本文說明 Microsoft Azure 與 Azure Government 雲端的功能可用性。 功能會標示為 GA (一般可用)、 公開預覽或 未提供。 本文中的表格會定期更新,以反映目前功能的可用性狀態。
Azure Government
Azure Government 使用與 Azure 相同的底層技術(有時稱為 Azure Commercial 或 Azure Public),其中包含基礎設施即服務(Infrastructure-as-a-Service,IaaS)、平台即服務(Platform-as-a-Service,PaaS)及軟體即服務(SaaS)等核心元件。 Azure 與 Azure Government 皆具備完整的安全控管,並包含 Microsoft 對保護客戶資料的承諾。
Azure Government 是一個物理隔離的雲端環境,專門服務於美國聯邦、州、地方及部落政府及其合作夥伴。 雖然這兩種雲端環境均以 FedRAMP 高影響等級評估與授權,但 Azure Government 透過合約承諾,為客戶提供額外保護層,規範客戶資料在 美國 的儲存,並限制經篩選的美國人才能接觸處理客戶資料的系統。 這些承諾可能會吸引使用雲端儲存或處理受美國出口管制法規(如 EAR、ITAR 及 DoE 10 CFR Part 810)規範約束資料的客戶。
欲了解更多Azure Government資訊,請參閱什麼是Azure Government?
附註
這些清單和表格不包含 Azure Government Secret 或 Azure Government Top Secret 雲端的功能或套件可用性。 如需更多關於空隙雲的具體可用性資訊,請聯繫您的帳戶團隊。
Microsoft 365 整合
產品間的整合依賴於 Azure 與 Office 平台間的互通性。 託管於 Azure 環境的產品可從 Microsoft 365 企業版 及 Microsoft 365 Government 平台存取。 Office 365 和 Office 365 GCC 在 Azure 中與 Microsoft Entra ID 配對。 Office 365 GCC High 與 Office 365 DoD 在 Azure Government 中與 Microsoft Entra ID 配對。
下圖顯示 Microsoft 雲端的階層及彼此的關聯性。
Office 365 GCC 環境協助客戶遵守美國政府要求,包括 FedRAMP High、CJIS 及 IRS 1075。 Office 365 GCC 高階及國防部環境支援需要遵守國防部 IL4/5、DFARS 7012、NIST 800-171 及 ITAR 規範的客戶。
欲了解更多關於 Office 365 美國政府環境的資訊,請參閱:
以下章節說明服務何時與 Microsoft 365 整合,以及 Office 365 GCC、Office 365 GCC High 和 Office 365 DoD 的功能可用性。
Azure 資訊保護
Azure 資訊保護(AIP)是一種雲端解決方案,讓組織能夠透過對內容套用標籤來發現、分類並保護文件與電子郵件。
AIP 是 Microsoft Purview 資訊保護(MIP)解決方案的一部分,並擴展了 Microsoft 365 提供的
欲了解更多資訊,請參閱 Azure 資訊保護 產品文件。
Office 365 GCC 會與 Microsoft Entra ID 在 Azure 配對。 Office 365 GCC High 與 Office 365 DoD 會與 Azure Government 中的 Microsoft Entra ID 配對。 注意 Azure 環境,了解哪些地方可以實現互通性。 在下表中,無法互通的部分會以破折號(-)標示,表示支援不相關。
GCC High 和 DoD 客戶需要額外的配置。 欲了解更多資訊,請參閱 Azure 資訊保護 高級政府服務說明。
| 特色或服務 | Azure | Azure Government |
|---|---|---|
| Azure 資訊保護掃描器1 | ||
| - Office 365 GCC | GA | - |
| - Office 365 GCC 高中 | - | GA |
| - Office 365 國防部 | - | GA |
| 管理 | ||
| Azure 資訊保護掃描器管理入口 | ||
| - Office 365 GCC | GA | - |
| - Office 365 GCC 高中 | - | GA |
| - Office 365 國防部 | - | GA |
| 分類與標記2 | ||
| AIP 掃描器可為本地檔案伺服器或儲存庫中的所有檔案套用預設標籤 | ||
| - Office 365 GCC | GA | - |
| - Office 365 GCC 高中 | - | GA |
