This is the Trace Id: efa7e6b83869a47305ffaf30d977d2d1
Passer directement au contenu principal
Azure

Aperçu d'Azure Enclave

Simplifie le déploiement et la gestion d’environnements nuage isolés pour les charges de travail sensibles dans le secteur public et d’autres secteurs réglementés.
VUE D’ENSEMBLE

Conçu pour contribuer à réduire le temps et la complexité nécessaires à la mise en réseau, à la gouvernance et à la surveillance

L’infrastructure managée avec des contrôles de sécurité intégrés permet de simplifier la planification, la configuration et les tests afin de fournir un réseau isolé pour les charges de travail et les données sensibles.
  • Conçu pour isoler votre infrastructure de mise en réseau virtuelle par défaut et inclut des contrôles destinés à garantir que les connexions sont explicitement configurées et gérées.
    Homme assis à un bureau utilisant un ordinateur portable.
  • Utilisez des contrôles de stratégie au sein des communautés et des enclaves pour prendre en charge une configuration et un alignement cohérents avec les exigences de conformité de l’organisation.
    Une femme utilisant un écran tactile.
  • Appliquez plusieurs contrôles de sécurité, notamment la segmentation du réseau, le contrôle d'accès basé sur les rôles et la surveillance, afin de protéger les charges de travail et de simplifier la gestion.
Retour aux onglets
FONCTIONNALITÉS

Explorer les fonctionnalités conçues pour les charges de travail sensibles et réglementées

Utilisez Azure Enclave pour établir des environnements isolés, appliquer des contrôles de stratégie et gérer la mise en réseau sécurisée pour les charges de travail sensibles.

Mise en réseau sécurisée et isolée

Fournit des configurations réseau isolées conçues pour les charges de travail sensibles.

Gestion des connexions

Configurez et gérez les connexions entre les applications, les utilisateurs et les données à l’aide de contrôles d’accès définis.

Gouvernance et conformité

Comprend des outils pour faciliter l'alignement avec les normes applicables, notamment les environnements DoD IL5, IL6 et ICD 503, avec une surveillance continue et une journalisation en temps réel.

Accélérer le déploiement d’environnements sécurisés

Prend en charge le déploiement rapide d’environnements sécurisés à l’aide d’une infrastructure managée et de modèles architecturaux prédéfinis.

Observabilité intégrée

Permet des alertes de sécurité robustes, des analyses et une visibilité centralisée de la configuration de l’activité et des modifications du système.

Charges de travail personnalisées et catalogue de services

Créez et déployez des charges de travail à l’aide des services Azure intégrés, ce qui permet une gestion et un déploiement de ressources personnalisés pour prendre en charge un large éventail de scénarios d’application.

Gestion simplifiée du nuage

Gère la mise en réseau, la journalisation et la gouvernance à l’aide des fonctionnalités de plateforme intégrées.

Fonctionnalités de défense en profondeur

Combinez plusieurs mécanismes de contrôle, notamment l'isolation du réseau, le contrôle d'accès basé sur les rôles, la surveillance et l'approbation des changements, afin de soutenir une approche multicouche pour sécuriser les charges de travail et gérer les accès.
Sécurité

Sécurité et conformité intégrées

34 000
Ingénieurs équivalents temps plein dédiés aux initiatives de sécurité chez Microsoft.
15 000
Partenaires disposant d’une expertise spécialisée en sécurité.
 
>100
Certifications de conformité, dont plus de 50 spécifiques à des régions et pays dans le monde.
Une femme en tenue marron et un homme assis à une table qui parle.
Prix appliqués

Une tarification qui vous offre souplesse et contrôle

Vous payez pour :
  • Heures de déploiement de vos enclaves
  • Votre utilisation des ressources managées que nous déployons pour vous
  • Vos ressources de charge de travail (bases de données, applications web, machines virtuelles, etc.)
“En réduisant la complexité et en accélérant la préparation aux missions, cela peut simplifier les solutions nuage sécurisées pour les organisations des secteurs public et privé.”
Eric Wodicka, Directeur technique, Sciences de l’information appliquées
FAQ

Questions fréquentes

  • Azure Enclave est une architecture réseau en étoile avec isolation réseau et application de politiques prêtes à l'emploi.
  • Azure Enclave crée une base sécurisée afin que vous puissiez prendre en charge les efforts visant à répondre aux exigences de conformité de l’organisation via des contrôles de configuration et de stratégie cohérents et à déployer vos charges de travail.
  • Azure Enclave utilise un modèle de communauté et d’enclave managé. Une communauté fournit des contrôles réseau partagés, et chaque enclave fournit des limites de charge de travail isolées. Vous connectez des points de terminaison approuvés avec des connexions d’enclave, et Azure Enclave applique des contrôles de stratégie et de routage sur ces chemins d’accès. Pour plus d’informations sur l’architecture, consultez Qu’est-ce qu’Azure Enclave ?
  • La tarification d’Azure Enclave inclut des frais horaires par enclave, ainsi que des frais pour les ressources managées. Les ressources managées créent les couches d’isolation sécurisée des enclaves et incluent des Virtual WAN, des Pare-feu Azure, des réseaux virtuels et log Analytics facultatifs en fonction de votre déploiement. Pour connaître les tarifs actuels, consultez tarification d’Azure Enclave.
  • Azure Enclave permet d’établir des limites réseau conçues pour la sécurité et l’application des stratégies, et sépare les charges de travail par le biais d’une connectivité contrôlée. Elle peut réduire l’effort de configuration pour les environnements réglementés à l’aide d’une architecture connue et de composants de plateforme managée. Pour plus d’informations, consultez Pourquoi utiliser Azure Enclave ?
  • Commencez par consulter la page Qu'est-ce qu'Azure Enclave ?, puis lisez l'article d'apprentissage sur Azure Enclave et créez des ressources dans un tutoriel ou des exemples de modèles pour déployer des architectures de référence. Consultez l'article sur les meilleures pratiques lorsque vous serez prêt à commencer à planifier la conception de votre production.
  • Vous pouvez facilement déployer des composants individuels personnalisés à partir du portail, mais nous proposons également des architectures de référence de démarrage rapide.
  • Oui, les communautés et enclaves peuvent exister dans un seul abonnement ou dans des abonnements distincts au sein du même locataire. Cela permet aux organisations distinctes de payer les ressources associées à chaque enclave si cela correspond à votre cas d’usage.
  • Azure Enclave est disponible dans les régions répertoriées dans le lien ci-dessous.
  • Azure Enclave inclut de nouveaux rôles pour vous aider à gérer vos environnements avec des privilèges minimum. Ces rôles incluent : propriétaire, contributeur, lecteur et approbateur, étendus au niveau de la communauté ou de l’enclave (par exemple “, propriétaire” de la communauté).
Femme assise à une table utilisant un ordinateur portable.
Étapes suivantes

Choisissez le compte Azure qui vous convient

Payez au fur et à mesure ou essayez Azure gratuitement pendant 30 jours maximum.
Une femme aux cheveux bouclés vêtue d’une chemise verte.
Solutions Azure

Solutions nuage Azure

Résolvez vos problèmes métier avec des combinaisons éprouvées de services nuage Azure, ainsi que des exemples d’architectures et la documentation.
Un homme en blouse blanche utilisant un ordinateur portable.
Réseau Azure

Découvrir les services de mise en réseau et de sécurité réseau Azure

Découvrez comment connecter, fournir et protéger des applications nuage natives et hybrides à l’aide de services complètement managés dans Azure.