Поделиться через


Доступность облачных функций для клиентов — коммерческих и государственных организаций США

В этой статье описывается доступность функций в Microsoft Azure и Azure для государственных организаций облаках. Функции перечислены как общедоступные (Generally Available), общедоступные в предварительном просмотре (Public Preview) или недоступные (Not Available). Таблицы в этой статье регулярно обновляются, чтобы отразить текущее состояние доступности компонентов.

Azure для государственных организаций

Azure для государственных организаций использует те же базовые технологии, что и #REF! (иногда называемые #REF! коммерческой или #REF! общедоступной), которая включает основные компоненты инфраструктуры как услуга (IaaS), platform-as-a-Service (PaaS) и software-as-a-Service (SaaS). И #REF!, и Azure для государственных организаций имеют комплексные средства контроля безопасности, а также обязательства Майкрософт по защите данных клиентов.

Azure для государственных организаций — это физически изолированная облачная среда, предназначенная для федеральных, государственных, местных и племенных правительств США и их партнеров. Поскольку обе облачные среды оцениваются и авторизованы на уровне высокого влияния FedRAMP, Azure для государственных организаций обеспечивает дополнительный уровень защиты для клиентов через договорные обязательства относительно хранения данных клиентов в Соединенных Штатах и ограничения доступа к системам обработки данных клиентов только проверенным гражданам США. Эти обязательства могут представлять интерес для клиентов, использующих облако для хранения или обработки данных в соответствии с экспортным законодательством США, например EAR, ITAR и DoE 10 CFR ч. 810.

Дополнительные сведения об Azure для государственных организаций см. в разделе Что такое Azure для государственных организаций?

Примечание.

Эти списки и таблицы не включают доступность компонентов или пакетов в облаках Azure для государственных организаций Secret или Azure для государственных организаций Top Secret. Для получения дополнительной информации о конкретной доступности изолированных облаков, пожалуйста, свяжитесь с вашей учётной командой.

интеграция Microsoft 365

Интеграция между продуктами зависит от взаимодействия между #REF! и платформами Office. Предложения, размещенные в среде #REF!, доступны на Microsoft 365 корпоративных и Microsoft 365 государственных платформах. Office 365 и Office 365 GCC связаны с Microsoft Entra ID в #REF!. Office 365 GCC High и Office 365 DoD связаны с Microsoft Entra ID в Azure для государственных организаций.

На следующей диаграмме показана иерархия облаков Майкрософт и их связь друг с другом.

Microsoft 365 cloud integration.

Среда GCC Office 365 помогает клиентам соответствовать требованиям правительства США, включая FedRAMP High, CJIS и IRS 1075. Среды Office 365 GCC High и DoD поддерживают клиентов, которым требуется соответствие DoD IL4/5, DFARS 7012, NIST 800-171 и ITAR.

Дополнительные сведения о средах Office 365 государственных организаций США см. в следующем разделе:

В следующих разделах описывается, имеет ли служба интеграцию с Microsoft 365 и доступность компонентов для Office 365 GCC, Office 365 GCC High и Office 365 DoD.

Azure Information Protection

Azure Information Protection (AIP) — это облачное решение, которое позволяет организациям обнаруживать, классифицировать и защищать документы и сообщения электронной почты, применяя метки к содержимому.

AIP является частью решения #REF! Information Protection (MIP) и расширяет функциональные возможности labeling и classification предоставляемые Microsoft 365.

Дополнительные сведения см. в документации продукта \Azure Information Protection\.

  • Office 365 GCC связан с Microsoft Entra ID в #REF!. Office 365 GCC High и Office 365 DoD связаны с Microsoft Entra ID в Azure для государственных организаций. Обязательно обратите внимание на среду #REF!, чтобы понять, где возможно взаимодействие. В следующей таблице невозможное взаимодействие отмечено минусом (-), указывающим на недоступность поддержки.

  • Для клиентов GCC-High и DoD требуются дополнительные конфигурации. Для получения дополнительной информации см. Описание службы Azure Information Protection Премиум для государственных организаций.

Примечание.

Дополнительные сведения о поддержке правительственных организаций-клиентов приведены в сносках под таблицей.

Дополнительные шаги необходимы для настройки Azure Information Protection для клиентов GCC High и DoD. Дополнительные сведения см. в описании службы Azure Information Protection premium для государственных организаций.

