美國政府客戶的雲端功能可用性

本文說明 Microsoft Azure 與 Azure Government 雲端的功能可用性。 功能會標示為 GA (一般可用)、 公開預覽或 未提供。 本文中的表格會定期更新,以反映目前功能的可用性狀態。

Azure Government

Azure Government 使用與 Azure 相同的底層技術(有時稱為 Azure Commercial 或 Azure Public),其中包含基礎設施即服務(Infrastructure-as-a-Service,IaaS)、平台即服務(Platform-as-a-Service,PaaS)及軟體即服務(SaaS)等核心元件。 Azure 與 Azure Government 皆具備完整的安全控管,並包含 Microsoft 對保護客戶資料的承諾。

Azure Government 是一個物理隔離的雲端環境,專門服務於美國聯邦、州、地方及部落政府及其合作夥伴。 雖然這兩種雲端環境均以 FedRAMP 高影響等級評估與授權,但 Azure Government 透過合約承諾,為客戶提供額外保護層,規範客戶資料在 美國 的儲存,並限制經篩選的美國人才能接觸處理客戶資料的系統。 這些承諾可能會吸引使用雲端儲存或處理受美國出口管制法規(如 EAR、ITAR 及 DoE 10 CFR Part 810)規範約束資料的客戶。

欲了解更多Azure Government資訊,請參閱什麼是Azure Government?

附註

這些清單和表格不包含 Azure Government Secret 或 Azure Government Top Secret 雲端的功能或套件可用性。 如需更多關於空隙雲的具體可用性資訊,請聯繫您的帳戶團隊。

Microsoft 365 整合

產品間的整合依賴於 Azure 與 Office 平台間的互通性。 託管於 Azure 環境的產品可從 Microsoft 365 企業版 及 Microsoft 365 Government 平台存取。 Office 365 和 Office 365 GCC 在 Azure 中與 Microsoft Entra ID 配對。 Office 365 GCC High 與 Office 365 DoD 在 Azure Government 中與 Microsoft Entra ID 配對。

下圖顯示 Microsoft 雲端的階層及彼此的關聯性。

Microsoft 365 雲端整合。

Office 365 GCC 環境協助客戶遵守美國政府要求,包括 FedRAMP High、CJIS 及 IRS 1075。 Office 365 GCC 高階及國防部環境支援需要遵守國防部 IL4/5、DFARS 7012、NIST 800-171 及 ITAR 規範的客戶。

欲了解更多關於 Office 365 美國政府環境的資訊,請參閱:

以下章節說明服務何時與 Microsoft 365 整合,以及 Office 365 GCC、Office 365 GCC High 和 Office 365 DoD 的功能可用性。

Azure 資訊保護

Azure 資訊保護(AIP)是一種雲端解決方案,讓組織能夠透過對內容套用標籤來發現、分類並保護文件與電子郵件。

AIP 是 Microsoft Purview 資訊保護(MIP)解決方案的一部分,並擴展了 Microsoft 365 提供的 labeling 及 classification 功能。

欲了解更多資訊,請參閱 Azure 資訊保護 產品文件。

  • Office 365 GCC 會與 Microsoft Entra ID 在 Azure 配對。 Office 365 GCC High 與 Office 365 DoD 會與 Azure Government 中的 Microsoft Entra ID 配對。 注意 Azure 環境,了解哪些地方可以實現互通性。 在下表中,無法互通的部分會以破折號(-)標示,表示支援不相關。

  • GCC High 和 DoD 客戶需要額外的配置。 欲了解更多資訊,請參閱 Azure 資訊保護 高級政府服務說明。

附註

政府客戶的支援詳細資料列於表格下方的註腳。

為 GCC High 及 DoD 客戶配置 Azure 資訊保護 需額外步驟。 欲了解更多資訊,請參閱 Azure 資訊保護 高級政府服務說明書。

特色或服務 Azure Azure Government
Azure 資訊保護掃描器1
- Office 365 GCC GA -
- Office 365 GCC 高中 - GA
- Office 365 國防部 - GA
管理
Azure 資訊保護掃描器管理入口
- Office 365 GCC GA -
- Office 365 GCC 高中 - GA
- Office 365 國防部 - GA
分類與標記2
AIP 掃描器可為本地檔案伺服器或儲存庫中的所有檔案套用預設標籤
- Office 365 GCC GA -
- Office 365 GCC 高中 - GA
- Office 365 國防部 - GA
將 AIP 掃描器用於自動分類、標記和保護支援的內部部署檔案
- Office 365 GCC GA -
- Office 365 GCC 高中 - GA
- Office 365 國防部 - GA

