Disponibilità delle funzionalità cloud per i clienti del governo degli Stati Uniti

Questo articolo descrive la disponibilità delle funzionalità nei cloud Microsoft Azure e Azure per enti pubblici. Le funzionalità sono elencate come disponibilità generale (disponibile a livello generale), anteprima pubblica o non disponibile. Le tabelle di questo articolo vengono aggiornate regolarmente per riflettere lo stato corrente della disponibilità delle funzionalità.

Azure per enti pubblici

Azure per enti pubblici usa le stesse tecnologie sottostanti di Azure (talvolta definite Azure Commercial o Azure Public), che include i componenti principali di Infrastruttura distribuita come servizio (IaaS), PaaS (Platform-as-a-Service) e Software-as-a-Service (SaaS). Sia Azure che Azure per enti pubblici dispongono di controlli di sicurezza completi e includono l'impegno di Microsoft a proteggere i dati dei clienti.

Azure per enti pubblici è un ambiente cloud fisicamente isolato dedicato ai governi federali, statali, locali e tribali degli Stati Uniti e ai loro partner. Mentre entrambi gli ambienti cloud vengono valutati e autorizzati a livello di impatto elevato di FedRAMP, Azure per enti pubblici fornisce un livello aggiuntivo di protezione ai clienti attraverso impegni contrattuali relativi all'archiviazione dei dati dei clienti nel Stati Uniti e limitando il potenziale accesso ai dati dei clienti ai soggetti schermati degli Stati Uniti. Questi impegni potrebbero interessare i clienti che utilizzano il cloud per archiviare o processare dati soggetti alle normative statunitensi sul controllo delle esportazioni come EAR, ITAR e DoE 10 CFR Part 810.

Per altre informazioni su Azure per enti pubblici, vedere Che è Azure per enti pubblici?

Note

Queste liste e tabelle non includono la disponibilità di funzionalità o bundle nei cloud Azure per enti pubblici Secret o Azure per enti pubblici Top Secret. Per altre informazioni sulla disponibilità specifica per cloud isolati, contattare il team commerciale.

integrazione di Microsoft 365

Le integrazioni tra prodotti si basano sull'interoperabilità tra le piattaforme Azure e Office. Le offerte ospitate nell'ambiente Azure sono accessibili dalle piattaforme Microsoft 365 Enterprise e Microsoft 365 government. Office 365 e Office 365 GCC sono associati a Microsoft Entra ID in Azure. Office 365 GCC High e Office 365 DoD vengono associati a Microsoft Entra ID in Azure per enti pubblici.

Il diagramma seguente mostra la gerarchia dei cloud Microsoft e la relativa correlazione tra loro.

Integrazione cloud di Microsoft 365.

L'ambiente GCC Office 365 aiuta i clienti a rispettare i requisiti del governo degli Stati Uniti, tra cui FedRAMP High, CJIS e IRS 1075. Gli ambienti Office 365 GCC High e DoD supportano i clienti che necessitano della conformità con DoD IL4/5, DFARS 7012, NIST 800-171 e ITAR.

Per altre informazioni su Office 365 ambienti del governo degli Stati Uniti, vedere:

Le sezioni seguenti identificano quando un servizio ha un'integrazione con Microsoft 365 e la disponibilità delle funzionalità per Office 365 GCC, Office 365 GCC High e Office 365 DoD.

Azure Information Protection

Azure Information Protection (AIP) è una soluzione basata sul cloud che consente alle organizzazioni di individuare, classificare e proteggere documenti e messaggi di posta elettronica applicando etichette al contenuto.

AIP fa parte della soluzione Microsoft Purview Information Protection (MIP) ed estende la funzionalità labeling e classification fornita da Microsoft 365.

Per altre informazioni, vedere la documentazione del prodotto Azure Information Protection.

  • Office 365 GCC si abbina a Microsoft Entra ID in Azure. Office 365 GCC High e Office 365 DoD sono abbinati a Microsoft Entra ID in Azure per enti pubblici. Presta attenzione all'ambiente Azure per capire dove è possibile l'interoperabilità. Nella tabella seguente, l'interoperabilità non possibile è contrassegnata con un trattino (-) per indicare che il supporto non è rilevante.

  • I clienti GCC High e DoD richiedono configurazioni aggiuntive. Per altre informazioni, vedere Azure Information Protection Premium Government Service Description.

Note

Altre informazioni sul supporto per i clienti di enti pubblici sono elencate nelle note a piè di pagina sotto la tabella.

