Tillgänglighet av molnfunktioner för amerikanska myndighetskunder

I den här artikeln beskrivs funktionstillgänglighet i molnen Microsoft Azure och Azure Government. Funktioner visas som GA (allmänt tillgängliga), offentlig förhandsversion eller inte tillgängliga. Tabellerna i den här artikeln uppdateras regelbundet för att återspegla det aktuella tillståndet för funktionstillgänglighet.

Azure Government

Azure Government använder samma underliggande teknik som Azure (kallas ibland Azure Kommersiell eller Azure Offentlig), som omfattar kärnkomponenterna i Infrastruktur som en tjänst (IaaS), Plattform som en tjänst (PaaS) och SaaS (Software-as-a-Service). Både Azure och Azure Government har omfattande säkerhetskontroller på plats och inkluderar Microsoft åtagande att skydda kunddata.

Azure Government är en fysiskt isolerad molnmiljö som är dedikerad till amerikanska federala, statliga, lokala myndigheter och stamregeringar och deras partner. Medan båda molnmiljöerna utvärderas och auktoriseras på FedRAMP-nivå med hög påverkan, ger Azure Government ett extra lager av skydd för kunder genom avtalsåtaganden om lagring av kunddata i USA och begränsning av potentiell åtkomst till system som bearbetar kunddata till kontrollerade amerikanska personer. Dessa åtaganden kan intressera kunder som använder molnet för att lagra eller bearbeta data som omfattas av amerikanska exportkontrollregler såsom EAR, ITAR och DoE 10 CFR Part 810.

Mer information om Azure Government finns i Vad är Azure Government?

Kommentar

Dessa listor och tabeller inkluderar inte tillgänglighet av funktioner eller paket i Azure Government Secret eller Azure Government Top Secret-molnen. Mer information om specifik information om tillgänglighet för isolerade molnmiljöer får du genom att kontakta ditt kundansvariga team.

Microsoft 365 integrering

Integreringar mellan produkter förlitar sig på samverkan mellan Azure- och Office-plattformar. Erbjudanden som finns i Azure-miljön är tillgängliga från plattformarna Microsoft 365 Enterprise och Microsoft 365 Government. Office 365 och Office 365 GCC är kopplade till Microsoft Entra ID i Azure. Office 365 GCC High och Office 365 DoD paras ihop med Microsoft Entra ID i Azure Government.

Följande diagram visar hierarkin för Microsoft-moln och hur de relaterar till varandra.

Microsoft 365 molnintegrering.

Den Office 365 GCC-miljön hjälper kunderna att uppfylla amerikanska myndighetskrav, inklusive FedRAMP High, CJIS och IRS 1075. Miljöerna för Office 365 GCC High och DoD stöder kunder som behöver efterlevnad med kraven för DoD IL4/5, DFARS 7012, NIST 800-171 och ITAR.

Mer information om Office 365 amerikanska myndighetsmiljöer finns i:

I följande avsnitt identifieras när en tjänst har en integrering med Microsoft 365 och funktionstillgängligheten för Office 365 GCC, Office 365 GCC High och Office 365 DoD.

Azure Information Protection

Azure Information Protection (AIP) är en molnbaserad lösning som gör det möjligt för organisationer att identifiera, klassificera och skydda dokument och e-postmeddelanden genom att tillämpa etiketter på innehåll.

AIP är en del av MIP-lösningen (Microsoft Purview Information Protection) och utökar labeling och klassificering funktioner som tillhandahålls av Microsoft 365.

Mer information finns i produktdokumentationen Azure Information Protection.

  • Office 365 GCC paras med Microsoft Entra ID i Azure. Office 365 GCC High och Office 365 DoD kombineras med Microsoft Entra ID i Azure Government. Var uppmärksam på Azure-miljön för att förstå var interoperabilitet är möjlig. I följande tabell markeras interoperabilitet som inte är möjlig med ett bindestreck (-) för att indikera att stöd inte är relevant.

  • GCC High- och DoD-kunder behöver extra konfigurationer. Mer information finns i Azure Information Protection Premium Government Service Description.

Kommentar

Mer information om support för myndighetskunder finns i fotnoter under tabellen.

Extra steg krävs för att konfigurera Azure Information Protection för GCC High- och DoD-kunder. Mer information finns i Azure Information Protection Premium Government Service Description.

