
    Office 365 için Microsoft Defender
    - Office 365 GCC Genel Önizleme -
    - Office 365 GCC High - Genel Önizleme
    - Office 365 DoD - Kullanılabilir Değil
    - Microsoft Power BI
    - Office 365 GCC Genel Önizleme -
    - Office 365 GCC High - Genel Önizleme
    - Office 365 DoD - Kullanılabilir Değil
    - Microsoft Project
    - Office 365 GCC Genel Önizleme -
    - Office 365 GCC High - Genel Önizleme
    - Office 365 DoD - Kullanılabilir Değil
    Office 365
    - Office 365 GCC Georgia -
    - Office 365 GCC High - Georgia
    - Office 365 DoD - Georgia
    Takım
    - Office 365 GCC Genel Önizleme -
    - Office 365 GCC High - Kullanılabilir Değil
    - Office 365 DoD - Kullanılabilir Değil

    IoT için Microsoft Defender

    IoT için Microsoft Defender, tüm IoT/OT cihazlarınızda kapsamlı güvenlikle IoT/OT yeniliklerini hızlandırmanıza olanak tanır. IoT için Microsoft Defender, son kullanıcı kuruluşları için hızla dağıtılan, çeşitli endüstriyel ekipmanlarla çalışan ve Microsoft Sentinel ve diğer SOC araçlarıyla birlikte çalışan aracısız, ağ katmanı güvenlik sunar. Şirket içinde veya Azure bağlı ortamlarda dağıtma. IoT cihaz oluşturucuları için IoT için Microsoft Defender güvenlik aracıları, yeni IoT cihazlarınıza ve Azure IoT projelerinize doğrudan güvenlik oluşturmanıza olanak tanır. Mikro aracı, ikili paket olarak dağıtma veya kaynak kodu değiştirme gibi esnek dağıtım seçeneklerine sahiptir. Mikro aracı, Linux ve Azure RTOS gibi standart IoT işletim sistemleri için de kullanılabilir. Daha fazla bilgi için IoT için Microsoft Defender ürün belgelerine bakın.

    Aşağıdaki tabloda, Azure ve Azure Kamu'de geçerli IoT için Microsoft Defender özellik kullanılabilirliği gösterilir.

    Kuruluşlar için

    Özellik Azure Azure Kamu
    Şirket içi cihaz bulma ve envanter Georgia Georgia
    Güvenlik açığı yönetimi Georgia Georgia
    IoT ile tehdit algılama ve OT davranış analizi Georgia Georgia
    El ile ve otomatik tehdit bilgileri güncelleştirmeleri Georgia Georgia
    SIEM, SOAR ve XDR ile BT ve OT güvenliğini birleştirme
    Active Directory Georgia Georgia
    ArcSight Georgia Georgia
    ClearPass (Uyarılar ve Envanter) Georgia Georgia
    CyberArk PSM Georgia Georgia
    E-posta Georgia Georgia
    FortiGate Georgia Georgia
    FortiSIEM Georgia Georgia
    Microsoft Sentinel Georgia Georgia
    NetWitness Georgia Georgia
    Palo Alto NGFW Georgia Georgia
    Palo Alto Panorama Georgia Georgia
    ServiceNow (Uyarılar ve Envanter) Georgia Georgia
    SNMP MIB İzleme Georgia Georgia
    Splunk Georgia Georgia
    SYSLOG Sunucusu (CEF biçimi) Georgia Georgia
    SYSLOG Sunucusu (LEEF biçimi) Georgia Georgia
    SYSLOG Sunucusu (Nesne) Georgia Georgia
    SYSLOG Sunucusu (Metin İletisi) Georgia Georgia

    Cihaz oluşturucuları için

    Özellik Azure Azure Kamu
    Azure RTOS için Micro aracı Georgia Georgia
    Sentinel'i IoT için Microsoft Defender Georgia Georgia
    Linux için tek başına mikro ajan
    Tek başına ajan ikili dosyası yüklemesi Genel Önizleme Genel Önizleme

    Azure Doğrulama

    Microsoft Azure Doğrulama, bir platformun güvenilirliğini ve içinde çalışan ikili dosyaların bütünlüğünü uzaktan doğrulamaya yönelik birleşik bir çözümdür. Hizmet platformdan kanıt alır, güvenlik standartlarıyla doğrular, yapılandırılabilir ilkelere göre değerlendirir ve talep tabanlı uygulamalar (örneğin, bağlı olan taraflar, denetim yetkilileri) için bir kanıtlama belirteci üretir.

    Azure Doğrulama şu anda Azure genel ve Kamu bulutlarında birden çok bölgede kullanılabilir.

    Daha fazla bilgi için bkz. Azure Doğrulama genel dokümantasyonu.

    Özellik Azure Azure Kamu
    Denetim düzlemi ve veri düzlemi işlemleri gerçekleştirmek için portal deneyimi Georgia -
    Kontrol düzlemi ve veri düzlemi işlemlerini gerçekleştirmek amacıyla PowerShell deneyimi Georgia Georgia
    TLS 1.2'nın uygulanması Georgia Georgia
    BCDR desteği Georgia -
    Hizmet etiketi tümleştirmesi Georgia Georgia
    Değiştirilemez günlük depolama Georgia Georgia
    Özel bağlantı kullanarak ağ yalıtımı Genel Önizleme -
    FedRAMP High sertifikası Georgia Georgia
    Microsoft Purview Müşteri Kilitli Kutu Georgia -

    Sonraki adımlar

    • Paylaşılan sorumluluk modelini ve bulut sağlayıcısı tarafından hangi güvenlik görevlerinin işleneceğini ve hangi görevlerin sizin tarafınızdan işleneceğini anlayın.
    • Azure Kamu Cloud özelliklerini ve federal, eyalet ve yerel kamu kuruluşları ve iş ortakları için geçerli uyumluluğu desteklemek için kullanılan güvenilir tasarım ve güvenliği anlayın.
    • Office 365 Kamu planını anlayın.
    • Azure'da yasal ve düzenleyici standartlara uyumluluğu anlayın.