Share via


Azure Event Hubs için Mevzuat Uyumluluğu denetimlerini Azure İlkesi

Azure İlkesi'de Mevzuat Uyumluluğu, farklı uyumluluk standartlarıyla ilgili uyumluluk etki alanları ve güvenlik denetimleri için Yerleşik olarak bilinen Microsoft tarafından oluşturulan ve yönetilen girişim tanımları sağlar. Bu sayfada Azure Event Hubs için uyumluluk etki alanları ve güvenlik denetimleri listelenir. Azure kaynaklarınızın belirli bir standartla uyumlu olmasına yardımcı olmak için bir güvenlik denetimi için yerleşikleri tek tek atayabilirsiniz.

Her yerleşik ilke tanımının başlığı, Azure portalındaki ilke tanımına bağlanır. Azure İlkesi GitHub deposundaki kaynağı görüntülemek için İlke Sürümü sütunundaki bağlantıyı kullanın.

Önemli

Her denetim bir veya daha fazla Azure İlkesi tanımıyla ilişkilendirilir. Bu ilkeler denetimle uyumluluğu değerlendirmenize yardımcı olabilir. Ancak genellikle bir denetim ile bir veya daha fazla ilke arasında bire bir veya tam eşleşme olmaz. Bu nedenle, Azure İlkesi uyumlu yalnızca ilkelerin kendisini ifade eder. Bu, bir denetimin tüm gereksinimleriyle tam olarak uyumlu olduğunuzdan emin olmaz. Buna ek olarak, uyumluluk standardı şu anda hiçbir Azure İlkesi tanımı tarafından ele alınmayacak denetimleri içerir. Bu nedenle, Azure İlkesi uyumluluk, genel uyumluluk durumunuzun yalnızca kısmi bir görünümüdür. Bu uyumluluk standartları için denetimler ve Azure İlkesi Mevzuat Uyumluluğu tanımları arasındaki ilişkilendirmeler zaman içinde değişebilir.

CIS Microsoft Azure Foundations Benchmark 1.3.0

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - CIS Microsoft Azure Foundations Benchmark 1.3.0. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . CIS Microsoft Azure Foundations Benchmark.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
5 Günlük ve İzleme 5.3 Tanılama Günlüklerinin onu destekleyen tüm hizmetler için etkinleştirildiğinden emin olun. Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0

CIS Microsoft Azure Foundations Benchmark 1.4.0

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. CIS v1.4.0 için Azure İlkesi Mevzuat Uyumluluğu ayrıntıları. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . CIS Microsoft Azure Foundations Benchmark.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
5 Günlük ve İzleme 5.3 Tanılama Günlüklerinin, onu destekleyen tüm hizmetler için etkinleştirildiğinden emin olun. Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0

CIS Microsoft Azure Foundations Benchmark 2.0.0

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşleşdiğini gözden geçirmek için bkz. CIS v2.0.0 için Mevzuat Uyumluluğu ayrıntıları Azure İlkesi. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . CIS Microsoft Azure Foundations Benchmark.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
5 5,4 Azure İzleyici Kaynak Günlüğünün Onu Destekleyen Tüm Hizmetler için Etkinleştirildiğinden emin olun Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0

FedRAMP Yüksek

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlendiğini gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - FedRAMP High. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . FedRAMP High.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi AC-17 Uzaktan Erişim Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi AC-17 (1) Otomatik İzleme / Denetim Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Denetim ve Sorumluluk AU-6 (4) Merkezi gözden geçirme ve analiz Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-6 (5) Tümleştirme / Tarama ve İzleme Özellikleri Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 Denetim Oluşturma Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 (1) Sistem Genelinde / Zaman Bağıntılı Denetim İzi Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması SC-12 Şifreleme anahtarı oluşturma ve yönetme Event Hub ad alanları şifreleme için müşteri tarafından yönetilen bir anahtar kullanmalıdır 1.0.0

FedRAMP Moderate

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlendiğini gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - FedRAMP Moderate. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . FedRAMP Moderate.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi AC-17 Uzaktan Erişim Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi AC-17 (1) Otomatik İzleme / Denetim Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Denetim ve Sorumluluk AU-12 Denetim Oluşturma Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması SC-12 Şifreleme anahtarı oluşturma ve yönetme Event Hub ad alanları şifreleme için müşteri tarafından yönetilen bir anahtar kullanmalıdır 1.0.0