Funktion eller tjänst Azure Azure Government
Azure Information Protection skanner1
– Office 365 GCC Allmän tillgänglighet -
– Office 365 GCC High - Allmän tillgänglighet
– Office 365 DoD - Allmän tillgänglighet
Administration
Azure Information Protection-portalen för skanneradministration
– Office 365 GCC Allmän tillgänglighet -
– Office 365 GCC High - Allmän tillgänglighet
– Office 365 DoD - Allmän tillgänglighet
Klassificering och etikettering2
AIP-skanner för att applicera en standardetikett på alla filer i en lokal filserver eller repository
– Office 365 GCC Allmän tillgänglighet -
– Office 365 GCC High - Allmän tillgänglighet
– Office 365 DoD - Allmän tillgänglighet
AIP-skanner för automatisk klassificering, etikettering och skydd av lokala filer som stöds
– Office 365 GCC Allmän tillgänglighet -
– Office 365 GCC High - Allmän tillgänglighet
– Office 365 DoD - Allmän tillgänglighet

1 Skannern kan fungera utan Office 365 för att endast skanna filer. Scannern kan inte applicera etiketter på filer utan Office 365.

2 Klassificerings- och märkningstillägget stöder endast myndighetskunder med Microsoft 365-applikationer (version 9126.1001 eller högre), inklusive Professional Plus (ProPlus) och Click-to-Run (C2R)-versionerna. Office 2010, Office 2013 och andra Office 2016-versioner stöds inte.

Office 365 funktioner

Funktion eller tjänst Office 365 GCC Office 365 GCC High Office 365 DoD
Administration
- PowerShell för RMS-tjänstadministration Allmän tillgänglighet Allmän tillgänglighet Allmän tillgänglighet
- PowerShell-massåtgärder för AIP UL-klienter
SDK
- MIP och AIP Software Development Kit (SDK) Allmän tillgänglighet Allmän tillgänglighet Allmän tillgänglighet
Anpassningar
- Dokumentspårning och återkallande Allmän tillgänglighet Inte tillgängligt Inte tillgängligt
Nyckelhantering
- Byok (Bring Your Own Key) Allmän tillgänglighet Allmän tillgänglighet Allmän tillgänglighet
- Dubbelnyckelkryptering (DKE) Allmän tillgänglighet Allmän tillgänglighet Allmän tillgänglighet
Office-filer3
- Skydd för Microsoft Exchange Online, Microsoft Office SharePoint Online och Microsoft OneDrive för företag Allmän tillgänglighet GA 4 GA 4
- Skydd för lokal Exchange- och SharePoint-innehåll via rättighetshanteringsanslutning GA 5 GA 6 GA 6
- Office 365 meddelandekryptering Allmän tillgänglighet Allmän tillgänglighet Allmän tillgänglighet
- Konfigurera etiketter för att automatiskt tillämpa förkonfigurerat S/MIME-skydd i Outlook Allmän tillgänglighet Allmän tillgänglighet Allmän tillgänglighet
- Kontrollera överdelning av information när du använder Outlook Allmän tillgänglighet GA 7 GA 7
Klassificering och etikettering2 / 8
– Anpassade mallar, inklusive avdelningsmallar Allmän tillgänglighet Allmän tillgänglighet Allmän tillgänglighet
– Manuell, standard och obligatorisk dokumentklassificering Allmän tillgänglighet Allmän tillgänglighet Allmän tillgänglighet
- Konfigurera villkor för automatisk och rekommenderad klassificering Allmän tillgänglighet Allmän tillgänglighet Allmän tillgänglighet
- Protection för filformat som inte är Microsoft Office, inklusive PTXT, PJPG och PFILE (generiskt skydd) Allmän tillgänglighet Allmän tillgänglighet Allmän tillgänglighet

3 Mobile Device Extension för AD RMS är för närvarande inte tillgänglig för statliga kunder.

4 Information Rights Management med SharePoint Online (IRM-skyddade webbplatser och bibliotek) är för närvarande inte tillgängligt.

5 Information Rights Management (IRM) stöder endast Microsoft 365-applikationer (version 9126.1001 eller högre), inklusive Professional Plus (ProPlus) och Click-to-Run (C2R)-versionerna. Office 2010, Office 2013 och andra Office 2016-versioner stöds inte.

6 Endast lokal Exchange stöds. Outlook Protection-regler stöds inte. File Classification Infrastructure stöds inte. Lokal SharePoint stöds inte.

7 Delning av skyddade dokument och e-post från myndighetsmoln till användare i det kommersiella molnet är för närvarande inte tillgängligt. Innehåller Microsoft 365-applikationer användare i det kommersiella molnet, icke-Microsoft 365-applikationer användare i det kommersiella molnet och användare med en RMS for Individuals-licens.

