Azure Key Vault için Mevzuat Uyumluluğu denetimlerini Azure İlkesi

Azure İlkesi'de Mevzuat Uyumluluğu, farklı uyumluluk standartlarıyla ilgili uyumluluk etki alanları ve güvenlik denetimleri için Yerleşik olarak bilinen Microsoft tarafından oluşturulan ve yönetilen girişim tanımları sağlar. Bu sayfada Azure Key Vault için uyumluluk etki alanları ve güvenlik denetimleri listelenir. Azure kaynaklarınızın belirli bir standartla uyumlu olmasına yardımcı olmak için bir güvenlik denetimi için yerleşikleri tek tek atayabilirsiniz.

Her yerleşik ilke tanımının başlığı, Azure portalındaki ilke tanımına bağlanır. Azure İlkesi GitHub deposundaki kaynağı görüntülemek için İlke Sürümü sütunundaki bağlantıyı kullanın.

Önemli

Her denetim bir veya daha fazla Azure İlkesi tanımıyla ilişkilendirilir. Bu ilkeler denetimle uyumluluğu değerlendirmenize yardımcı olabilir. Ancak genellikle bir denetim ile bir veya daha fazla ilke arasında bire bir veya tam eşleşme olmaz. Bu nedenle, Azure İlkesi uyumlu yalnızca ilkelerin kendisini ifade eder. Bu, bir denetimin tüm gereksinimleriyle tam olarak uyumlu olduğunuzdan emin olmaz. Buna ek olarak, uyumluluk standardı şu anda hiçbir Azure İlkesi tanımı tarafından ele alınmayacak denetimleri içerir. Bu nedenle, Azure İlkesi uyumluluk, genel uyumluluk durumunuzun yalnızca kısmi bir görünümüdür. Bu uyumluluk standartları için denetimler ve Azure İlkesi Mevzuat Uyumluluğu tanımları arasındaki ilişkilendirmeler zaman içinde değişebilir.

CIS Microsoft Azure Temel Kriterleri 1.1.0

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - CIS Microsoft Azure Foundations Benchmark 1.1.0. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . CIS Microsoft Azure Foundations Benchmark.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
5 Günlük ve İzleme 5.1.7 Azure KeyVault günlüğünün 'Etkin' olduğundan emin olun Azure Key Vault Yönetilen HSM'deki kaynak günlükleri etkinleştirilmelidir 1.1.0
5 Günlük ve İzleme 5.1.7 Azure KeyVault günlüğünün 'Etkin' olduğundan emin olun Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
8 Diğer Güvenlik Konuları 8.4 Anahtar kasasının kurtarılabilir olduğundan emin olun Azure Key Vault Yönetilen HSM'de temizleme koruması etkinleştirilmelidir 1.0.0
8 Diğer Güvenlik Konuları 8.4 Anahtar kasasının kurtarılabilir olduğundan emin olun Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0

CIS Microsoft Azure Temel Kriterler Kıyaslaması 1.3.0

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - CIS Microsoft Azure Foundations Benchmark 1.3.0. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . CIS Microsoft Azure Foundations Benchmark.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
5 Günlük ve İzleme 5.1.5 Azure KeyVault günlüğünün 'Etkin' olduğundan emin olun Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
5 Günlük ve İzleme 5.3 Tanılama Günlüklerinin onu destekleyen tüm hizmetler için etkinleştirildiğinden emin olun. Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
8 Diğer Güvenlik Konuları 8.4 Anahtar kasasının kurtarılabilir olduğundan emin olun Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0

