Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln beskrivs funktionstillgänglighet i molnen Microsoft Azure och Azure Government. Funktioner visas som GA (allmänt tillgängliga), offentlig förhandsversion eller inte tillgängliga. Tabellerna i den här artikeln uppdateras regelbundet för att återspegla det aktuella tillståndet för funktionstillgänglighet.
Azure Government
Azure Government använder samma underliggande teknik som Azure (kallas ibland Azure Kommersiell eller Azure Offentlig), som omfattar kärnkomponenterna i Infrastruktur som en tjänst (IaaS), Plattform som en tjänst (PaaS) och SaaS (Software-as-a-Service). Både Azure och Azure Government har omfattande säkerhetskontroller på plats och inkluderar Microsoft åtagande att skydda kunddata.
Azure Government är en fysiskt isolerad molnmiljö som är dedikerad till amerikanska federala, statliga, lokala myndigheter och stamregeringar och deras partner. Medan båda molnmiljöerna utvärderas och auktoriseras på FedRAMP-nivå med hög påverkan, ger Azure Government ett extra lager av skydd för kunder genom avtalsåtaganden om lagring av kunddata i USA och begränsning av potentiell åtkomst till system som bearbetar kunddata till kontrollerade amerikanska personer. Dessa åtaganden kan intressera kunder som använder molnet för att lagra eller bearbeta data som omfattas av amerikanska exportkontrollregler såsom EAR, ITAR och DoE 10 CFR Part 810.
Mer information om Azure Government finns i Vad är Azure Government?
Kommentar
Dessa listor och tabeller inkluderar inte tillgänglighet av funktioner eller paket i Azure Government Secret eller Azure Government Top Secret-molnen. Mer information om specifik information om tillgänglighet för isolerade molnmiljöer får du genom att kontakta ditt kundansvariga team.
Microsoft 365 integrering
Integreringar mellan produkter förlitar sig på samverkan mellan Azure- och Office-plattformar. Erbjudanden som finns i Azure-miljön är tillgängliga från plattformarna Microsoft 365 Enterprise och Microsoft 365 Government. Office 365 och Office 365 GCC är kopplade till Microsoft Entra ID i Azure. Office 365 GCC High och Office 365 DoD paras ihop med Microsoft Entra ID i Azure Government.
Följande diagram visar hierarkin för Microsoft-moln och hur de relaterar till varandra.
Den Office 365 GCC-miljön hjälper kunderna att uppfylla amerikanska myndighetskrav, inklusive FedRAMP High, CJIS och IRS 1075. Miljöerna för Office 365 GCC High och DoD stöder kunder som behöver efterlevnad med kraven för DoD IL4/5, DFARS 7012, NIST 800-171 och ITAR.
Mer information om Office 365 amerikanska myndighetsmiljöer finns i:
I följande avsnitt identifieras när en tjänst har en integrering med Microsoft 365 och funktionstillgängligheten för Office 365 GCC, Office 365 GCC High och Office 365 DoD.
Azure Information Protection
Azure Information Protection (AIP) är en molnbaserad lösning som gör det möjligt för organisationer att identifiera, klassificera och skydda dokument och e-postmeddelanden genom att tillämpa etiketter på innehåll.
AIP är en del av MIP-lösningen (Microsoft Purview Information Protection) och utökar labeling och klassificering funktioner som tillhandahålls av Microsoft 365.
Mer information finns i produktdokumentationen Azure Information Protection.
Office 365 GCC paras med Microsoft Entra ID i Azure. Office 365 GCC High och Office 365 DoD kombineras med Microsoft Entra ID i Azure Government. Var uppmärksam på Azure-miljön för att förstå var interoperabilitet är möjlig. I följande tabell markeras interoperabilitet som inte är möjlig med ett bindestreck (-) för att indikera att stöd inte är relevant.
GCC High- och DoD-kunder behöver extra konfigurationer. Mer information finns i Azure Information Protection Premium Government Service Description.
Kommentar
Mer information om support för myndighetskunder finns i fotnoter under tabellen.
