Profil zabezpieczeń zgodności

Na tej stronie opisano profil zabezpieczeń zgodności, jego mechanizmy kontroli zgodności i obsługiwane funkcje. Aby włączyć profil zabezpieczeń zgodności, zobacz Konfigurowanie rozszerzonych ustawień zabezpieczeń i zgodności.

Omówienie profilu zabezpieczeń zgodności

Profil zabezpieczeń zgodności umożliwia dodatkowe monitorowanie, wzmocniony obraz obliczeniowy oraz inne funkcje i mechanizmy kontrolne w obszarach roboczych Azure Databricks. Profil zabezpieczeń zgodności zawiera mechanizmy kontroli, które pomagają spełnić odpowiednie wymagania dotyczące zabezpieczeń niektórych standardów zgodności.

Profil zabezpieczeń zgodności jest wymagany do używania Azure Databricks do przetwarzania danych podlegających regulacjom:

Możesz również włączyć profil zabezpieczeń zgodności, aby korzystać z zaawansowanych funkcji zabezpieczeń bez konieczności spełniania wymagań standardu zgodności.

Important

  • Użytkownik ponosi wyłączną odpowiedzialność za zapewnienie zgodności z wszystkimi obowiązującymi przepisami i przepisami.
  • Jesteś wyłącznie odpowiedzialny za zapewnienie, że profil bezpieczeństwa zgodności oraz odpowiednie standardy zgodności są skonfigurowane przed przetwarzaniem danych regulowanych.
  • Użytkownik ponosi wyłączną odpowiedzialność za sprawdzenie, czy poufne informacje nigdy nie są wprowadzane w polach wejściowych zdefiniowanych przez klienta, takich jak nazwy obszarów roboczych, nazwy zasobów obliczeniowych, tagi, nazwy zadań, nazwy przebiegów zadań, nazwy sieci, nazwy poświadczeń, nazwy kont magazynu i identyfikatory lub adresy URL repozytorium Git. Te pola mogą być przechowywane, przetwarzane lub dostępne poza granicą zgodności.

Jeśli włączysz tę funkcję w dowolnym obszarze roboczym, opłata jest naliczana za dodatek Rozszerzone zabezpieczenia i zgodność zgodnie z opisem na stronie cennika.

Uwaga / Notatka

Usługa Genie One na poziomie konta nie agreguje danych z obszarów roboczych z włączonym profilem zabezpieczeń zgodności. Zobacz Use Genie One (Korzystanie z usługi Genie One).

Aby zapewnić usługę Unity Catalog i inne funkcje Azure Databricks, Azure Databricks przechowuje Twoje tożsamości Azure Databricks i ich atrybuty w Stanach Zjednoczonych oraz w każdym regionie, w którym masz obszar roboczy. Aby uzyskać bardziej szczegółową kontrolę nad regionami, w których Twoje tożsamości są obecne, utwórz oddzielne konta Azure Databricks. Prosimy o kontakt z pomocą techniczną , jeśli jest taka potrzeba.

Ulepszenia profilu zgodności w zakresie bezpieczeństwa

Ulepszenia zabezpieczeń obejmują: