共用方式為


適用於「適用於 MariaDB 的 Azure 資料庫」的 Azure 原則法規合規性控制措施

重要

適用於 MariaDB 的 Azure 資料庫位於淘汰路徑上。 強烈建議您移轉至適用於 MySQL 的 Azure 資料庫。 如需移轉至適用於 MySQL 的 Azure 資料庫的詳細資訊,請參閱適用於 MariaDB 的 Azure 資料庫會發生什麼事?(部份機器翻譯)。

Azure 原則中的法規合規性可針對與不同合規性標準相關的合規性網域安全性控制,提供 Microsoft 建立和管理的方案定義 (稱為「內建項目」)。 此頁面會列出適用於「適用於 MariaDB 的 Azure 資料庫」的合規性網域安全性控制。 您可以針對安全性控制個別指派內建項目,以協助讓您的 Azure 資源符合特定標準的規範。

每個內建原則定義的標題都會連結到 Azure 入口網站中的原則定義。 使用 [原則版本] 資料行中的連結來查看 Azure 原則 GitHub 存放庫上的來源。

重要

每個控制項都與一或多個 Azure 原則定義建立關聯。 這些原則可協助您評估控制項的合規性。 然而,控制項與一或多個原則之間通常不是一對一相符或完全相符。 因此,Azure 原則中的符合規範僅指原則本身。 這不保證您完全符合控制項的所有要求。 此外,合規性標準包含目前未由任何 Azure 原則定義解決的控制措施。 因此,Azure 原則中的合規性只是整體合規性狀態的部分觀點。 這些合規性標準的控制項與 Azure 原則法規合規性定義之間的關聯,可能會隨著時間而改變。

CMMC 第 3 級

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - CMMC 第 3 級。 如需此合規性標準的詳細資訊,請參閱網路安全性成熟度模型認證 (CMMC)

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
存取控制 AC.1.001 限制資訊系統存取授權使用者、代表授權使用者的程序及裝置 (包括其他資訊系統)。 應為 MariaDB 伺服器停用公用網路存取 2.0.0
存取控制 AC.1.002 限制資訊系統存取允許授權使用者執行的交易類型和功能。 應為 MariaDB 伺服器停用公用網路存取 2.0.0
存取控制 AC.2.016 根據已核准的授權來控制 CUI 流程。 應為 MariaDB 伺服器停用公用網路存取 2.0.0
組態管理 CM.3.068 限制、停用或防止使用不必要的程式、函式、連接埠、通訊協定和服務。 應為 MariaDB 伺服器停用公用網路存取 2.0.0
復原 RE.2.137 定期執行並測試資料備份。 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
復原 RE.3.139 定期以組織定義的方式執行完整、全面且具復原性的資料備份。 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
系統與通訊保護 SC.1.175 監視、控制和保護通訊 (也就是組織系統所傳輸或接收的資訊),其範圍是組織系統的外部界限和關鍵內部界限。 應為 MariaDB 伺服器停用公用網路存取 2.0.0
系統與通訊保護 SC.3.183 預設拒絕網路通訊流量,並依例外狀況允許網路通訊流量 (亦即全部拒絕,依例外狀況允許)。 應為 MariaDB 伺服器停用公用網路存取 2.0.0

FedRAMP High

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - FedRAMP High。 如需此合規性標準的詳細資訊,請參閱 FedRAMP High

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
存取控制 AC-4 資訊流程強制 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 AC-4 資訊流程強制 應為 MariaDB 伺服器停用公用網路存取 2.0.0
存取控制 AC-17 遠端存取 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 AC-17 (1) 自動化監視/控制 MariaDB 伺服器應啟用私人端點 1.0.2
應變計劃 CP-6 替代儲存地點 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
應變計劃 CP-6 (1) 與主要站台的區隔 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
應變計劃 CP-9 資訊系統備份 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
系統與通訊保護 SC-7 界限保護 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 SC-7 界限保護 應為 MariaDB 伺服器停用公用網路存取 2.0.0
系統與通訊保護 SC-7 (3) 存取點 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 SC-7 (3) 存取點 應為 MariaDB 伺服器停用公用網路存取 2.0.0

