Partilhar via


Disponibilidade de recursos de nuvem para clientes comerciais e do governo dos EUA

Este artigo descreve a disponibilidade de recursos nas nuvens Microsoft Azure e Azure Government. Os recursos estão listados como GA (Geralmente Disponível), Visualização Pública ou Não Disponível para os seguintes serviços de segurança:

Nota

Serviços de segurança adicionais serão adicionados a este artigo em breve.

Azure Government

O Azure Government usa as mesmas tecnologias subjacentes do Azure (às vezes chamado de Azure Commercial ou Azure Public), que inclui os componentes principais de Infraestrutura como Serviço (IaaS), Plataforma como Serviço (PaaS) e Software como Serviço (SaaS). Tanto o Azure como o Azure Government têm controlos de segurança abrangentes em vigor e o compromisso da Microsoft na proteção dos dados dos clientes.

O Azure Government é um ambiente de nuvem fisicamente isolado dedicado aos governos federais, estaduais, locais e tribais dos EUA e seus parceiros. Enquanto ambos os ambientes de nuvem são avaliados e autorizados no nível de alto impacto do FedRAMP, o Azure Government fornece uma camada extra de proteção aos clientes por meio de compromissos contratuais relativos ao armazenamento de dados de clientes nos Estados Unidos e limitando o acesso potencial a sistemas que processam dados de clientes a pessoas dos EUA rastreadas. Esses compromissos podem ser de interesse para os clientes que usam a nuvem para armazenar ou processar dados sujeitos às regulamentações de controle de exportação dos EUA, como a EAR, ITAR e DoE 10 CFR Parte 810.

Para obter mais informações sobre o Azure Government, consulte O que é o Azure Government?

Nota

Essas listas e tabelas não incluem disponibilidade de recursos ou pacotes nas nuvens Segredo do Governo do Azure ou Segredo Secreto do Governo do Azure. Para obter mais informações sobre a disponibilidade específica para nuvens air-gaped, entre em contato com a equipe da sua conta.

Integração com o Microsoft 365

As integrações entre produtos dependem da interoperabilidade entre as plataformas Azure e Office. As ofertas hospedadas no ambiente do Azure podem ser acessadas nas plataformas Microsoft 365 Enterprise e Microsoft 365 Government. O Office 365 e o Office 365 GCC são emparelhados com o Microsoft Entra ID no Azure. O Office 365 GCC High e o Office 365 DoD são emparelhados com o Microsoft Entra ID no Azure Government.

O diagrama a seguir exibe a hierarquia das nuvens da Microsoft e como elas se relacionam entre si.

Integração com a nuvem do Microsoft 365.

O ambiente do Office 365 GCC ajuda os clientes a cumprir os requisitos do governo dos EUA, incluindo FedRAMP High, CJIS e IRS 1075. Os ambientes Office 365 GCC High e DoD oferecem suporte a clientes que precisam de conformidade com DoD IL4/5, DFARS 7012, NIST 800-171 e ITAR.

Para obter mais informações sobre os ambientes do Office 365 US Government, consulte:

As seções a seguir identificam quando um serviço tem uma integração com o Microsoft 365 e a disponibilidade de recursos para o Office 365 GCC, Office 365 High e Office 365 DoD.

Azure Information Protection

O Azure Information Protection (AIP) é uma solução com base na cloud que permite às organizações descobrir, classificar e proteger documentos e e-mails ao aplicar etiquetas ao conteúdo.

O AIP faz parte da solução Microsoft Purview Information Protection (MIP) e estende a funcionalidade de rotulagem e classificação fornecida pelo Microsoft 365.

Para obter mais informações, consulte a documentação do produto Proteção de Informações do Azure.