| - Office 365 國防部 | - | GA |
| 將 AIP 掃描器用於自動分類、標記和保護支援的內部部署檔案 | ||
| - Office 365 GCC | GA | - |
| - Office 365 GCC 高中 | - | GA |
| - Office 365 國防部 | - | GA |
1 掃描器可以不使用 Office 365 僅作掃描檔案。 掃描器無法在沒有 Office 365 的情況下對檔案套用標籤。
2 分類與標籤外掛僅支援使用 Microsoft 365 Apps(版本 9126.1001 或以上)的政府客戶,包括 Professional Plus(ProPlus)及點擊執行(C2R)版本。 Office 2010、Office 2013 及其他 Office 2016 版本不被支援。
Office 365 功能
| 特色或服務 | Office 365 GCC | Office 365 GCC High | Office 365 國防部 |
|---|---|---|---|
| 管理 | |||
| - 將 PowerShell 用於 RMS 的服務管理 | GA | GA | GA |
| - 將 PowerShell 用於 AIP UL 用戶端大量作業 | |||
| SDK | |||
| - MIP 和 AIP 軟體開發套件 (SDK) | GA | GA | GA |
| 自訂 | |||
| - 文件追蹤和撤銷 | GA | 無法使用 | 無法使用 |
| 金鑰管理 | |||
| - 自備金鑰 (BYOK) | GA | GA | GA |
| - 雙重金鑰加密 (DKE) | GA | GA | GA |
| Office 檔案3 | |||
| - Microsoft Exchange Online、Microsoft Office SharePoint Online,以及 Microsoft 商務用 OneDrive 的保護 | GA | GA 4 | GA 4 |
| - 透過權限管理連接器保護內部部署的 Exchange 和 SharePoint 內容 | GA 5 | GA 6 | GA 6 |
| - Office 365 訊息加密 | GA | GA | GA |
| - 將標籤設定為自動套用預先設定的 M/MIME 保護於 Outlook | GA | GA | GA |
| - 使用 Outlook 時控制資訊過度分享 | GA | GA 7 | GA 7 |
| 分類與標記2 / 8 | |||
| - 自訂範本,包含部門範本 | GA | GA | GA |
| - 手動、預設及強制的文件分類 | GA | GA | GA |
| - 配置條件以進行自動及推薦分類 | GA | GA | GA |
| - 保護,適用於非Microsoft Office檔案格式,包括 PTXT、PJPG 及 PFILE(通用保護) | GA | GA | GA |
4 資訊權利管理與 SharePoint 線上(受 IRM 保護的網站與文件庫)目前無法使用。
5 資訊權利管理(IRM)僅支援 Microsoft 365 Apps(版本 9126.1001 或更高版本),包括 Professional Plus(ProPlus)及點擊執行(C2R)版本。 Office 2010、Office 2013 及其他 Office 2016 版本不被支援。
6 僅支持內部部署 Exchange。 Outlook 保護規則不被支援。 檔案分類基礎設施不支援。 本地端的 SharePoint 不被支援。
7 目前無法將政府雲端的受保護文件與電子郵件分享給商業雲端用戶。 包含商業雲端的 Microsoft 365 Apps 用戶、商業雲端的非 Microsoft 365 Apps 用戶,以及持有 RMS for Individuals 授權的使用者。
8 你Microsoft Purview 合規性入口網站中敏感資訊類型的數量可能會因地區而異。
適用於雲端的 Microsoft Defender
適用於雲端的 Microsoft Defender 是一個統一的基礎設施安全管理系統,強化您資料中心的安全態勢,並提供跨雲端混合工作負載(無論是否在 Azure)以及本地端的先進威脅防護。
欲了解更多資訊,請參閱 適用於雲端的 Microsoft Defender 產品文件。
下表顯示目前 適用於雲端的 Defender 在 Azure 及 Azure Government 中的可用性。
1 Azure DNS Zone 不支援惡意軟體掃描和敏感資料威脅偵測。
2 這些功能都需要 Microsoft 伺服器防護。
3 GovCon Cloud Moderate(GCCM)不支援檔案完整性監控。
Microsoft Sentinel
