This is the Trace Id: fb19388bcd5fe3002df1a389f760c7ba
Gå til hovedinnhold Utforsk Vis alle produkter(minst 200) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Azure Database for PostgreSQL Azure Arc Microsoft Fabric Virtuelle Linux-maskiner i Azure Foundry-modeller Foundry Agent Service Foundry IQ Foundry-verktøy Foundry Control Plane Observasjon i Foundry-kontrollplan Azure OpenAI i Foundry-modeller Azure Speech i Foundry Tools Azure Machine Learning Vis alle databaser Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database for PostgreSQL Azure Managed Redis Microsoft Fabric Azure Databricks Virtuelle Linux-maskiner i Azure Windows Server på Azure Azure Functions Azure Virtual Machine Scale Sets Azure API Management Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Azure Red Hat OpenShift Azure Container Instances Azure Container Storage Azure Arc Azure Local Microsoft Defender for Cloud Azure Monitor Microsoft Sentinel Azure Migrate Vis alle løsninger (minst 40) Skyløsninger for små og mellomstore bedrifter Senter for skyoverføring og modernisering Dataanalyse for kunstig intelligens Azure Databases KI-apper og -agenter Microsoft Marketplace Microsoft Sovereign Cloud KI-apper og -agenter Ansvarlig kunstig intelligens med Azure KI-infrastruktur Dataanalyse for kunstig intelligens Maskinlæringsdrift (MLOps) Lavkodebasert programutvikling i Azure Integration Services Serverløs databehandling DevOps Senter for overføring og modernisering Overføring av .NET-apper Databaser i Azure Linux i Azure Oracle i Azure SAP på Microsoft Cloud Adaptiv sky Databehandling med høy ytelse (HPC) Infrastruktur som tjeneste (IaaS) Robusthet Azure Essentials Frontier Accelerate for Azure FinOps på Azure Microsoft Marketplace Azure-prisoversikt Opprett en Azure-konto Gratis Azure-tjenester Fleksible kjøpsalternativer Priskalkulator FinOps på Azure Maksimer avkastning på investering fra KI Azure-spareplaner Azure-reservasjoner Azure hybridfordel Virtual Machines Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender for skyen Vis mer Programvareutviklingsfirmaer Microsoft Marketplace Finn en partner Ressurser for Azure-partnere Kom i gang med Azure Kundehistorier Analyserapporter, tekniske dokumenter og e-bøker Videoer Mer informasjon om databehandling i skyen Dokumentasjon Utforsk Azure Portal Utviklerressurser Hurtigstartmaler Ressurser for oppstartsbedrifter Utviklerfellesskap Studenter Azure for Partners Blogg Arrangementer og nettseminarer Lær Kundestøtte Kontakt salgsavdelingen Kom i gang med Azure Logg inn

Azure EnclaveFORHÅNDSVERSJON

Forenkler distribusjon og administrasjon av isolerte skymiljøer for sensitive arbeidsbelastninger på tvers av offentlig sektor og andre regulerte bransjer.
OVERSIKT

Utformet for å bidra til å redusere tiden og kompleksiteten som kreves for nettverk, styring og overvåking

Administrert infrastruktur med innebygde sikkerhetskontroller bidrar til å forenkle planlegging, konfigurering og testing, og gir isolert nettverkstilkobling for sensitive arbeidsbelastninger og data.
  • Utformet for å isolere den virtuelle nettverksinfrastrukturen som standard og inkluderer kontroller som er ment å bidra til at tilkoblinger konfigureres og administreres eksplisitt.
    En mann som sitter ved et skrivebord og bruker en bærbar datamaskin.
  • Bruk policykontroller i communities og enclaves for å støtte konsekvent konfigurasjon og samsvar med organisasjonens krav til etterlevelse.
    En kvinne som bruker en berøringsskjerm.
  • Bruk flere sikkerhetskontroller, inkludert nettverkssegmentering, rollebasert tilgang og overvåking, for å bidra til å beskytte arbeidsbelastninger og forenkle administrasjon.
Tilbake til faner
FUNKSJONER

Utforsk funksjoner utviklet for sensitive og regulerte arbeidsbelastninger

Bruk Azure Enclave til å etablere isolerte miljøer, bruke policykontroller og administrere sikret nettverkstilkobling for sensitive arbeidsbelastninger.

Sikret og isolert nettverk

Gir isolerte nettverkskonfigurasjoner utformet for sensitive arbeidsbelastninger.

Tilkoblingsadministrasjon

Konfigurer og administrer tilkoblinger mellom apper, brukere og data ved hjelp av definerte tilgangskontroller.

Samsvar og styring

Inneholder verktøy som støtter samsvar med gjeldende standarder, inkludert DoD IL5, IL6 og ICD 503-miljøer, med kontinuerlig overvåking og logging i sanntid.

Akselerer utrulling av sikrede miljøer

Støtter rask distribusjon av sikrede miljøer ved hjelp av administrert infrastruktur og forhåndsdefinerte arkitekturmønstre.

Observerbarhet innebygd

Gir robust varsling om sikkerhet, analyse og sentralisert oversikt over aktivitetskonfigurasjon og systemendringer.