CIS Microsoft Azure Temeller Kıyaslaması 1.4.0

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. CIS v1.4.0 için Azure İlkesi Mevzuat Uyumluluğu ayrıntıları. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . CIS Microsoft Azure Foundations Benchmark.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
5 Günlük ve İzleme 5.1.5 Azure KeyVault günlüğünün 'Etkin' olduğundan emin olun Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
5 Günlük ve İzleme 5.3 Tanılama Günlüklerinin, onu destekleyen tüm hizmetler için etkinleştirildiğinden emin olun. Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
8 Diğer Güvenlik Konuları 8.6 Anahtar kasasının kurtarılabilir olduğundan emin olun Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0

CIS Microsoft Azure Foundations Benchmark 2.0.0

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşleşdiğini gözden geçirmek için bkz. CIS v2.0.0 için Mevzuat Uyumluluğu ayrıntıları Azure İlkesi. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . CIS Microsoft Azure Foundations Benchmark.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
5.1 5.1.5 Azure Key Vault için günlüğe kaydetmenin 'Etkin' olduğundan emin olun Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
5 5,4 Azure İzleyici Kaynak Günlüğünün Onu Destekleyen Tüm Hizmetler için Etkinleştirildiğinden emin olun Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
8 8.5 Key Vault'un Kurtarılabilir olduğundan emin olun Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
8 8.5 Key Vault'un Kurtarılabilir olduğundan emin olun Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
8 8.6 Azure Key Vault için Rol Tabanlı Erişim Denetimini Etkinleştirme Azure Key Vault RBAC izin modelini kullanmalıdır 1.0.1
8 8.7 Azure Key Vault için Özel Uç Noktaların Kullanıldığından Emin Olun Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1

CMMC Düzey 3

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - CMMC Düzey 3. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . Siber Güvenlik Olgunluk Modeli Sertifikası (CMMC).

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi AC.1.001 Bilgi sistemi erişimini yetkili kullanıcılar, yetkili kullanıcılar adına hareket eden işlemler ve cihazlarla (diğer bilgi sistemleri dahil) sınırlayın. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Erişim Denetimi AC.1.002 Bilgi sistemi erişimini yetkili kullanıcıların yürütmesine izin verilen işlem ve işlev türleriyle sınırlayın. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Yapılandırma Yönetimi CM.2.064 Kurumsal sistemlerde kullanılan bilgi teknolojisi ürünleri için güvenlik yapılandırma ayarlarını oluşturun ve uygulayın. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Olay Yanıtlama IR.2.093 Olayları algılama ve raporlama. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC.3.183 Ağ iletişim trafiğini varsayılan olarak reddedin ve özel duruma göre ağ iletişim trafiğine izin verin (örneğin, tümünü reddet, özel duruma göre izin ver). Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC.3.187 Kuruluş sistemlerinde kullanılan şifreleme için şifreleme anahtarları oluşturma ve yönetme. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC.3.187 Kuruluş sistemlerinde kullanılan şifreleme için şifreleme anahtarları oluşturma ve yönetme. Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Sistem ve İletişim Koruması SC.3.187 Kuruluş sistemlerinde kullanılan şifreleme için şifreleme anahtarları oluşturma ve yönetme. Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0

FedRAMP Yüksek

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlendiğini gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - FedRAMP High. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . FedRAMP High.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi AC-17 Uzaktan Erişim Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi AC-17 (1) Otomatik İzleme / Denetim Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Denetim ve Sorumluluk AU-6 (4) Merkezi gözden geçirme ve analiz Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-6 (5) Tümleştirme / Tarama ve İzleme Özellikleri Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 Denetim Oluşturma Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 (1) Sistem Genelinde / Zaman Bağıntılı Denetim İzi Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Acil Durum Planlaması CP-9 Bilgi Sistemi Yedekleme Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Acil Durum Planlaması CP-9 Bilgi Sistemi Yedekleme Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1

FedRAMP Orta Düzey (Moderate)

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlendiğini gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - FedRAMP Moderate. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . FedRAMP Moderate.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi AC-17 Uzaktan Erişim Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi AC-17 (1) Otomatik İzleme / Denetim Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Denetim ve Sorumluluk AU-12 Denetim Oluşturma Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Acil Durum Planlaması CP-9 Bilgi Sistemi Yedekleme Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Acil Durum Planlaması CP-9 Bilgi Sistemi Yedekleme Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1

