Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
На этой странице описываются профиль безопасности соответствия, его элементы управления соответствием и поддерживаемые функции. Сведения о включении профиля безопасности соответствия см. в разделе "Настройка параметров повышенной безопасности и соответствия".
Обзор профиля безопасности соответствия требованиям
Профиль безопасности соответствия обеспечивает дополнительный мониторинг, защищенный образ вычислений и другие функции и элементы управления в рабочих областях Azure Databricks. Профиль безопасности соответствия включает элементы управления, которые помогают соответствовать применимым требованиям безопасности некоторых стандартов соответствия.
Профиль безопасности соответствия требованиям необходим для использования Azure Databricks при обработке данных, регулируемых следующими нормативами.
- C5
- Средний уровень CCCS (Защищенный B)
- HIPAA
- HITRUST
- Программа зарегистрированных оценщиков Infosec (IRAP)
- ISMAP
- Корейский институт финансовой безопасности (K-FSI)
- PCI-DSS
- TISAX
- UK Cyber Essentials Plus
Вы также можете включить профиль безопасности для соответствия требованиям, чтобы воспользоваться его расширенными функциями безопасности без соблюдения какого-либо стандарта соответствия.
Important
- Вы несете ответственность за обеспечение собственного соответствия всем применимым законам и нормативным актам.
- Вы несёте исключительную ответственность за то, чтобы профиль безопасности и соответствующие стандарты были настроены перед обработкой регулируемых данных.
- Вы несете ответственность за проверку того, что конфиденциальная информация никогда не вводится в полях ввода, определенных клиентом, таких как имена рабочих областей, имена вычислительных ресурсов, теги, имена заданий, имена выполнения заданий, сетевые имена, имена учетных данных, имена учетных записей хранения и идентификаторы репозитория Git или URL-адреса репозитория. Эти поля могут храниться, обрабатываться или иметь доступ за пределами границы соответствия.
Если включить эту функцию в любой рабочей области, плата взимается за надстройку "Улучшенная безопасность и соответствие требованиям", как описано на странице цен.
Замечание
Genie One на уровне учетной записи не агрегирует данные из рабочих областей, в которых включен профиль безопасности для соответствия требованиям. См. раздел "Использование Genie One".
Чтобы обеспечить работу Unity Catalog и других функций Azure Databricks, Azure Databricks хранит ваши идентификаторы Azure Databricks и их атрибуты в Соединённых Штатах и в каждом регионе, в котором у вас есть рабочая область. Для более точного контроля над регионами, в которых присутствуют ваши идентификаторы, создайте отдельные учетные записи Azure Databricks. При необходимости обратитесь в службу поддержки для получения помощи.
Улучшения безопасности профиля соответствия требованиям
К усовершенствованиям безопасности относятся:
Усилённое изображение уровня 1 CIS.
Автоматическое обновление кластера, обеспечивая наличие последних обновлений кластера путем периодического перезапуска их во время настраиваемых периодов обслуживания. См. раздел "Автоматическое обновление кластера".
Расширенный мониторинг безопасности, включающий агенты мониторинга, которые создают журналы, доступные для просмотра. См. Мониторинг агентов на образах вычислительной платформы Azure Databricks.
Обмен данными в кластере и для исходящего трафика использует TLS 1.2 или более поздней версии, включая обмен данными с хранилищем метаданных.