Extra steg krävs för att konfigurera Azure Information Protection för GCC High- och DoD-kunder. Mer information finns i Azure Information Protection Premium Government Service Description.
| Funktion eller tjänst | Azure | Azure Government |
|---|---|---|
| Azure Information Protection skanner1 | ||
| – Office 365 GCC | Allmän tillgänglighet | - |
| – Office 365 GCC High | - | Allmän tillgänglighet |
| – Office 365 DoD | - | Allmän tillgänglighet |
| Administration | ||
| Azure Information Protection-portalen för skanneradministration | ||
| – Office 365 GCC | Allmän tillgänglighet | - |
| – Office 365 GCC High | - | Allmän tillgänglighet |
| – Office 365 DoD | - | Allmän tillgänglighet |
| Klassificering och etikettering2 | ||
| AIP-skanner för att applicera en standardetikett på alla filer i en lokal filserver eller repository | ||
| – Office 365 GCC | Allmän tillgänglighet | - |
| – Office 365 GCC High | - | Allmän tillgänglighet |
| – Office 365 DoD | - | Allmän tillgänglighet |
| AIP-skanner för automatisk klassificering, etikettering och skydd av lokala filer som stöds | ||
| – Office 365 GCC | Allmän tillgänglighet | - |
| – Office 365 GCC High | - | Allmän tillgänglighet |
| – Office 365 DoD | - | Allmän tillgänglighet |
1 Skannern kan fungera utan Office 365 för att endast skanna filer. Scannern kan inte applicera etiketter på filer utan Office 365.
2 Klassificerings- och märkningstillägget stöder endast myndighetskunder med Microsoft 365-applikationer (version 9126.1001 eller högre), inklusive Professional Plus (ProPlus) och Click-to-Run (C2R)-versionerna. Office 2010, Office 2013 och andra Office 2016-versioner stöds inte.
Office 365 funktioner
| Funktion eller tjänst | Office 365 GCC | Office 365 GCC High | Office 365 DoD |
|---|---|---|---|
| Administration | |||
| - PowerShell för RMS-tjänstadministration | Allmän tillgänglighet | Allmän tillgänglighet | Allmän tillgänglighet |
| - PowerShell-massåtgärder för AIP UL-klienter | |||
| SDK | |||
| - MIP och AIP Software Development Kit (SDK) | Allmän tillgänglighet | Allmän tillgänglighet | Allmän tillgänglighet |
| Anpassningar | |||
| - Dokumentspårning och återkallande | Allmän tillgänglighet | Inte tillgängligt | Inte tillgängligt |
| Nyckelhantering | |||
| - Byok (Bring Your Own Key) | Allmän tillgänglighet | Allmän tillgänglighet | Allmän tillgänglighet |
| - Dubbelnyckelkryptering (DKE) | Allmän tillgänglighet | Allmän tillgänglighet | Allmän tillgänglighet |
| Office-filer3 | |||
| - Skydd för Microsoft Exchange Online, Microsoft Office SharePoint Online och Microsoft OneDrive för företag | Allmän tillgänglighet | GA 4 | GA 4 |
| - Skydd för lokal Exchange- och SharePoint-innehåll via rättighetshanteringsanslutning | GA 5 | GA 6 | GA 6 |
| - Office 365 meddelandekryptering | Allmän tillgänglighet | Allmän tillgänglighet | Allmän tillgänglighet |
| - Konfigurera etiketter för att automatiskt tillämpa förkonfigurerat S/MIME-skydd i Outlook | Allmän tillgänglighet | Allmän tillgänglighet | Allmän tillgänglighet |
| - Kontrollera överdelning av information när du använder Outlook | Allmän tillgänglighet | GA 7 | GA 7 |
| Klassificering och etikettering2 / 8 | |||
| – Anpassade mallar, inklusive avdelningsmallar | Allmän tillgänglighet | Allmän tillgänglighet | Allmän tillgänglighet |
| – Manuell, standard och obligatorisk dokumentklassificering | Allmän tillgänglighet | Allmän tillgänglighet | Allmän tillgänglighet |
| - Konfigurera villkor för automatisk och rekommenderad klassificering | Allmän tillgänglighet | Allmän tillgänglighet | Allmän tillgänglighet |
| - Protection för filformat som inte är Microsoft Office, inklusive PTXT, PJPG och PFILE (generiskt skydd) | Allmän tillgänglighet | Allmän tillgänglighet | Allmän tillgänglighet |
3 Mobile Device Extension för AD RMS är för närvarande inte tillgänglig för statliga kunder.
4 Information Rights Management med SharePoint Online (IRM-skyddade webbplatser och bibliotek) är för närvarande inte tillgängligt.