HIPAA ve HITRUST

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - HIPAA HITRUST. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz. HIPAA HITRUST.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
08 Ağ Koruması 0805.01m1Organizasyonel.12-01.m 0805.01m1Organizational.12-01.m 01.04 Ağ Erişim Denetimi Key Vault bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
08 Ağ Koruması 0806.01m2Organizasyonel.12356-01.m 0806.01m2Organizational.12356-01.m 01.04 Ağ Erişim Denetimi Key Vault bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
08 Ağ Koruması 0865.09m2Organizational.13-09.m 0865.09m2Organizational.13-09.m 09.06 Ağ Güvenliği Yönetimi Key Vault bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
08 Ağ Koruması 0894.01m2Organizasyonel.7-01.m 0894.01m2Organizational.7-01.m 01.04 Ağ Erişim Denetimi Key Vault bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
12 Denetim Günlüğü ve İzleme 1211.09aa3System.4-09.aa 1211.09aa3System.4-09.aa 09.10 İzleme Azure Key Vault Yönetilen HSM'deki kaynak günlükleri etkinleştirilmelidir 1.1.0
12 Denetim Günlüğü ve İzleme 1211.09aa3System.4-09.aa 1211.09aa3System.4-09.aa 09.10 İzleme Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
16 İş Sürekliliği ve Olağanüstü Durum Kurtarma 1635.12b1Organizational.2-12.b 1635.12b1Organizational.2-12.b 12.01 İş Sürekliliği Yönetiminin Bilgi Güvenliği Yönleri Azure Key Vault Yönetilen HSM'de temizleme koruması etkinleştirilmelidir 1.0.0
16 İş Sürekliliği ve Olağanüstü Durum Kurtarma 1635.12b1Organizational.2-12.b 1635.12b1Organizational.2-12.b 12.01 İş Sürekliliği Yönetiminin Bilgi Güvenliği Yönleri Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0

Microsoft bulut güvenliği karşılaştırması

Microsoft bulut güvenliği karşılaştırması, Azure'da bulut çözümlerinizin güvenliğini nasıl sağlayabileceğinize ilişkin öneriler sağlar. Bu hizmetin Microsoft bulut güvenliği karşılaştırmasına tamamen nasıl eşlediğini görmek için bkz . Azure Güvenlik Karşılaştırması eşleme dosyaları.

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - Microsoft bulut güvenliği karşılaştırması.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Ağ Güvenliği NS-2 NS-2 Ağ denetimleriyle bulut hizmetlerinin güvenliğini sağlama Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Ağ Güvenliği NS-2 NS-2 Ağ denetimleriyle bulut hizmetlerinin güvenliğini sağlama Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Ayrıcalıklı Erişim PA-7 PA-7 Yeterli yönetim (en az ayrıcalık) ilkesini izleyin Azure Key Vault RBAC izin modelini kullanmalıdır 1.0.1
Veri Koruma DP-8 DP-8 Anahtar ve sertifika deposunun güvenliğini sağlama Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Veri Koruma DP-8 DP-8 Anahtar ve sertifika deposunun güvenliğini sağlama Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Veri Koruma DP-8 DP-8 Anahtar ve sertifika deposunun güvenliğini sağlama Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Veri Koruma DP-8 DP-8 Anahtar ve sertifika deposunun güvenliğini sağlama Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
Veri Koruma DP-8 DP-8 Anahtar ve sertifika deposunun güvenliğini sağlama Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Günlüğe Kaydetme ve Tehdit Algılama LT-3 LT-3 Güvenlik araştırması için günlüğe kaydetmeyi etkinleştirme Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0

