Cloudfunctionaliteit beschikbaar voor klanten van de Amerikaanse overheid

In dit artikel wordt de beschikbaarheid van functies in de Microsoft Azure en Azure Government clouds beschreven. Functies worden vermeld als GA (algemeen beschikbaar), openbare preview of niet beschikbaar. De tabellen in dit artikel worden regelmatig bijgewerkt om de huidige status van de beschikbaarheid van functies weer te geven.

Azure Government

Azure Government gebruikt dezelfde onderliggende technologieën als Azure (ook wel Azure Commercieel of Azure Openbaar genoemd), waaronder de belangrijkste onderdelen van IaaS (Infrastructure-as-a-Service), Platform-as-a-Service (PaaS) en SaaS (Software-as-a-Service). Zowel Azure als Azure Government hebben uitgebreide beveiligingsmaatregelen en omvatten Microsoft's inzet om klantgegevens te beschermen.

Azure Government is een fysiek geïsoleerde cloudomgeving die is toegewezen aan amerikaanse federale, staats-, lokale en tribale overheden en hun partners. Terwijl beide cloudomgevingen worden beoordeeld en geautoriseerd op het niveau van fedRAMP High impact, biedt Azure Government een extra beveiligingslaag voor klanten door middel van contractuele verplichtingen met betrekking tot het opslaan van klantgegevens in de Verenigde Staten en het beperken van potentiële toegang tot systemen die klantgegevens verwerken tot gescreende Amerikaanse personen. Deze verplichtingen kunnen klanten interesseren die de cloud gebruiken om data op te slaan of te verwerken onder Amerikaanse exportcontroleregels zoals de EAR, ITAR en DoE 10 CFR Part 810.

Zie Wat is Azure Government? voor meer informatie over Azure Government

Notitie

Deze lijsten en tabellen omvatten niet de beschikbaarheid van functies of bundels in de Azure Government Secret- of Azure Government Top Secret-cloudomgevingen. Neem voor meer informatie over de exacte beschikbaarheid van air-gapped-cloudomgevingen contact op met uw accountteam.

integratie van Microsoft 365

Integraties tussen producten zijn afhankelijk van interoperabiliteit tussen Azure en Office-platforms. Aanbiedingen die worden gehost in de Azure-omgeving zijn toegankelijk via de Microsoft 365 Enterprise- en Microsoft 365 Government-platformen. Office 365 en Office 365 GCC zijn gekoppeld aan Microsoft Entra ID in Azure. Office 365 GCC High en Office 365 DoD zijn gekoppeld aan Microsoft Entra ID in Azure Government.

In het volgende diagram ziet u de hiërarchie van Microsoft-clouds en hoe deze zich verhouden tot elkaar.

Microsoft 365-cloudintegratie.

De Office 365 GCC-omgeving helpt klanten te voldoen aan de amerikaanse overheidsvereisten, waaronder FedRAMP High, CJIS en IRS 1075. De Office 365 GCC High- en DoD-omgevingen ondersteunen klanten die voldoen aan DoD IL4/5, DFARS 7012, NIST 800-171 en ITAR.

Zie voor meer informatie over Office 365 amerikaanse overheidsomgevingen:

De volgende secties identificeren wanneer een service een integratie heeft met Microsoft 365 en de beschikbaarheid van functies voor Office 365 GCC, Office 365 GCC High en Office 365 DoD.

Azure Information Protection

Azure Information Protection (AIP) is een cloudoplossing waarmee organisaties documenten en e-mailberichten kunnen detecteren, classificeren en beveiligen door labels toe te passen op inhoud.

AIP maakt deel uit van de mip-oplossing (Microsoft Purview Informatiebeveiliging) en breidt de functionaliteit labeling en classificatie uit die door Microsoft 365 wordt geboden.

Zie de Azure Information Protection productdocumentatie voor meer informatie.

  • Office 365 GCC koppelt met Microsoft Entra ID in Azure. Office 365 GCC High en Office 365 DoD worden gecombineerd met Microsoft Entra ID in Azure Government. Let op de Azure-omgeving om te begrijpen waar interoperabiliteit mogelijk is. In de volgende tabel is interoperabiliteit die niet mogelijk is gemarkeerd met een streepje (-) om aan te geven dat ondersteuning niet relevant is.

  • GCC High- en DoD-klanten hebben extra configuraties nodig. Zie Azure Information Protection Premium Government Service Description voor meer informatie.

Notitie

Meer informatie over ondersteuning voor overheidsklanten vindt u in voetnoten onder de tabel.