Microsoft Sentinel 是一款可擴展、雲端原生的安全資訊事件管理(SIEM)及安全協調自動回應(SOAR)解決方案。 Microsoft Sentinel 提供企業內的智慧安全分析與威脅情報,提供單一解決方案,涵蓋警報偵測、威脅可視性、主動搜尋及威脅回應。
欲了解更多資訊,請參閱 Microsoft Sentinel 產品文件。
若要了解 Microsoft Sentinel 在 Azure、Azure Government 和 Azure China 21 Vianet 上的功能可用性,請參閱 Microsoft Sentinel 於 Azure 雲端的功能支援。
Microsoft Purview 資料連接器
Office 365 GCC 在 Azure 中與 Microsoft Entra ID 配對。 Office 365 GCC High 與 Office 365 DoD 在 Azure Government 中與 Microsoft Entra ID 配對。
秘訣
注意 Azure 環境,了解哪些地方可以實現互通性。 在下表中,無法互通的部分會以破折號(-)標示,表示支援不相關。
| Connector | Azure | Azure Government |
|---|---|---|
| Office 信息權限管理 (IRM) | ||
| - Office 365 GCC | 公開預覽 | - |
| - Office 365 GCC 高中 | - | 公開預覽 |
| - Office 365 國防部 | - | 無法使用 |
| Dynamics 365 | ||
| - Office 365 GCC | GA | - |
| - Office 365 GCC 高中 | - | GA |
| - Office 365 國防部 | - | GA |
| Microsoft Defender 全面偵測回應 | ||
| - Office 365 GCC | GA | - |
| - Office 365 GCC 高中 | - | GA |
| - Office 365 國防部 | - | 無法使用 |
| Microsoft Defender for Cloud Apps | ||
| - Office 365 GCC | GA | - |
| - Office 365 GCC 高中 | - | GA |
| - Office 365 國防部 | - | GA |
|
Microsoft Defender for Cloud Apps 陰影 IT 記錄 |
||
| - Office 365 GCC | 公開預覽 | - |
| - Office 365 GCC 高中 | - | 公開預覽 |
| - Office 365 國防部 | - | 公開預覽 |
|
Microsoft Defender for Cloud Apps 警示 |
||
| - Office 365 GCC | 公開預覽 | - |
| - Office 365 GCC 高中 | - | 公開預覽 |
| - Office 365 國防部 | - | 公開預覽 |
| 適用於端點的 Microsoft Defender | ||
| - Office 365 GCC | GA | - |
| - Office 365 GCC 高中 | - | GA |
| - Office 365 國防部 | - | GA |
| 適用於身分識別的 Microsoft Defender | ||
| - Office 365 GCC | GA | - |
| - Office 365 GCC 高中 | - | GA |
| - Office 365 國防部 | - | GA |
| 適用於 Office 365 的 Microsoft Defender | ||
| - Office 365 GCC | 公開預覽 | - |
| - Office 365 GCC 高中 | - | 公開預覽 |
| - Office 365 國防部 | - | 無法使用 |
| - Microsoft Power BI | ||
| - Office 365 GCC | 公開預覽 | - |
| - Office 365 GCC 高中 | - | 公開預覽 |
| - Office 365 國防部 | - | 無法使用 |
| - Microsoft Project | ||
| - Office 365 GCC | 公開預覽 | - |
| - Office 365 GCC 高中 | - | 公開預覽 |
| - Office 365 國防部 | - | 無法使用 |
| Office 365 | ||
| - Office 365 GCC | GA | - |
| - Office 365 GCC 高中 | - | GA |
| - Office 365 國防部 | - | GA |
| 團隊 | ||
| - Office 365 GCC | 公開預覽 | - |