NIST SP 800-171 R2

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenebileceğini gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - NIST SP 800-171 R2. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . NIST SP 800-171 R2.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi 3.1.1 Sistem erişimini yetkili kullanıcılar, yetkili kullanıcılar adına hareket eden işlemler ve cihazlarla (diğer sistemler dahil) sınırlayın. Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi 3.1.12 Uzaktan erişim oturumlarını izleme ve denetleme. Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi 3.1.13 Uzaktan erişim oturumlarının gizliliğini korumak için şifreleme mekanizmaları kullanın. Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi 3.1.14 Yönetilen erişim denetim noktaları aracılığıyla uzaktan erişimi yönlendirme. Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi 3.1.3 CUI akışını onaylanan yetkilendirmelere uygun olarak kontrol edin. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Erişim Denetimi 3.1.3 CUI akışını onaylanan yetkilendirmelere uygun olarak kontrol edin. Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Sistem ve İletişim Koruması 3.13.1 Kuruluş sistemlerinin dış sınırları ve önemli iç sınırlarındaki iletişimleri (kuruluş sistemleri tarafından iletilen veya alınan bilgiler) izleme, denetleme ve koruma. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması 3.13.1 Kuruluş sistemlerinin dış sınırları ve önemli iç sınırlarındaki iletişimleri (kuruluş sistemleri tarafından iletilen veya alınan bilgiler) izleme, denetleme ve koruma. Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Sistem ve İletişim Koruması 3.13.2 Kurumsal sistemler içinde etkili bilgi güvenliğini teşvik eden mimari tasarımlar, yazılım geliştirme teknikleri ve sistem mühendisliği ilkelerini kullanın. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması 3.13.2 Kurumsal sistemler içinde etkili bilgi güvenliğini teşvik eden mimari tasarımlar, yazılım geliştirme teknikleri ve sistem mühendisliği ilkelerini kullanın. Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Sistem ve İletişim Koruması 3.13.5 İç ağlardan fiziksel veya mantıksal olarak ayrılmış, genel olarak erişilebilir sistem bileşenleri için alt ağlar uygulayın. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması 3.13.5 İç ağlardan fiziksel veya mantıksal olarak ayrılmış, genel olarak erişilebilir sistem bileşenleri için alt ağlar uygulayın. Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Sistem ve İletişim Koruması 3.13.6 Ağ iletişim trafiğini varsayılan olarak reddedin ve özel duruma göre ağ iletişim trafiğine izin verin (örneğin, tümünü reddet, özel duruma göre izin ver). Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Denetim ve Sorumluluk 3.3.1 Sistem denetim günlüklerini ve kayıtlarını, yasa dışı veya yetkisiz sistem etkinliğinin izlenmesini, analizini, araştırmasını ve raporlamasını sağlamak için gereken ölçüde oluşturun ve koruyun Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk 3.3.2 Tek tek sistem kullanıcılarının eylemlerinin bu kullanıcılara benzersiz bir şekilde izlenebildiğinden emin olun, böylece eylemlerinden sorumlu tutulabilir. Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Medya Koruması 3.8.9 Depolama konumlarında yedekleme CUI'sinin gizliliğini koruyun. Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Medya Koruması 3.8.9 Depolama konumlarında yedekleme CUI'sinin gizliliğini koruyun. Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0

NIST SP 800-53 Rev. 4

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - NIST SP 800-53 Rev. 4. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . NIST SP 800-53 Rev. 4.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi AC-17 Uzaktan Erişim Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi AC-17 (1) Otomatik İzleme / Denetim Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Denetim ve Sorumluluk AU-6 (4) Merkezi gözden geçirme ve analiz Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-6 (5) Tümleştirme / Tarama ve İzleme Özellikleri Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 Denetim Oluşturma Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 (1) Sistem Genelinde / Zaman Bağıntılı Denetim İzi Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Acil Durum Planlaması CP-9 Bilgi Sistemi Yedekleme Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Acil Durum Planlaması CP-9 Bilgi Sistemi Yedekleme Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1

