This is the Trace Id: 1325888c6852fd52f0aee19091377920
跳到主要內容 探索 檢視所有產品 (200+) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB 適用於 PostgreSQL 的 Azure 資料庫 Azure Arc Microsoft Fabric Azure 中的 Linux 虛擬機器 Foundry 模型 Foundry Agent Service Foundry IQ Foundry Tools Foundry Control Plane Foundry Control Plane 中的可檢視性 Foundry 模型中的 Azure OpenAI Foundry Tools 的 Azure 語音服務 Azure Machine Learning 檢視全部資料庫 Azure Cosmos DB Azure DocumentDB Azure SQL 適用於 PostgreSQL 的 Azure 資料庫 Azure Managed Redis Microsoft Fabric Azure Databricks Azure 中的 Linux 虛擬機器 Azure 上的 Windows Server Azure Functions Azure 虛擬機器擴展集 Azure APIM Azure 容器應用程式 Azure Kubernetes Service (AKS) Azure Kubernetes 機群管理員 Azure Container Registry Azure Red Hat OpenShift Azure 容器執行個體 Azure 容器儲存體 Azure Arc Azure Local 適用於雲端的 Microsoft Defender Azure 監視器 Microsoft Sentinel Azure Migrate 檢視所有解決方案 (40+) 適用於中小型企業的雲端解決方案 雲端移轉和現代化中心 人工智慧資料與分析 Azure 資料庫 AI 應用程式和 Agent Microsoft Marketplace Microsoft Sovereign Cloud AI 應用程式和 Agent 使用 Azure 的負責任 AI AI 基礎結構 人工智慧資料與分析 機器學習作業 (MLOps) Azure 上的低程式碼應用程式開發 Azure 整合服務 無伺服器運算 DevOps 移轉和現代化中心 .NET 應用程式移轉 Azure 上的資料庫 Linux on Azure Azure 上的 Oracle Microsoft 雲端上的 SAP 自適性雲端 高效能運算 (HPC) 基礎結構即服務 (IaaS) 復原 Azure 基礎元件 適用於 Azure 的 Frontier Accelerate Azure 上的 FinOps Microsoft Marketplace Azure 價格概觀 開立 Azure 帳戶 免費 Azure 服務 彈性購買選項 定價計算機 Azure 上的 FinOps 最大化 AI 投資報酬率 Azure 節省方案 Azure 保留 Azure Hybrid Benefit 虛擬機器 Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) 適用於雲端的 Microsoft Defender 檢視更多 軟體開發公司 Microsoft Marketplace 尋找合作夥伴 FastTrack for Azure 資源 開始使用 Azure 客戶案例 分析報告、技術白皮書和電子書 影片 深入了解雲端運算 文件 探索 Azure 入口網站 開發人員資源 快速入門範本 適用於新創公司的資源 開發人員社群 學生 適用於合作夥伴的 Azure 部落格 活動與網路研討會 了解 支援 連絡銷售人員 開始使用 Azure 登入

Azure Enclave預覽

簡化跨政府及其他受監管產業中敏感性工作負載的隔離雲端環境的部署與管理。
概觀

旨在協助降低網路功能、治理與監控所需的時間和複雜度

具備內建安全控制功能的受控基礎架構,有助於簡化規劃、設定和測試流程,為敏感性工作負載和資料提供個別的的網路環境。
  • 預設可將您的虛擬網路基礎結構進行]隔離,並包含旨在協助確保連線能被明確設定與管理的控制措施。
    一位男士坐在桌前使用膝上型電腦。
  • 在社群和隔離區內使用原則控制,以支援一致的設定,並符合組織合規性需求。
    使用觸控螢幕的女人。
  • 套用多種安全控制,包括網路區隔、角色型存取與監控,以協助保護工作負載並簡化管理。
回到索引標籤
功能