5 Information Rights Management (IRM) stöder endast Microsoft 365-applikationer (version 9126.1001 eller högre), inklusive Professional Plus (ProPlus) och Click-to-Run (C2R)-versionerna. Office 2010, Office 2013 och andra Office 2016-versioner stöds inte.
6 Endast lokal Exchange stöds. Outlook Protection-regler stöds inte. File Classification Infrastructure stöds inte. Lokal SharePoint stöds inte.
7 Delning av skyddade dokument och e-post från myndighetsmoln till användare i det kommersiella molnet är för närvarande inte tillgängligt. Innehåller Microsoft 365-applikationer användare i det kommersiella molnet, icke-Microsoft 365-applikationer användare i det kommersiella molnet och användare med en RMS for Individuals-licens.
8 Antalet typer av känslig information i din efterlevnadsportal i Microsoft Purview kan variera beroende på region.
Microsoft Defender för molnet
Microsoft Defender för molnet är ett enhetligt säkerhetshanteringssystem för infrastruktur som stärker säkerhetsstatusen för dina datacenter och ger avancerat skydd mot hot i dina hybridarbetsbelastningar i molnet – oavsett om de finns i Azure eller inte – samt lokalt.
Mer information finns i produktdokumentationen Microsoft Defender för molnet.
I följande tabell visas aktuell tillgänglighet för Defender för molnet-funktioner i Azure och Azure Government.
| Funktion eller tjänst | Azure | Azure Government |
|---|---|---|
| Microsoft Defender för molnet kostnadsfria funktioner | ||
| - Kontinuerlig export | Allmän tillgänglighet | Allmän tillgänglighet |
| - Arbetsflödesautomatisering | Allmän tillgänglighet | Allmän tillgänglighet |
| - Regler för undantag för rekommendation | Allmänt tillgänglig förhandsversion | Inte tillgänglig |
| - Regler för larmdämpning | Allmän tillgänglighet | Allmän tillgänglighet |
| - E-postnotiser för säkerhetsvarningar | Allmän tillgänglighet | Allmän tillgänglighet |
| - Automatisk provisionering för agenter och tillägg | Allmän tillgänglighet | Allmän tillgänglighet |
| - Inventering av tillgångar | Allmän tillgänglighet | Allmän tillgänglighet |
| - Azure Monitor Workbooks-rapporter i Microsoft Defender för molnet:s arbetsboksgalleri | Allmän tillgänglighet | Allmän tillgänglighet |
| Microsoft Defender planer och tillägg | ||
| - Microsoft Defender för servrar | Allmän tillgänglighet | Allmän tillgänglighet |
| - Microsoft Defender för AI-tjänster | Allmän tillgänglighet | Inte tillgänglig |
| - Microsoft Defender för App Service | Allmän tillgänglighet | Inte tillgänglig |
| - Microsoft Defender för DNS | Allmän tillgänglighet | Allmän tillgänglighet |
| - Microsoft Defender för containrar | Allmän tillgänglighet | Allmän tillgänglighet |
| - Microsoft Defender för Azure SQL-databasservrar | Allmän tillgänglighet | Allmän tillgänglighet |
| - Microsoft Defender för SQL-servrar på maskiner | Allmän tillgänglighet | Allmän tillgänglighet |