Egendefinerte arbeidsbelastninger og tjenestekatalog

Opprett og distribuer arbeidsbelastninger ved hjelp av integrerte Azure-tjenester, slik at du kan tilpasse ressursadministrasjon og distribusjon for å støtte ulike appscenarier.

Forenklet administrasjon av skyen

Administrerer nettverk, logging og styring ved hjelp av integrerte plattformfunksjoner.

Defense-in-depth-funksjoner

Kombiner flere kontroller, inkludert nettverksisolasjon, rollebasert tilgangskontroll, overvåking og endringsgodkjenning, for å støtte en lagdelt tilnærming til å sikre arbeidsbelastninger og administrere tilgang.
Sikkerhet

Innebygd sikkerhet og forskriftssamsvar

34 000
Ingeniørårsverk dedikert til sikkerhetsinitiativer hos Microsoft.
15 000
Partnere med spesialisert sikkerhetsekspertise.
 
>100
Sertifiseringer for forskriftssamsvar, inkludert over 50 spesifikke til globale regioner og land.
En kvinne i en brun kjole og en mann som sitter ved et bord og snakker.
Priser

Priser som gir deg fleksibilitet og kontroll

Du betaler for:
  • Timene der enclavene er distribuert
  • Bruken din på de administrerte ressursene vi distribuerer for deg
  • Ressursene for arbeidsbelastningen din (databaser, nettapper, virtuelle maskiner osv.)
«Ved å redusere kompleksiteten og øke beredskapen for oppdrag, kan dette forenkle sikrede skyløsninger for organisasjoner i offentlig og privat sektor.»
Brent Wodicka, teknologidirektør, Applied Information Sciences
Vanlige spørsmål

Vanlige spørsmål

  • Azure Enclave er en hub-og-spoke-nettverksarkitektur med nettverksisolasjon og policyhåndheving rett ut av boksen.
  • Azure Enclave skaper et sikret fundament, slik at du kan støtte arbeidet med å oppfylle organisasjonens krav til etterlevelse gjennom konsekvent konfigurasjon og policykontroller, og distribuere arbeidsbelastningene dine.
  • Azure Enclave bruker en administrert modell med community og enclave. En community gir delte nettverkskontroller, og hver enclave gir isolerte grenser for arbeidslaster. Du kobler godkjente endepunkter med enclave-tilkoblinger, og Azure Enclave bruker policy- og rutingskontroller på tvers av disse banene. Hvis du vil ha mer informasjon om arkitektur, kan du se Hva er Azure Enclave?
  • Priser for Azure Enclave omfatter en timepris per enclave pluss kostnader for de administrerte ressursene. De administrerte ressursene oppretter lagene med sikker enclave-isolasjon og inkluderer Virtual WAN, Azure Firewall, virtuelle nettverk og eventuelt Log Analytics, avhengig av distribusjonen. For gjeldende priser, se Azure Enclave-priser.
  • Azure Enclave bidrar til å etablere nettverksgrenser som er utformet for sikkerhet og håndheving av policyer, og skiller arbeidslaster gjennom kontrollert tilkobling. Det kan redusere oppsettarbeidet for regulerte miljøer ved å bruke en kjent arkitektur og administrerte plattformkomponenter. Hvis du vil ha mer informasjon, se Hvorfor bruke Azure Enclave?
  • Start med Hva er Azure Enclave?, gå gjennom artikkelen lær om Azure Enclave, og opprett ressurser i en veiledning eller eksempelmaler for å distribuere referansearkitekturer. Gå gjennom artikkelen om beste praksis når du er klar til å begynne å planlegge et produksjonsdesign.
  • Du kan enkelt distribuere tilpassede enkeltkomponenter fra portalen, men vi tilbyr også referansearkitekturer for hurtigstart.
  • Ja, communities og enclaves kan eksistere i ett abonnement eller i separate abonnementer i samme tenant. Dette gjør at separate organisasjoner kan betale for ressursene som er knyttet til hver enclave, hvis det passer brukstilfellet ditt.
  • Azure Enclave er tilgjengelig i områdene som er oppført i koblingen nedenfor.
  • Azure Enclave inkluderer nye roller som hjelper deg med å administrere miljøene dine med minst mulig privilegier. Disse rollene omfatter: eier, bidragsyter, leser og godkjenner, med virkeområde på community- eller enclave-nivå (for eksempel «community-eier»).
En kvinne som sitter ved et bord og bruker en bærbar datamaskin.
Neste trinn

Velg Azure-kontoen som passer best for deg

Bruksbasert, eller prøv Azure gratis i opptil 30 dager.
En kvinne med krøllete hår iført en grønn skjorte.
Azure-løsninger

Azure-skyløsninger

Løs forretningsutfordringene med gjennomprøvde kombinasjoner av skytjenester i Azure så vel som eksempelarkitektur og dokumentasjon.
En mann i hvit jakke som bruker en bærbar datamaskin.
Azure-nettverk

Utforsk Azure-nettverk og nettverkssikkerhetstjenester

Finn ut hvordan du kan koble til, levere og beskytte både skyopprinnelige og hybride apper ved hjelp av fulladministrerte tjenester i Azure.