Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve a disponibilidade de funcionalidades nas clouds Microsoft Azure e Azure Government. As funcionalidades estão listadas como GA (Disponível Geral), Pré-visualização Pública ou Não Disponível. As tabelas deste artigo são atualizadas regularmente para refletir o estado atual da disponibilidade de funcionalidades.
Azure Government
O Azure Government utiliza as mesmas tecnologias subjacentes do Azure (por vezes referido como Azure Commercial ou Azure Public), que inclui os componentes centrais de Infrastructure-as-a-Service (IaaS), Platform-as-a-Service (PaaS) e Software-as-a-Service (SaaS). Tanto a Azure como a Azure Government têm controlos de segurança abrangentes e incluem o compromisso da Microsoft em proteger os dados dos clientes.
Azure Government é um ambiente de cloud fisicamente isolado dedicado aos governos federais, estaduais, locais e tribais dos EUA, e aos seus parceiros. Enquanto ambos os ambientes cloud são avaliados e autorizados ao nível de Alto Impacto do FedRAMP, o Azure Government oferece uma camada extra de proteção aos clientes através de compromissos contratuais relativos ao armazenamento de dados dos clientes nos Estados Unidos e limitando o acesso potencial a sistemas que processam dados de clientes a pessoas norte-americanas selecionadas. Estes compromissos podem interessar clientes que utilizam a cloud para armazenar ou processar dados sujeitos a regulamentos de controlo de exportação dos EUA, como o EAR, ITAR e o DoE 10 CFR Parte 810.
Para mais informações sobre Azure Government, consulte O que é Azure Government?
Nota
Estas listas e tabelas não incluem disponibilidade de funcionalidades ou pacotes nas clouds Azure Government Secret ou Azure Government Top Secret. Para mais informações sobre a disponibilidade específica para nuvens isoladas, contacte a equipa da sua conta.
Integração com Microsoft 365
As integrações entre produtos dependem da interoperabilidade entre as plataformas Azure e Office. As ofertas alojadas no ambiente Azure são acessíveis a partir das plataformas Microsoft 365 Enterprise e Microsoft 365 Government. O Office 365 e o Office 365 GCC são emparelhados com o Microsoft Entra ID no Azure. O Office 365 GCC High e o Office 365 DoD estão emparelhados com o Microsoft Entra ID no Azure Government.
O diagrama a seguir exibe a hierarquia das nuvens da Microsoft e como elas se relacionam entre si.
O ambiente Office 365 GCC ajuda os clientes a cumprir os requisitos do governo dos EUA, incluindo FedRAMP High, CJIS e IRS 1075. Os ambientes Office 365 GCC High e DoD suportam clientes que necessitam de conformidade com DoD IL4/5, DFARS 7012, NIST 800-171 e ITAR.
Para mais informações sobre os ambientes Office 365 do Governo dos EUA, veja:
As secções seguintes identificam quando um serviço tem integração com o Microsoft 365 e a disponibilidade de funcionalidades para Office 365 GCC, Office 365 GCC High e Office 365 DoD.
Azure Information Protection
Azure Information Protection (AIP) é uma solução baseada na cloud que permite às organizações descobrir, classificar e proteger documentos e emails através da aplicação de rótulos ao conteúdo.
O AIP faz parte da solução Proteção de Informações do Microsoft Purview (MIP) e estende a funcionalidade rotulagem e classificação fornecida pela Microsoft 365.
Para mais informações, consulte a documentação do produto Azure Information Protection.
O Office 365 GCC emparelha-se com o Microsoft Entra ID no Azure. O Office 365 GCC High e o Office 365 DoD combinam com o Microsoft Entra ID no Azure Government. Preste atenção ao ambiente Azure para perceber onde é possível a interoperabilidade. Na tabela seguinte, a interoperabilidade que não é possível é assinalada com um traço (-) para indicar que o suporte não é relevante.
Os clientes da GCC High e do DoD requerem configurações adicionais. Para mais informações, consulte Descrição do Serviço Governamental Premium do Azure Information Protection.
Nota
Mais detalhes sobre o suporte para clientes do governo estão listados em notas de rodapé abaixo da tabela.
