إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يوفر الامتثال التنظيمي لسياسة Azure تعريفات مبادرة أنشأتها Microsoft وأدارتها، تُعرف باسم العناصر المضمنة، لمجالات الامتثال وعناصر التحكم في الأمان المتعلقة بمعايير الامتثال المختلفة. تسرد هذه الصفحة مجالات الامتثال و عناصر التحكم في الأمان لـ "Azure App Service". يمكنك تعيين العناصر المضمنة للضوابط الأمنية بشكل فردي للمساعدة في توافق موارد Azure مع المعيار المحدد.
يرتبط عنوان كل تعريف سياسة مضمن بتعريف النهج في مدخل Azure. استخدم الارتباط في عمود إصدار النهج لعرض المصدر على مستودع نهج Azure GitHub.
هام
يرتبط كل عنصر تحكم بتعريف أو أكثر من تعريفات نهج Azure. قد تساعدك هذه النُهج في تقييم الامتثال لعنصر التحكم. ومع ذلك، لا يوجد غالبًا تطابق واحد لواحد أو تطابق كامل بين عنصر تحكم ونهج واحد أو أكثر. على هذا النحو، يشير مصطلح المتوافق في نهج Azure إلى النُهج نفسها فقط. هذا لا يضمن أنك متوافق تمامًا مع جميع متطلبات عنصر التحكم. بالإضافة إلى ذلك، يتضمن معيار التوافق عناصر تحكم لا يتم تناولها بواسطة أي تعريفات خاصة بـ نهج Azure في هذا الوقت. لذلك، فإن التوافق في نهج Azure هو مجرد مظهر جزئي لحالة التوافق الكلي. يمكن أن تتغير الارتباطات بين عناصر التحكم وتعريفات نهج Azure Regulatory Compliance لهذه المعايير للتوافق بمرور الوقت.
حماية أمن المعلومات في الحكومة الأسترالية
لمراجعة كيفية تعيين الأشياء المضمنة نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق، يُرجى الرجوع إلى التوافق التنظيمي لنهج Azure حسب دليل أمن الحكومة الأسترالية تصنيف محمي. لمزيد من المعلومات المتعلقة بالامتثال المذكور، اطِّلع على دليل أمن المعلومات (ISM) في الحكومة الأسترالية "تصنيف محمي".
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| إرشادات التشفير - أمان طبقة النقل | 1139 | استخدام أمان طبقة النقل - 1139 | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| إرشادات التشفير - أمان طبقة النقل | 1139 | استخدام أمان طبقة النقل - 1139 | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| إرشادات لإدارة النظام - إدارة النظام | 1386 | تقييد إدارة تدفق نسبة استخدام الشبكة - 1386 | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| إرشادات لإدارة النظام - إدارة النظام | 1386 | تقييد إدارة تدفق نسبة استخدام الشبكة - 1386 | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| إرشادات لتطوير البرمجيات - تطوير تطبيقات الويب | 1424 | عناصر تحكم الأمان المستندة إلى مستعرض الويب - 1424 | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| إرشادات لتطوير البرمجيات - تطوير تطبيقات الويب | 1552 | تفاعلات تطبيق الويب - 1552 | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| إرشادات لتطوير البرمجيات - تطوير تطبيقات الويب | 1552 | تفاعلات تطبيق الويب - 1552 | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
كندا الفيدرالية PBMM
لمراجعة كيفية تعيين الأشياء المضمنة نهج Azure المُتوفرة لجميع خدمات Azure إلى معيار التوافق المذكور، اطَّلع على التوافق التنظيمي لنهج Azure - Canada Federal PBMM. للمزيد من المعلومات بخصوص معيار الامتثال المذكور، راجع سياسة PBMM الاتحادية في كندا.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| التحكم في الوصول | AC-4 | تطبيق تدفق المعلومات | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| التحكم في الوصول | AC-17(1) | الوصول عن بعد والتحكم والمراقبة الآلية | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| التحكم في الوصول | AC-17(1) | الوصول عن بعد والتحكم والمراقبة الآلية | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| حماية الاتصالات والنظام | SC-8(1) | تكامل الإرسال وسريته | والحماية المشفرة المادية البديلة | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| حماية الاتصالات والنظام | SC-8(1) | تكامل الإرسال وسريته | والحماية المشفرة المادية البديلة | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
معيار أسس CIS Microsoft Azure إصدار 1.1.0
لمراجعة كيفية تعيين الأشياء المضمنة نهج Azure المُتوفرة لجميع خدمات Azure إلى معيار التوافق هذا راجع التوافق التنظيمي لنهج Azure، معيار أسس CIS Microsoft Azure إصدار 1.1.0. لمزيد من المعلومات حول معيار التوافق هذا، راجع معيار أسس CIS Microsoft Azure.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| 9 تطبيق سيرفيس | 9.1 | تأكد من تعيين ميزة "مصادقة خدمة التطبيقات" إلى خدمة تطبيق Azure | يجب تمكين المصادقة لتطبيقات App Service | 2.0.1 |
| 9 تطبيق سيرفيس | 9.1 | تأكد من تعيين ميزة "مصادقة خدمة التطبيقات" إلى خدمة تطبيق Azure | يجب تمكين المصادقة لتطبيقات الوظائف | 3.1.0 |
| 9 تطبيق سيرفيس | 9.10 | تأكد من أن "إصدار HTTP" هو الأحدث، في حالة استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| 9 تطبيق سيرفيس | 9.10 | تأكد من أن "إصدار HTTP" هو الأحدث، في حالة استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
| 9 تطبيق سيرفيس | 9.2 | تأكد من إعادة توجيه تطبيق الويب لكل نسب استخدام HTTP إلى HTTPS في خدمة تطبيق Azure | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 9 تطبيق سيرفيس | 9.3 | تأكد من استخدام تطبيق الويب لأحدث إصدار من تشفير أمان طبقة النقل (TLS) | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| 9 تطبيق سيرفيس | 9.3 | تأكد من استخدام تطبيق الويب لأحدث إصدار من تشفير أمان طبقة النقل (TLS) | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| 9 تطبيق سيرفيس | 9.4 | تأكد من أن تطبيق الويب يحتوي على "شهادات العميل (شهادات العميل الواردة)" التي عُينت إلى "On" | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| 9 تطبيق سيرفيس | 9.5 | تأكد من تمكين التسجيل باستخدام Azure Active Directory في خدمات التطبيق | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| 9 تطبيق سيرفيس | 9.5 | تأكد من تمكين التسجيل باستخدام Azure Active Directory في خدمات التطبيق | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
معيار أسس CIS Microsoft Azure إصدار 1.3.0
لمراجعة كيفية تعيين الأشياء المضمنة نهج Azure المُتوفرة لجميع خدمات Azure إلى معيار التوافق هذا راجع التوافق التنظيمي لنهج Azure، معيار أسس CIS Microsoft Azure إصدار 1.3.0. لمزيد من المعلومات حول معيار التوافق هذا، راجع معيار أسس CIS Microsoft Azure.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| 5 التسجيل والمراقبة | 5.3 | تأكد من تمكين سجلات التشخيص لكافة الخدمات التي تدعمها. | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
| 9 تطبيق سيرفيس | 9.1 | تأكد من تعيين ميزة "مصادقة خدمة التطبيقات" إلى خدمة تطبيق Azure | يجب تمكين المصادقة لتطبيقات App Service | 2.0.1 |
| 9 تطبيق سيرفيس | 9.1 | تأكد من تعيين ميزة "مصادقة خدمة التطبيقات" إلى خدمة تطبيق Azure | يجب تمكين المصادقة لتطبيقات الوظائف | 3.1.0 |
| 9 تطبيق سيرفيس | 9.10 | تأكد من تعطيل عمليات توزيع FTP | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| 9 تطبيق سيرفيس | 9.10 | تأكد من تعطيل عمليات توزيع FTP | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| 9 تطبيق سيرفيس | 9.2 | تأكد من إعادة توجيه تطبيق الويب لكل نسب استخدام HTTP إلى HTTPS في خدمة تطبيق Azure | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 9 تطبيق سيرفيس | 9.3 | تأكد من استخدام تطبيق الويب لأحدث إصدار من تشفير أمان طبقة النقل (TLS) | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| 9 تطبيق سيرفيس | 9.3 | تأكد من استخدام تطبيق الويب لأحدث إصدار من تشفير أمان طبقة النقل (TLS) | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| 9 تطبيق سيرفيس | 9.4 | تأكد من أن تطبيق الويب يحتوي على "شهادات العميل (شهادات العميل الواردة)" التي عُينت إلى "On" | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| 9 تطبيق سيرفيس | 9.5 | تأكد من تمكين التسجيل باستخدام Azure Active Directory في خدمات التطبيق | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| 9 تطبيق سيرفيس | 9.5 | تأكد من تمكين التسجيل باستخدام Azure Active Directory في خدمات التطبيق | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| 9 تطبيق سيرفيس | 9.9 | تأكد من أن "إصدار HTTP" هو الأحدث، في حالة استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| 9 تطبيق سيرفيس | 9.9 | تأكد من أن "إصدار HTTP" هو الأحدث، في حالة استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
معيار CIS Microsoft Azure Foundations 1.4.0
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع تفاصيل التوافق التنظيمي لسياسة Azure ل CIS v1.4.0. لمزيد من المعلومات حول معيار التوافق هذا، راجع معيار أسس CIS Microsoft Azure.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| 5 التسجيل والمراقبة | 5.3 | تأكد من تمكين سجلات التشخيص لكافة الخدمات التي تدعمها. | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
| 9 تطبيق سيرفيس | 9.1 | تأكد من إعداد App Service Authentication للتطبيقات في "Azure App Service" | يجب تمكين المصادقة لتطبيقات App Service | 2.0.1 |
