Compliance-Sicherheitsprofil

Auf dieser Seite werden das Compliancesicherheitsprofil, die Compliance-Kontrollen und die unterstützten Funktionen beschrieben. Informationen zum Aktivieren des Compliancesicherheitsprofils finden Sie unter Konfigurieren erweiterter Sicherheits- und Complianceeinstellungen.

Übersicht über das Sicherheitsprofil für Compliance

Das Compliancesicherheitsprofil ermöglicht eine zusätzliche Überwachung, ein gehärtetes Computeimage sowie andere Features und Kontrollen in Azure Databricks-Arbeitsbereichen. Das Compliancesicherheitsprofil enthält Kontrollen, die dazu beitragen, die geltenden Sicherheitsanforderungen einiger Compliancestandards zu erfüllen.

Das Compliancesicherheitsprofil ist erforderlich, um Azure Databricks zur Verarbeitung von Daten zu verwenden, die unter folgendem Rahmen geregelt sind:

Sie können auch auswählen, dass das Compliancesicherheitsprofil für seine erweiterten Sicherheitsfeatures aktiviert wird, ohne einen Compliancestandard zu erfüllen.

Wichtig

  • Sie sind allein dafür verantwortlich, dass Sie alle geltenden Gesetze und Vorschriften einhalten.
  • Sie sind allein dafür verantwortlich, sicherzustellen, dass das Compliance-Sicherheitsprofil und die entsprechenden Compliance-Standards konfiguriert sind, bevor regulierte Daten verarbeitet werden.
  • Sie sind allein dafür verantwortlich, zu überprüfen, ob vertrauliche Informationen nie in benutzerdefinierte Eingabefelder eingegeben werden, z. B. Arbeitsbereichsnamen, Computeressourcennamen, Tags, Auftragsnamen, Auftragsausführungsnamen, Netzwerknamen, Anmeldeinformationsnamen, Speicherkontonamen und Git-Repository-IDs oder URLs. Diese Felder können außerhalb der Compliancegrenze gespeichert, verarbeitet oder darauf zugegriffen werden.

Wenn Sie dieses Feature in einem beliebigen Arbeitsbereich aktivieren, werden Sie für das Add-On "Erweiterte Sicherheit und Compliance" belastet, wie auf der Preisseite beschrieben.

Hinweis

Genie One auf Kontoebene aggregiert keine Daten aus Arbeitsbereichen, für die das Compliancesicherheitsprofil aktiviert ist. Siehe Verwendung von Genie One.

Um Unity Catalog und andere Azure Databricks-Funktionen bereitzustellen, speichert Azure Databricks Ihre Azure Databricks-Identitäten und deren Attribute in den Vereinigten Staaten sowie in jeder Region, in der Sie einen Arbeitsbereich haben. Um die Regionen, in denen Ihre Identitäten vorhanden sind, genauer zu steuern, erstellen Sie separate Azure Databricks Konten. Wenden Sie sich ggf. an den Support, um Unterstützung zu erhalten.

Erweiterungen des Compliance-Sicherheitsprofils

Zu den Sicherheitserweiterungen gehören:

  • Ein gehärtetes CIS Level 1-Bild .

  • Automatische Clusterupdates, um sicherzustellen, dass Cluster über die neuesten Updates verfügen, indem sie während konfigurierbarer Wartungsfenster regelmäßig neu gestartet werden. Siehe automatische Clusteraktualisierung.

  • Verbesserte Sicherheitsüberwachung, einschließlich Überwachungs-Agents, die bearbeitbare Protokolle generieren. Weitere Informationen finden Sie unter Überwachungs-Agents in Azure Databricks-Computeebenenimages.

  • Kommunikationen innerhalb des Clusters und für den Ausgang verwenden TLS 1.2 oder höher, einschließlich der Kommunikation mit dem Metastore.