1 掃描器可以不使用 Office 365 僅作掃描檔案。 掃描器無法在沒有 Office 365 的情況下對檔案套用標籤。

2 分類與標籤外掛僅支援使用 Microsoft 365 Apps(版本 9126.1001 或以上)的政府客戶,包括 Professional Plus(ProPlus)及點擊執行(C2R)版本。 Office 2010、Office 2013 及其他 Office 2016 版本不被支援。

Office 365 功能

特色或服務 Office 365 GCC Office 365 GCC High Office 365 國防部
管理
- 將 PowerShell 用於 RMS 的服務管理 GA GA GA
- 將 PowerShell 用於 AIP UL 用戶端大量作業
SDK
- MIP 和 AIP 軟體開發套件 (SDK) GA GA GA
自訂
- 文件追蹤和撤銷 GA 無法使用 無法使用
金鑰管理
- 自備金鑰 (BYOK) GA GA GA
- 雙重金鑰加密 (DKE) GA GA GA
Office 檔案3
- Microsoft Exchange Online、Microsoft Office SharePoint Online,以及 Microsoft 商務用 OneDrive 的保護 GA GA 4 GA 4
- 透過權限管理連接器保護內部部署的 Exchange 和 SharePoint 內容 GA 5 GA 6 GA 6
- Office 365 訊息加密 GA GA GA
- 將標籤設定為自動套用預先設定的 M/MIME 保護於 Outlook GA GA GA
- 使用 Outlook 時控制資訊過度分享 GA GA 7 GA 7
分類與標記2 / 8
- 自訂範本,包含部門範本 GA GA GA
- 手動、預設及強制的文件分類 GA GA GA
- 配置條件以進行自動及推薦分類 GA GA GA
- 保護,適用於非Microsoft Office檔案格式,包括 PTXT、PJPG 及 PFILE(通用保護) GA GA GA

3 AD RMS 的行動裝置擴充目前尚未提供給政府客戶。

4 資訊權利管理與 SharePoint 線上(受 IRM 保護的網站與文件庫)目前無法使用。

5 資訊權利管理(IRM)僅支援 Microsoft 365 Apps(版本 9126.1001 或更高版本),包括 Professional Plus(ProPlus)及點擊執行(C2R)版本。 Office 2010、Office 2013 及其他 Office 2016 版本不被支援。

6 僅支持內部部署 Exchange。 Outlook 保護規則不被支援。 檔案分類基礎設施不支援。 本地端的 SharePoint 不被支援。

7 目前無法將政府雲端的受保護文件與電子郵件分享給商業雲端用戶。 包含商業雲端的 Microsoft 365 Apps 用戶、商業雲端的非 Microsoft 365 Apps 用戶,以及持有 RMS for Individuals 授權的使用者。

8 你Microsoft Purview 合規性入口網站中敏感資訊類型的數量可能會因地區而異。

適用於雲端的 Microsoft Defender

適用於雲端的 Microsoft Defender 是一個統一的基礎設施安全管理系統,強化您資料中心的安全態勢,並提供跨雲端混合工作負載(無論是否在 Azure)以及本地端的先進威脅防護。