  • O Office 365 GCC é emparelhado com o Microsoft Entra ID no Azure. O Office 365 GCC High e o Office 365 DoD são emparelhados com o Microsoft Entra ID no Azure Government. Certifique-se de prestar atenção ao ambiente do Azure para entender onde a interoperabilidade é possível. Na tabela a seguir, a interoperabilidade que não é possível é marcada com um traço (-) para indicar que o suporte não é relevante.

  • Configurações extras são necessárias para clientes GCC-High e DoD. Para obter mais informações, consulte Descrição do Serviço Governamental Premium da Proteção de Informações do Azure.

Nota

Mais detalhes sobre o suporte para clientes do governo estão listados em notas de rodapé abaixo da tabela.

São necessárias etapas adicionais para configurar a Proteção de Informações do Azure para clientes do GCC High e DoD. Para obter mais informações, consulte a Descrição do Serviço Governamental Premium da Proteção de Informações do Azure.

Funcionalidade/Serviço Azure Azure Government
Mecanismo de varredura do Azure Information Protection1
- Office 365 GCC disponibilidade geral -
- Office 365 GCC Alto - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Administração
Portal da Proteção de Informações do Azure para administração do scanner
- Office 365 GCC disponibilidade geral -
- Office 365 GCC Alto - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Classificação e rotulagem2
Scanner AIP para aplicar um rótulo padrão a todos os ficheiros num servidor de ficheiros no local / repositório
- Office 365 GCC disponibilidade geral -
- Office 365 GCC Alto - disponibilidade geral
- Office 365 DoD - disponibilidade geral
Scanner AIP para classificação, rotulagem e proteção automatizadas de arquivos locais suportados
- Office 365 GCC disponibilidade geral -
- Office 365 GCC Alto - disponibilidade geral
- Office 365 DoD - disponibilidade geral

1 O scanner pode funcionar sem o Office 365 para analisar apenas ficheiros. O mecanismo de varredura não pode aplicar rótulos a arquivos sem o Office 365.

2 O suplemento de classificação e rotulagem só é suportado para clientes governamentais com Aplicações Microsoft 365 (versão 9126.1001 ou superior), incluindo as versões Professional Plus (ProPlus) e Clique para Executar (C2R). O Office 2010, o Office 2013 e outras versões do Office 2016 não são suportados.

Recursos do Office 365

Funcionalidade/Serviço Office 365 GCC Office 365 GCC Alto Office 365 DoD
Administração
- PowerShell para administração do serviço RMS disponibilidade geral disponibilidade geral disponibilidade geral
- PowerShell para operações em massa do cliente AIP UL
SDK
- Kit de Desenvolvimento de Software (SDK) MIP e AIP disponibilidade geral disponibilidade geral disponibilidade geral
Personalizações
- Monitorização e revogação de documentos disponibilidade geral Não disponível Não disponível
Gestão de chaves
- Traga sua própria chave (BYOK) disponibilidade geral disponibilidade geral disponibilidade geral
- Encriptação de chave dupla (DKE) disponibilidade geral disponibilidade geral disponibilidade geral
Arquivos do Office3
- Proteção para Microsoft Exchange Online, Microsoft SharePoint Online e Microsoft OneDrive for Business disponibilidade geral GA 4 GA 4
- Proteção para conteúdo local do Exchange e do SharePoint por meio do conector Rights Management GA 5 GA 6 GA 6
- Encriptação de Mensagens do Office 365 disponibilidade geral disponibilidade geral disponibilidade geral
- Definir etiquetas para aplicar automaticamente proteção M/MIME pré-configurada no Outlook disponibilidade geral disponibilidade geral disponibilidade geral
- Controlar o compartilhamento excessivo de informações ao usar o Outlook disponibilidade geral GA 7 GA 7
Classificação e rotulagem2 / 8
- Modelos personalizados, incluindo modelos departamentais disponibilidade geral disponibilidade geral disponibilidade geral
- Classificação manual, inadimplente e obrigatória de documentos disponibilidade geral disponibilidade geral disponibilidade geral
- Configurar condições para classificação automática e recomendada GA disponibilidade geral disponibilidade geral
- Proteção para formatos de arquivo que não sejam do Microsoft Office, incluindo PTXT, PJPG e PFILE (proteção genérica) disponibilidade geral disponibilidade geral disponibilidade geral

3 A Extensão de Dispositivo Móvel para AD RMS não está atualmente disponível para clientes governamentais.

4 O Gerenciamento de Direitos de Informação com o SharePoint Online (sites e bibliotecas protegidos por IRM) não está disponível no momento.