Er zijn extra stappen vereist voor het configureren van Azure Information Protection voor GCC High- en DoD-klanten. Voor meer informatie, zie de Beschrijving van de Azure Information Protection Premium Government-service.

Kenmerk of dienst Azure Azure Government
Azure Information Protection-scanner1
- Office 365 GCC Algemene Vergadering -
- Office 365 GCC High - Algemene Vergadering
- Office 365 DoD - Algemene Vergadering
Bestuur
Azure Information Protection portal voor scannerbeheer
- Office 365 GCC Algemene Vergadering -
- Office 365 GCC High - Algemene Vergadering
- Office 365 DoD - Algemene Vergadering
Classificatie en etikettering2
AIP-scanner om een standaardlabel toe te passen aan alle bestanden in een on-premises bestandsserver of repository
- Office 365 GCC Algemene Vergadering -
- Office 365 GCC High - Algemene Vergadering
- Office 365 DoD - Algemene Vergadering
AIP-scanner voor geautomatiseerde classificatie, labels en beveiliging van ondersteunde on-premises bestanden
- Office 365 GCC Algemene Vergadering -
- Office 365 GCC High - Algemene Vergadering
- Office 365 DoD - Algemene Vergadering

1 De scanner kan werken zonder Office 365 alleen bestanden te scannen. De scanner kan geen labels op bestanden aanbrengen zonder Office 365.

2 De classificatie- en labeling-add-in ondersteunt alleen overheidsklanten met Microsoft 365-apps (versie 9126.1001 of hoger), inclusief Professional Plus (ProPlus) en Click-to-Run (C2R) versies. Office 2010, Office 2013 en andere versies van Office 2016 worden niet ondersteund.

Office 365 functies

Kenmerk of dienst Office 365 GCC Office 365 GCC High (Cloudomgeving voor de Amerikaanse overheid) Office 365 DoD
Bestuur
- PowerShell voor RMS-servicebeheer Algemene Vergadering Algemene Vergadering Algemene Vergadering
- PowerShell voor bulkbewerkingen met de AIP UL-client
SDK
- MIP en AIP Software Development Kit (SDK) Algemene Vergadering Algemene Vergadering Algemene Vergadering
Aanpassingen
- Document-tracking en intrekking Algemene Vergadering Niet beschikbaar Niet beschikbaar
Sleutelbeheer
- Breng je eigen sleutel mee (BYOK) Algemene Vergadering Algemene Vergadering Algemene Vergadering
- Dubbele sleutelversleuteling (DKE) Algemene Vergadering Algemene Vergadering Algemene Vergadering
Office-bestanden3
- Beveiliging voor Microsoft Exchange Online, Microsoft Office SharePoint Online en Microsoft OneDrive voor Bedrijven Algemene Vergadering GA 4 GA 4
- Beveiliging voor on-premises Exchange en SharePoint inhoud via de Rights Management-connector GA 5 GA 6 GA 6
- Office 365 Berichtversleuteling Algemene Vergadering Algemene Vergadering Algemene Vergadering
- Set-labels om automatisch vooraf geconfigureerde M/MIME-beveiliging toe te passen in Outlook Algemene Vergadering Algemene Vergadering Algemene Vergadering
- Controle van het overmatig delen van informatie bij het gebruik van Outlook Algemene Vergadering GA 7 GA 7
Classificatie en etikettering2 / 8
- Aangepaste sjablonen, inclusief afdelingssjablonen Algemene Vergadering Algemene Vergadering Algemene Vergadering
- Handmatige, standaard- en verplichte documentclassificatie Algemene Vergadering Algemene Vergadering Algemene Vergadering
- Configureer voorwaarden voor automatische en aanbevolen classificatie Algemene Vergadering Algemene Vergadering Algemene Vergadering
- Beveiliging voor niet-Microsoft Office bestandsindelingen, waaronder PTXT, PJPG en PFILE (algemene beveiliging) Algemene Vergadering Algemene Vergadering Algemene Vergadering

3 De Mobile Device Extension voor AD RMS is momenteel niet beschikbaar voor overheidsklanten.

4 Information Rights Management met SharePoint Online (IRM beveiligde sites en bibliotheken) is momenteel niet beschikbaar.

5 Information Rights Management (IRM) ondersteunt alleen Microsoft 365-apps (versie 9126.1001 of hoger), inclusief Professional Plus (ProPlus) en Click-to-Run (C2R) versies. Office 2010, Office 2013 en andere versies van Office 2016 worden niet ondersteund.

6 Alleen on-premises Exchange wordt ondersteund. Outlook Protection Rules worden niet ondersteund. File Classification Infrastructure wordt niet ondersteund. On-premises SharePoint wordt niet ondersteund.