| - Office 365 GCC 高中 | - | 無法使用 |
| - Office 365 國防部 | - | 無法使用 |
適用於 IoT 的 Microsoft Defender
適用於 IoT 的 Microsoft Defender 透過全方位的安全措施,協助你加速物聯網/OT 創新,涵蓋所有 IoT/OT 裝置。 對於終端使用者組織,適用於 IoT 的 Microsoft Defender 提供無代理、網路層安全,能快速部署、支援多種工業設備,並與 Microsoft Sentinel 及其他 SOC 工具互通。 部署於本地或連接 Azure 的環境中。 對於物聯網裝置建置者來說,適用於 IoT 的 Microsoft Defender 安全代理程式允許您直接在新的物聯網裝置與 Azure IoT 專案中內建安全。 微代理程式具有彈性的部署選項,包括部署為二進位套件或修改原始程式碼的功能。 微代理可用於標準物聯網作業系統,如 Linux 和 Eclipse ThreadX。 欲了解更多資訊,請參閱 適用於 IoT 的 Microsoft Defender 產品文件。
下表顯示目前Azure及Azure Government 適用於 IoT 的 Microsoft Defender功能可用性。
供組織使用
| 功能 | Azure | Azure Government |
|---|---|---|
| 內部部署裝置探索和清查 | GA | GA |
| 弱點管理 | GA | GA |
| IoT 威脅偵測和 OT 行為分析 | GA | GA |
| 手動和自動威脅情報更新 | GA | GA |
| 將 IT 與 OT 安全整合至 SIEM、SOAR 與 XDR | ||
| Active Directory | GA | GA |
| ArcSight | GA | GA |
| ClearPass(警示與庫存) | GA | GA |
| CyberArk PSM | GA | GA |
| 電子郵件 | GA | GA |
| FortiGate | GA | GA |
| FortiSIEM | GA | GA |
| Microsoft Sentinel | GA | GA |
| NetWitness | GA | GA |
| 帕洛阿爾托 NGFW | GA | GA |
| 帕洛阿爾托全景 | GA | GA |
| ServiceNow(警示與庫存) | GA | GA |
| SNMP MIB 監控 | GA | GA |
| Splunk | GA | GA |
| SYSLOG 伺服器 (CEF 格式) | GA | GA |
| SYSLOG 伺服器 (LEEF 格式) | GA | GA |
| SYSLOG 伺服器 (物件) | GA | GA |
| SYSLOG 伺服器 (文字訊息) | GA | GA |
針對裝置建立者
| 功能 | Azure | Azure Government |
|---|---|---|
| Eclipse ThreadX 的微代理 | GA | GA |
| 使用 適用於 IoT 的 Microsoft Defender 配置 Sentinel | GA | GA |
| 適用於 Linux 的獨立微代理程式 | ||
| 獨立代理程式二進位安裝 | 公開預覽 | 公開預覽 |
Azure 證明
Microsoft Azure 證明 是一個統一解決方案,用於遠端驗證平台的可信度及運行於其中的二進位檔完整性。 該服務會從平台接收證據,依據安全標準進行驗證,並根據可配置的政策進行評估,並為依賴方及稽核機構等基於索賠的應用程式產生證明憑證。
Azure 證明 目前可在多個區域的 Azure 公有雲與政府雲中使用。
欲了解更多資訊,請參閱 Azure 證明 公開文件。
| 功能 | Azure | Azure Government |
|---|---|---|
| 執行控制平面和資料平面作業的入口網站體驗 | GA | - |
| 執行控制平面和資料平面作業的 PowerShell 體驗 | GA | GA |
| TLS 1.2 強制執行 | GA | GA |
| BCDR 支援 | GA | - |
| 服務標籤整合 | GA | GA |
| 不可變記錄儲存體 | GA | GA |
| 使用私人連結的網路隔離 | 公開預覽 | - |
| FedRAMP High 憑證 | GA | GA |
| Microsoft Purview 客戶鎖箱 | GA | - |
後續步驟
- 請了解共同責任模型,以及雲端提供者和您各自所應負責處理的安全性工作。
- 了解 Azure Government Cloud 的功能,以及用於支持聯邦、州及地方政府組織及其合作夥伴合規的可信設計與安全性。
- 了解Office 365政府計畫。
- 了解 Azure 中的合規性,以符合法律及法規標準。