5 A Gestão de Direitos de Informação (IRM) é suportada apenas para Aplicações Microsoft 365 (versão 9126.1001 ou superior), incluindo as versões Professional Plus (ProPlus) e Clique para Executar (C2R). O Office 2010, o Office 2013 e outras versões do Office 2016 não são suportados.

6 Somente o Exchange local é suportado. As Regras de Proteção do Outlook não são suportadas. Não há suporte para a infraestrutura de classificação de arquivos. O SharePoint local não é suportado.

7 O compartilhamento de documentos protegidos e e-mails de nuvens governamentais para usuários na nuvem comercial não está disponível no momento. Inclui utilizadores de Aplicações Microsoft 365 na nuvem comercial, utilizadores de Aplicações não Microsoft 365 na nuvem comercial e utilizadores com uma licença do RMS para Indivíduos.

8 O número de tipos de informações confidenciais no portal de conformidade do Microsoft Purview pode variar de acordo com a região.

Microsoft Defender para a Cloud

O Microsoft Defender for Cloud é um sistema unificado de gerenciamento de segurança de infraestrutura que fortalece a postura de segurança de seus data centers e fornece proteção avançada contra ameaças em suas cargas de trabalho híbridas na nuvem - estejam elas no Azure ou não - bem como no local.

Para obter mais informações, consulte a documentação do produto Microsoft Defender for Cloud.

A tabela a seguir exibe a disponibilidade atual do recurso Defender for Cloud no Azure e no Azure Government.