探索專為敏感性與受管制工作負載打造的功能

使用 Azure Enclave 建立隔離環境、套用原則控制,並管理敏感性工作負載的受保護網路。

安全且隔離的網路

提供專為敏感性工作負載所設計的隔離式網路設定。

連線管理

使用已定義的存取控制,設定並管理應用程式、使用者與資料之間的連線。

合規性與控管要求

包含可支援符合適用標準的工具,例如 DoD IL5、IL6 和 ICD 503 環境,並具備持續監控與即時記錄。

加速安全環境的部署

支援透過受控基礎架構和預先定義的架構模式,快速部署安全環境。

內建可檢視性

提供強大的安全性警示、分析,以及對活動組態和系統變更的集中可見度。

自訂工作負載與服務類別目錄

使用整合式 Azure 服務建立並部署工作負載,讓您能量身打造資源管理與部署,以支援各種應用程式案例。

簡化的雲端管理

使用整合式平台功能管理網路功能、記錄與治理。

深度防禦功能

結合多種控制項,包括網路隔離、角色型存取控制、監控與變更核准,以支援保護工作負載和管理存取的分層方法。
安全性

內置安全性和合規性

34,000
Microsoft 專注於安全性計劃相當於全職工程師的人數。
15,000
具備專業安全性專長的合作夥伴。
 
>100
合規性認證,涵蓋超過 50 項針對全球各地區與國家的特定認證。
一位穿著棕色洋裝的女性和一位男子坐在桌邊交談。
價格

可讓您靈活掌控的價格

您的付費項目:
  • 您部署的記憶體保護區時數
  • 您在我們為您部署之受控資源上的使用情況
  • 您的工作負載資源 (資料庫、Web 應用程式、虛擬機器等)
「透過降低複雜度並加速任務整備程度,這可簡化公家部門與私人部門組織的安全雲端解決方案。」
Brent Wodicka,Applied Information Sciences 技術長
常見問題集

常見問題集

  • Azure Enclave 是一種中樞-支點網路架構,具備現成可用的網路隔離與原則強制執行。
  • Azure Enclave 建立安全基礎,讓您透過一致的設定與原則控制支援達成組織合規性需求,並部署您的工作負載。您就可以透過一致的設定和原則控制措施,支援符合組織合規性要求的工作並部署您的工作負載。
  • Azure Enclave 使用受管理的社群-隔離區模型。一個社群提供共用的網路控制措施,而每個隔離區則提供單獨的工作負載邊界。您可以將已核准的端點連線到記憶體保護區連線,Azure Enclave 會在這些路徑上套用原則和路由控制措施。如需架構詳細資料,請參閱 什麼是 Azure Enclave?
  • Azure Enclave 價格包含每個隔離區的每小時費用,以及受控資源的相關費用。這些受管理的資源會建立多層級的隔離區隔離機制,並包含 Virtual WAN、Azure 防火牆、虛擬網路,以及根據您的部署情況而定的選用 Log Analytics。如需目前費率,請參閱 Azure Enclave 價格。
  • Azure Enclave 可協助建立專為安全性與原則強制執行所設計的網路界限,並透過受控的連線能力將工作負載進行隔離。它透過採用已知的架構與受管理的平台元件,減少在受監管環境中的設定工作量。如需詳細資訊,請參閱 為何要使用 Azure Enclave?
  • 先從 什麼是 Azure Enclave? 開始,接著檢視 了解 Azure Enclave 文章,然後在 教學課程範本 中建立資源,以部署參考架構。準備開始規劃正式環境設計時,請先檢視 最佳做法 文章。
  • 您可以從入口網站輕鬆部署自訂的個別元件,我們也提供快速入門參考架構。
  • 可以,社群和隔離區可以存在於同一個訂閱中,或是位於同一租用戶中的不同訂閱內。如果這符合您的使用案例,則可讓不同的組織為與每個隔離區相關聯的資源付費。
  • Azure Enclave 可在下方連結所列的區域中使用。
  • Azure Enclave 包含新的角色,協助您使用最低權限來管理您的環境。這些角色包括: 擁有者、參與者、讀者和核准者,並以社群或隔離區層級為範圍 (例如「社群擁有者」)。
一名女士坐在桌前使用膝上型電腦。
後續步驟

選擇適合您的 Azure 帳戶

隨用隨付,或免費試用 Azure 多達 30 天。
一位留著捲髮、穿著綠色襯衫的女人。
Azure 解決方案

Azure 雲端解決方案

使用驗證過的 Azure 雲端服務組合以及範例結構和文件,來解決您的商務問題。
一名身穿白色外套的男士正在使用膝上型電腦。
Azure 網路

探索 Azure 網路和網路安全服務

探索如何使用 Azure 中的完全受控服務連線、傳遞和協助保護雲端原生和混合式應用程式。