This is the Trace Id: 46a7c1057bb13f8eb7534981667e035f
メイン コンテンツへスキップ
Azure

Azure Enclave プレビュー

政府機関およびその他の規制対象業界にわたって、機密性の高いワークロード向けの分離されたクラウド環境の展開と管理を効率化します。
概要

ネットワーク、ガバナンス、および監視に必要な時間と複雑さを軽減するように設計されています

組み込みのセキュリティ制御を備えたマネージド インフラストラクチャにより、計画、構成、およびテストが効率化され、機密性の高いワークロードとデータ向けに分離されたネットワークを提供します。
  • 既定で仮想ネットワーク インフラストラクチャを分離するよう設計されており、接続が明示的に構成および管理されることを支援するための制御が含まれています。
    机に向かって座り、ノート PC を使っている男性。
  • コミュニティとエンクレーブ内のポリシー制御を使用して、一貫した構成と組織のコンプライアンス要件への整合をサポートします。
    タッチ スクリーンを使用している女性。
  • ネットワーク セグメント化、ロールベースのアクセス、監視など、複数のセキュリティ制御を適用して、ワークロードの保護と管理の簡素化を促進します。
タブに戻る
機能

機密性の高い規制対象ワークロード向けに構築された機能を探す

Azure Enclave を使用して、分離された環境を確立し、ポリシー制御を適用し、機密性の高いワークロードのセキュリティで保護されたネットワークを管理します。

セキュリティで保護された分離ネットワーク

機密性の高いワークロード向けに設計された分離されたネットワーク構成を提供します。

接続の管理

定義されたアクセス制御を使用して、アプリケーション、ユーザー、データ間の接続を構成および管理します。

コンプライアンスとガバナンス

継続的な監視とリアルタイム ログ記録を備え、DoD IL5、IL6、および ICD 503 環境などの適用可能な標準への整合をサポートするツールが含まれています。

セキュリティで保護された環境の展開を迅速化

マネージド インフラストラクチャと事前定義されたアーキテクチャ パターンを使用して、セキュリティで保護された環境の迅速な展開をサポートします。

組み込みの監視

アクティビティ構成およびシステム変更に対する信頼性の高いセキュリティ アラート、分析、および一元的な可視性を実現します。

カスタム ワークロードとサービス カタログ

統合された Azure サービスを使用してワークロードを作成および展開し、さまざまなアプリケーション シナリオをサポートするために、カスタマイズされたリソース管理と展開を可能にします。

クラウド管理をシンプルに

統合されたプラットフォーム機能を使用して、ネットワーク、ログ記録、およびガバナンスを管理します。

多層防御機能

ネットワーク分離、ロールベースのアクセス制御、監視、および変更承認を含む複数の制御を組み合わせて、ワークロードのセキュリティによる保護とアクセス管理に対する階層型アプローチをサポートします。
セキュリティ

埋め込みのセキュリティとコンプライアンス

34,000
Microsoft のセキュリティ イニシアティブに専念するフルタイム相当のエンジニアの人数。
15,000
専門的なセキュリティ知識を持つパートナーの数。
 
>100
50 以上の世界中の地域や国に特化したものを含むコンプライアンス認定数。
テーブルに向かって座って話しているブラウンのドレスを着た女性と男性。
価格

柔軟性と制御を提供する価格設定

支払い対象:
  • エンクレーブが展開されている時間
  • Microsoft が展開するマネージド リソースの使用量
  • ワークロード リソース (データベース、Web アプリ、仮想マシンなど)
「複雑さを軽減し、ミッションへの対応を加速することで、公共部門および民間部門の組織向けのセキュリティで保護されたクラウド ソリューションを効率化できます」
Applied Information Sciences 社、最高技術責任者、Brent Wodicka 氏
よくあるご質問

よく寄せられる質問

  • Azure Enclave は、ネットワーク分離とポリシー適用を標準で備えたハブおよびスポーク ネットワーク アーキテクチャです。
  • Azure Enclave はセキュリティで保護された基盤を作成するため、一貫した構成とポリシー制御を通じて組織のコンプライアンス要件を満たし、ワークロードを展開する取り組みをサポートできます。
  • Azure Enclave は、マネージド コミュニティおよびエンクレーブ モデルを使用します。コミュニティは共有ネットワーク制御を提供し、各エンクレーブは分離されたワークロード境界を提供します。承認済みのエンドポイントをエンクレーブ接続で接続すると、Azure Enclave がそのパス全体にポリシーとルーティング制御を適用します。アーキテクチャの詳細については、Azure Enclave とはを参照してください。
  • Azure Enclave の価格には、エンクレーブごとの時間単位の料金と、マネージド リソースの料金が含まれます。マネージド リソースは、安全なエンクレーブ分離のレイヤーを作成し、Virtual WAN、Azure Firewall、仮想ネットワーク、および展開に基づいてオプションの Log Analytics が含まれます。最新の料金については、Azure Enclave の価格を参照してください。
  • Azure Enclave は、セキュリティとポリシーの適用向けに設計されたネットワーク境界の確立を支援し、制御された接続によってワークロードを分離します。既知のアーキテクチャとマネージド プラットフォーム コンポーネントを使用することで、規制対象環境のセットアップ作業を削減できます。詳細については、Azure Enclave を使用する理由を参照してください。
  • Azure Enclave とはから始め、Azure Enclave 記事を学習するをレビューしてから、チュートリアルまたはサンプル テンプレートでリソースを作成して、リファレンス アーキテクチャを展開します。運用設計の計画を始める準備ができたら、ベスト プラクティスの記事をレビューしてください。
  • ポータルからカスタマイズされた個々のコンポーネントを簡単に展開できますが、クイックスタートのリファレンス アーキテクチャも用意されています。
  • はい。コミュニティとエンクレーブは、1 つのサブスクリプション内にも、同じテナント内の別々のサブスクリプション内にも存在できます。これにより、ユース ケースに合う場合は、各エンクレーブに関連するリソースの料金を別々の組織で支払えます。
  • Azure Enclave は、下のリンクに一覧表示されているリージョンで使用できます。
  • Azure Enclave には、最小権限で環境を管理できるようにする新しいロールが含まれています。これらのロールには、コミュニティまたはエンクレーブ レベルでスコープ指定されたオーナー、共同作成者、閲覧者、および承認者が含まれます(例: “コミュニティ オーナー”)。
テーブルに向かって座り、ノート PC を使用している女性。
次のステップ

適切な Azure アカウントを選択する

プリペイドで始めることも、最大 30 日間無料で Azure を試すこともできます。
緑のシャツを着た巻き髪の女性。
Azure ソリューション

Azure クラウド ソリューション

実績のある Azure クラウド サービスの組み合わせを活用して、ビジネス上の課題を解決しましょう。サンプル アーキテクチャとドキュメントもご用意しています。
ノート PC を使用している白いジャケットの男性。
Azure ネットワーク

Azure ネットワークとネットワーク セキュリティ サービスを探す

Azure で、フル マネージド サービスを使用して、クラウドネイティブ アプリケーションとハイブリッド アプリケーションの両方を接続、配信、保護する方法をご確認ください。