Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Na tej stronie opisano profil zabezpieczeń zgodności, jego mechanizmy kontroli zgodności i obsługiwane funkcje. Aby włączyć profil zabezpieczeń zgodności, zobacz Konfigurowanie rozszerzonych ustawień zabezpieczeń i zgodności.
Omówienie profilu zabezpieczeń zgodności
Profil zabezpieczeń zgodności umożliwia dodatkowe monitorowanie, wzmocniony obraz obliczeniowy oraz inne funkcje i mechanizmy kontrolne w obszarach roboczych Azure Databricks. Profil zabezpieczeń zgodności zawiera mechanizmy kontroli, które pomagają spełnić odpowiednie wymagania dotyczące zabezpieczeń niektórych standardów zgodności.
Profil zabezpieczeń zgodności jest wymagany do używania Azure Databricks do przetwarzania danych podlegających regulacjom:
- C5
- CCCS Średnie (Chroniona B)
- HIPAA
- HITRUST
- Program Zarejestrowanych Oceniających Infosec (IRAP)
- ISMAP
- Koreański Instytut Bezpieczeństwa Finansowego (K-FSI)
- PCI-DSS
- TISAX
- UK Cyber Essentials Plus
Możesz również włączyć profil zabezpieczeń zgodności, aby korzystać z zaawansowanych funkcji zabezpieczeń bez konieczności spełniania wymagań standardu zgodności.
Important
- Użytkownik ponosi wyłączną odpowiedzialność za zapewnienie zgodności z wszystkimi obowiązującymi przepisami i przepisami.
- Jesteś wyłącznie odpowiedzialny za zapewnienie, że profil bezpieczeństwa zgodności oraz odpowiednie standardy zgodności są skonfigurowane przed przetwarzaniem danych regulowanych.
- Użytkownik ponosi wyłączną odpowiedzialność za sprawdzenie, czy poufne informacje nigdy nie są wprowadzane w polach wejściowych zdefiniowanych przez klienta, takich jak nazwy obszarów roboczych, nazwy zasobów obliczeniowych, tagi, nazwy zadań, nazwy przebiegów zadań, nazwy sieci, nazwy poświadczeń, nazwy kont magazynu i identyfikatory lub adresy URL repozytorium Git. Te pola mogą być przechowywane, przetwarzane lub dostępne poza granicą zgodności.
Jeśli włączysz tę funkcję w dowolnym obszarze roboczym, opłata jest naliczana za dodatek Rozszerzone zabezpieczenia i zgodność zgodnie z opisem na stronie cennika.
Uwaga / Notatka
Usługa Genie One na poziomie konta nie agreguje danych z obszarów roboczych z włączonym profilem zabezpieczeń zgodności. Zobacz Use Genie One (Korzystanie z usługi Genie One).
Aby zapewnić usługę Unity Catalog i inne funkcje Azure Databricks, Azure Databricks przechowuje Twoje tożsamości Azure Databricks i ich atrybuty w Stanach Zjednoczonych oraz w każdym regionie, w którym masz obszar roboczy. Aby uzyskać bardziej szczegółową kontrolę nad regionami, w których Twoje tożsamości są obecne, utwórz oddzielne konta Azure Databricks. Prosimy o kontakt z pomocą techniczną , jeśli jest taka potrzeba.
Ulepszenia profilu zgodności w zakresie bezpieczeństwa
Ulepszenia zabezpieczeń obejmują:
Obraz poziomu 1 ze wzmocnionymi zabezpieczeniami ciS .
Automatyczne aktualizacje klastra, dzięki czemu klastry mają najnowsze aktualizacje, okresowo uruchamiając je ponownie podczas konfigurowalnych okien obsługi. Zobacz Automatyczna aktualizacja klastra.
Ulepszone monitorowanie zabezpieczeń, w tym agenci monitorowania, którzy generują dzienniki z możliwością przeglądania. Zobacz Monitorowanie agentów w obrazach płaszczyzny obliczeniowej Azure Databricks.
Komunikacja w klastrze i dla ruchu wychodzącego korzysta z protokołu TLS 1.2 lub nowszego, w tym komunikacji z magazynem metadanych.