NIST SP 800-53 Rev. 5

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - NIST SP 800-53 Rev. 5. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . NIST SP 800-53 Rev. 5.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Erişim Denetimi AC-4 Bilgi Akışı Zorlaması Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi AC-17 Uzaktan Erişim Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Erişim Denetimi AC-17 (1) İzleme ve Denetleme Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Denetim ve Sorumluluk AU-6 (4) Merkezi Gözden Geçirme ve Analiz Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-6 (5) Denetim Kayıtlarının Tümleşik Analizi Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 Kayıt Oluşturmayı Denetle Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Denetim ve Sorumluluk AU-12 (1) Sistem genelinde ve Zaman bağıntılı Denetim İzi Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Acil Durum Planlaması CP-9 Sistem Yedekleme Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Acil Durum Planlaması CP-9 Sistem Yedekleme Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC-7 Sınır Koruması Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Sistem ve İletişim Koruması SC-7 (3) Erişim Noktaları Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1

NL BIO Bulut Teması

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. NL BIO Bulut Teması için Mevzuat Uyumluluğu ayrıntıları Azure İlkesi. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . Temel Bilgi Güvenliği Kamu Siber Güvenlik - Dijital Kamu (digitaleoverheid.nl).

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
U.04.1 Veri ve Bulut Hizmeti Kurtarma - Geri Yükleme işlevi U.04.1 Veriler ve bulut hizmetleri, üzerinde anlaşmaya varılan süre ve maksimum veri kaybı süresi içinde geri yüklenir ve CSC'nin kullanımına sunulur. Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
U.04.1 Veri ve Bulut Hizmeti Kurtarma - Geri Yükleme işlevi U.04.1 Veriler ve bulut hizmetleri, üzerinde anlaşmaya varılan süre ve maksimum veri kaybı süresi içinde geri yüklenir ve CSC'nin kullanımına sunulur. Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
U.04.2 Veri ve Bulut Hizmeti Kurtarma - Geri Yükleme işlevi U.04.2 Verilerin kurtarılabilir korunmasına ilişkin sürekli süreç izlenir. Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
U.04.2 Veri ve Bulut Hizmeti Kurtarma - Geri Yükleme işlevi U.04.2 Verilerin kurtarılabilir korunmasına ilişkin sürekli süreç izlenir. Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
U.04.3 Veri ve Bulut Hizmeti Kurtarma - Test Edildi U.04.3 Kurtarma işlevlerinin çalışması düzenli aralıklarla test edilir ve sonuçlar CSC ile paylaşılır. Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
U.04.3 Veri ve Bulut Hizmeti Kurtarma - Test Edildi U.04.3 Kurtarma işlevlerinin çalışması düzenli aralıklarla test edilir ve sonuçlar CSC ile paylaşılır. Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
U.07.1 Veri ayrımı - Yalıtılmış U.07.1 Verilerin kalıcı yalıtımı çok kiracılı bir mimaridir. Yamalar denetimli bir şekilde gerçekleştirilir. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
U.07.1 Veri ayrımı - Yalıtılmış U.07.1 Verilerin kalıcı yalıtımı çok kiracılı bir mimaridir. Yamalar denetimli bir şekilde gerçekleştirilir. Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
U.15.1 Günlüğe kaydetme ve izleme - Günlüğe kaydedilen olaylar U.15.1 İlke kurallarının ihlali CSP ve CSC tarafından kaydedilir. Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0

Hindistan Rezerv Bankası - NBFC için BT Çerçevesi

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - Hindistan Rezerv Bankası - NBFC için BT Çerçevesi. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . Reserve Bank of India - IT Framework for NBFC.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Bilgi ve Siber Güvenlik 3.1.s Ortak Anahtar Altyapısı (PKI)-3.1 Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Bilgi ve Siber Güvenlik 3.1.s Ortak Anahtar Altyapısı (PKI)-3.1 Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Bilgi ve Siber Güvenlik 3.1.s Ortak Anahtar Altyapısı (PKI)-3.1 Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Bilgi ve Siber Güvenlik 3.1.s Ortak Anahtar Altyapısı (PKI)-3.1 Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0

Reserve Bank of India Bankalar için BT Çerçevesi v2016

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenebileceğini gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - RBI ITF Banks v2016. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . RBI ITF Banks v2016 (PDF).