| - Microsoft Defender för öppen källkod relationsdatabaser | Allmän tillgänglighet | Allmän tillgänglighet |
| - Microsoft Defender för Key Vault | Allmän tillgänglighet | Allmän tillgänglighet |
| - Microsoft Defender för Resource Manager | Allmän tillgänglighet | Allmän tillgänglighet |
| - Microsoft Defender för lagring1 | Allmän tillgänglighet | Allmän tillgänglighet |
| - Microsoft Defender för Azure Cosmos DB | Allmän tillgänglighet | Inte tillgänglig |
| - Kubernetes-skydd mot arbetsbelastning | Allmän tillgänglighet | Allmän tillgänglighet |
| - Tvåvägs aviseringssynkronisering med Microsoft Sentinel | Allmän tillgänglighet | Allmän tillgänglighet |
| Microsoft Defender för servrars funktioner2 | ||
| - Just-in-time VM-åtkomst | Allmän tillgänglighet | Allmän tillgänglighet |
| - Övervakning av filintegritet | Allmän tillgänglighet | GA 3 |
| - Adaptiva applikationskontroller | Allmän tillgänglighet | Allmän tillgänglighet |
| - Adaptiv nätverkshärdning | Allmän tillgänglighet | Inte tillgänglig |
| - Dockervärdens härdning | Allmän tillgänglighet | Allmän tillgänglighet |
| - Integrerad sårbarhetsbedömning för maskiner | Allmän tillgänglighet | Inte tillgänglig |
| - Regulatorisk efterlevnadsdashboard och rapporter4 | Allmän tillgänglighet | Allmän tillgänglighet |
| - Distribution av Microsoft Defender för Endpoint och integrerad licensiering | Allmän tillgänglighet | Allmän tillgänglighet |
| - Koppla AWS-konto | Allmän tillgänglighet | Inte tillgänglig |
| - Koppla GCP-konto | Allmän tillgänglighet | Inte tillgänglig |
1 Azure DNS-zonen stöds inte för genomsökning av skadlig kod och identifiering av känsligt datahot.
2 Alla dessa funktioner kräver Microsoft Defender för servrar.
3 GovCon Cloud Moderate (GCCM) stöder inte övervakning av filintegritet.
4 Skillnader kan finnas i de standarder som erbjuds av molntypen.
Microsoft Sentinel
Microsoft Sentinel är en skalbar, molnbaserad siem-lösning (Security Information Event Management) och soAR-lösning (Security Orchestration Automated Response). Microsoft Sentinel levererar intelligent säkerhetsanalys och hotinformation i hela företaget, vilket ger en enda lösning för aviseringsidentifiering, synlighet för hot, proaktiv jakt och hotsvar.
Mer information finns i produktdokumentationen Microsoft Sentinel.
För Microsoft Sentinel funktionstillgänglighet i Azure, Azure Government och Azure China 21 Vianet, se Microsoft Sentinel funktionsstöd för Azure moln.
Microsoft Purview Datakopplingar
Office 365 GCC är kopplat till Microsoft Entra ID i Azure. Office 365 GCC High och Office 365 DoD paras ihop med Microsoft Entra ID i Azure Government.
Tips
Var uppmärksam på Azure-miljön för att förstå var interoperabilitet är möjlig. I följande tabell markeras interoperabilitet som inte är möjlig med ett bindestreck (-) för att indikera att stöd inte är relevant.