| 9 تطبيق سيرفيس | 9.1 | تأكد من إعداد App Service Authentication للتطبيقات في "Azure App Service" | يجب تمكين المصادقة لتطبيقات الوظائف | 3.1.0 |
| 9 تطبيق سيرفيس | 9.10 | تأكد من تعطيل عمليات نشر FTP | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| 9 تطبيق سيرفيس | 9.10 | تأكد من تعطيل عمليات نشر FTP | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| 9 تطبيق سيرفيس | 9.2 | تأكد من أن تطبيق الويب يعيد توجيه جميع حركة مرور HTTP إلى HTTPS في "Azure App Service" | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 9 تطبيق سيرفيس | 9.3 | تأكد من أن تطبيق الويب يستخدم أحدث إصدار من تشفير TLS | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| 9 تطبيق سيرفيس | 9.3 | تأكد من أن تطبيق الويب يستخدم أحدث إصدار من تشفير TLS | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| 9 تطبيق سيرفيس | 9.4 | تأكد من أن تطبيق الويب يحتوي على "شهادات العميل (شهادات العميل الواردة)" التي عُينت إلى "On" | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| 9 تطبيق سيرفيس | 9.5 | تأكد من تمكين التسجيل باستخدام Azure Active Directory في خدمات التطبيق | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| 9 تطبيق سيرفيس | 9.5 | تأكد من تمكين التسجيل باستخدام Azure Active Directory في خدمات التطبيق | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| 9 تطبيق سيرفيس | 9.9 | تأكد من أن "إصدار HTTP" هو الأحدث، إذا تم استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| 9 تطبيق سيرفيس | 9.9 | تأكد من أن "إصدار HTTP" هو الأحدث، إذا تم استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
معيار CIS Microsoft Azure Foundations 2.0.0
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع تفاصيل التوافق التنظيمي لنهج Azure ل CIS v2.0.0. لمزيد من المعلومات حول معيار التوافق هذا، راجع معيار أسس CIS Microsoft Azure.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| 5 | 5.4 | تأكد من تمكين تسجيل موارد Azure Monitor لجميع الخدمات التي تدعمه | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
| 9 | 9.1 | تأكد من إعداد App Service Authentication للتطبيقات في "Azure App Service" | يجب تمكين المصادقة لتطبيقات App Service | 2.0.1 |
| 9 | 9.1 | تأكد من إعداد App Service Authentication للتطبيقات في "Azure App Service" | يجب تمكين المصادقة لتطبيقات الوظائف | 3.1.0 |
| 9 | 9.10 | تأكد من تعطيل عمليات نشر FTP | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| 9 | 9.10 | تأكد من تعطيل عمليات نشر FTP | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| 9 | 9.2 | تأكد من أن تطبيق الويب يعيد توجيه جميع حركة مرور HTTP إلى HTTPS في "Azure App Service" | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 9 | 9.3 | تأكد من أن تطبيق الويب يستخدم أحدث إصدار من تشفير TLS | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| 9 | 9.3 | تأكد من أن تطبيق الويب يستخدم أحدث إصدار من تشفير TLS | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| 9 | 9.5 | تأكد من تمكين التسجيل باستخدام Azure Active Directory في خدمات التطبيق | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| 9 | 9.5 | تأكد من تمكين التسجيل باستخدام Azure Active Directory في خدمات التطبيق | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| 9 | 9.6 | تأكد من أن "إصدار PHP" هو الأحدث، إذا تم استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم فتحات تطبيق App Service التي تستخدم PHP "إصدار PHP" محددا | 1.0.0 |
| 9 | 9.6 | تأكد من أن "إصدار PHP" هو الأحدث، إذا تم استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات App Service التي تستخدم PHP "إصدار PHP" محددا | 3.2.0 |
| 9 | 9.7 | تأكد من أن "إصدار Python" هو أحدث إصدار مستقر، إذا تم استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم فتحات تطبيق App Service التي تستخدم Python "إصدار Python" محددا | 1.0.0 |
| 9 | 9.7 | تأكد من أن "إصدار Python" هو أحدث إصدار مستقر، إذا تم استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات App Service التي تستخدم Python "إصدار Python" محددا | 4.1.0 |
| 9 | 9.8 | تأكد من أن "إصدار Java" هو الأحدث، إذا تم استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم فتحات تطبيق الوظائف التي تستخدم Java "إصدار Java" محددا | 1.0.0 |
| 9 | 9.8 | تأكد من أن "إصدار Java" هو الأحدث، إذا تم استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات الوظائف التي تستخدم Java "إصدار Java" محددا | 3.1.0 |
| 9 | 9.9 | تأكد من أن "إصدار HTTP" هو الأحدث، إذا تم استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| 9 | 9.9 | تأكد من أن "إصدار HTTP" هو الأحدث، إذا تم استخدامه لتشغيل تطبيق الويب | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
CMMC المستوى 3
لمراجعة طريقة تعيين الأشياء المضمنة نهج Azure المتوفرة لكافة خدمات Azure إلى معيار التوافق المذكور، اطَّلع على التوافق التنظيمي لنهج Azure - المستوى الثالث لشهادة نموذج نضج الأمان عبر الإنترنت. للمزيد من المعلومات المتعلقة بمعيار التوافق المذكور، راجع شهادة نموذج نضج الأمان عبر الإنترنت
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| التحكم في الوصول | AC.1.001 | تقييد الوصول إلى نظام المعلومات للمستخدمين المعتمدين، والعمليات التي تعمل نيابةً عن المستخدمين المعتمدين، والأجهزة (بما في ذلك أنظمة المعلومات الأخرى). | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| التحكم في الوصول | AC.1.001 | تقييد الوصول إلى نظام المعلومات للمستخدمين المعتمدين، والعمليات التي تعمل نيابةً عن المستخدمين المعتمدين، والأجهزة (بما في ذلك أنظمة المعلومات الأخرى). | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| التحكم في الوصول | AC.1.001 | تقييد الوصول إلى نظام المعلومات للمستخدمين المعتمدين، والعمليات التي تعمل نيابةً عن المستخدمين المعتمدين، والأجهزة (بما في ذلك أنظمة المعلومات الأخرى). | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| التحكم في الوصول | AC.1.001 | تقييد الوصول إلى نظام المعلومات للمستخدمين المعتمدين، والعمليات التي تعمل نيابةً عن المستخدمين المعتمدين، والأجهزة (بما في ذلك أنظمة المعلومات الأخرى). | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| التحكم في الوصول | AC.1.002 | قم بتقييد وصول نظام المعلومات إلى أنواع المعاملات والوظائف التي يُسمح للمستخدمين المعتمدين بتنفيذها. | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| التحكم في الوصول | AC.1.002 | قم بتقييد وصول نظام المعلومات إلى أنواع المعاملات والوظائف التي يُسمح للمستخدمين المعتمدين بتنفيذها. | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| التحكم في الوصول | AC.1.002 | قم بتقييد وصول نظام المعلومات إلى أنواع المعاملات والوظائف التي يُسمح للمستخدمين المعتمدين بتنفيذها. | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| التحكم في الوصول | AC.1.002 | قم بتقييد وصول نظام المعلومات إلى أنواع المعاملات والوظائف التي يُسمح للمستخدمين المعتمدين بتنفيذها. | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| التحكم في الوصول | AC.2.013 | مراقبة جلسات الوصول عن بُعد والتحكم بها. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| التحكم في الوصول | AC.2.013 | مراقبة جلسات الوصول عن بُعد والتحكم بها. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| التحكم في الوصول | AC.2.016 | التحكم في تدفق المعلومات غير المصنفة الخاضعة للرقابة (CUI) وفقًا للتراخيص المعتمدة. | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| التدقيق والمُساءلة | AU.3.048 | جمع معلومات التدقيق (مثل السجلات) في مستودع مركزي واحد أو أكثر من مستودع. | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