São necessários passos extra para configurar o Azure Information Protection para clientes GCC High e DoD. Para mais informações, consulte a Descrição do Serviço Governamental Premium Azure Information Protection .
| Funcionalidade ou serviço | Azure | Azure Government |
|---|---|---|
| - Office 365 GCC | disponibilidade geral | - |
| - Office 365 GCC High | - | disponibilidade geral |
| - Office 365 DoD | - | disponibilidade geral |
| Administração | ||
| Azure Information Protection portal para administração de scanners | ||
| - Office 365 GCC | disponibilidade geral | - |
| - Office 365 GCC High | - | disponibilidade geral |
| - Office 365 DoD | - | disponibilidade geral |
| Classificação e rotulagem2 | ||
| Scanner AIP para aplicar um rótulo predefinido a todos os ficheiros num servidor de ficheiros ou repositório local | ||
| - Office 365 GCC | disponibilidade geral | - |
| - Office 365 GCC High | - | disponibilidade geral |
| - Office 365 DoD | - | disponibilidade geral |
| Scanner AIP para classificação, rotulagem e proteção automatizadas de arquivos locais suportados | ||
| - Office 365 GCC | disponibilidade geral | - |
| - Office 365 GCC High | - | disponibilidade geral |
| - Office 365 DoD | - | disponibilidade geral |
1 O scanner pode funcionar sem Office 365 apenas para digitalizar ficheiros. O scanner não pode aplicar etiquetas a ficheiros sem o Office 365.
2 O complemento de classificação e rotulagem suporta apenas clientes governamentais com Microsoft 365 Apps (versão 9126.1001 ou superior), incluindo versões Professional Plus (ProPlus) e Click-to-Run (C2R). O Office 2010, Office 2013 e outras versões do Office 2016 não são suportados.
Funcionalidades do Office 365
| Funcionalidade ou serviço | Office 365 GCC | Office 365 GCC High | Office 365 DoD |
|---|---|---|---|
| Administração | |||
| - PowerShell para administração do serviço RMS | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| - PowerShell para operações em massa do cliente AIP UL | |||
| SDK | |||
| - Kit de Desenvolvimento de Software (SDK) MIP e AIP | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Personalizações | |||
| - Monitorização e revogação de documentos | disponibilidade geral | Não disponível | Não disponível |
| Gestão de chaves | |||
| - Traga sua própria chave (BYOK) | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| - Encriptação de chave dupla (DKE) | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| Arquivos do Office3 | |||
| - Protection for Microsoft Exchange Online, Microsoft Office SharePoint Online e Microsoft OneDrive para Empresas | disponibilidade geral | GA 4 | GA 4 |
| - Proteção para conteúdo local do Exchange e do SharePoint através do conector de Gestão de Direitos | GA 5 | GA 6 | GA 6 |
| - Office 365 Encriptação de Mensagens | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| - Defina etiquetas para aplicar automaticamente proteção M/MIME pré-configurada em Outlook | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| - Controla a partilha excessiva de informação ao usar Outlook | disponibilidade geral | GA 7 | GA 7 |
| Classificação e rotulagem2 / 8 | |||
| - Modelos personalizados, incluindo modelos departamentais | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| - Classificação manual, padrão e obrigatória de documentos | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| - Configurar condições para classificação automática e recomendada | disponibilidade geral | disponibilidade geral | disponibilidade geral |
| - Proteção para formatos de ficheiro não Microsoft Office, incluindo PTXT, PJPG e PFILE (proteção genérica) | disponibilidade geral | disponibilidade geral | disponibilidade geral |
3 A Extensão de Dispositivos Móveis para AD RMS não está atualmente disponível para clientes governamentais.
4 Gestão de Direitos de Informação com SharePoint Online (sites e bibliotecas protegidos pelo IRM) não está atualmente disponível.
O 5 Information Rights Management (IRM) suporta apenas Microsoft 365 Apps (versão 9126.1001 ou superior), incluindo versões Professional Plus (ProPlus) e Click-to-Run (C2R). O Office 2010, Office 2013 e outras versões do Office 2016 não são suportados.
6 Somente o Exchange local é suportado. As Regras de Proteção do Outlook não são suportadas. A Infraestrutura de Classificação de Ficheiros não é suportada. O SharePoint local não é suportado.
7 A partilha de documentos protegidos e emails das clouds governamentais para utilizadores na cloud comercial não está atualmente disponível. Inclui utilizadores Microsoft 365 Apps na cloud comercial, utilizadores não Microsoft 365 Apps na cloud comercial e utilizadores com licença RMS for Individuals.
8 O número de Tipos de Informação Sensível no seu Portal de Conformidade do Microsoft Purview pode variar consoante a região.
Microsoft Defender para a Cloud
O Microsoft Defender para a Cloud é um sistema unificado de gestão de segurança de infraestruturas que reforça a postura de segurança dos seus centros de dados e oferece proteção avançada contra ameaças para as suas cargas de trabalho híbridas na cloud – estejam ou não no Azure – bem como nas instalações.
