This is the Trace Id: b98e18a6c8ce8d920aed6523665050b3
メイン コンテンツへスキップ 詳細はこちら すべての製品を表示 (200 以上) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Azure Database for PostgreSQL Azure Arc Microsoft Fabric Azure での Linux virtual machines Foundry Models Foundry Agent Service Foundry IQ Foundry Tools Foundry Control Plane Foundry Control Plane の監視 Azure OpenAI in Foundry Models Foundry Tools での Azure 音声 Azure Machine Learning すべてのデータベースを表示 Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database for PostgreSQL Azure マネージド再配布 Microsoft Fabric Azure Databricks Azure での Linux virtual machines Windows Server on Azure Azure Functions Azure Virtual Machine Scale Sets Azure API Management Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Azure Red Hat OpenShift Azure Container Instances Azure コンテナー ストレージ Azure Arc Azure Local Microsoft Defender for Cloud Azure Monitor Microsoft Sentinel Azure Migrate すべてのソリューションを表示 (40 以上) 中小規模企業のための使いやすいソリューション クラウド移行およびモダン化センター AI 向けデータ分析 Azure データベース AI アプリとエージェント Microsoft Marketplace Microsoft Sovereign Cloud AI アプリとエージェント Azure を利用した責任ある AI AI インフラストラクチャ AI 向けデータ分析 機械学習の運用 (MLOps) Azure でのロー コード アプリケーション開発 統合サービス サーバーレス コンピューティング DevOps 移行とモダン化センター .NET アプリ移行 Azure 上のデータベース Linux on Azure Oracle on Azure SAP on Microsoft Cloud 適応型クラウド ハイパフォーマンス コンピューティング (HPC) サービスとしてのインフラストラクチャ (IaaS) 回復性 Azure Essentials Frontier Accelerate for Azure FinOps on Azure Microsoft Marketplace Azure 価格の概要 Azure アカウントを作成する 無料の Azure サービス 柔軟な購入のオプション 料金計算ツール FinOps on Azure AI で ROI を最大化する Azure 節約プラン Azure 予約 Azure ハイブリッド特典 Virtual Machines Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender for Cloud 詳細を見る ソフトウェア開発企業 Microsoft Marketplace パートナーを見つける Azure パートナー向けリソース Azure の利用を開始する お客様導入事例 アナリスト レポート、ホワイト ペーパー、e-Book ビデオ クラウド コンピューティングについての詳細情報 ドキュメント Azure portal の詳細 開発者向けリソース クイックスタート テンプレート スタートアップ企業向けリソース 開発者コミュニティ 学生 パートナー向け Azure ブログ イベントとウェビナー 学ぶ サポート 営業に問い合わせる Azure の利用を開始する サインイン

Azure Enclave プレビュー

政府機関およびその他の規制対象業界にわたって、機密性の高いワークロード向けの分離されたクラウド環境の展開と管理を効率化します。
概要

ネットワーク、ガバナンス、および監視に必要な時間と複雑さを軽減するように設計されています

組み込みのセキュリティ制御を備えたマネージド インフラストラクチャにより、計画、構成、およびテストが効率化され、機密性の高いワークロードとデータ向けに分離されたネットワークを提供します。
  • 既定で仮想ネットワーク インフラストラクチャを分離するよう設計されており、接続が明示的に構成および管理されることを支援するための制御が含まれています。
    机に向かって座り、ノート PC を使っている男性。
  • コミュニティとエンクレーブ内のポリシー制御を使用して、一貫した構成と組織のコンプライアンス要件への整合をサポートします。
    タッチ スクリーンを使用している女性。
  • ネットワーク セグメント化、ロールベースのアクセス、監視など、複数のセキュリティ制御を適用して、ワークロードの保護と管理の簡素化を促進します。
タブに戻る
機能

機密性の高い規制対象ワークロード向けに構築された機能を探す

Azure Enclave を使用して、分離された環境を確立し、ポリシー制御を適用し、機密性の高いワークロードのセキュリティで保護されたネットワークを管理します。

セキュリティで保護された分離ネットワーク

機密性の高いワークロード向けに設計された分離されたネットワーク構成を提供します。

接続の管理

定義されたアクセス制御を使用して、アプリケーション、ユーザー、データ間の接続を構成および管理します。

コンプライアンスとガバナンス

継続的な監視とリアルタイム ログ記録を備え、DoD IL5、IL6、および ICD 503 環境などの適用可能な標準への整合をサポートするツールが含まれています。

セキュリティで保護された環境の展開を迅速化

マネージド インフラストラクチャと事前定義されたアーキテクチャ パターンを使用して、セキュリティで保護された環境の迅速な展開をサポートします。

組み込みの監視

アクティビティ構成およびシステム変更に対する信頼性の高いセキュリティ アラート、分析、および一元的な可視性を実現します。

カスタム ワークロードとサービス カタログ

統合された Azure サービスを使用してワークロードを作成および展開し、さまざまなアプリケーション シナリオをサポートするために、カスタマイズされたリソース管理と展開を可能にします。