| إدارة التكوين | CM.3.068 | تقييد استخدام البرامج أو الوظائف أو المنافذ أو البروتوكولات أو الخدمات غير الضرورية أو تعطيلها أو منعها. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| إدارة التكوين | CM.3.068 | تقييد استخدام البرامج أو الوظائف أو المنافذ أو البروتوكولات أو الخدمات غير الضرورية أو تعطيلها أو منعها. | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| إدارة التكوين | CM.3.068 | تقييد استخدام البرامج أو الوظائف أو المنافذ أو البروتوكولات أو الخدمات غير الضرورية أو تعطيلها أو منعها. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| إدارة التكوين | CM.3.068 | تقييد استخدام البرامج أو الوظائف أو المنافذ أو البروتوكولات أو الخدمات غير الضرورية أو تعطيلها أو منعها. | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| التعريف والمصادقة | IA.3.084 | استخدم آليات مصادقة مقاومة للإعادة من أجل وصول الشبكة إلى الحسابات المميزة وغير المميزة. | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| التعريف والمصادقة | IA.3.084 | استخدم آليات مصادقة مقاومة للإعادة من أجل وصول الشبكة إلى الحسابات المميزة وغير المميزة. | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| التعريف والمصادقة | IA.3.084 | استخدم آليات مصادقة مقاومة للإعادة من أجل وصول الشبكة إلى الحسابات المميزة وغير المميزة. | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| التعريف والمصادقة | IA.3.084 | استخدم آليات مصادقة مقاومة للإعادة من أجل وصول الشبكة إلى الحسابات المميزة وغير المميزة. | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| حماية الاتصالات والنظام | SC.1.175 | مراقبة الاتصالات والتحكم بها وحمايتها (أي المعلومات المُرسلة للأنظمة التنظيمية أو المُستلمة منها) عند الحدود الخارجية والحدود الداخلية الرئيسية للأنظمة التنظيمية. | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| حماية الاتصالات والنظام | SC.1.175 | مراقبة الاتصالات والتحكم بها وحمايتها (أي المعلومات المُرسلة للأنظمة التنظيمية أو المُستلمة منها) عند الحدود الخارجية والحدود الداخلية الرئيسية للأنظمة التنظيمية. | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| حماية الاتصالات والنظام | SC.1.175 | مراقبة الاتصالات والتحكم بها وحمايتها (أي المعلومات المُرسلة للأنظمة التنظيمية أو المُستلمة منها) عند الحدود الخارجية والحدود الداخلية الرئيسية للأنظمة التنظيمية. | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| حماية الاتصالات والنظام | SC.1.175 | مراقبة الاتصالات والتحكم بها وحمايتها (أي المعلومات المُرسلة للأنظمة التنظيمية أو المُستلمة منها) عند الحدود الخارجية والحدود الداخلية الرئيسية للأنظمة التنظيمية. | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| حماية الاتصالات والنظام | SC.3.183 | ارفض حركة مرور اتصالات الشبكة بشكل افتراضي واسمح بحركة اتصالات الشبكة على سبيل الاستثناء (أي: deny all و permit by exception). | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| حماية الاتصالات والنظام | SC.3.183 | ارفض حركة مرور اتصالات الشبكة بشكل افتراضي واسمح بحركة اتصالات الشبكة على سبيل الاستثناء (أي: deny all و permit by exception). | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| حماية الاتصالات والنظام | SC.3.185 | تنفيذ آليات تشفير لمنع الكشف غير المصرح به عن CUI في أثناء الإرسال ما لم يكن محميًا بخلاف ذلك بضمانات مادية بديلة. | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| حماية الاتصالات والنظام | SC.3.185 | تنفيذ آليات تشفير لمنع الكشف غير المصرح به عن CUI في أثناء الإرسال ما لم يكن محميًا بخلاف ذلك بضمانات مادية بديلة. | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| حماية الاتصالات والنظام | SC.3.185 | تنفيذ آليات تشفير لمنع الكشف غير المصرح به عن CUI في أثناء الإرسال ما لم يكن محميًا بخلاف ذلك بضمانات مادية بديلة. | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| حماية الاتصالات والنظام | SC.3.185 | تنفيذ آليات تشفير لمنع الكشف غير المصرح به عن CUI في أثناء الإرسال ما لم يكن محميًا بخلاف ذلك بضمانات مادية بديلة. | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| حماية الاتصالات والنظام | SC.3.190 | حماية مصادقة جلسات الاتصالات. | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| حماية الاتصالات والنظام | SC.3.190 | حماية مصادقة جلسات الاتصالات. | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| حماية الاتصالات والنظام | SC.3.190 | حماية مصادقة جلسات الاتصالات. | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| حماية الاتصالات والنظام | SC.3.190 | حماية مصادقة جلسات الاتصالات. | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| سلامة النظام والمعلومات | SI.1.210 | تحديد المعلومات وعيوب نظام المعلومات والإبلاغ عنها وتصحيحها في الوقت المناسب. | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| سلامة النظام والمعلومات | SI.1.210 | تحديد المعلومات وعيوب نظام المعلومات والإبلاغ عنها وتصحيحها في الوقت المناسب. | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| سلامة النظام والمعلومات | SI.1.210 | تحديد المعلومات وعيوب نظام المعلومات والإبلاغ عنها وتصحيحها في الوقت المناسب. | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
| سلامة النظام والمعلومات | SI.1.210 | تحديد المعلومات وعيوب نظام المعلومات والإبلاغ عنها وتصحيحها في الوقت المناسب. | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
FedRAMP High
لمراجعة كيفية تعيين الأشياء المضمنة نهج Azure المُتوفرة لجميع خدمات Azure إلى معيار التوافق هذا راجع التوافق التنظيمي لنهج Azure -المستوى العالي للبرنامج الفيدرالي لإدارة المخاطر والتخويل. للمزيد من المعلومات حول معيار الامتثال هذا، راجع المستوى العالي للبرنامج الفيدرالي لإدارة المخاطر والتخويل.
FedRAMP Moderate
لمراجعة كيفية تعيين الأشياء المضمنة نهج Azure المُتوفرة لجميع خدمات Azure إلى معيار التوافق هذا راجع التوافق التنظيمي لنهج Azure - FedRAMP Moderate. لمزيد من المعلومات المتعلقة بمعيار التوافق، راجع FedRAMP Moderate.
هيبا هيتراست
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع الامتثال التنظيمي لسياسة Azure - HIPAA HITRUST. لمزيد من المعلومات حول معيار التوافق هذا، راجع HIPAA HITRUST.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| تحديد المخاطر المتعلقة بالجهات الخارجية | 1402.05i1تنظيمي.45 - 05.ط | يتم تشفير اتصالات الوصول البعيد بين المؤسسة والأطراف الخارجية. | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| تحديد المخاطر المتعلقة بالجهات الخارجية | 1403.05i1تنظيمي.67 - 05.ط | يقتصر الوصول الممنوح للأطراف الخارجية على الحد الأدنى اللازم ولا يُمنح إلا للمدة المطلوبة. | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 06 إدارة التكوين | 0662.09sCSPOrganizational.2-09.s | 0662.09sCSPOrganizational.2-09.s 09.08 تبادل المعلومات | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| 08 تمكين حماية الشبكة | 0805.01m1Organizational.12-01.m | 0805.01m1Organizational.12-01.m 01.04 التحكم في الوصول إلى الشبكة | يجب أن تستخدم تطبيقات App Service نقطة نهاية خدمة شبكة افتراضية | 2.0.1 |
| 08 تمكين حماية الشبكة | 0806.01m2Organizational.12356-01.m | 0806.01m2Organizational.12356-01.m 01.04 التحكم في الوصول إلى الشبكة | يجب أن تستخدم تطبيقات App Service نقطة نهاية خدمة شبكة افتراضية | 2.0.1 |
| 08 تمكين حماية الشبكة | 0809.01n2Organizational.1234-01.n | 0809.01n2Organizational.1234-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 08 تمكين حماية الشبكة | 0809.01n2Organizational.1234-01.n | 0809.01n2Organizational.1234-01.n 01.04 التحكم في الوصول إلى الشبكة | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| 08 تمكين حماية الشبكة | 0809.01n2Organizational.1234-01.n | 0809.01n2Organizational.1234-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| 08 تمكين حماية الشبكة | 0809.01n2Organizational.1234-01.n | 0809.01n2Organizational.1234-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| 08 تمكين حماية الشبكة | 0810.01n2Organizational.5-01.n | 0810.01n2Organizational.5-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 08 تمكين حماية الشبكة | 0810.01n2Organizational.5-01.n | 0810.01n2Organizational.5-01.n 01.04 التحكم في الوصول إلى الشبكة | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| 08 تمكين حماية الشبكة | 0810.01n2Organizational.5-01.n | 0810.01n2Organizational.5-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| 08 تمكين حماية الشبكة | 0810.01n2Organizational.5-01.n | 0810.01n2Organizational.5-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| 08 تمكين حماية الشبكة | 0811.01n2Organizational.6-01.n | 0811.01n2Organizational.6-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 08 تمكين حماية الشبكة | 0811.01n2Organizational.6-01.n | 0811.01n2Organizational.6-01.n 01.04 التحكم في الوصول إلى الشبكة | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| 08 تمكين حماية الشبكة | 0811.01n2Organizational.6-01.n | 0811.01n2Organizational.6-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| 08 تمكين حماية الشبكة | 0811.01n2Organizational.6-01.n | 0811.01n2Organizational.6-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| 08 تمكين حماية الشبكة | 0812.01n2Organizational.8-01.n | 0812.01n2Organizational.8-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 08 تمكين حماية الشبكة | 0812.01n2Organizational.8-01.n | 0812.01n2Organizational.8-01.n 01.04 التحكم في الوصول إلى الشبكة | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| 08 تمكين حماية الشبكة | 0812.01n2Organizational.8-01.n | 0812.01n2Organizational.8-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| 08 تمكين حماية الشبكة | 0812.01n2Organizational.8-01.n | 0812.01n2Organizational.8-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| 08 تمكين حماية الشبكة | 0814.01n1Organizational.12-01.n | 0814.01n1Organizational.12-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 08 تمكين حماية الشبكة | 0814.01n1Organizational.12-01.n | 0814.01n1Organizational.12-01.n 01.04 التحكم في الوصول إلى الشبكة | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| 08 تمكين حماية الشبكة | 0814.01n1Organizational.12-01.n | 0814.01n1Organizational.12-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| 08 تمكين حماية الشبكة | 0814.01n1Organizational.12-01.n | 0814.01n1Organizational.12-01.n 01.04 التحكم في الوصول إلى الشبكة | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| 08 تمكين حماية الشبكة | 0861.09m2Organizational.67-09.m | 0861.09m2Organizational.67-09.m 09.06 إدارة أمان الشبكة | يجب أن تستخدم تطبيقات App Service نقطة نهاية خدمة شبكة افتراضية | 2.0.1 |