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Düzeltme Eki/Güvenlik Açığı ve Değişiklik Yönetimi Düzeltme Eki/Güvenlik Açığı ve Değişiklik Yönetimi-7.7 Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Düzeltme Eki/Güvenlik Açığı ve Değişiklik Yönetimi Düzeltme Eki/Güvenlik Açığı ve Değişiklik Yönetimi-7.7 Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
Ölçümler Ölçümler-21.1 Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Ölçümler Ölçümler-21.1 Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
Denetim günlüklerinin bakımı, izlenmesi ve analizi Denetim günlüklerinin bakımı, izlenmesi ve analizi-16.3 Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0

RMIT Malezya

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenebileceğini gözden geçirmek için bkz. Azure İlkesi Mevzuat Uyumluluğu - RMIT Malezya. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . RMIT Malaysia.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Şifreleme 10.16 Şifreleme - 10.16 Azure Key Vault Yönetilen HSM'de temizleme koruması etkinleştirilmelidir 1.0.0
Şifreleme 10.16 Şifreleme - 10.16 Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Şifreleme 10.16 Şifreleme - 10.16 Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0
Şifreleme 10.19 Şifreleme - 10.19 Key Vault bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
Dijital Hizmetlerin Güvenliği 10,66 Dijital Hizmetlerin Güvenliği - 10.66 Key Vault için Tanılama Ayarlarını Log Analytics çalışma alanına dağıtma 3.0.0
Dijital Hizmetlerin Güvenliği 10,66 Dijital Hizmetlerin Güvenliği - 10.66 Azure Key Vault Yönetilen HSM'deki kaynak günlükleri etkinleştirilmelidir 1.1.0
Dijital Hizmetlerin Güvenliği 10,66 Dijital Hizmetlerin Güvenliği - 10.66 Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0
Veri Kaybı Önleme (DLP) 11.15 Veri Kaybı Önleme (DLP) - 11.15 Azure Key Vault Yönetilen HSM'de temizleme koruması etkinleştirilmelidir 1.0.0
Veri Kaybı Önleme (DLP) 11.15 Veri Kaybı Önleme (DLP) - 11.15 Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Veri Kaybı Önleme (DLP) 11.15 Veri Kaybı Önleme (DLP) - 11.15 Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0

İspanya ENS

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşleşdiğini gözden geçirmek için bkz. Azure İlkesi İspanya ENS için Mevzuat Uyumluluğu ayrıntıları. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . CCN-STIC 884.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Koruyucu Ölçüler mp.com.1 İletişimlerin korunması Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
Koruyucu Ölçüler mp.com.1 İletişimlerin korunması Güvenlik duvarını etkinleştirmek için anahtar kasalarını yapılandırma 1.1.1
İşletimsel çerçeve op.exp.7 İşlem Azure Key Vault Yönetilen HSM'deki kaynak günlükleri etkinleştirilmelidir 1.1.0
İşletimsel çerçeve op.exp.7 İşlem Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0