Para mais informações, consulte a documentação do produto Microsoft Defender para a Cloud.
A tabela seguinte mostra a disponibilidade atual de funcionalidades do Defender para a Cloud no Azure e no Azure Government.
| Funcionalidade ou serviço | Azure | Azure Government |
|---|---|---|
| Microsoft Defender para a Cloud funcionalidades gratuitas | ||
| - Exportação contínua | disponibilidade geral | disponibilidade geral |
| - Automação de fluxos de trabalho | disponibilidade geral | disponibilidade geral |
| - Regras de isenção por recomendação | Pré-visualização Pública | Não Disponível |
| - Regras de supressão de alertas | disponibilidade geral | disponibilidade geral |
| - Notificações por email para alertas de segurança | disponibilidade geral | disponibilidade geral |
| - Provisionamento automático para agentes e extensões | disponibilidade geral | disponibilidade geral |
| - Inventário de ativos | disponibilidade geral | disponibilidade geral |
| - Relatórios do Azure Monitor Workbooks na galeria de livros do Microsoft Defender para a Cloud | disponibilidade geral | disponibilidade geral |
| Planos do Microsoft Defender e extensões | ||
| - Microsoft Defender para servidores | disponibilidade geral | disponibilidade geral |
| - Microsoft Defender para Serviços de IA | disponibilidade geral | Não Disponível |
| - Microsoft Defender para Serviço de Aplicações | disponibilidade geral | Não Disponível |
| - Microsoft Defender para DNS | disponibilidade geral | disponibilidade geral |
| - Microsoft Defender para Contentores | disponibilidade geral | disponibilidade geral |
| - Microsoft Defender para servidores de base de dados SQL do Azure | disponibilidade geral | disponibilidade geral |
| - Microsoft Defender para servidores SQL em máquinas | disponibilidade geral | disponibilidade geral |
| - Microsoft Defender para bases de dados relacionais de código aberto | disponibilidade geral | disponibilidade geral |
| - Microsoft Defender para Key Vault | disponibilidade geral | disponibilidade geral |
| - Microsoft Defender para Resource Manager | disponibilidade geral | disponibilidade geral |
| - Microsoft Defender para Armazenamento1 | disponibilidade geral | disponibilidade geral |
| - Microsoft Defender for Azure Cosmos DB | disponibilidade geral | Não Disponível |
| - Proteção de carga de trabalho do Kubernetes | disponibilidade geral | disponibilidade geral |
| - Sincronização de alertas bidirecionais com o Microsoft Sentinel | disponibilidade geral | disponibilidade geral |
| Funcionalidades do Microsoft Defender paraservidores 2 | ||
| - Acesso à VM just-in-time | disponibilidade geral | disponibilidade geral |
| - Monitorização da integridade do ficheiro | disponibilidade geral | GA 3 |
| - Controlos adaptativos de aplicação | disponibilidade geral | disponibilidade geral |
| - Endurecimento adaptativo de redes | disponibilidade geral | Não Disponível |
| - Endurecimento do host Docker | disponibilidade geral | disponibilidade geral |
| - Avaliação integrada de vulnerabilidades para máquinas | disponibilidade geral | Não Disponível |
| - Painel e relatórios de conformidade regulamentar4 | disponibilidade geral | disponibilidade geral |
| - Implementação do Microsoft Defender para Endpoint e licença integrada | disponibilidade geral | disponibilidade geral |
| - Ligar conta AWS | disponibilidade geral | Não Disponível |
| - Ligar conta do GCP | disponibilidade geral | Não Disponível |
1 : O DNS do Azure Zone não é suportado para análise de malware e deteção de ameaças de dados sensíveis.
2 Estas funcionalidades requerem todas o Microsoft Defender para servidores.
3 O GovCon Cloud Moderate (GCCM) não suporta Monitorização da Integridade de Ficheiros.
4 Podem existir diferenças nos padrões oferecidos por tipo de cloud.
Microsoft Sentinel
O Microsoft Sentinel é uma solução escalável, nativa da cloud, de gestão de eventos de informação de segurança (SIEM) e resposta automatizada de orquestração de segurança (SOAR). A Microsoft Sentinel fornece análises inteligentes de segurança e inteligência de ameaças em toda a empresa, proporcionando uma solução única para deteção de alertas, visibilidade de ameaças, caça proativa e resposta a ameaças.
Para mais informações, consulte a documentação do produto Microsoft Sentinel.