Компонент или служба #REF! Azure для государственных организаций
Сканер Azure Information Protection1
- Office 365 GCC Общедоступная версия -
— Office 365 GCC High - Общедоступная версия
- DoD Office 365 - Общедоступная версия
Администрирование
портал Azure Information Protection для администрирования сканера
- Office 365 GCC Общедоступная версия -
— Office 365 GCC High - Общедоступная версия
- DoD Office 365 - Общедоступная версия
Классификация и маркировка2
Сканер AIP для применения метки по умолчанию ко всем файлам на локальном файловом сервере или в репозитории
- Office 365 GCC Общедоступная версия -
— Office 365 GCC High - Общедоступная версия
- DoD Office 365 - Общедоступная версия
Сканер AIP для автоматической классификации, добавления меток и защиты поддерживаемых локальных файлов
- Office 365 GCC Общедоступная версия -
— Office 365 GCC High - Общедоступная версия
- DoD Office 365 - Общедоступная версия

1 Сканер может работать без Office 365 только для сканирования файлов. Сканер не может применять метки к файлам без Office 365.

2 Надстройка классификации и маркировки поддерживается только для государственных клиентов с Приложения Microsoft 365 (версия 9126.1001 или более поздняя), включая Professional Plus (ProPlus) и версии Click-to-Run (C2R). Office 2010, Office 2013 и другие версии Office 2016 не поддерживаются.

функции Office 365

Компонент или служба Office 365 GCC Office 365 GCC High Office 365 DoD
Администрирование
PowerShell для администрирования службы RMS Общедоступная версия Общедоступная версия Общедоступная версия
PowerShell для массовых операций клиента AIP UL
SDK
Пакет средств разработки программного обеспечения (SDK) для MIP и AIP Общедоступная версия Общедоступная версия Общедоступная версия
Настройки
Отслеживание и отзыв документов Общедоступная версия Недоступно Недоступно
Управление ключами
Принесите свой собственный ключ (BYOK) Общедоступная версия Общедоступная версия Общедоступная версия
Двойное шифрование ключей (DKE) Общедоступная версия Общедоступная версия Общедоступная версия
Файлы Office 3
- Защита для #REF!, Microsoft #REF! Online и Microsoft OneDrive для бизнеса Общедоступная версия GA 4 GA 4
- Защита локального контента Exchange и #REF! с помощью соединителя управления правами GA 5 GA 6 GA 6
- Office 365 Шифрование сообщений Общедоступная версия Общедоступная версия Общедоступная версия
- Настройте метки для автоматического применения предварительно настроенной защиты S/MIME в #REF! Общедоступная версия Общедоступная версия Общедоступная версия
- Контроль чрезмерного распространения информации при использовании #REF! Общедоступная версия GA 7 GA 7
Классификация и маркировка28
- Пользовательские шаблоны, включая шаблоны для отделов Общедоступная версия Общедоступная версия Общедоступная версия
— Ручная, по умолчанию и обязательная классификация документов Общедоступная версия Общедоступная версия Общедоступная версия
- Настройка условий для автоматической и рекомендуемой классификации GA Общедоступная версия Общедоступная версия
- Защита для форматов файлов, отличных от форматов Microsoft Office, включая PTXT, PJPG и PFILE (универсальная защита) Общедоступная версия Общедоступная версия Общедоступная версия

В настоящее время расширение для мобильных устройств AD RMS недоступно для государственных клиентов.

4 Управление правами на информацию вместе с #REF! Online (сайты и библиотеки, защищенные IRM) в настоящее время недоступно.

5 Управление правами на доступ к данным (IRM) поддерживается только для Приложения Microsoft 365 (версия 9126.1001 или более поздней), включая профессиональный плюс (профессиональный плюс) и версии C2R. Office 2010, Office 2013 и другие версии Office 2016 не поддерживаются.

Поддерживается только локальная среда Exchange. Правила защиты #REF! не поддерживаются. Инфраструктура классификации файлов не поддерживается. Локальные #REF! не поддерживаются.

7 Общий доступ к защищенным документам и электронным письмам из государственных облаков пользователям в коммерческом облаке в настоящее время недоступен. Включает пользователей приложений Microsoft 365 в коммерческом облаке, пользователей, не использующих приложения Microsoft 365, в коммерческом облаке, и пользователей с лицензией RMS для индивидуальных пользователей.

8 Число типы конфиденциальной информации на портале соответствия #REF! может отличаться в зависимости от региона.

#REF!