Sono necessari passaggi aggiuntivi per la configurazione di Azure Information Protection per i clienti GCC High e DoD. Per altre informazioni, vedere Azure Information Protection Premium Government Service Description.

Caratteristica o servizio Azure Azure per enti pubblici
Scanner di Azure Information Protection1
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Amministrazione
Portale di Azure Information Protection per l'amministrazione degli scanner
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Classificazione e etichettatura2
Scanner AIP per applicare un'etichetta predefinita a tutti i file in un server o repository on-premises
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Scanner AIP per la classificazione automatizzata, l'etichettatura e la protezione dei file locali supportati
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA

1 Lo scanner può funzionare senza Office 365 solo per analizzare i file. Lo scanner non può applicare etichette ai file senza Office 365.

2 L'add-in di classificazione e etichettatura supporta solo i clienti governativi con Microsoft 365 Apps (versione 9126.1001 o superiore), incluse le versioni Professional Plus (ProPlus) e Click-to-Run (C2R). Office 2010, Office 2013 e altre versioni di Office 2016 non sono supportate.

funzionalità di Office 365

Caratteristica o servizio Office 365 GCC Office 365 GCC High Office 365 DoD
Amministrazione
- Amministrazione del servizio PowerShell per RMS GA GA GA
- PowerShell per il client AIP UL per operazioni in blocco
SDK
- MIP e AIP Software Development Kit (SDK) GA GA GA
Personalizzazioni
- Monitoraggio e revoca dei documenti GA Non disponibile Non disponibile
Gestione delle chiavi
- Porta la tua chiave (BYOK) GA GA GA
- Crittografia a chiave doppia (DKE) GA GA GA
File di Office3
- Protection per Microsoft Exchange Online, Microsoft SharePoint Online e Microsoft OneDrive for Business GA Disponibilità generale 4 Disponibilità generale 4
- Protection per il contenuto locale di Exchange e SharePoint tramite il connettore Rights Management Disponibilità generale 5 Disponibilità generale 6 Disponibilità generale 6
- Crittografia messaggi di Office 365 GA GA GA
- Set etichette per applicare automaticamente la protezione M/MIME preconfigurato in Outlook GA GA GA
- Controllare la condivisione eccessiva delle informazioni quando si usa Outlook GA GA 7 GA 7
Classificazione e etichettatura2 / 8
- Modelli personalizzati, inclusi modelli di reparto GA GA GA
- Classificazione di documenti manuale, predefinita e obbligatoria GA GA GA
- Configurare le condizioni per la classificazione automatica e raccomandata GA GA GA
- Protection per formati di file non Microsoft Office, inclusi PTXT, PJPG e PFILE (protezione generica) GA GA GA

3 L'estensione per dispositivi mobili per AD RMS non è attualmente disponibile per i clienti governativi.

4 Information Rights Management con SharePoint Online (sito e libreria protetti da IRM) non è attualmente disponibile.

5 Information Rights Management (IRM) supporta solo Microsoft 365 Apps (versione 9126.1001 o superiore), incluse le versioni Professional Plus (ProPlus) e Click-to-Run (C2R). Office 2010, Office 2013 e altre versioni di Office 2016 non sono supportate.

6 È supportato solo Exchange locale. Le Regole di Protezione Outlook non sono supportate. File Classification Infrastructure non è supportata. SharePoint on-premises non è supportato.

7 La condivisione di documenti protetti ed email dai cloud governativi agli utenti nel cloud commerciale non è attualmente disponibile. Includono gli utenti di Microsoft 365 Apps nel cloud commerciale, utenti non di Microsoft 365 Apps nel cloud commerciale e utenti con una licenza RMS per Individui.

8 Il numero di Tipi di Informazioni Sensibili nel tuo Portale di conformità di Microsoft Purview può variare in base alla regione.

Microsoft Defender per il cloud

Microsoft Defender per il cloud è un sistema unificato di gestione della sicurezza dell'infrastruttura che rafforza il comportamento di sicurezza dei data center e fornisce protezione avanzata dalle minacce nei carichi di lavoro ibridi nel cloud, sia che si tratti di Azure che non siano in locale.

Per altre informazioni, vedere la documentazione del prodotto Microsoft Defender per il cloud.

Nella tabella seguente viene visualizzata la disponibilità corrente delle funzionalità di Defender per il cloud in Azure e Azure per enti pubblici.