| 08 تمكين حماية الشبكة | 0894.01m2Organizational.7-01.m | 0894.01m2Organizational.7-01.m 01.04 التحكم في الوصول إلى الشبكة | يجب أن تستخدم تطبيقات App Service نقطة نهاية خدمة شبكة افتراضية | 2.0.1 |
| 09 حماية الإرسال | 0901.09s1Organizational.1-09.s | 0901.09s1Organizational.1-09.s 09.08 تبادل المعلومات | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| 09 حماية الإرسال | 0902.09s2Organizational.13-09.s | 0902.09s2Organizational.13-09.s 09.08 تبادل المعلومات | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| 09 حماية الإرسال | 0912.09s1Organizational.4-09.s | 0912.09s1Organizational.4-09.s 09.08 تبادل المعلومات | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| 09 حماية الإرسال | 0913.09s1Organizational.5-09.s | 0913.09s1Organizational.5-09.s 09.08 تبادل المعلومات | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| 09 حماية الإرسال | 0915.09s2Organizational.2-09.s | 0915.09s2Organizational.2-09.s 09.08 تبادل المعلومات | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| 09 حماية الإرسال | 0916.09s2Organizational.4-09.s | 0916.09s2Organizational.4-09.s 09.08 تبادل المعلومات | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| 09 حماية الإرسال | 0949.09y2Organizational.5-09.y | 0949.09y2Organizational.5-09.y 09.09 خدمات التجارة الإلكترونية | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| 09 حماية الإرسال | 0949.09y2Organizational.5-09.y | 0949.09y2Organizational.5-09.y 09.09 خدمات التجارة الإلكترونية | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| 09 حماية الإرسال | 0949.09y2Organizational.5-09.y | 0949.09y2Organizational.5-09.y 09.09 خدمات التجارة الإلكترونية | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| 09 حماية الإرسال | 0949.09y2Organizational.5-09.y | 0949.09y2Organizational.5-09.y 09.09 خدمات التجارة الإلكترونية | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| 09 حماية الإرسال | 0960.09sCSPOrganizational.1-09.s | 0960.09sCSPOrganizational.1-09.s 09.08 تبادل المعلومات | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| 11 التحكم بالوصول | 1194.01l2Organizational.2-01.l | 1194.01l2Organizational.2-01.l 01.04 التحكم في الوصول إلى الشبكة | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| 11 التحكم بالوصول | 1195.01l3Organizational.1-01.l | 1195.01l3Organizational.1-01.l 01.04 التحكم في الوصول إلى الشبكة | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| 12 تدقيق التسجيل والمراقبة | 1209.09aa3System.2-09.aa | 1209.09aa3System.2-09.aa 09.10 المراقبة | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
| 13 التعليم والتدريب والتوعية | 1325.09s1Organizational.3-09.s | 1325.09s1Organizational.3-09.s 09.08 تبادل المعلومات | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
IRS 1075 سبتمبر 2016
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق المذكور، يُرجى الرجوع إلى الامتثال التنظيمي لنهج Azure - إصدار سبتمبر 2016 من IRS 1075. للمزيد من المعلومات المتعلقة بمعيار الامتثال المذكور، راجع دائرة الإيرادات الداخلية (IRS) إِصدار 1075 سبتمبر 2016.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| التحكم في الوصول | 9.3.1.12 | الوصول عن بُعد (AC-17) | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| التحكم في الوصول | 9.3.1.12 | الوصول عن بُعد (AC-17) | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| التحكم في الوصول | 9.3.1.4 | تطبيق تدفق المعلومات (AC-4) | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| حماية الاتصالات والنظام | 9.3.16.6 | Transmission Confidentiality وIntegrity(SC-8) | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| حماية الاتصالات والنظام | 9.3.16.6 | Transmission Confidentiality وIntegrity(SC-8) | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
ISO 27001: 2013
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق المذكور، يُرجى الرجوع إلى الامتثال التنظيمي لنهج Azure - معيار أمن المعلومات ISO 27001:2013. للمزيد من المعلومات حول معيار التوافق المذكور، اطَّلع على معيار أمن المعلومات ISO 27001:2013.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| التشفير | 10.1.1 | نهج استخدام عناصر التحكم في التشفير | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| التشفير | 10.1.1 | نهج استخدام عناصر التحكم في التشفير | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
معيار أمان السحابة من Microsoft
يوفر معيار أمان السحابة من Microsoft توصيات حول كيفية تأمين حلول السحابة الخاصة بك على Azure. لمعرفة كيفية تعيين هذه الخدمة تماما لمعيار أمان سحابة Microsoft، راجع ملفات تعيين معيار أمان Azure.
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع الامتثال التنظيمي لنهج Azure - معيار أمان سحابة Microsoft.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| أمان الشبكة | NS-8 | NS-8 اكتشاف الخدمات والبروتوكولات غير الآمنة وتعطيلها | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| أمان الشبكة | NS-8 | NS-8 اكتشاف الخدمات والبروتوكولات غير الآمنة وتعطيلها | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| إدارة الهوية | IM-3 | IM-3 إدارة هويات التطبيقات بشكل آمن وتلقائي | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| إدارة الهوية | IM-3 | IM-3 إدارة هويات التطبيقات بشكل آمن وتلقائي | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| حماية البيانات | DP-3 | DP-3 تشفير البيانات الحساسة أثناء النقل | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| حماية البيانات | DP-3 | DP-3 تشفير البيانات الحساسة أثناء النقل | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| حماية البيانات | DP-3 | DP-3 تشفير البيانات الحساسة أثناء النقل | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| حماية البيانات | DP-3 | DP-3 تشفير البيانات الحساسة أثناء النقل | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| حماية البيانات | DP-3 | DP-3 تشفير البيانات الحساسة أثناء النقل | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| حماية البيانات | DP-3 | DP-3 تشفير البيانات الحساسة أثناء النقل | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| التسجيل والكشف عن التهديدات | LT-3 | LT-3 تمكين التسجيل للتحقيق الأمني | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
| إدارة الأوضاع والثغرات الأمنية | PV-2 | PV-2 تدقيق وفرض التكوينات الآمنة | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| إدارة الأوضاع والثغرات الأمنية | PV-2 | PV-2 تدقيق وفرض التكوينات الآمنة | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| إدارة الأوضاع والثغرات الأمنية | PV-2 | PV-2 تدقيق وفرض التكوينات الآمنة | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| إدارة الأوضاع والثغرات الأمنية | PV-2 | PV-2 تدقيق وفرض التكوينات الآمنة | يجب تمكين تطبيقات الوظائف شهادات العميل (شهادات العميل الواردة) | 1.1.0 |
| إدارة الأوضاع والثغرات الأمنية | PV-2 | PV-2 تدقيق وفرض التكوينات الآمنة | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| إدارة الأوضاع والثغرات الأمنية | PV-2 | PV-2 تدقيق وفرض التكوينات الآمنة | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
NIST SP 800-171 R2