欲了解更多資訊,請參閱 適用於雲端的 Microsoft Defender 產品文件。

下表顯示目前 適用於雲端的 Defender 在 Azure 及 Azure Government 中的可用性。

特色或服務 Azure Azure Government
適用於雲端的 Microsoft Defender 免費功能
- 持續輸出 GA GA
- 工作流程自動化 GA GA
- 推薦豁免規則 公開預覽 無法使用
- 警報抑制規則 GA GA
- 安全警示的電子郵件通知 GA GA
- 代理與擴充功能的自動配置 GA GA
- 資產盤點 GA GA
- 適用於雲端的 Microsoft Defender 活頁簿圖庫中的 Azure 監視器活頁簿報表 GA GA
Microsoft Defender 計畫與延伸
- Microsoft Defender for servers GA GA
- 適用於 AI 服務的 Microsoft Defender GA 無法使用
- Microsoft Defender for App Service GA 無法使用
- Microsoft Defender for DNS GA GA
- Microsoft Defender for Containers GA GA
- Microsoft Defender for Azure SQL database servers GA GA
- 適用於機器上 SQL 伺服器的 Microsoft Defender GA GA
- Microsoft Defender 用於開源關聯式資料庫 GA GA
- Microsoft Defender for 金鑰保存庫 GA GA
- Microsoft Defender for Resource Manager GA GA
- Microsoft Defender for Storage1 GA GA
- Microsoft Defender for Azure Cosmos DB GA GA
- Kubernetes 工作負載保護 GA GA
- 與 Microsoft Sentinel 的雙向警報同步 GA GA
Microsoft Defender 伺服器功能2
- 即時虛擬機存取 GA GA
- 檔案完整性監控 GA GA 3
- 自適應應用控制 GA GA
- 自適應網路硬化 GA 無法使用
- Docker 主機強化 GA GA
- 機器整合脆弱性評估 GA 無法使用
- 法規遵循儀表板與報告4 GA GA
- 適用於端點的 Microsoft Defender 部署與整合授權 GA GA
- 連接 AWS 帳號 GA 無法使用
- 連結 GCP 帳戶 GA 無法使用

1 Azure DNS Zone 不支援惡意軟體掃描和敏感資料威脅偵測。

2 這些功能都需要 Microsoft 伺服器防護。

3 GovCon Cloud Moderate(GCCM)不支援檔案完整性監控。

4 雲端類型所提供的標準可能存在差異。

Microsoft Sentinel

Microsoft Sentinel 是一款可擴展、雲端原生的安全資訊事件管理(SIEM)及安全協調自動回應(SOAR)解決方案。 Microsoft Sentinel 提供企業內的智慧安全分析與威脅情報,提供單一解決方案,涵蓋警報偵測、威脅可視性、主動搜尋及威脅回應。

欲了解更多資訊,請參閱 Microsoft Sentinel 產品文件。

若要了解 Microsoft Sentinel 在 Azure、Azure Government 和 Azure China 21 Vianet 上的功能可用性,請參閱 Microsoft Sentinel 於 Azure 雲端的功能支援。

Microsoft Purview 資料連接器

Office 365 GCC 在 Azure 中與 Microsoft Entra ID 配對。 Office 365 GCC High 與 Office 365 DoD 在 Azure Government 中與 Microsoft Entra ID 配對。

秘訣

注意 Azure 環境,了解哪些地方可以實現互通性。 在下表中,無法互通的部分會以破折號(-)標示,表示支援不相關。

Connector Azure Azure Government
Office 信息權限管理 (IRM)
- Office 365 GCC 公開預覽 -
- Office 365 GCC 高中 - 公開預覽
- Office 365 國防部 - 無法使用
Dynamics 365
- Office 365 GCC GA -
- Office 365 GCC 高中 - GA
- Office 365 國防部 - GA
Microsoft Defender 全面偵測回應
- Office 365 GCC GA -
- Office 365 GCC 高中 - GA
- Office 365 國防部 - 無法使用
Microsoft Defender for Cloud Apps
- Office 365 GCC GA -
- Office 365 GCC 高中 - GA
- Office 365 國防部 - GA
Microsoft Defender for Cloud Apps
陰影 IT 記錄
- Office 365 GCC 公開預覽 -
- Office 365 GCC 高中 - 公開預覽
- Office 365 國防部 - 公開預覽
Microsoft Defender for Cloud Apps
警示
- Office 365 GCC 公開預覽 -
- Office 365 GCC 高中 - 公開預覽
- Office 365 國防部 - 公開預覽
適用於端點的 Microsoft Defender
- Office 365 GCC GA -
- Office 365 GCC 高中 - GA
- Office 365 國防部 - GA
適用於身分識別的 Microsoft Defender
- Office 365 GCC GA -
- Office 365 GCC 高中 - GA
- Office 365 國防部 - GA
適用於 Office 365 的 Microsoft Defender
- Office 365 GCC 公開預覽 -
- Office 365 GCC 高中 - 公開預覽
- Office 365 國防部 - 無法使用
- Microsoft Power BI
- Office 365 GCC 公開預覽 -
- Office 365 GCC 高中 - 公開預覽
- Office 365 國防部 - 無法使用
- Microsoft Project
- Office 365 GCC 公開預覽 -
- Office 365 GCC 高中 - 公開預覽
- Office 365 國防部 - 無法使用
Office 365
- Office 365 GCC GA -
- Office 365 GCC 高中 - GA
- Office 365 國防部 - GA
團隊
- Office 365 GCC 公開預覽 -
- Office 365 GCC 高中 - 無法使用
- Office 365 國防部 - 無法使用