#REF! — это единая система управления безопасностью инфраструктуры, которая укрепляет безопасность центров обработки данных и обеспечивает расширенную защиту от угроз в гибридных рабочих нагрузках в облаке , независимо от того, находится ли они в #REF! или нет, а также в локальной среде.

Дополнительные сведения см. в документации по продукту #REF!.

В следующей таблице отображается текущая доступность функций Defender для облака в #REF! и Azure для государственных организаций.

Компонент или служба #REF! Azure для государственных организаций
#REF! бесплатные функции
  • Непрерывный экспорт
  • Общедоступная версия Общедоступная версия
  • Автоматизация рабочих процессов
  • Общедоступная версия Общедоступная версия
  • Правила исключения рекомендаций
  • Общедоступная предварительная версия Недоступно
  • Правила подавления оповещений
  • Общедоступная версия Общедоступная версия
  • Отправка по электронной почте уведомлений об оповещениях системы безопасности
  • Общедоступная версия Общедоступная версия
  • Автоматическое предоставление для агентов и расширений
  • Общедоступная версия Общедоступная версия
  • Инвентаризация ресурсов
  • Общедоступная версия Общедоступная версия
  • Отчеты рабочие книги Azure Monitor в галерее книг #REF!
  • Общедоступная версия Общедоступная версия
    Планы и расширения Microsoft Defender
  • Microsoft Defender для серверов
  • Общедоступная версия Общедоступная версия
  • Microsoft Defender для средств Foundry
  • Общедоступная версия Недоступно
  • Microsoft Defender для службы приложений
  • Общедоступная версия Недоступно
  • Microsoft Defender для DNS
  • Общедоступная версия Общедоступная версия
  • Microsoft Defender для контейнеров1
  • Общедоступная версия Общедоступная версия
  • Microsoft Defender для серверов баз данных Azure SQL
  • Общедоступная версия Общедоступная версия
  • Microsoft Defender для серверов SQL на компьютерах
  • Общедоступная версия Общедоступная версия
  • Microsoft Defender для реляционных баз данных с открытым кодом
  • Общедоступная версия Общедоступная версия
  • Microsoft Defender для Хранилища ключей
  • Общедоступная версия Недоступно
  • Microsoft Defender для Диспетчера ресурсов
  • Общедоступная версия Общедоступная версия
  • Microsoft Defender для облачного хранилища2
  • Общедоступная версия Общедоступная версия
  • Microsoft Defender для Azure Cosmos DB
  • Общедоступная версия Недоступно
  • Защита рабочих нагрузок Kubernetes
  • Общедоступная версия Общедоступная версия
  • Бинаправленная синхронизация оповещений с Microsoft Sentinel
  • Общедоступная версия Общедоступная версия
    Microsoft Defender для функций серверов3
  • Доступ к виртуальной машине по принципу "точно вовремя"
  • Общедоступная версия Общедоступная версия
  • Мониторинг целостности файлов
  • Общедоступная версия GA 4
  • Адаптивные элементы управления приложениями
  • Общедоступная версия Общедоступная версия
  • Адаптивная защита сети
  • Общедоступная версия Недоступно
  • Защита узлов Docker
  • Общедоступная версия Общедоступная версия
  • Интегрированная оценка уязвимостей для компьютеров
  • Общедоступная версия Недоступно
  • Панель мониторинга соответствия нормативным требованиям и отчеты5
  • Общедоступная версия Общедоступная версия
  • Microsoft Defender для конечной точки внедрение и интеграция лицензии
  • Общедоступная версия Общедоступная версия
  • Подключение учетной записи AWS
  • Общедоступная версия Недоступно
  • Подключение учетной записи GCP
  • Общедоступная версия Недоступно

    1 Частично общедоступная версия: поддержка кластеров Kubernetes с поддержкой Arc (и, следовательно, AWS EKS) находится в общедоступной предварительной версии и недоступна в Azure для государственных организаций. Анализ уязвимостей в образах контейнера в режиме выполнения также является предварительной функцией.

    2 Azure DNS Зона не поддерживается для сканирования вредоносных программ и обнаружения угроз конфиденциальных данных.

    3 Эти функции требуют Microsoft Defender для серверов.

    4 GovCon Cloud Moderate (GCCM) не поддерживает мониторинг целостности файлов.

    5 Могут быть различия в стандартах, предлагаемых для каждого типа облака.