لمراجعة طريقة تعيين الأشياء المضمنة نهج Azure المتوفرة لكافة خدمات Azure إلى معيار التوافق المذكور، اطَّلع على التوافق التنظيمي لنهج Azure-NIST SP 800-171 R2. لمزيد من المعلومات المتعلقة بمعيار التوافق المذكور، راجع NIST SP 800-171 R2.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| التحكم في الوصول | 3.1.1 | تقييد الوصول إلى نظام المعلومات للمستخدمين المصرح لهم، والعمليات التي تجري بالنيابة عن المستخدمين والأجهزة المسموح بها (بما في ذلك أنظمة المعلومات الأخرى). | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| التحكم في الوصول | 3.1.1 | تقييد الوصول إلى نظام المعلومات للمستخدمين المصرح لهم، والعمليات التي تجري بالنيابة عن المستخدمين والأجهزة المسموح بها (بما في ذلك أنظمة المعلومات الأخرى). | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| التحكم في الوصول | 3.1.1 | تقييد الوصول إلى نظام المعلومات للمستخدمين المصرح لهم، والعمليات التي تجري بالنيابة عن المستخدمين والأجهزة المسموح بها (بما في ذلك أنظمة المعلومات الأخرى). | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| التحكم في الوصول | 3.1.1 | تقييد الوصول إلى نظام المعلومات للمستخدمين المصرح لهم، والعمليات التي تجري بالنيابة عن المستخدمين والأجهزة المسموح بها (بما في ذلك أنظمة المعلومات الأخرى). | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| التحكم في الوصول | 3.1.12 | مراقبة جلسات الوصول عن بُعد والتحكم بها. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| التحكم في الوصول | 3.1.12 | مراقبة جلسات الوصول عن بُعد والتحكم بها. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| التحكم في الوصول | 3.1.2 | تقييد وصول النظام إلى أنواع المعاملات والوظائف التي يسمح للمستخدمين المعتمدين بتنفيذها. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| التحكم في الوصول | 3.1.2 | تقييد وصول النظام إلى أنواع المعاملات والوظائف التي يسمح للمستخدمين المعتمدين بتنفيذها. | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| التحكم في الوصول | 3.1.2 | تقييد وصول النظام إلى أنواع المعاملات والوظائف التي يسمح للمستخدمين المعتمدين بتنفيذها. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| التحكم في الوصول | 3.1.2 | تقييد وصول النظام إلى أنواع المعاملات والوظائف التي يسمح للمستخدمين المعتمدين بتنفيذها. | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| التحكم في الوصول | 3.1.3 | التحكم في تدفق المعلومات غير المصنفة الخاضعة للرقابة (CUI) وفقًا للتراخيص المعتمدة. | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| حماية الاتصالات والنظام | 3.13.16 | حماية سرية المعلومات غير النشطة غير المصنفة الخاضعة للرقابة. | يجب أن تمكن App Service Environment التشفير الداخلي | 1.0.1 |
| حماية الاتصالات والنظام | 3.13.8 | تنفيذ آليات تشفير لمنع الكشف غير المصرح به عن CUI في أثناء الإرسال ما لم يكن محميًا بخلاف ذلك بضمانات مادية بديلة. | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| حماية الاتصالات والنظام | 3.13.8 | تنفيذ آليات تشفير لمنع الكشف غير المصرح به عن CUI في أثناء الإرسال ما لم يكن محميًا بخلاف ذلك بضمانات مادية بديلة. | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| حماية الاتصالات والنظام | 3.13.8 | تنفيذ آليات تشفير لمنع الكشف غير المصرح به عن CUI في أثناء الإرسال ما لم يكن محميًا بخلاف ذلك بضمانات مادية بديلة. | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| حماية الاتصالات والنظام | 3.13.8 | تنفيذ آليات تشفير لمنع الكشف غير المصرح به عن CUI في أثناء الإرسال ما لم يكن محميًا بخلاف ذلك بضمانات مادية بديلة. | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| حماية الاتصالات والنظام | 3.13.8 | تنفيذ آليات تشفير لمنع الكشف غير المصرح به عن CUI في أثناء الإرسال ما لم يكن محميًا بخلاف ذلك بضمانات مادية بديلة. | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| حماية الاتصالات والنظام | 3.13.8 | تنفيذ آليات تشفير لمنع الكشف غير المصرح به عن CUI في أثناء الإرسال ما لم يكن محميًا بخلاف ذلك بضمانات مادية بديلة. | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| سلامة النظام والمعلومات | 3.14.1 | تحديد عيوب النظام والإبلاغ عنها وتصحيحها في الوقت المناسب. | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| سلامة النظام والمعلومات | 3.14.1 | تحديد عيوب النظام والإبلاغ عنها وتصحيحها في الوقت المناسب. | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
| التدقيق والمُساءلة | 3.3.1 | إنشاء سجلات وسجلات تدقيق النظام والاحتفاظ بها إلى الحد المطلوب لتمكين مراقبة النشاط غير القانوني أو غير المصرح به للنظام وتحليله والتحقيق فيه والإبلاغ عنه | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
| التدقيق والمُساءلة | 3.3.2 | ضمان تتبع إجراءات مُستخدمي النظام الفرديين عَلَى نَحْوٍ فَرِيد إلى هؤلاء المستخدمين حتى يمكن مساءلتهم عن أفعالهم. | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
| إدارة التكوين | 3.4.1 | إنشاء تكوينات أساسية وقوائم جرد للأنظمة التنظيمية والمحافظة عليها (بما في ذلك الأجهزة، والبرمجيات، والبرامج الثابتة، والوثائق) طوال دورات حياة تطوير النظام المعنيّ. | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| إدارة التكوين | 3.4.1 | إنشاء تكوينات أساسية وقوائم جرد للأنظمة التنظيمية والمحافظة عليها (بما في ذلك الأجهزة، والبرمجيات، والبرامج الثابتة، والوثائق) طوال دورات حياة تطوير النظام المعنيّ. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| إدارة التكوين | 3.4.1 | إنشاء تكوينات أساسية وقوائم جرد للأنظمة التنظيمية والمحافظة عليها (بما في ذلك الأجهزة، والبرمجيات، والبرامج الثابتة، والوثائق) طوال دورات حياة تطوير النظام المعنيّ. | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| إدارة التكوين | 3.4.1 | إنشاء تكوينات أساسية وقوائم جرد للأنظمة التنظيمية والمحافظة عليها (بما في ذلك الأجهزة، والبرمجيات، والبرامج الثابتة، والوثائق) طوال دورات حياة تطوير النظام المعنيّ. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| إدارة التكوين | 3.4.1 | إنشاء تكوينات أساسية وقوائم جرد للأنظمة التنظيمية والمحافظة عليها (بما في ذلك الأجهزة، والبرمجيات، والبرامج الثابتة، والوثائق) طوال دورات حياة تطوير النظام المعنيّ. | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| إدارة التكوين | 3.4.2 | إنشاء وفرض إعدادات تكوين الأمان لمنتجات تكنولوجيا المعلومات المستخدمة في الأنظمة التنظيمية. | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| إدارة التكوين | 3.4.2 | إنشاء وفرض إعدادات تكوين الأمان لمنتجات تكنولوجيا المعلومات المستخدمة في الأنظمة التنظيمية. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| إدارة التكوين | 3.4.2 | إنشاء وفرض إعدادات تكوين الأمان لمنتجات تكنولوجيا المعلومات المستخدمة في الأنظمة التنظيمية. | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| إدارة التكوين | 3.4.2 | إنشاء وفرض إعدادات تكوين الأمان لمنتجات تكنولوجيا المعلومات المستخدمة في الأنظمة التنظيمية. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| إدارة التكوين | 3.4.2 | إنشاء وفرض إعدادات تكوين الأمان لمنتجات تكنولوجيا المعلومات المستخدمة في الأنظمة التنظيمية. | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| التعريف والمصادقة | 3.5.1 | تحديد مستخدمي النظام والعمليات التي تعمل نيابة عن المستخدمين والأجهزة. | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| التعريف والمصادقة | 3.5.1 | تحديد مستخدمي النظام والعمليات التي تعمل نيابة عن المستخدمين والأجهزة. | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| التعريف والمصادقة | 3.5.2 | مصادقة (أو تحقق) من هويات المستخدمين أو العمليات أو الأجهزة، كشرط أساسي للسماح بالوصول إلى الأنظمة التنظيمية. | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| التعريف والمصادقة | 3.5.2 | مصادقة (أو تحقق) من هويات المستخدمين أو العمليات أو الأجهزة، كشرط أساسي للسماح بالوصول إلى الأنظمة التنظيمية. | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| التعريف والمصادقة | 3.5.5 | منع إعادة استخدام المعرفات لفترة محددة. | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| التعريف والمصادقة | 3.5.5 | منع إعادة استخدام المعرفات لفترة محددة. | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| التعريف والمصادقة | 3.5.6 | تعطيل المعرفات بعد فترة محددة من عدم النشاط. | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| التعريف والمصادقة | 3.5.6 | تعطيل المعرفات بعد فترة محددة من عدم النشاط. | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
NIST SP 800-53 القس 4
لمراجعة كيفية تعيين الأشياء المضمنة نهج Azure المتوفرة لكافة خدمات Azure إلى معيار التوافق هذا راجع التوافق التنظيمي لنهج Azure- منشور خاص رقم 53-800 التنقيح الرابع للمعهد الوطني للمعايير والتقنية . للمزيد من المعلومات حول معيار الامتثال هذا، راجع منشور خاص (SP) رقم 53-800 للمعهد الوطني للمعايير والتقنية (NIST) الإصدار 4.
منشور خاص (SP) رقم 53-800 للمعهد الوطني للمعايير والتقنية (NIST) المراجعة 5
لمراجعة طريقة تعيين الأشياء المضمنة نهج Azure المتوفرة لكافة خدمات Azure إلى معيار التوافق المذكور، راجع التوافق التنظيمي لنهج Azure- منشور خاص رقم 53-800 التنقيح الخامس للمعهد الوطني للمعايير والتقنية . لمزيد من المعلومات حول معيار الامتثال هذا، راجع NIST SP 800-53 Rev. 5.
نسق سحابة NL BIO
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع تفاصيل التوافق التنظيمي لسياسة Azure لنسق سحابة NL BIO. لمزيد من المعلومات حول معيار التوافق هذا، راجع الأمن السيبراني لحكومة أمان المعلومات الأساسية - الحكومة الرقمية (digitaleoverheid.nl).