FedRAMP Moderate

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - FedRAMP Moderate。 如需此合規性標準的詳細資訊,請參閱 FedRAMP Moderate

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
存取控制 AC-4 資訊流程強制 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 AC-4 資訊流程強制 應為 MariaDB 伺服器停用公用網路存取 2.0.0
存取控制 AC-17 遠端存取 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 AC-17 (1) 自動化監視/控制 MariaDB 伺服器應啟用私人端點 1.0.2
應變計劃 CP-6 替代儲存地點 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
應變計劃 CP-6 (1) 與主要站台的區隔 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
應變計劃 CP-9 資訊系統備份 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
系統與通訊保護 SC-7 界限保護 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 SC-7 界限保護 應為 MariaDB 伺服器停用公用網路存取 2.0.0
系統與通訊保護 SC-7 (3) 存取點 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 SC-7 (3) 存取點 應為 MariaDB 伺服器停用公用網路存取 2.0.0

HIPAA HITRUST 9.2

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - HIPAA HITRUST 9.2。 如需此合規性標準的詳細資訊,請參閱 HIPAA HITRUST 9.2

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
16 商務持續性與災害復原 1619.09l1Organizational.7-09.l 1619.09l1Organizational.7-09.l 09.05 資訊備份 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
16 商務持續性與災害復原 1624.09l3Organizational.12-09.l 1624.09l3Organizational.12-09.l 09.05 資訊備份 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
16 商務持續性與災害復原 1627.09l3Organizational.6-09.l 1627.09l3Organizational.6-09.l 09.05 資訊備份 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1

Microsoft 雲端安全性基準

Microsoft 雲端安全性基準提供如何在 Azure 上保護雲端解決方案的建議。 若要查看此服務如何完全對應至 Microsoft 雲端安全性基準,請參閱 Azure 安全性基準對應檔案

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應至此合規性標準的方法,請參閱 Azure 原則法規合規性 - Microsoft 雲端安全性基準

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
網路安全性 NS-2 使用網路控制來保護雲端服務 MariaDB 伺服器應啟用私人端點 1.0.2
網路安全性 NS-2 使用網路控制來保護雲端服務 應為 MariaDB 伺服器停用公用網路存取 2.0.0
備份和復原 BR-1 確保會定期自動備份 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
備份和復原 BR-2 保護備份和復原資料 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1

NIST SP 800-171 R2

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - NIST SP 800-171 R2。 如需此合規性標準的詳細資訊,請參閱 NIST SP 800-171 R2

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
存取控制 3.1.1 限制系統存取獲授權的使用者、代表獲授權使用者處理,以及裝置 (包括其他系統)。 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 3.1.12 監視及控制遠端存取工作階段。 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 3.1.13 採用密碼編譯機制來保護遠端存取工作階段的機密性。 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 3.1.14 透過受控存取控制點路由遠端存取。 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 3.1.3 根據已核准的授權來控制 CUI 流程。 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 3.1.3 根據已核准的授權來控制 CUI 流程。 應為 MariaDB 伺服器停用公用網路存取 2.0.0
系統與通訊保護 3.13.1 監視、控制和保護通訊 (也就是組織系統所傳輸或接收的資訊),其範圍是組織系統的外部界限和關鍵內部界限。 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 3.13.1 監視、控制和保護通訊 (也就是組織系統所傳輸或接收的資訊),其範圍是組織系統的外部界限和關鍵內部界限。 應為 MariaDB 伺服器停用公用網路存取 2.0.0
系統與通訊保護 3.13.2 採用架構設計、軟體發展技術和系統工程原則,在組織系統中提升有效的資訊安全性。 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 3.13.2 採用架構設計、軟體發展技術和系統工程原則,在組織系統中提升有效的資訊安全性。 應為 MariaDB 伺服器停用公用網路存取 2.0.0
系統與通訊保護 3.13.5 針對實體或邏輯上與內部網路區隔的可公開存取的系統元件實作子網路。 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 3.13.5 針對實體或邏輯上與內部網路區隔的可公開存取的系統元件實作子網路。 應為 MariaDB 伺服器停用公用網路存取 2.0.0
系統與通訊保護 3.13.6 預設拒絕網路通訊流量,並依例外狀況允許網路通訊流量 (亦即全部拒絕,依例外狀況允許)。 應為 MariaDB 伺服器停用公用網路存取 2.0.0
媒體保護 3.8.9 保護儲存位置備份 CUI 的機密性。 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1