    Microsoft Sentinel

    Microsoft Sentinel — это масштабируемая, облачная система управления событиями информационной безопасности (SIEM) и автоматизированная платформа для оркестрации безопасности (SOAR). Microsoft Sentinel обеспечивает интеллектуальную аналитику безопасности и аналитику угроз на предприятии, предоставляя единое решение для обнаружения оповещений, видимости угроз, упреждающего охоты и реагирования на угрозы.

    Дополнительные сведения см. в документации по продукту Microsoft Sentinel.

    Сведения о доступности функций Microsoft Sentinel в #REF!, Azure для государственных организаций и #REF! China 21 Vianet см. в разделе Поддержка функций Microsoft Sentinel для облаков #REF!.

    соединители данных #REF!

    Office 365 GCC связан с Microsoft Entra ID в #REF!. Office 365 GCC High и Office 365 DoD связаны с Microsoft Entra ID в Azure для государственных организаций.

    Совет

    Обязательно обратите внимание на среду #REF!, чтобы понять, где возможно взаимодействие. В следующей таблице невозможное взаимодействие отмечено минусом (-), указывающим на недоступность поддержки.

    Соединитель #REF! Azure для государственных организаций
    Office IRM
    - Office 365 GCC Общедоступная предварительная версия -
    — Office 365 GCC High - Общедоступная предварительная версия
    - DoD Office 365 - Недоступно
    Dynamics 365
    - Office 365 GCC Общедоступная версия -
    — Office 365 GCC High - Общедоступная версия
    - DoD Office 365 - Общедоступная версия
    #REF!
    - Office 365 GCC Общедоступная версия -
    — Office 365 GCC High - Общедоступная версия
    - DoD Office 365 - Недоступно
    Microsoft Defender for Cloud Apps
    - Office 365 GCC Общедоступная версия -
    — Office 365 GCC High - Общедоступная версия
    - DoD Office 365 - Общедоступная версия
    Microsoft Defender for Cloud Apps
    Журналы теневых информационных технологий
    - Office 365 GCC Общедоступная предварительная версия -
    — Office 365 GCC High - Общедоступная предварительная версия
    - DoD Office 365 - Общедоступная предварительная версия
    Microsoft Defender for Cloud Apps
    Оповещения
    - Office 365 GCC Общедоступная предварительная версия -
    — Office 365 GCC High - Общедоступная предварительная версия
    - DoD Office 365 - Общедоступная предварительная версия
    Microsoft Defender для конечной точки
    - Office 365 GCC Общедоступная версия -
    — Office 365 GCC High - Общедоступная версия
    - DoD Office 365 - Общедоступная версия
    #REF!
    - Office 365 GCC Общедоступная версия -
    — Office 365 GCC High - Общедоступная версия
    - DoD Office 365 - Общедоступная версия
    Microsoft Defender для Office 365
    - Office 365 GCC Общедоступная предварительная версия -
    — Office 365 GCC High - Общедоступная предварительная версия
    - DoD Office 365 - Недоступно
    - Microsoft Power BI
    - Office 365 GCC Общедоступная предварительная версия -
    — Office 365 GCC High - Общедоступная предварительная версия
    - DoD Office 365 - Недоступно
    - Microsoft Project
    - Office 365 GCC Общедоступная предварительная версия -
    — Office 365 GCC High - Общедоступная предварительная версия
    - DoD Office 365 - Недоступно
    Office 365
    - Office 365 GCC Общедоступная версия -
    — Office 365 GCC High - Общедоступная версия
    - DoD Office 365 - Общедоступная версия
    Команды
    - Office 365 GCC Общедоступная предварительная версия -
    — Office 365 GCC High - Недоступно
    - DoD Office 365 - Недоступно

    Microsoft Defender для Интернета вещей

    Microsoft Defender для Интернета вещей позволяет ускорить инновации Интернета вещей и OT с комплексной безопасностью на всех устройствах IoT/OT. Для организаций конечных пользователей Microsoft Defender для Интернета вещей предлагает безагентную, сетевую безопасность, которая быстро развертывается, работает с различным промышленным оборудованием и взаимодействует с Microsoft Sentinel и другими средствами SOC. Развертывайте на локальных серверах или в средах, подключённых к #REF!. Для построителей устройств Интернета вещей агенты безопасности Microsoft Defender для Интернета вещей позволяют создавать безопасность непосредственно на новых устройствах Интернета вещей и #REF! проектах. Микроагент обладает гибкими возможностями развертывания, включая возможность развертывания в виде двоичного пакета или изменения исходного кода. И микроагент доступен для стандартных операционных систем Интернета вещей, таких как Linux и ОСРВ Azure. Дополнительные сведения см. в документации по продукту Microsoft Defender для Интернета вещей.