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| C.04.3 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.3 | إذا كان احتمال إساءة الاستخدام والضرر المتوقع مرتفعين، يتم تثبيت التصحيحات في موعد لا يتجاوز غضون أسبوع. | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| C.04.3 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.3 | إذا كان احتمال إساءة الاستخدام والضرر المتوقع مرتفعين، يتم تثبيت التصحيحات في موعد لا يتجاوز غضون أسبوع. | يجب أن تستخدم تطبيقات App Service التي تستخدم Java "إصدار Java" محددا | 3.1.0 |
| C.04.3 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.3 | إذا كان احتمال إساءة الاستخدام والضرر المتوقع مرتفعين، يتم تثبيت التصحيحات في موعد لا يتجاوز غضون أسبوع. | يجب أن تستخدم تطبيقات App Service التي تستخدم PHP "إصدار PHP" محددا | 3.2.0 |
| C.04.3 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.3 | إذا كان احتمال إساءة الاستخدام والضرر المتوقع مرتفعين، يتم تثبيت التصحيحات في موعد لا يتجاوز غضون أسبوع. | يجب أن تستخدم تطبيقات App Service التي تستخدم Python "إصدار Python" محددا | 4.1.0 |
| C.04.3 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.3 | إذا كان احتمال إساءة الاستخدام والضرر المتوقع مرتفعين، يتم تثبيت التصحيحات في موعد لا يتجاوز غضون أسبوع. | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
| C.04.3 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.3 | إذا كان احتمال إساءة الاستخدام والضرر المتوقع مرتفعين، يتم تثبيت التصحيحات في موعد لا يتجاوز غضون أسبوع. | يجب أن تستخدم تطبيقات الوظائف التي تستخدم Java "إصدار Java" محددا | 3.1.0 |
| C.04.3 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.3 | إذا كان احتمال إساءة الاستخدام والضرر المتوقع مرتفعين، يتم تثبيت التصحيحات في موعد لا يتجاوز غضون أسبوع. | يجب أن تستخدم تطبيقات الوظائف التي تستخدم Python "إصدار Python" محددا | 4.1.0 |
| C.04.6 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.6 | يمكن معالجة نقاط الضعف التقنية من خلال إجراء إدارة التصحيح في الوقت المناسب. | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| C.04.6 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.6 | يمكن معالجة نقاط الضعف التقنية من خلال إجراء إدارة التصحيح في الوقت المناسب. | يجب أن تستخدم تطبيقات App Service التي تستخدم Java "إصدار Java" محددا | 3.1.0 |
| C.04.6 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.6 | يمكن معالجة نقاط الضعف التقنية من خلال إجراء إدارة التصحيح في الوقت المناسب. | يجب أن تستخدم تطبيقات App Service التي تستخدم PHP "إصدار PHP" محددا | 3.2.0 |
| C.04.6 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.6 | يمكن معالجة نقاط الضعف التقنية من خلال إجراء إدارة التصحيح في الوقت المناسب. | يجب أن تستخدم تطبيقات App Service التي تستخدم Python "إصدار Python" محددا | 4.1.0 |
| C.04.6 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.6 | يمكن معالجة نقاط الضعف التقنية من خلال إجراء إدارة التصحيح في الوقت المناسب. | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
| C.04.6 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.6 | يمكن معالجة نقاط الضعف التقنية من خلال إجراء إدارة التصحيح في الوقت المناسب. | يجب أن تستخدم تطبيقات الوظائف التي تستخدم Java "إصدار Java" محددا | 3.1.0 |
| C.04.6 technical إدارة الثغرات الأمنية - المخططات الزمنية | C.04.6 | يمكن معالجة نقاط الضعف التقنية من خلال إجراء إدارة التصحيح في الوقت المناسب. | يجب أن تستخدم تطبيقات الوظائف التي تستخدم Python "إصدار Python" محددا | 4.1.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | يجب أن تستخدم تطبيقات App Service التي تستخدم Java "إصدار Java" محددا | 3.1.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | يجب أن تستخدم تطبيقات App Service التي تستخدم PHP "إصدار PHP" محددا | 3.2.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | يجب أن تستخدم تطبيقات App Service التي تستخدم Python "إصدار Python" محددا | 4.1.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | يجب أن تستخدم تطبيقات الوظائف التي تستخدم Java "إصدار Java" محددا | 3.1.0 |
| C.04.7 technical إدارة الثغرات الأمنية - تم التقييم | C.04.7 | يتم تسجيل تقييمات نقاط الضعف التقنية وإعداد التقارير عنها. | يجب أن تستخدم تطبيقات الوظائف التي تستخدم Python "إصدار Python" محددا | 4.1.0 |
| U.05.1 Data protection - مقاييس التشفير | U.05.1 | يتم تأمين نقل البيانات مع التشفير حيث يتم تنفيذ إدارة المفاتيح من قبل CSC نفسها إذا كان ذلك ممكنا. | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| U.05.1 Data protection - مقاييس التشفير | U.05.1 | يتم تأمين نقل البيانات مع التشفير حيث يتم تنفيذ إدارة المفاتيح من قبل CSC نفسها إذا كان ذلك ممكنا. | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| U.05.1 Data protection - مقاييس التشفير | U.05.1 | يتم تأمين نقل البيانات مع التشفير حيث يتم تنفيذ إدارة المفاتيح من قبل CSC نفسها إذا كان ذلك ممكنا. | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| U.05.1 Data protection - مقاييس التشفير | U.05.1 | يتم تأمين نقل البيانات مع التشفير حيث يتم تنفيذ إدارة المفاتيح من قبل CSC نفسها إذا كان ذلك ممكنا. | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| U.05.1 Data protection - مقاييس التشفير | U.05.1 | يتم تأمين نقل البيانات مع التشفير حيث يتم تنفيذ إدارة المفاتيح من قبل CSC نفسها إذا كان ذلك ممكنا. | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| U.05.1 Data protection - مقاييس التشفير | U.05.1 | يتم تأمين نقل البيانات مع التشفير حيث يتم تنفيذ إدارة المفاتيح من قبل CSC نفسها إذا كان ذلك ممكنا. | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| U.07.3 فصل البيانات - ميزات الإدارة | U.07.3 | U.07.3 - يتم منح امتيازات عرض بيانات CSC و/أو مفاتيح التشفير أو تعديلها بطريقة خاضعة للرقابة ويتم تسجيل الاستخدام. | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| U.07.3 فصل البيانات - ميزات الإدارة | U.07.3 | U.07.3 - يتم منح امتيازات عرض بيانات CSC و/أو مفاتيح التشفير أو تعديلها بطريقة خاضعة للرقابة ويتم تسجيل الاستخدام. | يجب أن تمكن App Service Environment التشفير الداخلي | 1.0.1 |
| U.07.3 فصل البيانات - ميزات الإدارة | U.07.3 | U.07.3 - يتم منح امتيازات عرض بيانات CSC و/أو مفاتيح التشفير أو تعديلها بطريقة خاضعة للرقابة ويتم تسجيل الاستخدام. | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| U.09.3 الحماية من البرامج الضارة - الكشف والوقاية والتعافي | U.09.3 | تعمل الحماية من البرامج الضارة على بيئات مختلفة. | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
| U.10.2 الوصول إلى خدمات وبيانات تكنولوجيا المعلومات - المستخدمون | U.10.2 | تحت مسؤولية CSP، يتم منح حق الوصول للمسؤولين. | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| U.10.2 الوصول إلى خدمات وبيانات تكنولوجيا المعلومات - المستخدمون | U.10.2 | تحت مسؤولية CSP، يتم منح حق الوصول للمسؤولين. | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| U.10.3 الوصول إلى خدمات وبيانات تكنولوجيا المعلومات - المستخدمون | U.10.3 | يمكن فقط للمستخدمين الذين لديهم معدات مصادق عليها الوصول إلى خدمات وبيانات تكنولوجيا المعلومات. | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| U.10.3 الوصول إلى خدمات وبيانات تكنولوجيا المعلومات - المستخدمون | U.10.3 | يمكن فقط للمستخدمين الذين لديهم معدات مصادق عليها الوصول إلى خدمات وبيانات تكنولوجيا المعلومات. | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| U.10.3 الوصول إلى خدمات وبيانات تكنولوجيا المعلومات - المستخدمون | U.10.3 | يمكن فقط للمستخدمين الذين لديهم معدات مصادق عليها الوصول إلى خدمات وبيانات تكنولوجيا المعلومات. | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| U.10.5 الوصول إلى خدمات وبيانات تكنولوجيا المعلومات - مؤهل | U.10.5 | ويحد من إمكانية الوصول إلى خدمات تكنولوجيا المعلومات وبياناتها التدابير التقنية وقد تم تنفيذها. | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| U.10.5 الوصول إلى خدمات وبيانات تكنولوجيا المعلومات - مؤهل | U.10.5 | ويحد من إمكانية الوصول إلى خدمات تكنولوجيا المعلومات وبياناتها التدابير التقنية وقد تم تنفيذها. | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| U.11.1 Cryptoservices - السياسة | U.11.1 | وفي سياسة التشفير، وضعت المواضيع على الأقل وفقا للسيرة الذاتية. | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| U.11.1 Cryptoservices - السياسة | U.11.1 | وفي سياسة التشفير، وضعت المواضيع على الأقل وفقا للسيرة الذاتية. | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| U.11.1 Cryptoservices - السياسة | U.11.1 | وفي سياسة التشفير، وضعت المواضيع على الأقل وفقا للسيرة الذاتية. | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| U.11.1 Cryptoservices - السياسة | U.11.1 | وفي سياسة التشفير، وضعت المواضيع على الأقل وفقا للسيرة الذاتية. | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| U.11.1 Cryptoservices - السياسة | U.11.1 | وفي سياسة التشفير، وضعت المواضيع على الأقل وفقا للسيرة الذاتية. | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| U.11.1 Cryptoservices - السياسة | U.11.1 | وفي سياسة التشفير، وضعت المواضيع على الأقل وفقا للسيرة الذاتية. | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| U.11.2 Cryptoservices - مقاييس التشفير | U.11.2 | في حالة شهادات PKIoverheid، استخدم متطلبات PKIoverheid للإدارة الرئيسية. في حالات أخرى، استخدم ISO11770. | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| U.11.2 Cryptoservices - مقاييس التشفير | U.11.2 | في حالة شهادات PKIoverheid، استخدم متطلبات PKIoverheid للإدارة الرئيسية. في حالات أخرى، استخدم ISO11770. | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| U.11.2 Cryptoservices - مقاييس التشفير | U.11.2 | في حالة شهادات PKIoverheid، استخدم متطلبات PKIoverheid للإدارة الرئيسية. في حالات أخرى، استخدم ISO11770. | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| U.11.2 Cryptoservices - مقاييس التشفير | U.11.2 | في حالة شهادات PKIoverheid، استخدم متطلبات PKIoverheid للإدارة الرئيسية. في حالات أخرى، استخدم ISO11770. | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| U.11.2 Cryptoservices - مقاييس التشفير | U.11.2 | في حالة شهادات PKIoverheid، استخدم متطلبات PKIoverheid للإدارة الرئيسية. في حالات أخرى، استخدم ISO11770. | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| U.11.2 Cryptoservices - مقاييس التشفير | U.11.2 | في حالة شهادات PKIoverheid، استخدم متطلبات PKIoverheid للإدارة الرئيسية. في حالات أخرى، استخدم ISO11770. | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| U.15.1 التسجيل والمراقبة - تم تسجيل الأحداث | U.15.1 | يتم تسجيل انتهاك قواعد النهج من قبل CSP وCS. | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
