Profil zabezpečení dodržování předpisů

Tato stránka popisuje profil zabezpečení dodržování předpisů, jeho kontrolní mechanismy dodržování předpisů a podporované funkce. Pokud chcete povolit profil zabezpečení dodržování předpisů, přečtěte si téma Konfigurace rozšířeného nastavení zabezpečení a dodržování předpisů.

Přehled profilu zabezpečení dodržování předpisů

Profil zabezpečení dodržování předpisů umožňuje další monitorování, posílenou výpočetní image a další funkce a ovládací prvky v pracovních prostorech Azure Databricks. Profil zabezpečení dodržování předpisů zahrnuje kontroly, které pomáhají splňovat příslušné požadavky na zabezpečení některých standardů dodržování předpisů.

Profil zabezpečení dodržování předpisů musí používat Azure Databricks ke zpracování dat regulovaných v rámci:

Můžete také zvolit povolení bezpečnostního profilu pro dodržování předpisů, abyste mohli využívat jeho pokročilé funkce zabezpečení, aniž byste museli splňovat standard pro dodržování předpisů.

Important

  • Zodpovídáte výhradně za zajištění vlastního dodržování všech platných zákonů a předpisů.
  • Jste výhradně odpovědní za to, aby bezpečnostní profil souladu a příslušné standardy byly nastaveny před zpracováním regulovaných dat.
  • Zodpovídáte výhradně za ověření, že se citlivé informace nikdy nezadávají do vstupních polí definovaných zákazníkem, jako jsou názvy pracovních prostorů, názvy výpočetních prostředků, značky, názvy úloh, názvy spuštění úloh, názvy sítí, názvy přihlašovacích údajů, názvy účtů úložiště a ID úložiště Git nebo adresy URL. Tato pole můžou být uložená, zpracovávaná nebo přístupná mimo hranici dodržování předpisů.

Pokud tuto funkci povolíte v jakémkoli pracovním prostoru, budou se vám účtovat doplňky Rozšířené zabezpečení a dodržování předpisů, jak je popsáno na stránce s cenami.

Poznámka:

Genie One na úrovni účtu neagreguje data z pracovních prostorů s povoleným profilem zabezpečení dodržování předpisů. Viz Použití Genie One.

Za účelem poskytování služby Unity Catalog a dalších funkcí Azure Databricks ukládá Azure Databricks vaše identity Azure Databricks a jejich atributy ve Spojených státech a v každé oblasti, ve které máte pracovní prostor. Pokud chcete podrobnější kontrolu nad oblastmi, ve kterých jsou vaše identity přítomny, vytvořte samostatné účty Azure Databricks. V případě potřeby kontaktujte Podporu.

Vylepšení zabezpečení profilu zabezpečení dodržování předpisů

Mezi vylepšení zabezpečení patří:

  • Posílený obraz úrovně CIS 1

  • Automatické aktualizace clusteru, které zajišťují, aby clustery měly nejnovější aktualizace tím, že je pravidelně restartují během konfigurovatelných časových období údržby. Viz Automatická aktualizace clusteru.

  • Vylepšené monitorování zabezpečení, které zahrnuje agenty monitorování, které generují kontrolovatelné protokoly. Vizte Monitorovací agenti v obrazech výpočetní roviny Azure Databricks.

  • Komunikace v rámci clusteru a pro výchozí přenos dat používají protokol TLS 1.2 nebo vyšší, včetně komunikace s metastorem.