Profil de sécurité de conformité

Cette page décrit le profil de sécurité de conformité, ses contrôles de conformité et les fonctionnalités prises en charge. Pour activer le profil de sécurité de conformité, consultez Configurer les paramètres de sécurité et de conformité améliorés.

Vue d’ensemble du profil de sécurité de conformité

Le profil de sécurité de conformité permet une surveillance supplémentaire, une image de calcul renforcée et d’autres fonctionnalités et contrôles sur Azure Databricks espaces de travail. Le profil de sécurité de conformité comprend des contrôles qui permettent de répondre aux exigences de sécurité applicables de certaines normes de conformité.

Le profil de sécurité de conformité est requis pour utiliser Azure Databricks pour traiter les données réglementées sous :

Vous pouvez également choisir d’activer le profil de sécurité de conformité pour ses fonctionnalités de sécurité améliorées sans se conformer à une norme de conformité.

Important

  • Vous êtes seul responsable de votre propre conformité à la réglementation applicable.
  • Vous êtes seul responsable de veiller à ce que le profil de sécurité de la conformité et les normes de conformité appropriées soient configurés avant le traitement des données réglementées.
  • Vous êtes uniquement responsable de la vérification que les informations sensibles ne sont jamais entrées dans les champs d’entrée définis par le client, tels que les noms d’espace de travail, les noms de ressources de calcul, les balises, les noms de travaux, les noms d’exécution de travaux, les noms de réseau, les noms d’informations d’identification, les noms de compte de stockage et les ID de référentiel Git ou les URL. Ces champs peuvent être stockés, traités ou accessibles en dehors de la limite de conformité.

Si vous activez cette fonctionnalité sur un espace de travail, vous êtes facturé pour le module complémentaire Sécurité et conformité renforcées, comme décrit dans la page de tarification.

Note

Genie One au niveau du compte n’agrège pas les données provenant des espaces de travail pour lesquels le profil de sécurité de conformité est activé. Voir Utiliser Genie One.

Pour fournir Unity Catalog et d’autres fonctionnalités d’Azure Databricks, Azure Databricks stocke vos identités Azure Databricks et leurs attributs aux États-Unis ainsi que dans chaque région où vous avez un espace de travail. Pour un contrôle plus précis sur les régions dans lesquelles vos identités sont présentes, créez des comptes Azure Databricks distincts. Veuillez contacter le Support pour obtenir de l’aide.

Améliorations apportées à la sécurité du profil de sécurité de conformité

Les améliorations de la sécurité incluent les éléments suivants :

  • Image renforcée CIS Niveau 1.

  • Mises à jour automatiques du cluster, ce qui garantit que les clusters disposent des dernières mises à jour en les redémarrant régulièrement pendant les fenêtres de maintenance configurables. Consultez Mise à jour automatique de clusters.

  • Surveillance améliorée de la sécurité, qui inclut des agents de surveillance qui génèrent des journaux d’activité révisables. Consultez Monitoring des agents dans les images du plan de calcul Azure Databricks.

  • Les communications au sein du cluster et pour sortie utilisent TLS 1.2 ou version ultérieure, y compris la communication avec le metastore.