PCI DSS 3.2.1
لاستعراض التعليمات البرمجية كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق المذكور، يُرجى الرجوع إلى الامتثال التنظيمي لنهج Azure - نظام دعم القراراتISO 3.2.1. لمزيد من المعلومات عن هذا المعيار للتوافق، راجع PCI DSS 3.2.1.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| المتطلب 3 | 3.4 | المتطلب 3.4 لـ PCI DSS | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| المتطلب 3 | 3.4 | المتطلب 3.4 لـ PCI DSS | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| المتطلب 4 | 4.1 | المتطلب 4.1 لـ PCI DSS | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| المتطلب 4 | 4.1 | المتطلب 4.1 لـ PCI DSS | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| المطلب 6 | 6.5.3 | المتطلب 6.5.3 لـ PCI DSS | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| المطلب 6 | 6.5.3 | المتطلب 6.5.3 لـ PCI DSS | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
PCI DSS الإصدار 4.0
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع تفاصيل التوافق التنظيمي لسياسة Azure ل PCI DSS v4.0. لمزيد من المعلومات حول معيار التوافق هذا، راجع PCI DSS v4.0.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| المتطلب 03: حماية بيانات الحساب المخزنة | 3.5.1 | يتم تأمين رقم الحساب الأساسي (PAN) أينما تم تخزينه | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| المتطلب 03: حماية بيانات الحساب المخزنة | 3.5.1 | يتم تأمين رقم الحساب الأساسي (PAN) أينما تم تخزينه | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| المتطلب 06: تطوير وصيانة الأنظمة والبرامج الآمنة | 6.2.4 | يتم تطوير البرامج المخصصة والمخصصة بشكل آمن | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| المتطلب 06: تطوير وصيانة الأنظمة والبرامج الآمنة | 6.2.4 | يتم تطوير البرامج المخصصة والمخصصة بشكل آمن | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
بنك الاحتياطي الهندي - إطار تكنولوجيا المعلومات لـ NBFC
لمراجعة كيفية تعيين العناصر المضمنة في نهج Azure المتوفرة لكافة خدمات Azure إلى معيار التوافق هذا، راجع التوافق التنظيمي لـ نهج Azure - المصرف الاحتياطي الهندي - إطار عمل تكنولوجيا المعلومات لـ NBFC. لمزيد من المعلومات حول معيار الامتثال هذا، راجع بنك الاحتياطي الهندي - إطار عمل تكنولوجيا المعلومات ل NBFC.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| المعلومات والأمن السيبراني | 3.1.b | الفصل بين الدالات-3.1 | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| المعلومات والأمن السيبراني | 3.1.b | الفصل بين الدالات-3.1 | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| المعلومات والأمن السيبراني | 3.1.h | البنية التحتية للمفتاح العام (PKI)-3.1 | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| المعلومات والأمن السيبراني | 3.1.h | البنية التحتية للمفتاح العام (PKI)-3.1 | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| المعلومات والأمن السيبراني | 3.1.h | البنية التحتية للمفتاح العام (PKI)-3.1 | يجب أن تمكن App Service Environment التشفير الداخلي | 1.0.1 |
| المعلومات والأمن السيبراني | 3.1.h | البنية التحتية للمفتاح العام (PKI)-3.1 | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| المعلومات والأمن السيبراني | 3.1.h | البنية التحتية للمفتاح العام (PKI)-3.1 | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| المعلومات والأمن السيبراني | 3.8 | تواقيع رقمية-3.8 | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
إطار عمل تكنولوجيا المعلومات لبنك الاحتياطي الهندي للبنوك v2016
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع الامتثال التنظيمي لسياسة Azure - RBI ITF Banks v2016. لمزيد من المعلومات حول معيار التوافق هذا، راجع RBI ITF Banks v2016 (PDF).
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| إدارة الشبكة والأمان | إدارة تكوين جهاز الشبكة -4.3 | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 | |
| إدارة الشبكة والأمان | إدارة تكوين جهاز الشبكة -4.3 | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 | |
| إعدادات سجل التدقيق | إعدادات سجل التدقيق-17.1 | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 | |
| إدارة الدفاع Real-Timethreat المتقدمة | إدارة الدفاع Real-Timethreat المتقدمة -13.1 | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 | |
| أنظمة البريد والمراسلة الآمنة | تأمين أنظمة البريد والمراسلة-10.1 | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 | |
| أنظمة البريد والمراسلة الآمنة | تأمين أنظمة البريد والمراسلة-10.1 | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 | |
| التحكم في وصول المستخدم / الإدارة | التحكم في وصول المستخدم / Management-8.4 | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 | |
| أنظمة البريد والمراسلة الآمنة | تأمين أنظمة البريد والمراسلة-10.1 | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 | |
| إدارة الشبكة والأمان | إدارة تكوين جهاز الشبكة -4.3 | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 | |
| إدارة الدفاع Real-Timethreat المتقدمة | إدارة الدفاع Real-Timethreat المتقدمة -13.1 | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 | |
| أنظمة البريد والمراسلة الآمنة | تأمين أنظمة البريد والمراسلة-10.1 | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 | |
| أنظمة البريد والمراسلة الآمنة | تأمين أنظمة البريد والمراسلة-10.1 | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 | |
| التحكم في وصول المستخدم / الإدارة | التحكم في وصول المستخدم / Management-8.4 | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 | |
| أنظمة البريد والمراسلة الآمنة | تأمين أنظمة البريد والمراسلة-10.1 | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
RMIT ماليزيا
لمراجعة كيفية تعيين البنى المضمنة لسياسة Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع التوافق التنظيمي لسياسة Azure - RMIT Malaysia. لمزيد من المعلومات حول معيار التوافق هذا، راجع RMIT ماليزيا.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| التشفير | 10.20 | التشفير - 10.20 | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| التحكم في الوصول | 10.54 | التحكم في الوصول - 10.54 | يجب تمكين المصادقة لتطبيقات App Service | 2.0.1 |
| التحكم في الوصول | 10.54 | التحكم في الوصول - 10.54 | يجب تمكين المصادقة لتطبيقات الوظائف | 3.1.0 |
| التحكم في الوصول | 10.54 | التحكم في الوصول - 10.54 | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| أمن الخدمات الرقمية | 10.66 | أمن الخدمات الرقمية - 10.66 | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
| أمن الخدمات الرقمية | 10.68 | أمن الخدمات الرقمية - 10.68 | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| أمن الخدمات الرقمية | 10.68 | أمن الخدمات الرقمية - 10.68 | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| تدابير الرقابة على الأمان عبر الإنترنت | الملحق 5.3 | تدابير الرقابة على الأمن السيبراني - الملحق 5.3 | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| تدابير الرقابة على الأمان عبر الإنترنت | الملحق 5.3 | تدابير الرقابة على الأمن السيبراني - الملحق 5.3 | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| تدابير الرقابة على الأمان عبر الإنترنت | الملحق 5.3 | تدابير الرقابة على الأمن السيبراني - الملحق 5.3 | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| تدابير الرقابة على الأمان عبر الإنترنت | الملحق 5.3 | تدابير الرقابة على الأمن السيبراني - الملحق 5.3 | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| تدابير الرقابة على الأمان عبر الإنترنت | الملحق 5.3 | تدابير الرقابة على الأمن السيبراني - الملحق 5.3 | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| تدابير الرقابة على الأمان عبر الإنترنت | الملحق 5.3 | تدابير الرقابة على الأمن السيبراني - الملحق 5.3 | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| تدابير الرقابة على الأمان عبر الإنترنت | الملحق 5.3 | تدابير الرقابة على الأمن السيبراني - الملحق 5.3 | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
| تدابير الرقابة على الأمان عبر الإنترنت | الملحق 5.7 | تدابير الرقابة على الأمان عبر الإنترنت - الملحق 5.7 | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| تدابير الرقابة على الأمان عبر الإنترنت | الملحق 5.7 | تدابير الرقابة على الأمان عبر الإنترنت - الملحق 5.7 | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| تدابير الرقابة على الأمان عبر الإنترنت | الملحق 5.7 | تدابير الرقابة على الأمان عبر الإنترنت - الملحق 5.7 | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
إسبانيا ENS
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع تفاصيل التوافق التنظيمي لسياسة Azure ل إسبانيا ENS. لمزيد من المعلومات حول معيار التوافق هذا، راجع CCN-STIC 884.