NIST SP 800-53 Rev. 4

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - NIST SP 800-53 Rev. 4。 如需此合規性標準的詳細資訊,請參閱 NIST SP 800-53 Rev. 4 (英文)。

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
存取控制 AC-4 資訊流程強制 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 AC-4 資訊流程強制 應為 MariaDB 伺服器停用公用網路存取 2.0.0
存取控制 AC-17 遠端存取 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 AC-17 (1) 自動化監視/控制 MariaDB 伺服器應啟用私人端點 1.0.2
應變計劃 CP-6 替代儲存地點 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
應變計劃 CP-6 (1) 與主要站台的區隔 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
應變計劃 CP-9 資訊系統備份 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
系統與通訊保護 SC-7 界限保護 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 SC-7 界限保護 應為 MariaDB 伺服器停用公用網路存取 2.0.0
系統與通訊保護 SC-7 (3) 存取點 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 SC-7 (3) 存取點 應為 MariaDB 伺服器停用公用網路存取 2.0.0

NIST SP 800-53 Rev. 5

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - NIST SP 800-53 Rev. 5。 如需此合規性標準的詳細資訊,請參閱 NIST SP 800-53 Rev. 5

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
存取控制 AC-4 資訊流程強制 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 AC-4 資訊流程強制 應為 MariaDB 伺服器停用公用網路存取 2.0.0
存取控制 AC-17 遠端存取 MariaDB 伺服器應啟用私人端點 1.0.2
存取控制 AC-17 (1) 監視和控制 MariaDB 伺服器應啟用私人端點 1.0.2
應變計劃 CP-6 替代儲存地點 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
應變計劃 CP-6 (1) 與主要站台的區隔 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
應變計劃 CP-9 系統備份 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
系統與通訊保護 SC-7 界限保護 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 SC-7 界限保護 應為 MariaDB 伺服器停用公用網路存取 2.0.0
系統與通訊保護 SC-7 (3) 存取點 MariaDB 伺服器應啟用私人端點 1.0.2
系統與通訊保護 SC-7 (3) 存取點 應為 MariaDB 伺服器停用公用網路存取 2.0.0

NL BIO 雲端主題

若要檢閱所有 Azure 服務中可用的 Azure 原則內建項目對應至此合規性標準的方法,請參閱適用於 NL BIO 雲端主題的 Azure 原則法規合規性詳細資料 (部分機器翻譯)。 如需此合規性標準的詳細資訊,請參閱基準資訊安全政府網路安全性:數位政府 (digitaleoverheid.nl)

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
U.03 - 商務持續性服務 U.03 應以足夠的備援來實施資訊處理功能,以符合持續性需求。 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
U.07.1 資料隔離 - 已隔離 U.07.1 資料的永久隔離是多租用戶結構。 修補檔會以受控方式實現。 應為 MariaDB 伺服器停用公用網路存取 2.0.0

印度儲備銀行 - 適用於 NBFC 的 IT Framework

若要檢閱適用於所有 Azure 服務的可用 Azure 原則如何對應到此合規性標準,請參閱 Azure 原則法規合規性 - 印度儲備銀行 - 適用於 NBFC 的 IT Framework。 如需此合規性標準的詳細資訊,請參閱印度儲備銀行 - 適用於 NBFC 的 IT 架構