Funcionalidade/Serviço Azure Azure Government
Recursos gratuitos do Microsoft Defender for Cloud
  • Exportação contínua
  • disponibilidade geral disponibilidade geral
  • Automação do fluxo de trabalho
  • disponibilidade geral disponibilidade geral
  • Regras de isenção de recomendação
  • Pré-visualização Pública Não Disponível
  • Regras de supressão de alertas
  • disponibilidade geral disponibilidade geral
  • Notificações por e-mail para alertas de segurança
  • disponibilidade geral disponibilidade geral
  • Provisionamento automático para agentes e extensões
  • disponibilidade geral disponibilidade geral
  • Inventário de ativos
  • disponibilidade geral disponibilidade geral
  • Relatórios de Pastas de Trabalho do Azure Monitor na galeria de pastas de trabalho do Microsoft Defender for Cloud
  • disponibilidade geral disponibilidade geral
    Planos e extensões do Microsoft Defender
  • Microsoft Defender para servidores
  • disponibilidade geral disponibilidade geral
  • Serviços de IA do Microsoft Defender
  • disponibilidade geral Não Disponível
  • Microsoft Defender para Serviço de Aplicativo
  • disponibilidade geral Não Disponível
  • Microsoft Defender para DNS
  • Não disponível para novas subscrições Não disponível para novas subscrições
  • Microsoft Defender para contêineres9
  • disponibilidade geral disponibilidade geral
  • Microsoft Defender para registros de contêiner1 (preterido)
  • disponibilidade geral GA 2
  • Microsoft Defender para verificação de registros de contêiner de imagens em fluxos de trabalho de CI/CD3
  • Pré-visualização Pública Não Disponível
  • Microsoft Defender for Kubernetes4 (preterido)
  • disponibilidade geral disponibilidade geral
  • Extensão do Defender para Kubernetes, servidores ou serviços de dados habilitados para Arc5
  • Pré-visualização Pública Não Disponível
  • Servidores de banco de dados SQL do Microsoft Defender for Azure
  • disponibilidade geral disponibilidade geral
  • Microsoft Defender para servidores SQL em máquinas
  • disponibilidade geral disponibilidade geral
  • Microsoft Defender para bancos de dados relacionais de código aberto
  • disponibilidade geral Não Disponível
  • Microsoft Defender para o Cofre de Chaves
  • disponibilidade geral Não Disponível
  • Microsoft Defender para o Gerenciador de Recursos
  • disponibilidade geral disponibilidade geral
  • Microsoft Defender para armazenamento6
  • disponibilidade geral disponibilidade geral
  • Microsoft Defender para Azure Cosmos DB
  • disponibilidade geral Não Disponível
  • Proteção da carga de trabalho do Kubernetes
  • disponibilidade geral disponibilidade geral
  • Sincronização de alertas bidirecionais com o Microsoft Sentinel
  • disponibilidade geral disponibilidade geral
    Recursos do Microsoft Defender para servidores7
  • Acesso a VM just-in-time
  • disponibilidade geral disponibilidade geral
  • Monitorização da integridade dos ficheiros
  • disponibilidade geral disponibilidade geral
  • Controles de aplicativos adaptáveis
  • disponibilidade geral disponibilidade geral
  • Fortalecimento adaptativo da rede
  • disponibilidade geral Não Disponível
  • Endurecimento de host do Docker
  • disponibilidade geral disponibilidade geral
  • Avaliação integrada de vulnerabilidades para máquinas
  • disponibilidade geral Não Disponível
  • Painel de conformidade regulamentar & relatórios8
  • disponibilidade geral disponibilidade geral
  • Implantação e licença integrada do Microsoft Defender for Endpoint
  • disponibilidade geral disponibilidade geral
  • Conectar conta da AWS
  • disponibilidade geral Não Disponível
  • Conectar conta GCP
  • disponibilidade geral Não Disponível

    1 Parcialmente GA: A capacidade de desativar descobertas específicas de varreduras de vulnerabilidade está em visualização pública.

    2 As verificações de vulnerabilidade de registros de contêiner no Azure Gov só podem ser executadas com o recurso de verificação por push.

    3 Requer o Microsoft Defender para registros de contêiner.

    4 Parcialmente GA: O suporte para clusters com Azure Arc habilitado está em visualização pública e não está disponível no Azure Government.

    5 Requer Microsoft Defender for Kubernetes.

    6 Parcialmente GA: Alguns dos alertas de proteção contra ameaças do Microsoft Defender for Storage estão em visualização pública.

    7 Todos esses recursos exigem o Microsoft Defender para servidores.

    8 Pode haver diferenças nos padrões oferecidos por tipo de nuvem.

    9 Parcialmente GA: o suporte para clusters Kubernetes habilitados para Arc (e, por conseguinte, também para o AWS EKS) encontra-se em pré-visualização pública e não está disponível no Azure Government. A visibilidade em tempo de execução de vulnerabilidades em imagens de contêiner também é um recurso de visualização.

    Microsoft Sentinel

    O Microsoft Sentinel é uma solução escalável, nativa da nuvem, de gerenciamento de eventos de informações de segurança (SIEM) e de resposta automatizada de orquestração de segurança (SOAR). O Microsoft Sentinel oferece análises de segurança inteligentes e inteligência de ameaças em toda a empresa, fornecendo uma solução única para deteção de alertas, visibilidade de ameaças, caça proativa e resposta a ameaças.

    Para obter mais informações, consulte a documentação do produto Microsoft Sentinel.

    Para obter a disponibilidade de recursos do Microsoft Sentinel no Azure, Azure Government e Azure China 21 Vianet, consulte Suporte de recursos do Microsoft Sentinel para nuvens do Azure.