HIPAA HITRUST 9.2

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Mevzuat Uyumluluğu - HIPAA HITRUST 9.2 Azure İlkesi. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . HIPAA HITRUST 9.2.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
08 Ağ Koruması 0805.01m1Organizational.12-01.m 0805.01m1Organizational.12-01.m 01.04 Ağ Erişim Denetimi Olay Hub'ı bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
08 Ağ Koruması 0806.01m2Organizational.12356-01.m 0806.01m2Organizational.12356-01.m 01.04 Ağ Erişim Denetimi Olay Hub'ı bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
08 Ağ Koruması 0863.09m2Organizational.910-09.m 0863.09m2Organizational.910-09.m 09.06 Ağ Güvenliği Yönetimi Olay Hub'ı bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
08 Ağ Koruması 0894.01m2Organizational.7-01.m 0894.01m2Organizational.7-01.m 01.04 Ağ Erişim Denetimi Olay Hub'ı bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
12 Denetim Günlüğü ve İzleme 1207.09aa2System.4-09.aa 1207.09aa2System.4-09.aa 09.10 İzleme Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0

Microsoft bulut güvenliği karşılaştırması

Microsoft bulut güvenliği karşılaştırması, Azure'da bulut çözümlerinizin güvenliğini nasıl sağlayabileceğinize ilişkin öneriler sağlar. Bu hizmetin Microsoft bulut güvenliği karşılaştırmasına tamamen nasıl eşlediğini görmek için bkz . Azure Güvenlik Karşılaştırması eşleme dosyaları.

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - Microsoft bulut güvenliği karşılaştırması.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Günlüğe Kaydetme ve Tehdit Algılama LT-3 Güvenlik araştırması için günlüğe kaydetmeyi etkinleştirme Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0

NIST SP 800-171 R2

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenebileceğini gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - NIST SP 800-171 R2. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . NIST SP 800-171 R2.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi 3.1.1 Sistem erişimini yetkili kullanıcılar, yetkili kullanıcılar adına hareket eden işlemler ve cihazlarla (diğer sistemler dahil) sınırlayın. Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi 3.1.12 Uzaktan erişim oturumlarını izleme ve denetleme. Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi 3.1.13 Uzaktan erişim oturumlarının gizliliğini korumak için şifreleme mekanizmaları kullanın. Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi 3.1.14 Yönetilen erişim denetim noktaları aracılığıyla uzaktan erişimi yönlendirme. Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi 3.1.3 CUI akışını onaylanan yetkilendirmelere uygun olarak kontrol edin. Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması 3.13.1 Kuruluş sistemlerinin dış sınırları ve önemli iç sınırlarındaki iletişimleri (kuruluş sistemleri tarafından iletilen veya alınan bilgiler) izleme, denetleme ve koruma. Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması 3.13.10 Kuruluş sistemlerinde kullanılan şifreleme için şifreleme anahtarları oluşturma ve yönetme. Event Hub ad alanları şifreleme için müşteri tarafından yönetilen bir anahtar kullanmalıdır 1.0.0
Sistem ve İletişim Koruması 3.13.2 Kurumsal sistemler içinde etkili bilgi güvenliğini teşvik eden mimari tasarımlar, yazılım geliştirme teknikleri ve sistem mühendisliği ilkelerini kullanın. Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması 3.13.5 İç ağlardan fiziksel veya mantıksal olarak ayrılmış, genel olarak erişilebilir sistem bileşenleri için alt ağlar uygulayın. Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Denetim ve Sorumluluk 3.3.1 Sistem denetim günlüklerini ve kayıtlarını, yasa dışı veya yetkisiz sistem etkinliğinin izlenmesini, analizini, araştırmasını ve raporlamasını sağlamak için gereken ölçüde oluşturun ve koruyun Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk 3.3.2 Tek tek sistem kullanıcılarının eylemlerinin bu kullanıcılara benzersiz bir şekilde izlenebildiğinden emin olun, böylece eylemlerinden sorumlu tutulabilir. Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0

NIST SP 800-53 Rev. 4

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - NIST SP 800-53 Rev. 4. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . NIST SP 800-53 Rev. 4.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi AC-17 Uzaktan Erişim Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi AC-17 (1) Otomatik İzleme / Denetim Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Denetim ve Sorumluluk AU-6 (4) Merkezi gözden geçirme ve analiz Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-6 (5) Tümleştirme / Tarama ve İzleme Özellikleri Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 Denetim Oluşturma Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 (1) Sistem Genelinde / Zaman Bağıntılı Denetim İzi Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması SC-12 Şifreleme anahtarı oluşturma ve yönetme Event Hub ad alanları şifreleme için müşteri tarafından yönetilen bir anahtar kullanmalıdır 1.0.0