8 Antalet typer av känslig information i din efterlevnadsportal i Microsoft Purview kan variera beroende på region.

Microsoft Defender för molnet

Microsoft Defender för molnet är ett enhetligt säkerhetshanteringssystem för infrastruktur som stärker säkerhetsstatusen för dina datacenter och ger avancerat skydd mot hot i dina hybridarbetsbelastningar i molnet – oavsett om de finns i Azure eller inte – samt lokalt.

Mer information finns i produktdokumentationen Microsoft Defender för molnet.

I följande tabell visas aktuell tillgänglighet för Defender för molnet-funktioner i Azure och Azure Government.

Funktion eller tjänst Azure Azure Government
Microsoft Defender för molnet kostnadsfria funktioner
- Kontinuerlig export Allmän tillgänglighet Allmän tillgänglighet
- Arbetsflödesautomatisering Allmän tillgänglighet Allmän tillgänglighet
- Regler för undantag för rekommendation Allmänt tillgänglig förhandsversion Inte tillgänglig
- Regler för larmdämpning Allmän tillgänglighet Allmän tillgänglighet
- E-postnotiser för säkerhetsvarningar Allmän tillgänglighet Allmän tillgänglighet
- Automatisk provisionering för agenter och tillägg Allmän tillgänglighet Allmän tillgänglighet
- Inventering av tillgångar Allmän tillgänglighet Allmän tillgänglighet
- Azure Monitor Workbooks-rapporter i Microsoft Defender för molnet:s arbetsboksgalleri Allmän tillgänglighet Allmän tillgänglighet
Microsoft Defender planer och tillägg
- Microsoft Defender för servrar Allmän tillgänglighet Allmän tillgänglighet
- Microsoft Defender för AI-tjänster Allmän tillgänglighet Inte tillgänglig
- Microsoft Defender för App Service Allmän tillgänglighet Inte tillgänglig
- Microsoft Defender för DNS Allmän tillgänglighet Allmän tillgänglighet
- Microsoft Defender för containrar Allmän tillgänglighet Allmän tillgänglighet
- Microsoft Defender för Azure SQL-databasservrar Allmän tillgänglighet Allmän tillgänglighet
- Microsoft Defender för SQL-servrar på maskiner Allmän tillgänglighet Allmän tillgänglighet
- Microsoft Defender för öppen källkod relationsdatabaser Allmän tillgänglighet Allmän tillgänglighet
- Microsoft Defender för Key Vault Allmän tillgänglighet Allmän tillgänglighet
- Microsoft Defender för Resource Manager Allmän tillgänglighet Allmän tillgänglighet
- Microsoft Defender för lagring1 Allmän tillgänglighet Allmän tillgänglighet
- Microsoft Defender för Azure Cosmos DB Allmän tillgänglighet Inte tillgänglig
- Kubernetes-skydd mot arbetsbelastning Allmän tillgänglighet Allmän tillgänglighet
- Tvåvägs aviseringssynkronisering med Microsoft Sentinel Allmän tillgänglighet Allmän tillgänglighet
Microsoft Defender för servrars funktioner2
- Just-in-time VM-åtkomst Allmän tillgänglighet Allmän tillgänglighet
- Övervakning av filintegritet Allmän tillgänglighet GA 3
- Adaptiva applikationskontroller Allmän tillgänglighet Allmän tillgänglighet
- Adaptiv nätverkshärdning Allmän tillgänglighet Inte tillgänglig
- Dockervärdens härdning Allmän tillgänglighet Allmän tillgänglighet
- Integrerad sårbarhetsbedömning för maskiner Allmän tillgänglighet Inte tillgänglig
- Regulatorisk efterlevnadsdashboard och rapporter4 Allmän tillgänglighet Allmän tillgänglighet
- Distribution av Microsoft Defender för Endpoint och integrerad licensiering Allmän tillgänglighet Allmän tillgänglighet
- Koppla AWS-konto Allmän tillgänglighet Inte tillgänglig
- Koppla GCP-konto Allmän tillgänglighet Inte tillgänglig

1 Azure DNS-zonen stöds inte för genomsökning av skadlig kod och identifiering av känsligt datahot.

2 Alla dessa funktioner kräver Microsoft Defender för servrar.

3 GovCon Cloud Moderate (GCCM) stöder inte övervakning av filintegritet.

4 Skillnader kan finnas i de standarder som erbjuds av molntypen.

Microsoft Sentinel

Microsoft Sentinel är en skalbar, molnbaserad siem-lösning (Security Information Event Management) och soAR-lösning (Security Orchestration Automated Response). Microsoft Sentinel levererar intelligent säkerhetsanalys och hotinformation i hela företaget, vilket ger en enda lösning för aviseringsidentifiering, synlighet för hot, proaktiv jakt och hotsvar.

