Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här sidan beskriver säkerhetsprofilen för efterlevnad, dess efterlevnadskontroller och funktioner som stöds. Information om hur du aktiverar säkerhetsprofilen för efterlevnad finns i Konfigurera förbättrade säkerhets- och efterlevnadsinställningar.
Översikt över efterlevnadssäkerhetsprofil
Säkerhetsprofilen för efterlevnad möjliggör ytterligare övervakning, en härdad beräkningsbild och andra funktioner och kontroller på Azure Databricks arbetsytor. Säkerhetsprofilen för efterlevnad innehåller kontroller som hjälper dig att uppfylla tillämpliga säkerhetskrav i vissa efterlevnadsstandarder.
Säkerhetsprofilen för efterlevnad krävs för att använda Azure Databricks för att bearbeta data som regleras under:
- C5
- Koreanska finanssäkerhetsinstitutet (K-FSI)
- PCI-DSS
- UK Cyber Essentials Plus
- CCCS Medium (Skyddsnivå B)
- TISAX
- ISMAP
Important
Säkerhetsprofilen för efterlevnad krävs för att bearbeta data som skyddas under HIPAA, HITRUST och IRAP från och med den 1 september 2026.
Du kan också välja att aktivera säkerhetsprofilen för efterlevnad för dess förbättrade säkerhetsfunktioner utan att följa en efterlevnadsstandard.
Important
- Du är ensam ansvarig för att säkerställa din egen efterlevnad av alla tillämpliga lagar och förordningar.
- För andra efterlevnadskrav än HIPAA är du ensam ansvarig för att säkerställa att säkerhetsprofilen för efterlevnad och lämpliga efterlevnadsstandarder konfigureras innan reglerade data bearbetas. För bearbetning av PHI-data rekommenderar Azure Databricks starkt att du aktiverar säkerhetsprofilen för efterlevnad och väljer HIPAA-efterlevnadsstandarden.
- Du är ensam ansvarig för att kontrollera att känslig information aldrig anges i kunddefinierade indatafält, till exempel arbetsytenamn, beräkningsresursnamn, taggar, jobbnamn, jobbkörningsnamn, nätverksnamn, namn på autentiseringsuppgifter, lagringskontonamn och Git-lagringsplats-ID:n eller URL:er. Dessa fält kan lagras, bearbetas eller nås utanför efterlevnadsgränsen.
Om du aktiverar den här funktionen på en arbetsyta debiteras du för tillägget Förbättrad säkerhet och efterlevnad enligt beskrivningen på prissidan.
Anmärkning
Genie One på kontonivå aggregerar inte data från arbetsytor som har säkerhetsprofilen för efterlevnad aktiverad. Se Användning av Genie One.
Säkerhetsförbättringar för efterlevnadssäkerhetsprofil
Säkerhetsförbättringar är:
Automatiska klusteruppdateringar, vilket säkerställer att kluster har de senaste uppdateringarna genom att regelbundet starta om dem under konfigurerbara underhållsperioder. Se Automatisk klusteruppdatering.
Förbättrad säkerhetsövervakning, som omfattar övervakningsagenter som genererar granskningsbara loggar. Se Övervaka agenter i Azure Databricks beräkningsplanbilder.
Kommunikation inom klustret och för utgående användning använder TLS 1.2 eller senare, inklusive kommunikation med metaarkivet.
Förhandsversionsfunktioner som stöds
Endast funktionerna Offentlig förhandsversion, Privat förhandsversion och Beta som anges i det här avsnittet stöds för arbetsytor med säkerhetsprofilen för efterlevnad aktiverad. Säkerhetsprofilen för efterlevnad stöder inte andra funktioner för offentlig förhandsversion, privat förhandsversion eller Beta.
I följande tabell visas alla funktioner för offentlig förhandsversion, privat förhandsversion och betaversion som stöds:
- De flesta funktioner är tillgängliga för alla efterlevnadsstandarder med säkerhetsprofilen för efterlevnad aktiverad.
- Funktioner som har markerats med en specifik efterlevnadsstandard (till exempel endast HIPAA) stöds endast för arbetsytor som konfigurerats med den efterlevnadsstandarden.
- Funktioner märkta "Serverless" är endast tillgängliga på det serverlösa beräkningsplanet. Information om serverlös tillgänglighet efter region och efterlevnadsstandard finns i tabellen Regionalt stöd för funktioner på varje standardsida för efterlevnad .
Anmärkning
Databricks-appar är allmänt tillgängliga. Men om du vill använda Databricks-appar med säkerhetsprofilen för efterlevnad måste en arbetsyteadministratör aktivera den på sidan Förhandsgranskningar. Se Databricks-appar och Hantera förhandsversioner på arbetsytenivå.
| Egenskap | Läge | Compute | Noteringar |
|---|---|---|---|
| Anpassade agenter: Auktorisering å användarens vägnar | Public Preview | Standard och serverlös | endast HIPAA |
| Agentläge i Genie-agenter | Public Preview | Standard och serverlös | endast HIPAA |
| AI Runtime | Public Preview | Endast serverlös | |
| ai_forecast() | Public Preview | Standard och serverlös | endast HIPAA |
| Avvikelseidentifiering | Public Preview | Endast serverlös | |
| Anpassade klassificerare | Beta-version | Endast serverlös | |
| Kontrollpaneler i Git-mappen | Public Preview | Standard och serverlös | |
| Datastyrningshubben | Privat förhandsversion | Standard och serverlös | |
| Azure Databricks tillägg för Excel | Public Preview | Standard och serverlös | |
| Databricks-hanterade MCP-servrar | Public Preview | Endast serverlös | |
| Upptäck-sida | Public Preview | Standard och serverlös | |
| Exklusiv åtkomst | Privat förhandsversion | Standard och serverlös | |
| Externa MCP-servrar | Public Preview | Endast serverlös | |
| Genie-app för Slack | Public Preview | Standard och serverlös | |
| Genie-appen i Microsoft Teams | Beta-version | Standard och serverlös | |
| Google Drive-koppling (standard) | Beta-version | Standard och serverlös | |
| Hög minneskapacitet för serverlösa beräkningsanteckningsuppgifter | Public Preview | Endast serverlös | |
| Lakeflow Connect-SQL Server | Public Preview | Standard och serverlös | |
| Läs Excel filer | Beta-version | Standard och serverlös | |
| Hemliga sökvägar i miljövariabler | Public Preview | Standard och serverlös | |
| Serverlös prognos | Public Preview | Endast serverlös | |
| Serverlös prognostisering Python SDK | Privat förhandsversion | Endast serverlös | |
| Serverlösa arbetsytor | Public Preview | Endast serverlös | |
| Service Direct PrivateLink | Public Preview | Standard och serverlös | |
| SharePoint-anslutning (hanterad) | Beta-version | Standard och serverlös | |
| SharePoint anslutning (standard) | Beta-version | Standard och serverlös | |
| Systemtabeller som finns i offentlig förhandsversion | Public Preview | Standard och serverlös | |
| Åtkomstbegäranden för Unity Catalog | Public Preview | Standard och serverlös | |
| Användarauktorisering för Databricks-appar | Public Preview | Standard och serverlös | |
| Användardefinierade funktioner i Unity Catalog | Public Preview | Standard och serverlös | |
| SCIM-etablering på arbetsytenivå | Public Preview | Standard och serverlös | Äldre funktion. Se SCIM-etablering på kontonivå och arbetsytenivå. |