Para a disponibilidade de funcionalidades do Microsoft Sentinel no Azure, Azure Government e Azure China 21 Vianet, consulte suporte de funcionalidades do Microsoft Sentinel para as clouds do Azure.
Microsoft Purview Conectores de Dados
O Office 365 GCC está emparelhado com o Microsoft Entra ID no Azure. O Office 365 GCC High e o Office 365 DoD estão emparelhados com o Microsoft Entra ID no Azure Government.
Gorjeta
Preste atenção ao ambiente Azure para perceber onde é possível a interoperabilidade. Na tabela seguinte, a interoperabilidade que não é possível é assinalada com um traço (-) para indicar que o suporte não é relevante.
| Conector | Azure | Azure Government |
|---|---|---|
| IRM do Office | ||
| - Office 365 GCC | Pré-visualização Pública | - |
| - Office 365 GCC High | - | Pré-visualização Pública |
| - Office 365 DoD | - | Não Disponível |
| Dynamics 365 | ||
| - Office 365 GCC | disponibilidade geral | - |
| - Office 365 GCC High | - | disponibilidade geral |
| - Office 365 DoD | - | disponibilidade geral |
| Microsoft Defender XDR | ||
| - Office 365 GCC | disponibilidade geral | - |
| - Office 365 GCC High | - | disponibilidade geral |
| - Office 365 DoD | - | Não Disponível |
| Microsoft Defender para Aplicações na Cloud | ||
| - Office 365 GCC | disponibilidade geral | - |
| - Office 365 GCC High | - | disponibilidade geral |
| - Office 365 DoD | - | disponibilidade geral |
|
Microsoft Defender para Aplicações na Cloud Logs de Shadow IT |
||
| - Office 365 GCC | Pré-visualização Pública | - |
| - Office 365 GCC High | - | Pré-visualização Pública |
| - Office 365 DoD | - | Pré-visualização Pública |
|
Microsoft Defender para Aplicações na Cloud Alertas |
||
| - Office 365 GCC | Pré-visualização Pública | - |
| - Office 365 GCC High | - | Pré-visualização Pública |
| - Office 365 DoD | - | Pré-visualização Pública |
| Microsoft Defender para Endpoint | ||
| - Office 365 GCC | disponibilidade geral | - |
| - Office 365 GCC High | - | disponibilidade geral |
| - Office 365 DoD | - | disponibilidade geral |
| Microsoft Defender para Identidade | ||
| - Office 365 GCC | disponibilidade geral | - |
| - Office 365 GCC High | - | disponibilidade geral |
| - Office 365 DoD | - | disponibilidade geral |
| Microsoft Defender para Office 365 | ||
| - Office 365 GCC | Pré-visualização Pública | - |
| - Office 365 GCC High | - | Pré-visualização Pública |
| - Office 365 DoD | - | Não Disponível |
| - Microsoft Power BI | ||
| - Office 365 GCC | Pré-visualização Pública | - |
| - Office 365 GCC High | - | Pré-visualização Pública |
| - Office 365 DoD | - | Não Disponível |
| - Projeto Microsoft | ||
| - Office 365 GCC | Pré-visualização Pública | - |
| - Office 365 GCC High | - | Pré-visualização Pública |
| - Office 365 DoD | - | Não Disponível |
| Office 365 | ||
| - Office 365 GCC | disponibilidade geral | - |
| - Office 365 GCC High | - | disponibilidade geral |
| - Office 365 DoD | - | disponibilidade geral |
| Equipas | ||
| - Office 365 GCC | Pré-visualização Pública | - |
| - Office 365 GCC High | - | Não Disponível |
| - Office 365 DoD | - | Não Disponível |
Microsoft Defender para IoT
O Microsoft Defender para IoT ajuda-o a acelerar a inovação em IoT/OT com segurança abrangente em todos os seus dispositivos IoT/OT. Para organizações de utilizadores finais, o Microsoft Defender para IoT oferece segurança de nível de rede sem agente, que é implementada rapidamente, trabalha com equipamentos industriais diversos e interopera com o Microsoft Sentinel e outras ferramentas SOC. Implemente instalações locais ou em ambientes ligados ao Azure. Para os criadores de dispositivos IoT, os agentes de segurança Microsoft Defender para IoT permitem-lhe integrar segurança diretamente nos seus novos dispositivos IoT e projetos Azure IoT. O microagente tem opções flexíveis de implantação, incluindo a capacidade de implantar como um pacote binário ou modificar o código-fonte. O microagente está disponível para sistemas operativos IoT padrão como Linux e Eclipse ThreadX. Para mais informações, consulte a documentação do produto Microsoft Defender para IoT.