Mer information finns i produktdokumentationen Microsoft Sentinel.

För Microsoft Sentinel funktionstillgänglighet i Azure, Azure Government och Azure China 21 Vianet, se Microsoft Sentinel funktionsstöd för Azure moln.

Microsoft Purview Datakopplingar

Office 365 GCC är kopplat till Microsoft Entra ID i Azure. Office 365 GCC High och Office 365 DoD paras ihop med Microsoft Entra ID i Azure Government.

Tips

Var uppmärksam på Azure-miljön för att förstå var interoperabilitet är möjlig. I följande tabell markeras interoperabilitet som inte är möjlig med ett bindestreck (-) för att indikera att stöd inte är relevant.

Koppling Azure Azure Government
Kontor IRM
– Office 365 GCC Allmänt tillgänglig förhandsversion -
– Office 365 GCC High - Allmänt tillgänglig förhandsversion
– Office 365 DoD - Inte tillgänglig
Dynamics 365
– Office 365 GCC Allmän tillgänglighet -
– Office 365 GCC High - Allmän tillgänglighet
– Office 365 DoD - Allmän tillgänglighet
Microsoft Defender XDR
– Office 365 GCC Allmän tillgänglighet -
– Office 365 GCC High - Allmän tillgänglighet
– Office 365 DoD - Inte tillgänglig
Microsoft Defender för Molnapplikationer
– Office 365 GCC Allmän tillgänglighet -
– Office 365 GCC High - Allmän tillgänglighet
– Office 365 DoD - Allmän tillgänglighet
Microsoft Defender för Molnapplikationer
Skugg-IT-loggar
– Office 365 GCC Allmänt tillgänglig förhandsversion -
– Office 365 GCC High - Allmänt tillgänglig förhandsversion
– Office 365 DoD - Allmänt tillgänglig förhandsversion
Microsoft Defender för Molnapplikationer
Aviseringar
– Office 365 GCC Allmänt tillgänglig förhandsversion -
– Office 365 GCC High - Allmänt tillgänglig förhandsversion
– Office 365 DoD - Allmänt tillgänglig förhandsversion
Microsoft Defender för Endpoint
– Office 365 GCC Allmän tillgänglighet -
– Office 365 GCC High - Allmän tillgänglighet
– Office 365 DoD - Allmän tillgänglighet
Microsoft Defender för identitet
– Office 365 GCC Allmän tillgänglighet -
– Office 365 GCC High - Allmän tillgänglighet
– Office 365 DoD - Allmän tillgänglighet
Microsoft Defender för Office 365
– Office 365 GCC Allmänt tillgänglig förhandsversion -
– Office 365 GCC High - Allmänt tillgänglig förhandsversion
– Office 365 DoD - Inte tillgänglig
- Microsoft Power BI
– Office 365 GCC Allmänt tillgänglig förhandsversion -
– Office 365 GCC High - Allmänt tillgänglig förhandsversion
– Office 365 DoD - Inte tillgänglig
- Microsoft Project
– Office 365 GCC Allmänt tillgänglig förhandsversion -
– Office 365 GCC High - Allmänt tillgänglig förhandsversion
– Office 365 DoD - Inte tillgänglig
Office 365
– Office 365 GCC Allmän tillgänglighet -
– Office 365 GCC High - Allmän tillgänglighet
– Office 365 DoD - Allmän tillgänglighet
Teams
– Office 365 GCC Allmänt tillgänglig förhandsversion -
– Office 365 GCC High - Inte tillgänglig
– Office 365 DoD - Inte tillgänglig

Microsoft Defender for IoT

Microsoft Defender for IoT hjälper dig att påskynda IoT/OT-innovation med omfattande säkerhet över alla dina IoT/OT-enheter. För slutanvändarorganisationer erbjuder Microsoft Defender for IoT agentlös nätverkslagerssäkerhet som snabbt distribueras, arbetar med olika industriella maskiner och samverkar med Microsoft Sentinel och andra SOC-verktyg. Distribuera lokalt eller i Azure anslutna miljöer. För IoT-enhetsbyggare kan du med Microsoft Defender for IoT säkerhetsagenter skapa säkerhet direkt i dina nya IoT-enheter och Azure IoT projekt. Mikroagenten har flexibla distributionsalternativ, inklusive möjligheten att distribuera som ett binärt paket eller ändra källkod. Mikroagenten finns tillgänglig för standard IoT-operativsystem som Linux och Eclipse ThreadX. Mer information finns i produktdokumentationen Microsoft Defender for IoT.

