This is the Trace Id: 3df0d4c518ca9690a11237c4049293cc
Перейти к основному контенту
Azure

Анклав AzureПРЕДВАРИТЕЛЬНАЯ ВЕРСИЯ

Упрощает развертывание и управление изолированными облачными средами для конфиденциальных рабочих нагрузок в государственном секторе и других регулируемых отраслях.
ОБЗОР

Создано, чтобы сократить время и сложность, связанные с настройкой сети, управлением и мониторингом

Управляемая инфраструктура со встроенными средствами контроля безопасности помогает упростить планирование, настройку и тестирование, обеспечивая изолированную сеть для конфиденциальных рабочих нагрузок и данных.
  • Предназначено для изоляции виртуальной сетевой инфраструктуры по умолчанию и включает средства контроля, которые помогают обеспечить явную настройку подключений и управление ими.
    Мужчина сидит за столом и использует ноутбук.
  • Используйте средства контроля политик в сообществах и анклавах, чтобы поддерживать единообразную конфигурацию и согласование с требованиями организации по соответствию.
    Женщина использует сенсорный экран.
  • Применяйте несколько средств контроля безопасности, включая сегментацию сети, доступ на основе ролей и мониторинг, чтобы защитить рабочие нагрузки и упростить управление.
Назад к вкладкам
ВОЗМОЖНОСТИ

Ознакомьтесь с возможностями, созданными для конфиденциальных и регулируемых рабочих нагрузок

Используйте Анклав Azure для создания изолированных сред, применения политик и управления защищенной сетью для конфиденциальных рабочих нагрузок.

Защищенная и изолированная сеть

Обеспечивает конфигурации изолированной сети, предназначенные для конфиденциальных рабочих нагрузок.

Управление подключениями

Настраивайте подключения и управляйте ими между приложениями, пользователями и данными с помощью заданных средств контроля доступа.

Соответствие требованиям и система управления

Включает средства, которые поддерживают согласование с применимыми стандартам, в том числе со средами DoD IL5, IL6 и ICD 503, с непрерывным мониторингом и ведением журналов в реальном времени.

Ускорение развертывания защищенных сред

Поддерживает быстрое развертывание защищенных сред с помощью управляемой инфраструктуры и заранее определенных архитектурных шаблонов.

Встроенная наблюдаемость

Обеспечивает надежные оповещения о безопасности, аналитику и централизованную видимость конфигурации действий и изменений в системе.

Настраиваемые рабочие нагрузки и каталог услуг

Создавайте и развертывайте рабочие нагрузки с помощью интегрированных служб Azure, чтобы обеспечить адаптированное управление ресурсами и развертывание для разных сценариев приложений.

Упрощенное управление облаком

Управляет сетью, ведением журналов и системой управления с помощью встроенных возможностей платформы.

Возможности глубокой защиты

Объединяйте несколько средств контроля, включая изоляцию сети, управление доступом на основе ролей, мониторинг и утверждение изменений, чтобы поддерживать многоуровневый подход к защите рабочих нагрузок и управлению доступом.
Безопасность

Встроенные механизмы обеспечения безопасности и соответствия требованиям

34 000
Число специалистов в эквиваленте полного рабочего дня, работающих в Майкрософт над инициативами в области безопасности.
15 000
Партнеры с узкой специализацией в области безопасности.
 
>100
Сертификаты соответствия, включая более 50 для отдельных регионов и стран по всему миру.
Женщина в коричневом платье и мужчина сидят за столом и разговаривают.
Цены

Цены, обеспечивающие гибкость и контроль

Вы платите за:
  • Часы, в течение которых развернуты ваши анклавы
  • Использование управляемых ресурсов, которые мы развертываем для вас
  • Ресурсы вашей рабочей нагрузки (базы данных, веб-приложения, виртуальные машины и т. д.)
"Снижая сложность и ускоряя готовность к выполнению задач, этот продукт может упростить защищенные облачные решения для организаций государственного и частного секторов".
Брент Водика (Brent Wodicka), технический директор, Applied Information Sciences
Вопросы и ответы

Вопросы и ответы

  • Анклав Azure — это сетевая архитектура звездообразного типа с сетевой изоляцией и принудительным применением готовых политик.
  • Анклав Azure создает защищенную основу, чтобы вы могли поддерживать усилия по выполнению требований организации по соответствию с помощью единообразной конфигурации и средств контроля политик и развертывать свои рабочие нагрузки.
  • Анклав Azure использует управляемую модель, которая включает сообщества и анклавы. Сообщество предоставляет общие средства контроля сети, а каждый анклав — изолированные границы рабочей нагрузки. Вы подключаете утвержденные конечные точки с помощью подключений анклава, а Анклав Azure применяет политики и средства контроля маршрутизации во всех путях. Сведения об архитектуре см. в разделе Что такое Анклав Azure?
  • Цены на Анклав Azure включают почасовую плату за каждый анклав, а также плату за управляемые ресурсы. Управляемые ресурсы создают уровни изоляции защищенного анклава. В зависимости от развертывания они включают Виртуальную глобальную сеть, Брандмауэр Azure, виртуальные сети и необязательную службу Log Analytics. Актуальные тарифы см. в разделе Цены на Анклав Azure.
  • Анклав Azure помогает установить сетевые границы, предназначенные для обеспечения безопасности и применения политик, а также разделяет рабочие нагрузки с помощью управляемого подключения. Это позволяет сократить трудозатраты на настройку для регулируемых сред за счет использования известной архитектуры и управляемых компонентов платформы. Подробнее см. в разделе Зачем использовать Анклав Azure?
  • Начните с раздела Что такое Анклав Azure?, ознакомьтесь со статьей Сведения об Анклаве Azure, а затем создайте ресурсы в руководстве или используйте примеры шаблонов, чтобы развернуть эталонные архитектуры. Когда будете готовы приступить к планированию схемы рабочей среды, ознакомьтесь со статьей Рекомендации.
  • Вы можете легко развернуть настраиваемые отдельные компоненты из портала, но мы также предлагаем эталонные архитектуры для быстрого начала работы.
  • Да, сообщества и анклавы могут находиться в одной подписке или в разных подписках в одном клиенте. Это позволяет разным организациям оплачивать ресурсы, связанные с каждым анклавом, если это подходит для вашего варианта использования.
  • Анклав Azure доступен в регионах, перечисленных по ссылке ниже.
  • Анклав Azure включает новые роли, которые помогают управлять средами с минимально необходимыми правами. К таким ролям относятся: владелец, участник, читатель и утверждающий. Они назначаются на уровне сообщества или анклава (например, "владелец сообщества").
Женщина сидит за столом и работает на ноутбуке.
Дальнейшие шаги

Выберите учетную запись Azure, которая подходит именно вам

Оплачивайте по мере использования или попробуйте Azure бесплатно в течение 30 дней.
Женщина с кудрявыми волосами в зеленой рубашке.
Решения Azure

Облачные решения Azure

Решайте свои бизнес-задачи с помощью проверенных комбинаций облачных служб Azure, а также примеров архитектуры и документации.
Мужчина в белой куртке пользуется ноутбуком.
Сеть Azure

Узнайте о Сети Azure и службах безопасности сети

Узнайте, как подключать, предоставлять и защищать облачные и гибридные приложения с помощью полностью управляемых служб в Azure.