7 Het delen van beschermde documenten en e-mails van overheidsclouds met gebruikers in de commerciële cloud is momenteel niet mogelijk. Omvat Microsoft 365-apps gebruikers in de commerciële cloud, niet-Microsoft 365-apps gebruikers in de commerciële cloud en gebruikers met een RMS for Individuals-licentie.

8 Het aantal Gevoelige Informatietypen in uw Microsoft Purview-nalevingsportal kan variëren per regio.

Microsoft Defender voor Cloud

Microsoft Defender voor Cloud is een geïntegreerd beveiligingsbeheersysteem voor infrastructuur dat de beveiligingsstatus van uw datacenters versterkt en geavanceerde bedreigingsbeveiliging biedt voor uw hybride workloads in de cloud, ongeacht of deze zich in Azure bevinden of niet, en on-premises.

Zie de Microsoft Defender voor Cloud productdocumentatie voor meer informatie.

In de volgende tabel ziet u de huidige beschikbaarheid van defender voor cloudfuncties in Azure en Azure Government.

Kenmerk of dienst Azure Azure Government
Gratis functies van Microsoft Defender voor Cloud
- Doorlopende export Algemene Vergadering Algemene Vergadering
- Workflowautomatisering Algemene Vergadering Algemene Vergadering
- Aanbevelingsvrijstellingsregels Openbare preview Niet beschikbaar
- Regels voor waarschuwingsonderdrukking Algemene Vergadering Algemene Vergadering
- E-mailmeldingen voor beveiligingswaarschuwingen Algemene Vergadering Algemene Vergadering
- Automatische provisioning voor agents en extensies Algemene Vergadering Algemene Vergadering
- Activainventaris Algemene Vergadering Algemene Vergadering
- Azure Monitor Werkboekenrapporten in de werkboekengalerij van Microsoft Defender voor Cloud Algemene Vergadering Algemene Vergadering
Microsoft Defender-abonnementen en -extensies
- Microsoft Defender voor servers Algemene Vergadering Algemene Vergadering
- Microsoft Defender voor AI Services Algemene Vergadering Niet beschikbaar
- Microsoft Defender voor App Service Algemene Vergadering Niet beschikbaar
- Microsoft Defender voor DNS Algemene Vergadering Algemene Vergadering
- Microsoft Defender voor containers Algemene Vergadering Algemene Vergadering
- Microsoft Defender voor Azure SQL-databaseservers Algemene Vergadering Algemene Vergadering
- Microsoft Defender voor SQL-servers op machines Algemene Vergadering Algemene Vergadering
- Microsoft Defender voor open-source relationele databases Algemene Vergadering Algemene Vergadering
- Microsoft Defender voor Key Vault Algemene Vergadering Algemene Vergadering
- Microsoft Defender voor Resource Manager Algemene Vergadering Algemene Vergadering
- Microsoft Defender voor opslag1 Algemene Vergadering Algemene Vergadering
- Microsoft Defender for Azure Cosmos DB Algemene Vergadering Niet beschikbaar
- Kubernetes workloadbescherming Algemene Vergadering Algemene Vergadering
- Bidirectionele waarschuwingssynchronisatie met Microsoft Sentinel Algemene Vergadering Algemene Vergadering
Functies van Microsoft Defender voor servers2
- Just-in-time VM-toegang Algemene Vergadering Algemene Vergadering
- Bestandsintegriteitsmonitoring Algemene Vergadering GA 3
- Adaptieve applicatiebesturingen Algemene Vergadering Algemene Vergadering
- Adaptieve netwerkversterking Algemene Vergadering Niet beschikbaar
- Docker-host beveiligen Algemene Vergadering Algemene Vergadering
- Geïntegreerde kwetsbaarheidsbeoordeling voor machines Algemene Vergadering Niet beschikbaar
- Dashboard en rapporten over regelgevingsnaleving4 Algemene Vergadering Algemene Vergadering
- Implementatie van Microsoft Defender voor Eindpunt en geïntegreerde licentie Algemene Vergadering Algemene Vergadering
- Verbind een AWS-account Algemene Vergadering Niet beschikbaar
- Verbind een GCP-account Algemene Vergadering Niet beschikbaar

1 Azure DNS-zone wordt niet ondersteund voor het scannen van malware en detectie van gevoelige gegevensrisico's.

2 Voor deze functies is Microsoft Defender voor servers vereist.

3 GovCon Cloud Moderate (GCCM) biedt geen ondersteuning voor bewaking van bestandsintegriteit.

4 Er kunnen verschillen bestaan in de standaarden die door het cloudtype worden aangeboden.

Microsoft Sentinel

Microsoft Sentinel is een schaalbare, cloudeigen SIEM-oplossing (Security Information Event Management) en SOAR-oplossing (Security Orchestration Automated Response). Microsoft Sentinel biedt intelligente beveiligingsanalyses en bedreigingsinformatie in de hele onderneming, waarbij één oplossing wordt geboden voor waarschuwingsdetectie, zichtbaarheid van bedreigingen, proactieve opsporing en reactie op bedreigingen.