NIST SP 800-53 Rev. 5

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - NIST SP 800-53 Rev. 5. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . NIST SP 800-53 Rev. 5.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi AC-17 Uzaktan Erişim Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Erişim Denetimi AC-17 (1) İzleme ve Denetleme Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Denetim ve Sorumluluk AU-6 (4) Merkezi Gözden Geçirme ve Analiz Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-6 (5) Denetim Kayıtlarının Tümleşik Analizi Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 Kayıt Oluşturmayı Denetle Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 (1) Sistem genelinde ve Zaman bağıntılı Denetim İzi Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
Sistem ve İletişim Koruması SC-12 Şifreleme Anahtarı Oluşturma ve Yönetimi Event Hub ad alanları şifreleme için müşteri tarafından yönetilen bir anahtar kullanmalıdır 1.0.0

NL BIO Bulut Teması

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. NL BIO Bulut Teması için Mevzuat Uyumluluğu ayrıntıları Azure İlkesi. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . Temel Bilgi Güvenliği Kamu Siber Güvenlik - Dijital Kamu (digitaleoverheid.nl).

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
U.05.2 Veri koruması - Şifreleme ölçümleri U.05.2 Bulut hizmetinde depolanan veriler, sanatın en son durumuyla korunmalıdır. Event Hub ad alanları şifreleme için müşteri tarafından yönetilen bir anahtar kullanmalıdır 1.0.0
U.07.1 Veri ayrımı - Yalıtılmış U.07.1 Verilerin kalıcı yalıtımı çok kiracılı bir mimaridir. Yamalar denetimli bir şekilde gerçekleştirilir. Event Hub ad alanları özel bağlantı kullanmalıdır 1.0.0
U.11.3 Cryptoservices - Encrypted U.11.3 Hassas veriler her zaman şifrelenir ve özel anahtarlar CSC tarafından yönetilir. Event Hub ad alanları şifreleme için müşteri tarafından yönetilen bir anahtar kullanmalıdır 1.0.0
U.15.1 Günlüğe kaydetme ve izleme - Günlüğe kaydedilen olaylar U.15.1 İlke kurallarının ihlali CSP ve CSC tarafından kaydedilir. Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0

Reserve Bank of India Bankalar için BT Çerçevesi v2016

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenebileceğini gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - RBI ITF Banks v2016. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . RBI ITF Banks v2016 (PDF).

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Denetim Günlüğü Ayarlar Denetim Günlüğü Ayarlar-17.1 Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0

RMIT Malezya

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenebileceğini gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - RMIT Malezya. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . RMIT Malaysia.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Ağ Dayanıklılığı 10.33 Ağ Dayanıklılığı - 10.33 Olay Hub'ı bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
Cloud Services 10,53 Cloud Services - 10.53 Event Hub ad alanları şifreleme için müşteri tarafından yönetilen bir anahtar kullanmalıdır 1.0.0
Erişim Denetimi 10.55 Erişim Denetimi - 10.55 Olay Hub'ı örneğindeki yetkilendirme kuralları tanımlanmalıdır 1.0.0
Dijital Hizmetlerin Güvenliği 10.66 Dijital Hizmetlerin Güvenliği - 10.66 Olay Hub'ı için Tanılama Ayarlar Olay Hub'ına Dağıtma 2.1.0
Dijital Hizmetlerin Güvenliği 10.66 Dijital Hizmetlerin Güvenliği - 10.66 Olay Hub'ı için Tanılama Ayarlar Log Analytics çalışma alanına dağıtma 2.0.0
Güvenlik Operasyonları Merkezi (SOC) 11.18 Güvenlik Operasyonları Merkezi (SOC) - 11.18 Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0

SWIFT CSP-CSCF v2021

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşleşdiğini gözden geçirmek için bkz. AZURE İLKESI SWIFT CSP-CSCF v2021 için Mevzuat Uyumluluğu ayrıntıları. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . SWIFT CSP CSCF v2021.

Domain Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
SWIFT Ortam Koruması 1.1 SWIFT Ortam Koruması Olay Hub'ı bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
Sistemlere veya İşlem Kayıtlarına Anormal Etkinliği Algılama 6.4 Günlüğe Kaydetme ve İzleme Olay Hub'ında kaynak günlükleri etkinleştirilmelidir 5.0.0

Sonraki adımlar