    Conectores de Dados do Microsoft Purview

    O Office 365 GCC é emparelhado com o Microsoft Entra ID no Azure. O Office 365 GCC High e o Office 365 DoD são emparelhados com o Microsoft Entra ID no Azure Government.

    Gorjeta

    Certifique-se de prestar atenção ao ambiente do Azure para entender onde a interoperabilidade é possível. Na tabela a seguir, a interoperabilidade que não é possível é marcada com um traço (-) para indicar que o suporte não é relevante.

    Conector Azure Azure Government
    Office IRM
    - Office 365 GCC Pré-visualização Pública -
    - Office 365 GCC Alto - Não Disponível
    - Office 365 DoD - Não Disponível
    Dynamics 365
    - Office 365 GCC Pré-visualização Pública -
    - Office 365 GCC Alto - Não Disponível
    - Office 365 DoD - Não Disponível
    Microsoft Defender XDR
    - Office 365 GCC Pré-visualização Pública -
    - Office 365 GCC Alto - Pré-visualização Pública
    - Office 365 DoD - Pré-visualização Pública
    Aplicativos do Microsoft Defender para Nuvem
    - Office 365 GCC disponibilidade geral -
    - Office 365 GCC Alto - disponibilidade geral
    - Office 365 DoD - disponibilidade geral
    Aplicativos do Microsoft Defender para Nuvem
    Logs de TI sombra
    - Office 365 GCC Pré-visualização Pública -
    - Office 365 GCC Alto - Pré-visualização Pública
    - Office 365 DoD - Pré-visualização Pública
    Aplicativos do Microsoft Defender para Nuvem
    Alertas
    - Office 365 GCC Pré-visualização Pública -
    - Office 365 GCC Alto - Pré-visualização Pública
    - Office 365 DoD - Pré-visualização Pública
    Microsoft Defender para Endpoint
    - Office 365 GCC disponibilidade geral -
    - Office 365 GCC Alto - disponibilidade geral
    - Office 365 DoD - disponibilidade geral
    Microsoft Defender para Identidade
    - Office 365 GCC Pré-visualização Pública -
    - Office 365 GCC Alto - Não Disponível
    - Office 365 DoD - Não Disponível
    Microsoft Defender para Office 365
    - Office 365 GCC Pré-visualização Pública -
    - Office 365 GCC Alto - Não Disponível
    - Office 365 DoD - Não Disponível
    - Microsoft Power BI
    - Office 365 GCC Pré-visualização Pública -
    - Office 365 GCC Alto - Não Disponível
    - Office 365 DoD - Não Disponível
    - Projeto Microsoft
    - Office 365 GCC Pré-visualização Pública -
    - Office 365 GCC Alto - Não Disponível
    - Office 365 DoD - Não Disponível
    Escritório 365
    - Office 365 GCC disponibilidade geral -
    - Office 365 GCC Alto - disponibilidade geral
    - Office 365 DoD - disponibilidade geral
    Equipas
    - Office 365 GCC Pré-visualização Pública -
    - Office 365 GCC Alto - Não Disponível
    - Office 365 DoD - Não Disponível

    Microsoft Defender para IoT

    O Microsoft Defender for IoT permite acelerar a inovação de IoT/OT com segurança abrangente em todos os seus dispositivos IoT/OT. Para organizações de usuários finais, o Microsoft Defender for IoT oferece segurança de camada de rede sem agente que é implantada rapidamente, trabalha com diversos equipamentos industriais e interopera com o Microsoft Sentinel e outras ferramentas SOC. Implemente em ambientes no local ou ligados ao Azure. Para construtores de dispositivos IoT, os agentes de segurança do Microsoft Defender for IoT permitem que você crie segurança diretamente em seus novos dispositivos IoT e projetos do Azure IoT. O microagente tem opções flexíveis de implantação, incluindo a capacidade de implantar como um pacote binário ou modificar o código-fonte. E o microagente está disponível para sistemas operacionais IoT padrão, como Linux e Azure RTOS. Para obter mais informações, consulte a documentação do produto Microsoft Defender para IoT.