Caratteristica o servizio Azure Azure per enti pubblici
Funzionalità gratuite di Microsoft Defender per il cloud
- Esportazione continua GA GA
- Automazione dei flussi di lavoro GA GA
- Regole di esenzione per raccomandazione Anteprima pubblica Non disponibile
- Regole di soppressione degli allerti GA GA
- Notifiche via email per gli avvisi di sicurezza GA GA
- Provisioning automatico per agenti ed estensioni GA GA
- Inventario degli asset GA GA
- Report delle cartelle di lavoro di Monitoraggio di Azure nella raccolta delle cartelle di lavoro di Microsoft Defender per il cloud GA GA
Piani ed estensioni di Microsoft Defender
- Microsoft Defender per server GA GA
- Microsoft Defender per i servizi di intelligenza artificiale GA Non disponibile
- Microsoft Defender per App Service GA Non disponibile
- Microsoft Defender per DNS GA GA
- Microsoft Defender per Container GA GA
- Microsoft Defender per i server di database Azure SQL GA GA
- Microsoft Defender per server SQL su macchine GA GA
- Microsoft Defender per database relazionali open source GA GA
- Microsoft Defender per Key Vault GA GA
- Microsoft Defender per Resource Manager GA GA
- Microsoft Defender per Storage1 GA GA
- Microsoft Defender for Azure Cosmos DB GA Non disponibile
- Protezione del carico di lavoro Kubernetes GA GA
- Sincronizzazione degli allerti bidirezionale con Microsoft Sentinel GA GA
Funzionalità di Microsoft Defender per server2
- Accesso alla VM just-in-time GA GA
- Monitoraggio dell'integrità dei file GA Disponibilità generale 3
- Controlli applicativi adattivi GA GA
- Indurimento adattivo delle reti GA Non disponibile
- Messa in sicurezza dell'host Docker GA GA
- Valutazione integrata delle vulnerabilità per macchine GA Non disponibile
- Cruscotto e report di conformità normativa4 GA GA
- Distribuzione e licenza integrata di Microsoft Defender per endpoint GA GA
- Connessione dell'account AWS GA Non disponibile
- Collega l'account GCP GA Non disponibile

1 Zona DNS di Azure non è supportata per l'analisi malware e il rilevamento delle minacce ai dati sensibili.

2 Queste funzionalità richiedono tutti Microsoft Defender per i server.

3 GovCon Cloud Moderate (GCCM) non supporta il monitoraggio dell'integrità dei file.

4 Potrebbero esistere differenze negli standard offerti per tipo di cloud.

Microsoft Sentinel

Microsoft Sentinel è una soluzione SIEM (Security Information Event Management) scalabile e nativa del cloud e soAR (Security Orchestration Automated Response). Microsoft Sentinel offre funzionalità intelligenti di analisi della sicurezza e intelligence sulle minacce in tutta l'azienda, offrendo una singola soluzione per il rilevamento degli avvisi, la visibilità delle minacce, la ricerca proattiva e la risposta alle minacce.

Per altre informazioni, vedere la documentazione del prodotto Microsoft Sentinel.

Per la disponibilità delle funzionalità di Microsoft Sentinel in Azure, Azure per enti pubblici e Azure Cina 21 Vianet, vedere supporto delle funzionalità di Microsoft Sentinel per i cloud di Azure.

connettori dati Microsoft Purview

Office 365 GCC è associato a Microsoft Entra ID in Azure. Office 365 GCC High e Office 365 DoD vengono associati a Microsoft Entra ID in Azure per enti pubblici.

Suggerimento

Presta attenzione all'ambiente Azure per capire dove è possibile l'interoperabilità. Nella tabella seguente, l'interoperabilità non possibile è contrassegnata con un trattino (-) per indicare che il supporto non è rilevante.

Connettore Azure Azure per enti pubblici
IRM dell'ufficio
- Office 365 GCC Anteprima pubblica -
- Office 365 GCC High - Anteprima pubblica
- Office 365 DoD - Non disponibile
Dynamics 365
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Microsoft Defender XDR
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - Non disponibile
Microsoft Defender for Cloud Apps
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Microsoft Defender for Cloud Apps
Log shadow IT
- Office 365 GCC Anteprima pubblica -
- Office 365 GCC High - Anteprima pubblica
- Office 365 DoD - Anteprima pubblica
Microsoft Defender for Cloud Apps
Avvisi
- Office 365 GCC Anteprima pubblica -
- Office 365 GCC High - Anteprima pubblica
- Office 365 DoD - Anteprima pubblica
Microsoft Defender per endpoint
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Microsoft Defender per Identità
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Microsoft Defender per Office 365
- Office 365 GCC Anteprima pubblica -
- Office 365 GCC High - Anteprima pubblica
- Office 365 DoD - Non disponibile
- Microsoft Power BI
- Office 365 GCC Anteprima pubblica -
- Office 365 GCC High - Anteprima pubblica
- Office 365 DoD - Non disponibile
- Microsoft Project
- Office 365 GCC Anteprima pubblica -
- Office 365 GCC High - Anteprima pubblica
- Office 365 DoD - Non disponibile
Office 365
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Teams
- Office 365 GCC Anteprima pubblica -
- Office 365 GCC High - Non disponibile
- Office 365 DoD - Non disponibile