適用於 IoT 的 Microsoft Defender

適用於 IoT 的 Microsoft Defender 透過全方位的安全措施,協助你加速物聯網/OT 創新,涵蓋所有 IoT/OT 裝置。 對於終端使用者組織,適用於 IoT 的 Microsoft Defender 提供無代理、網路層安全,能快速部署、支援多種工業設備,並與 Microsoft Sentinel 及其他 SOC 工具互通。 部署於本地或連接 Azure 的環境中。 對於物聯網裝置建置者來說,適用於 IoT 的 Microsoft Defender 安全代理程式允許您直接在新的物聯網裝置與 Azure IoT 專案中內建安全。 微代理程式具有彈性的部署選項,包括部署為二進位套件或修改原始程式碼的功能。 微代理可用於標準物聯網作業系統,如 Linux 和 Eclipse ThreadX。 欲了解更多資訊,請參閱 適用於 IoT 的 Microsoft Defender 產品文件。

下表顯示目前Azure及Azure Government 適用於 IoT 的 Microsoft Defender功能可用性。

供組織使用

功能 Azure Azure Government
內部部署裝置探索和清查 GA GA
弱點管理 GA GA
IoT 威脅偵測和 OT 行為分析 GA GA
手動和自動威脅情報更新 GA GA
將 IT 與 OT 安全整合至 SIEM、SOAR 與 XDR
Active Directory GA GA
ArcSight GA GA
ClearPass(警示與庫存) GA GA
CyberArk PSM GA GA
電子郵件 GA GA
FortiGate GA GA
FortiSIEM GA GA
Microsoft Sentinel GA GA
NetWitness GA GA
帕洛阿爾托 NGFW GA GA
帕洛阿爾托全景 GA GA
ServiceNow(警示與庫存) GA GA
SNMP MIB 監控 GA GA
Splunk GA GA
SYSLOG 伺服器 (CEF 格式) GA GA
SYSLOG 伺服器 (LEEF 格式) GA GA
SYSLOG 伺服器 (物件) GA GA
SYSLOG 伺服器 (文字訊息) GA GA

針對裝置建立者

功能 Azure Azure Government
Eclipse ThreadX 的微代理 GA GA
使用 適用於 IoT 的 Microsoft Defender 配置 Sentinel GA GA
適用於 Linux 的獨立微代理程式
獨立代理程式二進位安裝 公開預覽 公開預覽

Azure 證明

Microsoft Azure 證明 是一個統一解決方案,用於遠端驗證平台的可信度及運行於其中的二進位檔完整性。 該服務會從平台接收證據,依據安全標準進行驗證,並根據可配置的政策進行評估,並為依賴方及稽核機構等基於索賠的應用程式產生證明憑證。

Azure 證明 目前可在多個區域的 Azure 公有雲與政府雲中使用。

欲了解更多資訊,請參閱 Azure 證明 公開文件。

功能 Azure Azure Government
執行控制平面和資料平面作業的入口網站體驗 GA -
執行控制平面和資料平面作業的 PowerShell 體驗 GA GA
TLS 1.2 強制執行 GA GA
BCDR 支援 GA -
服務標籤整合 GA GA
不可變記錄儲存體 GA GA
使用私人連結的網路隔離 公開預覽 -
FedRAMP High 憑證 GA GA
Microsoft Purview 客戶鎖箱 GA -

後續步驟

  • 請了解共同責任模型,以及雲端提供者和您各自所應負責處理的安全性工作。
  • 了解 Azure Government Cloud 的功能,以及用於支持聯邦、州及地方政府組織及其合作夥伴合規的可信設計與安全性。
  • 了解Office 365政府計畫。
  • 了解 Azure 中的合規性,以符合法律及法規標準。