Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfada uyumluluk güvenlik profili, uyumluluk denetimleri ve desteklenen özellikler açıklanmaktadır. Uyumluluk güvenlik profilini etkinleştirmek için bkz. Gelişmiş güvenlik ve uyumluluk ayarlarını yapılandırma.
Uyumluluk güvenlik profiline genel bakış
Uyumluluk güvenlik profili ek izleme, sağlamlaştırılmış işlem görüntüsü ve Azure Databricks çalışma alanlarındaki diğer özelliklere ve denetimlere olanak tanır. Uyumluluk güvenlik profili, bazı uyumluluk standartlarının geçerli güvenlik gereksinimlerini karşılamaya yardımcı olan denetimler içerir.
Uyumluluk güvenlik profili, aşağıdakiler altında düzenlenen verileri işlemek için Azure Databricks kullanmak için gereklidir:
- C5
- CCCS Medium (Korumalı B)
- HIPAA
- HITRUST
- Infosec Kayıtlı Değerlendiriciler Programı (IRAP)
- ISMAP
- Kore Finansal Güvenlik Enstitüsü (K-FSI)
- PCI-DSS
- TISAX
- Birleşik Krallık Cyber Essentials Plus
Uyumluluk standardına uymadan gelişmiş güvenlik özellikleri için uyumluluk güvenlik profilini etkinleştirmeyi de seçebilirsiniz.
Important
- Tüm geçerli yasa ve düzenlemelere kendi uyumunuzu sağlamak sizin sorumluluğunuzdadır.
- Düzenlemeye alınan verilerin işlenmesinden önce uyum güvenlik profili ve uygun uyumluluk standartlarının yapılandırılmasını sağlamak tek başına sizindir.
- Çalışma alanı adları, işlem kaynağı adları, etiketler, iş adları, iş çalıştırma adları, ağ adları, kimlik bilgileri, depolama hesabı adları ve Git deposu kimlikleri veya URL'leri gibi hassas bilgilerin hiçbir zaman müşteri tanımlı giriş alanlarına girilemediğini doğrulamaktan tek sorumlusunuz. Bu alanlar, uyumluluk sınırının dışında depolanabilir, işlenebilir veya bunlara erişilebilir.
Bu özelliği herhangi bir çalışma alanında etkinleştirirseniz, fiyatlandırma sayfasında açıklandığı gibi Gelişmiş Güvenlik ve Uyumluluk eklentisi için ücretlendirilirsiniz.
Uyarı
Hesap düzeyinde Genie One, uyumluluk güvenlik profilinin etkinleştirildiği çalışma alanlarındaki verileri toplamaz. Bkz . Genie One'ı kullanma.
Unity Kataloğu ve diğer Azure Databricks özelliklerini sağlamak için Azure Databricks, Azure Databricks kimliklerinizi ve bunların özniteliklerini Amerika Birleşik Devletleri’nde ve çalışma alanınızın bulunduğu her bölgede depolar. Kimliklerinizin bulunduğu bölgeler üzerinde daha ayrıntılı denetim için ayrı Azure Databricks hesapları oluşturun. Gerekirse yardım için lütfen Destek ile iletişime geçin.
Uyumluluk güvenlik profili güvenlik geliştirmeleri
Güvenlik geliştirmeleri şunlardır:
CIS Düzey 1 güçlendirilmiş bir görüntü.
Otomatik küme güncelleştirmeleri, yapılandırılabilir bakım pencereleri sırasında kümelerin düzenli aralıklarla yeniden başlatarak en son güncelleştirmelere sahip olmasını sağlar. Bkz. Otomatik küme güncelleştirmesi.
gözden geçirilebilir günlükler oluşturan izleme aracılarını içeren gelişmiş güvenlik izleme. Bakın Azure Databricks işlem düzlemi görüntülerindeki izleme ajanları.
Küme içindeki ve çıkıştaki iletişimler, meta veri deposuyla iletişim de dahil olmak üzere TLS 1.2 veya üzerini kullanır.