    В следующей таблице отображается текущая доступность компонентов Microsoft Defender для Интернета вещей в #REF! и Azure для государственных организаций.

    Для организаций

    Функция #REF! Azure для государственных организаций
    Обнаружение и инвентаризация устройств в локальной среде Общедоступная версия Общедоступная версия
    Управление уязвимостями Общедоступная версия Общедоступная версия
    Обнаружение угроз с помощью средств анализа поведения для устройств Интернета вещей и OT Общедоступная версия Общедоступная версия
    Автоматические и ручные обновления аналитики угроз Общедоступная версия Общедоступная версия
    Унификация систем безопасности ИТ и OT с помощью SIEM, SOAR и XDR
    Active Directory Общедоступная версия Общедоступная версия
    ArcSight Общедоступная версия Общедоступная версия
    ClearPass (оповещения и инвентаризация) Общедоступная версия Общедоступная версия
    CyberArk PSM Общедоступная версия Общедоступная версия
    Эл. почта Общедоступная версия Общедоступная версия
    FortiGate Общедоступная версия Общедоступная версия
    FortiSIEM Общедоступная версия Общедоступная версия
    Microsoft Sentinel Общедоступная версия Общедоступная версия
    NetWitness Общедоступная версия Общедоступная версия
    Пало Альто NGFW Общедоступная версия Общедоступная версия
    Palo Alto Panorama Общедоступная версия Общедоступная версия
    ServiceNow (оповещения и инвентаризация) Общедоступная версия Общедоступная версия
    Мониторинг SNMP MIB Общедоступная версия Общедоступная версия
    Splunk Общедоступная версия Общедоступная версия
    Сервер SYSLOG (формат CEF) Общедоступная версия Общедоступная версия
    Сервер SYSLOG (формат LEEF) Общедоступная версия Общедоступная версия
    Сервер SYSLOG (объект) Общедоступная версия Общедоступная версия
    Сервер SYSLOG (текстовое сообщение) Общедоступная версия Общедоступная версия

    Для изготовителей устройств

    Функция #REF! Azure для государственных организаций
    Микроагент для ОСРВ Azure Общедоступная версия Общедоступная версия
    Настройте Sentinel с Microsoft Defender для IoT Общедоступная версия Общедоступная версия
    Автономный микроагент для ОС Linux
    Установка автономного агента с использованием двоичного файла Общедоступная предварительная версия Общедоступная предварительная версия

    Сервис аттестации Azure

    Microsoft Аттестация Azure — это единое решение для удаленной проверки надежности платформы и целостности двоичных файлов, работающих внутри них. Служба получает свидетельство от платформы, проверяет ее с помощью стандартов безопасности, оценивает ее в соответствии с настраиваемыми политиками и создает токен аттестации для приложений, основанных на утверждениях (например, проверяющих сторон, центров аудита).

    В настоящее время Аттестация Azure доступна в нескольких регионах публичных и правительственных облаков #REF!.

    Дополнительные сведения см. в документации Аттестация Azure public.

    Функция #REF! Azure для государственных организаций
    Платформа портала для выполнения операций на уровне управления и на уровне данных Общедоступная версия -
    Возможности PowerShell для выполнения операций на контрольной и данных плоскостях. Общедоступная версия Общедоступная версия
    Обязательное использование TLS 1.2 Общедоступная версия Общедоступная версия
    Поддержка BCDR Общедоступная версия -
    Интеграция тегов служб Общедоступная версия Общедоступная версия
    Неизменяемое хранилище журналов Общедоступная версия Общедоступная версия
    Сетевая изоляция с использованием приватного канала Общедоступная предварительная версия -
    Сертификация FedRAMP High Общедоступная версия Общедоступная версия
    #REF! Функция ограниченного доступа клиента Общедоступная версия -

    Следующие шаги

    • Изучите модель общей ответственности и то, какие задачи безопасности обрабатываются поставщиком облачных услуг, а какие задачи обрабатываются вами.
    • Узнайте о возможностях Azure для государственных организаций Cloud и надежном проектировании и безопасности, используемых для поддержки соответствия требованиям, применимым к федеральным, государственным организациям и организациям местного самоуправления и их партнерам.
    • Ознакомьтесь с планом Office 365 для государственных учреждений.
    • Поймите соответствие #REF! с юридическими и нормативными стандартами.