سويفت CSP-CSCF v2021
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع تفاصيل التوافق التنظيمي لسياسة Azure ل SWIFT CSP-CSCF v2021. لمزيد من المعلومات حول معيار التوافق هذا، راجع SWIFT CSP CSCF v2021.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| حماية بيئة SWIFT | 1.1 | حماية بيئة SWIFT | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| حماية بيئة SWIFT | 1.1 | حماية بيئة SWIFT | يجب أن تستخدم تطبيقات App Service نقطة نهاية خدمة شبكة افتراضية | 2.0.1 |
| حماية بيئة SWIFT | 1.1 | حماية بيئة SWIFT | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| حماية بيئة SWIFT | 1.2 | التحكم في الحساب المميز لنظام التشغيل | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| حماية بيئة SWIFT | 1.2 | التحكم في الحساب المميز لنظام التشغيل | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.1 | أمان تدفق البيانات الداخلية | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.1 | أمان تدفق البيانات الداخلية | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.1 | أمان تدفق البيانات الداخلية | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.1 | أمان تدفق البيانات الداخلية | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.1 | أمان تدفق البيانات الداخلية | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.1 | أمان تدفق البيانات الداخلية | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.1 | أمان تدفق البيانات الداخلية | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.4أ | أمان تدفق بيانات المكتب الخلفي | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.4أ | أمان تدفق بيانات المكتب الخلفي | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.4أ | أمان تدفق بيانات المكتب الخلفي | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.5أ | حماية بيانات الإرسال الخارجي | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.5أ | حماية بيانات الإرسال الخارجي | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.6 | سرية جلسة العامل وتكاملها | إعادة تسمية النهج إلى "يجب أن تستخدم تطبيقات App Service أحدث إصدار من TLS" | 2.2.0 |
| تقليل سطح الهجوم والثغرات الأمنية | 2.6 | سرية جلسة العامل وتكاملها | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| إدارة الهويات وامتيازات الفصل | 5.2 | إدارة الرمز المميز | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| إدارة الهويات وامتيازات الفصل | 5.2 | إدارة الرمز المميز | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| إدارة الهويات وامتيازات الفصل | 5.4 | تخزين كلمة المرور الفعلية والمنطقية | يجب أن تستخدم تطبيقات App Service الهوية المدارة | 3.0.0 |
| إدارة الهويات وامتيازات الفصل | 5.4 | تخزين كلمة المرور الفعلية والمنطقية | يجب أن تستخدم تطبيقات الوظائف الهوية المدارة | 3.1.0 |
| الكشف عن النشاط غير المعروف للأنظمة أو سجلات المعاملات | 6.2 | تكامل البرامج | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| الكشف عن النشاط غير المعروف للأنظمة أو سجلات المعاملات | 6.2 | تكامل البرامج | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| الكشف عن النشاط غير المعروف للأنظمة أو سجلات المعاملات | 6.5أ | كشف التدخل | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| الكشف عن النشاط غير المعروف للأنظمة أو سجلات المعاملات | 6.5أ | كشف التدخل | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| الكشف عن النشاط غير المعروف للأنظمة أو سجلات المعاملات | 6.5أ | كشف التدخل | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| الكشف عن النشاط غير المعروف للأنظمة أو سجلات المعاملات | 6.5أ | كشف التدخل | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
سويفت CSP-CSCF v2022
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع تفاصيل التوافق التنظيمي لسياسة Azure ل SWIFT CSP-CSCF v2022. لمزيد من المعلومات حول معيار التوافق هذا، راجع SWIFT CSP CSCF v2022.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| 1. تقييد الوصول إلى الإنترنت وحماية الأنظمة الهامة من بيئة تكنولوجيا المعلومات العامة | 1.1 | ضمان حماية البنية الأساسية SWIFT المحلية للمستخدم من العناصر التي يحتمل أن تتعرض للخطر في بيئة تكنولوجيا المعلومات العامة والبيئة الخارجية. | يجب أن تستخدم تطبيقات App Service نقطة نهاية خدمة شبكة افتراضية | 2.0.1 |
| 1. تقييد الوصول إلى الإنترنت وحماية الأنظمة الهامة من بيئة تكنولوجيا المعلومات العامة | 1.5أ | ضمان حماية البنية الأساسية للاتصال للعميل من البيئة الخارجية والعناصر التي يحتمل أن تتعرض للخطر في بيئة تكنولوجيا المعلومات العامة. | يجب أن تستخدم تطبيقات App Service نقطة نهاية خدمة شبكة افتراضية | 2.0.1 |
| 6. الكشف عن النشاط الشاذ للأنظمة أو سجلات المعاملات | 6.4 | تسجيل أحداث الأمان واكتشاف الإجراءات والعمليات الشاذة داخل بيئة SWIFT المحلية. | يجب تمكين سجلات الموارد لتطبيقات App Service | 2.0.1 |
عناصر تحكم النظام والتنظيم (SOC) 2
لمراجعة كيفية تعيين مضمنات نهج Azure المتوفرة لجميع خدمات Azure إلى معيار التوافق هذا، راجع تفاصيل التوافق التنظيمي لسياسة Azure لعناصر تحكم النظام والمؤسسة (SOC) 2. لمزيد من المعلومات حول معيار التوافق هذا، راجع عناصر تحكم النظام والتنظيم (SOC) 2.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| عناصر التحكم المنطقية والمادية في الوصول | CC6.1 | برامج أمان الوصول المنطقي والبنية الأساسية والبنيات | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.1 | برامج أمان الوصول المنطقي والبنية الأساسية والبنيات | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.1 | برامج أمان الوصول المنطقي والبنية الأساسية والبنيات | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.1 | برامج أمان الوصول المنطقي والبنية الأساسية والبنيات | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.1 | برامج أمان الوصول المنطقي والبنية الأساسية والبنيات | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.6 | التدابير الأمنية ضد التهديدات خارج حدود النظام | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.6 | التدابير الأمنية ضد التهديدات خارج حدود النظام | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.6 | التدابير الأمنية ضد التهديدات خارج حدود النظام | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.6 | التدابير الأمنية ضد التهديدات خارج حدود النظام | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.6 | التدابير الأمنية ضد التهديدات خارج حدود النظام | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.7 | تقييد حركة المعلومات للمستخدمين المعتمدين | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.7 | تقييد حركة المعلومات للمستخدمين المعتمدين | يجب أن تتطلب تطبيقات App Service FTPS فقط | 3.0.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.7 | تقييد حركة المعلومات للمستخدمين المعتمدين | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.7 | تقييد حركة المعلومات للمستخدمين المعتمدين | يجب أن تتطلب تطبيقات الوظائف FTPS فقط | 3.1.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.7 | تقييد حركة المعلومات للمستخدمين المعتمدين | يجب أن تستخدم تطبيقات الوظائف أحدث إصدار من TLS | 2.3.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.8 | منع البرامج غير المصرح بها أو الضارة أو الكشف عنها | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.8 | منع البرامج غير المصرح بها أو الضارة أو الكشف عنها | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.8 | منع البرامج غير المصرح بها أو الضارة أو الكشف عنها | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.8 | منع البرامج غير المصرح بها أو الضارة أو الكشف عنها | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.8 | منع البرامج غير المصرح بها أو الضارة أو الكشف عنها | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.8 | منع البرامج غير المصرح بها أو الضارة أو الكشف عنها | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| عناصر التحكم المنطقية والمادية في الوصول | CC6.8 | منع البرامج غير المصرح بها أو الضارة أو الكشف عنها | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
| إدارة التغيير | CC8.1 | التغييرات في البنية الأساسية والبيانات والبرامج | يجب تمكين شهادات العميل (شهادات العميل الواردة) لتطبيقات App Service | 1.0.0 |
| إدارة التغيير | CC8.1 | التغييرات في البنية الأساسية والبيانات والبرامج | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| إدارة التغيير | CC8.1 | التغييرات في البنية الأساسية والبيانات والبرامج | تطبيقات App Service يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.0.0 |
| إدارة التغيير | CC8.1 | التغييرات في البنية الأساسية والبيانات والبرامج | يجب أن تستخدم تطبيقات App Service أحدث "إصدار من HTTP" | 4.0.0 |
| إدارة التغيير | CC8.1 | التغييرات في البنية الأساسية والبيانات والبرامج | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
| إدارة التغيير | CC8.1 | التغييرات في البنية الأساسية والبيانات والبرامج | تطبيقات الوظائف يجب ألا تكون وحدات CORS فيها مكونة للسماح لكل مورد بالوصول إلى تطبيقاتك | 2.1.0 |
| إدارة التغيير | CC8.1 | التغييرات في البنية الأساسية والبيانات والبرامج | يجب أن تستخدم تطبيقات الوظائف أحدث "إصدار HTTP" | 4.1.0 |
مسؤول المملكة المتحدة والخدمات الصحية الوطنية في المملكة المتحدة
لمراجعة كيفية تعيين عناصر سياسة Azure المضمنة لجميع خدمات Azure لمعيار الامتثال هذا، راجع التوافق التنظيمي لسياسة Azure -UK OFFICIAL وUK NHS. ولمزيد من المعلومات حول معيار التوافق المذكور، راجع حكومة المملكة المتحدة.
| النطاق | معرّف عنصر التحكم | عنوان التحكم | النهج (مدخل Azure) |
إصدار النهج (GitHub) |
|---|---|---|---|---|
| حماية البيانات أثناء النقل | 1 | حماية البيانات أثناء النقل | يجب أن يكون الوصول إلى خدمة التطبيقات عبر بروتوكول HTTPS فقط | 4.0.0 |
| حماية البيانات أثناء النقل | 1 | حماية البيانات أثناء النقل | يجب أن تكون تطبيقات الوظائف متاحة فقط عبر HTTPS | 5.1.0 |
| حماية الواجهة الخارجية | 11 | حماية الواجهة الخارجية | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات App Service | 2.0.0 |
| حماية الواجهة الخارجية | 11 | حماية الواجهة الخارجية | يجب إيقاف تشغيل تصحيح الأخطاء عن بعد لتطبيقات الوظائف | 2.1.0 |
الخطوات التالية
- تعرّف على المزيد حول التوافق التنظيمي لنهج Azure.
- راجع العناصر المضمنة في مستودع GitHub لنهج Azure.