クラウド管理をシンプルに

統合されたプラットフォーム機能を使用して、ネットワーク、ログ記録、およびガバナンスを管理します。

多層防御機能

ネットワーク分離、ロールベースのアクセス制御、監視、および変更承認を含む複数の制御を組み合わせて、ワークロードのセキュリティによる保護とアクセス管理に対する階層型アプローチをサポートします。
セキュリティ

埋め込みのセキュリティとコンプライアンス

34,000
Microsoft のセキュリティ イニシアティブに専念するフルタイム相当のエンジニアの人数。
15,000
専門的なセキュリティ知識を持つパートナーの数。
 
>100
50 以上の世界中の地域や国に特化したものを含むコンプライアンス認定数。
テーブルに向かって座って話しているブラウンのドレスを着た女性と男性。
価格

柔軟性と制御を提供する価格設定

支払い対象:
  • エンクレーブが展開されている時間
  • Microsoft が展開するマネージド リソースの使用量
  • ワークロード リソース (データベース、Web アプリ、仮想マシンなど)
「複雑さを軽減し、ミッションへの対応を加速することで、公共部門および民間部門の組織向けのセキュリティで保護されたクラウド ソリューションを効率化できます」
Applied Information Sciences 社、最高技術責任者、Brent Wodicka 氏
よくあるご質問

よく寄せられる質問

  • Azure Enclave は、ネットワーク分離とポリシー適用を標準で備えたハブおよびスポーク ネットワーク アーキテクチャです。
  • Azure Enclave はセキュリティで保護された基盤を作成するため、一貫した構成とポリシー制御を通じて組織のコンプライアンス要件を満たし、ワークロードを展開する取り組みをサポートできます。
  • Azure Enclave は、マネージド コミュニティおよびエンクレーブ モデルを使用します。コミュニティは共有ネットワーク制御を提供し、各エンクレーブは分離されたワークロード境界を提供します。承認済みのエンドポイントをエンクレーブ接続で接続すると、Azure Enclave がそのパス全体にポリシーとルーティング制御を適用します。アーキテクチャの詳細については、Azure Enclave とはを参照してください。
  • Azure Enclave の価格には、エンクレーブごとの時間単位の料金と、マネージド リソースの料金が含まれます。マネージド リソースは、安全なエンクレーブ分離のレイヤーを作成し、Virtual WAN、Azure Firewall、仮想ネットワーク、および展開に基づいてオプションの Log Analytics が含まれます。最新の料金については、Azure Enclave の価格を参照してください。
  • Azure Enclave は、セキュリティとポリシーの適用向けに設計されたネットワーク境界の確立を支援し、制御された接続によってワークロードを分離します。既知のアーキテクチャとマネージド プラットフォーム コンポーネントを使用することで、規制対象環境のセットアップ作業を削減できます。詳細については、Azure Enclave を使用する理由を参照してください。
  • Azure Enclave とはから始め、Azure Enclave 記事を学習するをレビューしてから、チュートリアルまたはサンプル テンプレートでリソースを作成して、リファレンス アーキテクチャを展開します。運用設計の計画を始める準備ができたら、ベスト プラクティスの記事をレビューしてください。
  • ポータルからカスタマイズされた個々のコンポーネントを簡単に展開できますが、クイックスタートのリファレンス アーキテクチャも用意されています。
  • はい。コミュニティとエンクレーブは、1 つのサブスクリプション内にも、同じテナント内の別々のサブスクリプション内にも存在できます。これにより、ユース ケースに合う場合は、各エンクレーブに関連するリソースの料金を別々の組織で支払えます。
  • Azure Enclave は、下のリンクに一覧表示されているリージョンで使用できます。
  • Azure Enclave には、最小権限で環境を管理できるようにする新しいロールが含まれています。これらのロールには、コミュニティまたはエンクレーブ レベルでスコープ指定されたオーナー、共同作成者、閲覧者、および承認者が含まれます(例: “コミュニティ オーナー”)。
テーブルに向かって座り、ノート PC を使用している女性。
次のステップ

適切な Azure アカウントを選択する

プリペイドで始めることも、最大 30 日間無料で Azure を試すこともできます。
緑のシャツを着た巻き髪の女性。
Azure ソリューション

Azure クラウド ソリューション

実績のある Azure クラウド サービスの組み合わせを活用して、ビジネス上の課題を解決しましょう。サンプル アーキテクチャとドキュメントもご用意しています。
ノート PC を使用している白いジャケットの男性。
Azure ネットワーク

Azure ネットワークとネットワーク セキュリティ サービスを探す

Azure で、フル マネージド サービスを使用して、クラウドネイティブ アプリケーションとハイブリッド アプリケーションの両方を接続、配信、保護する方法をご確認ください。
日本語 (日本) コンシューマーの正常性のプライバシー Microsoft に問い合わせ プライバシー 特定商取引法に基づく表示 Cookie の管理 使用条件 商標 広告について