Zie de Microsoft Sentinel productdocumentatie voor meer informatie.

Voor beschikbaarheid van Microsoft Sentinel-functies in Azure, Azure Government en Azure China 21 Vianet, zie Microsoft Sentinel functieondersteuning voor Azure clouds.

Microsoft Purview gegevensconnectors

Office 365 GCC is gekoppeld aan Microsoft Entra ID in Azure. Office 365 GCC High en Office 365 DoD zijn gekoppeld aan Microsoft Entra ID in Azure Government.

Aanbeveling

Let op de Azure-omgeving om te begrijpen waar interoperabiliteit mogelijk is. In de volgende tabel is interoperabiliteit die niet mogelijk is gemarkeerd met een streepje (-) om aan te geven dat ondersteuning niet relevant is.

Aansluiting Azure Azure Government
Kantoor IRM
- Office 365 GCC Openbare preview -
- Office 365 GCC High - Openbare preview
- Office 365 DoD - Niet beschikbaar
Dynamics 365
- Office 365 GCC Algemene Vergadering -
- Office 365 GCC High - Algemene Vergadering
- Office 365 DoD - Algemene Vergadering
Microsoft Defender XDR
- Office 365 GCC Algemene Vergadering -
- Office 365 GCC High - Algemene Vergadering
- Office 365 DoD - Niet beschikbaar
Microsoft Defender voor Cloud Apps
- Office 365 GCC Algemene Vergadering -
- Office 365 GCC High - Algemene Vergadering
- Office 365 DoD - Algemene Vergadering
Microsoft Defender voor Cloud Apps
Schaduw-IT-logboeken
- Office 365 GCC Openbare preview -
- Office 365 GCC High - Openbare preview
- Office 365 DoD - Openbare preview
Microsoft Defender voor Cloud Apps
Waarschuwingen
- Office 365 GCC Openbare preview -
- Office 365 GCC High - Openbare preview
- Office 365 DoD - Openbare preview
Microsoft Defender voor Eindpunt
- Office 365 GCC Algemene Vergadering -
- Office 365 GCC High - Algemene Vergadering
- Office 365 DoD - Algemene Vergadering
Microsoft Defender for Identity
- Office 365 GCC Algemene Vergadering -
- Office 365 GCC High - Algemene Vergadering
- Office 365 DoD - Algemene Vergadering
Microsoft Defender voor Office 365
- Office 365 GCC Openbare preview -
- Office 365 GCC High - Openbare preview
- Office 365 DoD - Niet beschikbaar
- Microsoft Power BI
- Office 365 GCC Openbare preview -
- Office 365 GCC High - Openbare preview
- Office 365 DoD - Niet beschikbaar
- Microsoft Project
- Office 365 GCC Openbare preview -
- Office 365 GCC High - Openbare preview
- Office 365 DoD - Niet beschikbaar
Office 365
- Office 365 GCC Algemene Vergadering -
- Office 365 GCC High - Algemene Vergadering
- Office 365 DoD - Algemene Vergadering
Teams
- Office 365 GCC Openbare preview -
- Office 365 GCC High - Niet beschikbaar
- Office 365 DoD - Niet beschikbaar

Microsoft Defender for IoT

Microsoft Defender for IoT helpt je om IoT/OT-innovatie te versnellen met uitgebreide beveiliging op al je IoT/OT-apparaten. Voor eindgebruikersorganisaties biedt Microsoft Defender for IoT agentloze, netwerklaag-beveiliging die snel wordt uitgezet, werkt met diverse industriële apparatuur en samenwerkt met Microsoft Sentinel en andere SOC-tools. On-premises of in Azure verbonden omgevingen implementeren. Voor IoT-apparaatbouwers kunt u met de Microsoft Defender for IoT beveiligingsagenten rechtstreeks beveiliging bouwen op uw nieuwe IoT-apparaten en Azure IoT projecten. De microagent heeft flexibele implementatieopties, waaronder de mogelijkheid om te implementeren als binair pakket of broncode te wijzigen. De microagent is beschikbaar voor standaard IoT-besturingssystemen zoals Linux en Eclipse ThreadX. Zie de Microsoft Defender for IoT productdocumentatie voor meer informatie.