Microsoft Defender for Cloud

Microsoft Defender for Cloud ti aiuta ad accelerare l'innovazione IoT/OT con una sicurezza completa su tutti i tuoi dispositivi IoT/OT. Per le organizzazioni utenti finali, Microsoft Defender for Cloud offre una sicurezza a livello di rete senza agenti che si distribuisce rapidamente, lavora con diverse apparecchiature industriali e interagisce con Microsoft Sentinel e altri strumenti SOC. Distribuire in locale o in ambienti connessi a Azure. Per i generatori di dispositivi IoT, gli agenti di sicurezza Microsoft Defender for Cloud consentono di creare la sicurezza direttamente nei nuovi dispositivi IoT e nei nuovi progetti di Azure IoT. Il micro agente offre opzioni di implementazione flessibili, tra cui la possibilità di implementarlo come pacchetto binario o di modificare il codice sorgente. Il micro agente è disponibile per sistemi operativi IoT standard come Linux ed Eclipse ThreadX. Per altre informazioni, vedere la documentazione del prodotto Microsoft Defender for Cloud.

Nella tabella seguente viene visualizzata la disponibilità corrente delle funzionalità di Microsoft Defender for Cloud in Azure e Azure per enti pubblici.

Per organizzazioni

Funzionalità Azure Azure per enti pubblici
Individuazione e inventario dei dispositivi locali GA GA
Gestione delle vulnerabilità GA GA
Rilevamento delle minacce con IoT e analisi comportamentale OT GA GA
Aggiornamenti manuali e automatici dell'intelligence per le minacce GA GA
Unificare la sicurezza IT e OT con SIEM, SOAR e XDR
Active Directory GA GA
ArcSight GA GA
ClearPass (Avvisi e Inventario) GA GA
CyberArk PSM GA GA
E-mail GA GA
FortiGate GA GA
FortiSIEM GA GA
Microsoft Sentinel GA GA
NetWitness GA GA
Palo Alto NGFW GA GA
Palo Alto Panorama GA GA
ServiceNow (Avvisi e Inventario) GA GA
Monitoraggio SNMP MIB GA GA
Splunk GA GA
SysLOG Server (formato CEF) GA GA
Server SYSLOG (formato LEEF) GA GA
Server SYSLOG (oggetto) GA GA
Server SYSLOG (SMS) GA GA

Per i generatori di dispositivi

Funzionalità Azure Azure per enti pubblici
Micro agente per Eclipse ThreadX GA GA
Configurare Sentinel con Microsoft Defender for Cloud GA GA
Micro agent autonomo per Linux
Installazione binaria dell'agente autonomo Anteprima pubblica Anteprima pubblica

attestazione di Azure

Microsoft attestazione di Azure è una soluzione unificata per verificare in remoto l'attendibilità di una piattaforma e l'integrità dei file binari in esecuzione. Il servizio riceve prove dalla piattaforma, le valida con standard di sicurezza, le valuta rispetto a politiche configurabili e produce un token di attestazione per applicazioni basate su richieste come le parti affidabili e le autorità di audit.

attestazione di Azure è attualmente disponibile in diverse regioni nei cloud pubblici e governativi di Azure.

Per ulteriori informazioni, consulta la documentazione pubblica di attestazione di Azure.

Funzionalità Azure Azure per enti pubblici
Esperienza del portale per eseguire operazioni sia sul piano di controllo che sul piano dati GA -
Esperienza di PowerShell per eseguire operazioni del piano di controllo e del piano dati GA GA
Imposizione di TLS 1.2 GA GA
Supporto BCDR GA -
Integrazione dei tag di servizio GA GA
Archiviazione log non modificabile GA GA
Isolamento della rete tramite collegamento privato Anteprima pubblica -
Certificazione FedRAMP High GA GA
Microsoft Purview Customer Lockbox GA -

Passaggi successivi