| Koppling | Azure | Azure Government |
|---|---|---|
| Kontor IRM | ||
| – Office 365 GCC | Allmänt tillgänglig förhandsversion | - |
| – Office 365 GCC High | - | Allmänt tillgänglig förhandsversion |
| – Office 365 DoD | - | Inte tillgänglig |
| Dynamics 365 | ||
| – Office 365 GCC | Allmän tillgänglighet | - |
| – Office 365 GCC High | - | Allmän tillgänglighet |
| – Office 365 DoD | - | Allmän tillgänglighet |
| Microsoft Defender XDR | ||
| – Office 365 GCC | Allmän tillgänglighet | - |
| – Office 365 GCC High | - | Allmän tillgänglighet |
| – Office 365 DoD | - | Inte tillgänglig |
| Microsoft Defender för Molnapplikationer | ||
| – Office 365 GCC | Allmän tillgänglighet | - |
| – Office 365 GCC High | - | Allmän tillgänglighet |
| – Office 365 DoD | - | Allmän tillgänglighet |
|
Microsoft Defender för Molnapplikationer Skugg-IT-loggar |
||
| – Office 365 GCC | Allmänt tillgänglig förhandsversion | - |
| – Office 365 GCC High | - | Allmänt tillgänglig förhandsversion |
| – Office 365 DoD | - | Allmänt tillgänglig förhandsversion |
|
Microsoft Defender för Molnapplikationer Aviseringar |
||
| – Office 365 GCC | Allmänt tillgänglig förhandsversion | - |
| – Office 365 GCC High | - | Allmänt tillgänglig förhandsversion |
| – Office 365 DoD | - | Allmänt tillgänglig förhandsversion |
| Microsoft Defender för Endpoint | ||
| – Office 365 GCC | Allmän tillgänglighet | - |
| – Office 365 GCC High | - | Allmän tillgänglighet |
| – Office 365 DoD | - | Allmän tillgänglighet |
| Microsoft Defender för identitet | ||
| – Office 365 GCC | Allmän tillgänglighet | - |
| – Office 365 GCC High | - | Allmän tillgänglighet |
| – Office 365 DoD | - | Allmän tillgänglighet |
| Microsoft Defender för Office 365 | ||
| – Office 365 GCC | Allmänt tillgänglig förhandsversion | - |
| – Office 365 GCC High | - | Allmänt tillgänglig förhandsversion |
| – Office 365 DoD | - | Inte tillgänglig |
| - Microsoft Power BI | ||
| – Office 365 GCC | Allmänt tillgänglig förhandsversion | - |
| – Office 365 GCC High | - | Allmänt tillgänglig förhandsversion |
| – Office 365 DoD | - | Inte tillgänglig |
| - Microsoft Project | ||
| – Office 365 GCC | Allmänt tillgänglig förhandsversion | - |
| – Office 365 GCC High | - | Allmänt tillgänglig förhandsversion |
| – Office 365 DoD | - | Inte tillgänglig |
| Office 365 | ||
| – Office 365 GCC | Allmän tillgänglighet | - |
| – Office 365 GCC High | - | Allmän tillgänglighet |
| – Office 365 DoD | - | Allmän tillgänglighet |
| Teams | ||
| – Office 365 GCC | Allmänt tillgänglig förhandsversion | - |
| – Office 365 GCC High | - | Inte tillgänglig |
| – Office 365 DoD | - | Inte tillgänglig |
Microsoft Defender for IoT
Microsoft Defender for IoT hjälper dig att påskynda IoT/OT-innovation med omfattande säkerhet över alla dina IoT/OT-enheter. För slutanvändarorganisationer erbjuder Microsoft Defender for IoT agentlös nätverkslagerssäkerhet som snabbt distribueras, arbetar med olika industriella maskiner och samverkar med Microsoft Sentinel och andra SOC-verktyg. Distribuera lokalt eller i Azure anslutna miljöer. För IoT-enhetsbyggare kan du med Microsoft Defender for IoT säkerhetsagenter skapa säkerhet direkt i dina nya IoT-enheter och Azure IoT projekt. Mikroagenten har flexibla distributionsalternativ, inklusive möjligheten att distribuera som ett binärt paket eller ändra källkod. Mikroagenten finns tillgänglig för standard IoT-operativsystem som Linux och Eclipse ThreadX. Mer information finns i produktdokumentationen Microsoft Defender for IoT.
I följande tabell visas den aktuella Microsoft Defender for IoT funktionstillgängligheten i Azure och Azure Government.