I följande tabell visas den aktuella Microsoft Defender for IoT funktionstillgängligheten i Azure och Azure Government.

För organisationer

Funktionalitet Azure Azure Government
Lokal enhetsidentifiering och inventering Allmän tillgänglighet Allmän tillgänglighet
Sårbarhetshantering Allmän tillgänglighet Allmän tillgänglighet
Hotidentifiering med IoT och OT-beteendeanalys Allmän tillgänglighet Allmän tillgänglighet
Manuella och automatiska uppdateringar av hotinformation Allmän tillgänglighet Allmän tillgänglighet
Förena IT- och OT-säkerhet med SIEM, SOAR och XDR
služba Active Directory Allmän tillgänglighet Allmän tillgänglighet
ArcSight Allmän tillgänglighet Allmän tillgänglighet
ClearPass (Aviseringar och inventering) Allmän tillgänglighet Allmän tillgänglighet
CyberArk PSM Allmän tillgänglighet Allmän tillgänglighet
E-postmeddelande Allmän tillgänglighet Allmän tillgänglighet
FortiGate Allmän tillgänglighet Allmän tillgänglighet
FortiSIEM Allmän tillgänglighet Allmän tillgänglighet
Microsoft Sentinel Allmän tillgänglighet Allmän tillgänglighet
NetWitness Allmän tillgänglighet Allmän tillgänglighet
Palo Alto NGFW Allmän tillgänglighet Allmän tillgänglighet
Palo Alto-panoramat Allmän tillgänglighet Allmän tillgänglighet
ServiceNow (Aviseringar och inventering) Allmän tillgänglighet Allmän tillgänglighet
SNMP MIB-övervakning Allmän tillgänglighet Allmän tillgänglighet
Splunk Allmän tillgänglighet Allmän tillgänglighet
SYSLOG Server (CEF-format) Allmän tillgänglighet Allmän tillgänglighet
SYSLOG Server (LEEF-format) Allmän tillgänglighet Allmän tillgänglighet
SYSLOG Server (objekt) Allmän tillgänglighet Allmän tillgänglighet
SYSLOG Server (textmeddelande) Allmän tillgänglighet Allmän tillgänglighet

För enhetsbyggare

Funktionalitet Azure Azure Government
Mikroagent för Eclipse ThreadX Allmän tillgänglighet Allmän tillgänglighet
Konfigurera Sentinel med Microsoft Defender for IoT Allmän tillgänglighet Allmän tillgänglighet
Fristående mikroagent för Linux
Installation av en fristående agentbinär Allmänt tillgänglig förhandsversion Allmänt tillgänglig förhandsversion

Azure Attestation

Microsoft Azure Attestation är en enhetlig lösning för fjärrkontroll av tillförlitligheten hos en plattform och integritet för binärfiler som körs i den. Tjänsten tar emot bevis från plattformen, validerar dem med säkerhetsstandarder, utvärderar dem mot konfigurerbara policyer och producerar en attestationstoken för anspråksbaserade applikationer såsom förlitande parter och revisionsmyndigheter.

Azure Attestation är för närvarande tillgängligt i flera regioner i Azure offentliga moln och myndighetsmoln.

För mer information, se Azure Attestation public documentation.

Funktionalitet Azure Azure Government
Portalupplevelse för att utföra åtgärder på kontroll- och dataplanet Allmän tillgänglighet -
PowerShell-upplevelse för att utföra kontrollplans- och dataplansåtgärder Allmän tillgänglighet Allmän tillgänglighet
Införande av TLS 1.2 Allmän tillgänglighet Allmän tillgänglighet
BCDR-stöd Allmän tillgänglighet -
Integrering av tjänsttagg Allmän tillgänglighet Allmän tillgänglighet
Oföränderlig logglagring Allmän tillgänglighet Allmän tillgänglighet
Nätverksisolering med privat länk Allmänt tillgänglig förhandsversion -
FedRAMP High-certifiering Allmän tillgänglighet Allmän tillgänglighet
Microsoft Purview Customer Lockbox Allmän tillgänglighet -

Nästa steg

  • Förstå modellen med delat ansvar och vilka säkerhetsuppgifter som hanteras av molnleverantören och vilka uppgifter som hanteras av dig.
  • Förstå funktionerna Azure Government Cloud och den tillförlitliga design och säkerhet som används för att stödja efterlevnad som gäller för federala, statliga och lokala myndigheter och deras partner.
  • Förstå Office 365 för myndigheter-planen.
  • Förstå kompatibilitet i Azure för juridiska och regelmässiga standarder.