A tabela seguinte mostra a disponibilidade atual de funcionalidades do Microsoft Defender para IoT no Azure e no Azure Government.
Para organizações
| Caraterística | Azure | Azure Government |
|---|---|---|
| Descoberta e inventário de dispositivos locais | disponibilidade geral | disponibilidade geral |
| Gestão de vulnerabilidades | disponibilidade geral | disponibilidade geral |
| Deteção de ameaças com IoT e análise comportamental OT | disponibilidade geral | disponibilidade geral |
| Atualizações manuais e automáticas de informações sobre ameaças | disponibilidade geral | disponibilidade geral |
| Unificar a segurança de TI e OT com SIEM, SOAR e XDR | ||
| Diretório Ativo | disponibilidade geral | disponibilidade geral |
| ArcSight | disponibilidade geral | disponibilidade geral |
| ClearPass (Alertas e Inventário) | disponibilidade geral | disponibilidade geral |
| CyberArk PSM | disponibilidade geral | disponibilidade geral |
| disponibilidade geral | disponibilidade geral | |
| FortiGate | disponibilidade geral | disponibilidade geral |
| FortiSIEM | disponibilidade geral | disponibilidade geral |
| Sentinela da Microsoft | disponibilidade geral | disponibilidade geral |
| NetWitness | disponibilidade geral | disponibilidade geral |
| Palo Alto NGFW | disponibilidade geral | disponibilidade geral |
| Palo Alto Panorama | disponibilidade geral | disponibilidade geral |
| ServiceNow (Alertas e Inventário) | disponibilidade geral | disponibilidade geral |
| Monitoramento de MIB SNMP | disponibilidade geral | disponibilidade geral |
| Splunk | disponibilidade geral | disponibilidade geral |
| Servidor SYSLOG (formato CEF) | disponibilidade geral | disponibilidade geral |
| Servidor SYSLOG (formato LEEF) | disponibilidade geral | disponibilidade geral |
| Servidor SYSLOG (Objeto) | disponibilidade geral | disponibilidade geral |
| Servidor SYSLOG (mensagem de texto) | disponibilidade geral | disponibilidade geral |
Para construtores de dispositivos
| Caraterística | Azure | Azure Government |
|---|---|---|
| Microagente para o Eclipse ThreadX | disponibilidade geral | disponibilidade geral |
| Configure o Sentinel com o Microsoft Defender para IoT | disponibilidade geral | disponibilidade geral |
| Micro agente autônomo para Linux | ||
| Instalação binária do agente autónomo | Pré-visualização Pública | Pré-visualização Pública |
Azure Attestation
O Microsoft Azure Attestation é uma solução unificada para verificar remotamente a fiabilidade de uma plataforma e a integridade dos binários que nela correm. O serviço recebe evidências da plataforma, valida-as com normas de segurança, avalia-as em relação a políticas configuráveis e produz um token de atestação para aplicações baseadas em sinistros, como partes de confiança e autoridades de auditoria.
O Azure Attestation está atualmente disponível em várias regiões em clouds públicas e governamentais do Azure.
Para mais informações, consulte a documentação pública do Azure Attestation.
| Caraterística | Azure | Azure Government |
|---|---|---|
| Experiência no portal para realizar operações de plano de controle e plano de dados | disponibilidade geral | - |
| Experiência do PowerShell para executar operações de plano de controle e de plano de dados | disponibilidade geral | disponibilidade geral |
| Imposição de TLS 1.2 | disponibilidade geral | disponibilidade geral |
| Suporte BCDR | disponibilidade geral | - |
| Integração de etiquetas de serviço | disponibilidade geral | disponibilidade geral |
| Armazenamento de log imutável | disponibilidade geral | disponibilidade geral |
| Isolamento de rede usando link privado | Pré-visualização Pública | - |
| Alta certificação FedRAMP | disponibilidade geral | disponibilidade geral |
| Sistema de Proteção de Dados do Cliente do Microsoft Purview | disponibilidade geral | - |
Próximos passos
- Entenda o modelo de responsabilidade compartilhada e quais tarefas de segurança são tratadas pelo provedor de nuvem e quais tarefas são tratadas por você.
- Compreenda as capacidades Azure Government Cloud e o design e segurança fiáveis utilizados para apoiar a conformidade aplicável a organizações governamentais federais, estaduais e locais e seus parceiros.
- Compreenda o plano Office 365 do Governo.
- Compreenda conformidade no Azure em relação a normas legais e regulatórias.