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
IS 稽核 5.2 涵蓋範圍-5.2 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
商務持續性規劃 6 商務持續性規劃 (BCP) 和災害復原-6 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
商務持續性規劃 6.2 復原策略/應變計劃-6.2 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
商務持續性規劃 6.3 復原策略/應變計劃-6.3 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1

印度儲備銀行 - 銀行的 IT 架構 v2016

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應至此合規性標準的方式,請參閱 Azure 原則法規合規性 - RBI ITF 銀行 v2016。 如需此合規性標準的詳細資訊,請參閱 RBI ITF 銀行 v2016 (PDF)

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
進階即時威脅防禦與管理 進階即時威脅防禦與管理-13.3 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
修補檔/弱點和變更管理 修補程式/弱點和變更管理-7.7 MariaDB 伺服器應啟用私人端點 1.0.2
修補檔/弱點和變更管理 修補程式/弱點和變更管理-7.7 應為 MariaDB 伺服器停用公用網路存取 2.0.0

RMIT 馬來西亞

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - RMIT 馬來西亞。 如需此合規性標準的詳細資訊,請參閱 RMIT 馬來西亞

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
網路復原能力 10.33 網路復原能力 - 10.33 MariaDB 伺服器應啟用私人端點 1.0.2
雲端服務 10.51 雲端服務 - 10.51 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
網路安全性控制措施 附錄 5.6 網路安全性控制措施 - 附錄 5.6 MariaDB 伺服器應使用虛擬網路服務端點 1.0.2
網路安全性控制措施 附錄 5.6 網路安全性控制措施 - 附錄 5.6 應為 MariaDB 伺服器停用公用網路存取 2.0.0
網路安全性控制措施 附錄 5.7 網路安全性控制措施 - 附錄 5.7 MariaDB 伺服器應啟用私人端點 1.0.2

西班牙 ENS

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應至此合規性標準的方法,請參閱適用於 Spain ENS 的 Azure 原則法規合規性詳細資料。 如需此合規性標準的詳細資訊,請參閱 CCN-STIC 884

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
保護措施 mp.com.1 保護通訊 MariaDB 伺服器應使用虛擬網路服務端點 1.0.2
保護措施 mp.com.1 保護通訊 應為 MariaDB 伺服器停用公用網路存取 2.0.0
作業架構 op.cont.3 服務的持續性 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
作業架構 op.cont.4 服務的持續性 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
作業架構 op.exp.3 作業 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1

SWIFT CSP-CSCF v2021

若要檢閱所有 Azure 服務的可用 Azure 原則內建項目與此合規性標準的對應,請參閱 SWIFT CSP-CSCF v2021 的 Azure 原則法規合規性詳細資料 (部分機器翻譯)。 如需此合規性標準的詳細資訊,請參閱 SWIFT CSP CSCF v2021 (英文)。

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
SWIFT 環境保護 1.1 SWIFT 環境保護 MariaDB 伺服器應啟用私人端點 1.0.2
偵測系統或交易記錄的異常活動 6.3 資料庫完整性 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
偵測系統或交易記錄的異常活動 6.3 資料庫完整性 應為 MariaDB 伺服器停用公用網路存取 2.0.0

系統和組織控制 (SOC) 2

若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應至此合規性標準的方法,請參閱適用於系統和組織控制 (SOC) 2 的 Azure 原則法規合規性詳細資料。 如需此合規性標準的詳細資訊,請參閱系統和組織控制 (SOC) 2

網域 控制識別碼 控制標題 原則
(Azure 入口網站)
原則版本
(GitHub)
可用性的其他準則 A1.2 環境保護、軟體、資料備份程式及復原基礎結構 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1
處理完整性的其他準則 PI1.5 完全、正確且及時儲存輸入和輸出 應為適用於 MariaDB 的 Azure 資料庫啟用異地備援備份 1.0.1

下一步