In de volgende tabel ziet u de huidige beschikbaarheid van Microsoft Defender for IoT functies in Azure en Azure Government.

Voor organisaties

Kenmerk Azure Azure Government
Detectie en inventaris van on-premises apparaten Algemene Vergadering Algemene Vergadering
Beheer van beveiligingsproblemen Algemene Vergadering Algemene Vergadering
Detectie van bedreigingen met IoT en OT-gedragsanalyse Algemene Vergadering Algemene Vergadering
Handmatige en automatische updates voor bedreigingsinformatie Algemene Vergadering Algemene Vergadering
Verenig IT- en OT-beveiliging met SIEM, SOAR en XDR
Active Directory Algemene Vergadering Algemene Vergadering
ArcSight Algemene Vergadering Algemene Vergadering
ClearPass (Meldingen en Inventaris) Algemene Vergadering Algemene Vergadering
CyberArk PSM Algemene Vergadering Algemene Vergadering
E-mail Algemene Vergadering Algemene Vergadering
FortiGate Algemene Vergadering Algemene Vergadering
FortiSIEM Algemene Vergadering Algemene Vergadering
Microsoft Sentinel Algemene Vergadering Algemene Vergadering
NetWitness Algemene Vergadering Algemene Vergadering
Palo Alto NGFW Algemene Vergadering Algemene Vergadering
Palo Alto Panorama Algemene Vergadering Algemene Vergadering
ServiceNow (Meldingen en Inventaris) Algemene Vergadering Algemene Vergadering
SNMP MIB-monitoring Algemene Vergadering Algemene Vergadering
Splunk Algemene Vergadering Algemene Vergadering
SYSLOG Server (CEF-formaat) Algemene Vergadering Algemene Vergadering
SYSLOG Server (LEEF-indeling) Algemene Vergadering Algemene Vergadering
SYSLOG-server (object) Algemene Vergadering Algemene Vergadering
SYSLOG-server (tekstbericht) Algemene Vergadering Algemene Vergadering

Voor apparaatbouwers

Kenmerk Azure Azure Government
Microagent voor Eclipse ThreadX Algemene Vergadering Algemene Vergadering
Configureer Sentinel met Microsoft Defender voor IoT Algemene Vergadering Algemene Vergadering
Zelfstandige microagent voor Linux
Installatie van zelfstandige agent binaire Openbare preview Openbare preview

Azure Attestation

Microsoft Azure Attestation is een geïntegreerde oplossing voor het op afstand verifiëren van de betrouwbaarheid van een platform en integriteit van de binaire bestanden die erin worden uitgevoerd. De dienst ontvangt bewijs van het platform, valideert dit met beveiligingsstandaarden, evalueert het aan de hand van configureerbare beleidslijnen en produceert een attestatietoken voor claims-gebaseerde toepassingen zoals relying parties en auditbevoegdheden.

Azure Attestation is momenteel beschikbaar in meerdere regio's in Azure openbare clouds en overheidsclouds.

Voor meer informatie, zie de publieke documentatie van Azure Attestation.

Kenmerk Azure Azure Government
Portalervaring voor het uitvoeren van besturingsvlak- en gegevensvlakbewerkingen Algemene Vergadering -
PowerShell-ervaring voor het uitvoeren van besturings- en gegevensvlakbewerkingen Algemene Vergadering Algemene Vergadering
TLS 1.2 afdwingen Algemene Vergadering Algemene Vergadering
BCDR-ondersteuning Algemene Vergadering -
Integratie van servicetags Algemene Vergadering Algemene Vergadering
Onveranderbare logboekopslag Algemene Vergadering Algemene Vergadering
Netwerkisolatie met behulp van private link Openbare preview -
FedRAMP High-certificering Algemene Vergadering Algemene Vergadering
Microsoft Purview Klanten-lockbox Algemene Vergadering -

Volgende stappen

  • Inzicht krijgen in het model voor gedeelde verantwoordelijkheid en welke beveiligingstaken worden verwerkt door de cloudprovider en welke taken door u worden verwerkt.
  • Krijg inzicht in de mogelijkheden van Azure Government Cloud en het betrouwbare ontwerp en de beveiliging die wordt gebruikt ter ondersteuning van naleving die van toepassing is op federale, staats- en lokale overheidsorganisaties en hun partners.
  • Meer informatie over het Office 365 Government-plan.
  • Inzicht in naleving binnen Azure voor juridische en reglementaire standaarden.