    A tabela a seguir exibe a disponibilidade atual do recurso Microsoft Defender for IoT no Azure e no Azure Government.

    Para organizações

    Caraterística Azure Azure Government
    Descoberta e inventário de dispositivos locais disponibilidade geral disponibilidade geral
    Gestão de vulnerabilidades disponibilidade geral disponibilidade geral
    Deteção de ameaças com IoT e análise comportamental OT disponibilidade geral disponibilidade geral
    Atualizações manuais e automáticas de informações sobre ameaças disponibilidade geral disponibilidade geral
    Unifique a segurança de TI e OT com SIEM, SOAR e XDR
    Diretório Ativo disponibilidade geral disponibilidade geral
    ArcSight disponibilidade geral disponibilidade geral
    ClearPass (Alertas e Inventário) disponibilidade geral disponibilidade geral
    CyberArk PSM disponibilidade geral disponibilidade geral
    E-mail disponibilidade geral disponibilidade geral
    FortiGate disponibilidade geral disponibilidade geral
    FortiSIEM disponibilidade geral disponibilidade geral
    Sentinela da Microsoft disponibilidade geral disponibilidade geral
    NetWitness disponibilidade geral disponibilidade geral
    Palo Alto NGFW disponibilidade geral disponibilidade geral
    Palo Alto Panorama disponibilidade geral disponibilidade geral
    ServiceNow (Alertas & Inventário) disponibilidade geral disponibilidade geral
    Monitoramento de MIB SNMP disponibilidade geral disponibilidade geral
    Splunk disponibilidade geral disponibilidade geral
    Servidor SYSLOG (formato CEF) disponibilidade geral disponibilidade geral
    Servidor SYSLOG (formato LEEF) disponibilidade geral disponibilidade geral
    Servidor SYSLOG (Objeto) disponibilidade geral disponibilidade geral
    Servidor SYSLOG (mensagem de texto) disponibilidade geral disponibilidade geral

    Para construtores de dispositivos

    Caraterística Azure Azure Government
    Microagente para RTOS do Azure disponibilidade geral disponibilidade geral
    Configurar o Sentinel com o Microsoft Defender para IoT disponibilidade geral disponibilidade geral
    Micro agente autônomo para Linux
    Instalação binária do agente autónomo Pré-visualização Pública Pré-visualização Pública

    Azure Attestation

    O Atestado do Microsoft Azure é uma solução unificada para verificar remotamente a confiabilidade de uma plataforma e a integridade dos binários executados dentro dela. O serviço recebe evidências da plataforma, valida-as com padrões de segurança, avalia-as em relação a políticas configuráveis e produz um token de atestado para aplicativos baseados em declarações (por exemplo, partes confiáveis, autoridades de auditoria).

    O Atestado do Azure está atualmente disponível em várias regiões nas nuvens públicas e governamentais do Azure. No Azure Government, o serviço está disponível no estado de pré-visualização no Gov Virginia dos EUA e no US Gov Arizona.

    Para obter mais informações, consulte Documentação pública do Atestado do Azure.

    Caraterística Azure Azure Government
    Experiência no portal para realizar operações de plano de controle e plano de dados disponibilidade geral -
    Experiência do PowerShell para executar operações de plano de controle e de plano de dados disponibilidade geral disponibilidade geral
    Imposição de TLS 1.2 disponibilidade geral disponibilidade geral
    Suporte BCDR disponibilidade geral -
    Integração de etiquetas de serviço disponibilidade geral disponibilidade geral
    Armazenamento de log imutável disponibilidade geral disponibilidade geral
    Isolamento de rede usando link privado Pré-visualização Pública -
    Alta certificação FedRAMP disponibilidade geral -
    Cofre do cliente disponibilidade geral -

    Próximos passos