SWIFT CSP-CSCF v2021

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşleşdiğini gözden geçirmek için bkz. AZURE İLKESI SWIFT CSP-CSCF v2021 için Mevzuat Uyumluluğu ayrıntıları. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . SWIFT CSP CSCF v2021.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
SWIFT Ortam Koruması 1.1 SWIFT Ortam Koruması Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
SWIFT Ortam Koruması 1.1 SWIFT Ortam Koruması Azure Key Vault'lar özel bağlantı kullanmalıdır 1.2.1
SWIFT Ortam Koruması 1.1 SWIFT Ortam Koruması Key Vault bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
Kimlikleri Yönetme ve Ayrıcalıkları Ayırma 5,4 Fiziksel ve Mantıksal Parola Depolama Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Sistemlere veya İşlem Kayıtlarına Anormal Etkinliği Algılama 6.4 Günlüğe Kaydetme ve İzleme Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0

SWIFT CSP-CSCF sürüm 2022

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardına nasıl eşlenmiş olduğunu gözden geçirmek için bkz. SWIFT CSP-CSCF v2022 için Azure İlkesi Mevzuat Uyumluluğu ayrıntıları. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . SWIFT CSP CSCF v2022.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
1. İnternet Erişimini Kısıtlama ve Kritik Sistemleri Genel BT Ortamından Koruma 1.1 Kullanıcının yerel SWIFT altyapısının, genel BT ortamının ve dış ortamın tehlikeye girmiş olabilecek öğelerine karşı korunmasını sağlayın. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
1. İnternet Erişimini Kısıtlama ve Kritik Sistemleri Genel BT Ortamından Koruma 1.1 Kullanıcının yerel SWIFT altyapısının, genel BT ortamının ve dış ortamın tehlikeye girmiş olabilecek öğelerine karşı korunmasını sağlayın. Key Vault bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
1. İnternet Erişimini Kısıtlama ve Kritik Sistemleri Genel BT Ortamından Koruma 1,5A Müşterinin bağlantı altyapısının dış ortamdan ve genel BT ortamının tehlikeye girmiş olabilecek öğelerinden korunmasını sağlayın. Azure Key Vault'ta güvenlik duvarı etkinleştirilmelidir veya genel ağ erişimi devre dışı bırakılmalıdır 3.3.0
1. İnternet Erişimini Kısıtlama ve Kritik Sistemleri Genel BT Ortamından Koruma 1,5A Müşterinin bağlantı altyapısının dış ortamdan ve genel BT ortamının tehlikeye girmiş olabilecek öğelerinden korunmasını sağlayın. Key Vault bir sanal ağ hizmet uç noktası kullanmalıdır 1.0.0
5. Kimlikleri Yönetme ve Ayrıcalıkları Ayırma 5,4 Kaydedilen parolaların deposunu fiziksel ve mantıksal olarak koruyun. Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
6. Sistemlere veya İşlem Kayıtlarına Anormal Etkinlik Algılama 6.4 Yerel SWIFT ortamında güvenlik olaylarını kaydedin ve anormal eylemleri ve işlemleri algılayın. Key Vault'taki kaynak günlükleri etkinleştirilmelidir 5.0.0

Sistem ve Kuruluş Denetimleri (SOC) 2

Tüm Azure hizmetleri için kullanılabilir Azure İlkesi yerleşiklerinin bu uyumluluk standardıyla nasıl eşlenmiş olduğunu gözden geçirmek için bkz. Azure İlkesi Sistem ve Kuruluş Denetimleri (SOC) 2 için Mevzuat Uyumluluğu ayrıntıları. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . Sistem ve Kuruluş Denetimleri (SOC) 2.

Alan adı Denetim Kimliği Denetim başlığı İlke
(Azure portalı)
İlke sürümü
(GitHub)
Mantıksal ve Fiziksel Erişim Denetimleri CC6.1 Mantıksal erişim güvenliği yazılımı, altyapısı ve mimarileri Anahtar kasalarında silme koruması etkinleştirilmelidir 2.1.0
Mantıksal ve Fiziksel Erişim Denetimleri CC6.1 Mantıksal erişim güvenliği yazılımı, altyapısı ve mimarileri Anahtar kasalarında geçici silme etkinleştirilmelidir 3.1.0

Sonraki adımlar