För organisationer
| Funktionalitet | Azure | Azure Government |
|---|---|---|
| Lokal enhetsidentifiering och inventering | Allmän tillgänglighet | Allmän tillgänglighet |
| Sårbarhetshantering | Allmän tillgänglighet | Allmän tillgänglighet |
| Hotidentifiering med IoT och OT-beteendeanalys | Allmän tillgänglighet | Allmän tillgänglighet |
| Manuella och automatiska uppdateringar av hotinformation | Allmän tillgänglighet | Allmän tillgänglighet |
| Förena IT- och OT-säkerhet med SIEM, SOAR och XDR | ||
| služba Active Directory | Allmän tillgänglighet | Allmän tillgänglighet |
| ArcSight | Allmän tillgänglighet | Allmän tillgänglighet |
| ClearPass (Aviseringar och inventering) | Allmän tillgänglighet | Allmän tillgänglighet |
| CyberArk PSM | Allmän tillgänglighet | Allmän tillgänglighet |
| E-postmeddelande | Allmän tillgänglighet | Allmän tillgänglighet |
| FortiGate | Allmän tillgänglighet | Allmän tillgänglighet |
| FortiSIEM | Allmän tillgänglighet | Allmän tillgänglighet |
| Microsoft Sentinel | Allmän tillgänglighet | Allmän tillgänglighet |
| NetWitness | Allmän tillgänglighet | Allmän tillgänglighet |
| Palo Alto NGFW | Allmän tillgänglighet | Allmän tillgänglighet |
| Palo Alto-panoramat | Allmän tillgänglighet | Allmän tillgänglighet |
| ServiceNow (Aviseringar och inventering) | Allmän tillgänglighet | Allmän tillgänglighet |
| SNMP MIB-övervakning | Allmän tillgänglighet | Allmän tillgänglighet |
| Splunk | Allmän tillgänglighet | Allmän tillgänglighet |
| SYSLOG Server (CEF-format) | Allmän tillgänglighet | Allmän tillgänglighet |
| SYSLOG Server (LEEF-format) | Allmän tillgänglighet | Allmän tillgänglighet |
| SYSLOG Server (objekt) | Allmän tillgänglighet | Allmän tillgänglighet |
| SYSLOG Server (textmeddelande) | Allmän tillgänglighet | Allmän tillgänglighet |
För enhetsbyggare
| Funktionalitet | Azure | Azure Government |
|---|---|---|
| Mikroagent för Eclipse ThreadX | Allmän tillgänglighet | Allmän tillgänglighet |
| Konfigurera Sentinel med Microsoft Defender for IoT | Allmän tillgänglighet | Allmän tillgänglighet |
| Fristående mikroagent för Linux | ||
| Installation av en fristående agentbinär | Allmänt tillgänglig förhandsversion | Allmänt tillgänglig förhandsversion |
Azure Attestation
Microsoft Azure Attestation är en enhetlig lösning för fjärrkontroll av tillförlitligheten hos en plattform och integritet för binärfiler som körs i den. Tjänsten tar emot bevis från plattformen, validerar dem med säkerhetsstandarder, utvärderar dem mot konfigurerbara policyer och producerar en attestationstoken för anspråksbaserade applikationer såsom förlitande parter och revisionsmyndigheter.
Azure Attestation är för närvarande tillgängligt i flera regioner i Azure offentliga moln och myndighetsmoln.
För mer information, se Azure Attestation public documentation.
| Funktionalitet | Azure | Azure Government |
|---|---|---|
| Portalupplevelse för att utföra åtgärder på kontroll- och dataplanet | Allmän tillgänglighet | - |
| PowerShell-upplevelse för att utföra kontrollplans- och dataplansåtgärder | Allmän tillgänglighet | Allmän tillgänglighet |
| Införande av TLS 1.2 | Allmän tillgänglighet | Allmän tillgänglighet |
| BCDR-stöd | Allmän tillgänglighet | - |
| Integrering av tjänsttagg | Allmän tillgänglighet | Allmän tillgänglighet |
| Oföränderlig logglagring | Allmän tillgänglighet | Allmän tillgänglighet |
| Nätverksisolering med privat länk | Allmänt tillgänglig förhandsversion | - |
| FedRAMP High-certifiering | Allmän tillgänglighet | Allmän tillgänglighet |
| Microsoft Purview Customer Lockbox | Allmän tillgänglighet | - |
Nästa steg
- Förstå modellen med delat ansvar och vilka säkerhetsuppgifter som hanteras av molnleverantören och vilka uppgifter som hanteras av dig.
- Förstå funktionerna Azure Government Cloud och den tillförlitliga design och säkerhet som används för att stödja efterlevnad som gäller för federala, statliga och lokala myndigheter och deras partner.
- Förstå Office 365 för myndigheter-planen.
- Förstå kompatibilitet i Azure för juridiska och regelmässiga standarder.