適用於 Azure 虛擬網路的 Azure 原則法規合規性控制
本文內容
澳大利亞政府受保護的 ISM
加拿大聯邦 PBMM
CIS Microsoft Azure Foundations Benchmark 1.1.0
CIS Microsoft Azure Foundations Benchmark 1.3.0
CIS Microsoft Azure Foundations Benchmark 1.4.0
CIS Microsoft Azure Foundations Benchmark 2.0.0
CMMC 第 3 級
FedRAMP High
FedRAMP Moderate
HIPAA HITRUST 9.2
IRS 1075 2016 年 9 月
Microsoft 雲端安全性基準
NIST SP 800-171 R2
NIST SP 800-53 Rev. 4
NIST SP 800-53 Rev. 5
NL BIO 雲端佈景主題
印度儲備銀行 - 適用於 NBFC 的 IT Framework
印度儲備銀行 - 銀行的 IT 架構 v2016
RMIT 馬來西亞
西班牙 ENS
SWIFT CSP-CSCF v2021
SWIFT CSP-CSCF v2022
系統和組織控制 (SOC) 2
UK OFFICIAL 與 UK NHS
下一步
顯示其他 21 個
Azure 原則中的法規合規性 可針對與不同合規性標準相關的合規性網域 和安全性控制 ,提供 Microsoft 建立和管理的方案定義 (稱為「內建項目」)。 此頁面會列出適用於 Azure 虛擬網路的合規性網域 和安全性控制 。 您可以針對安全性控制 個別指派內建項目,以協助讓您的 Azure 資源符合特定標準的規範。
每個內建原則定義的標題都會連結到 Azure 入口網站中的原則定義。 使用 [原則版本] 資料行中的連結來查看 Azure 原則 GitHub 存放庫 上的來源。
重要
每個控制項都與一或多個 Azure 原則 定義建立關聯。 這些原則可協助您評估控制項的合規性 。
然而,控制項與一或多個原則之間通常不是一對一相符或完全相符。 因此,Azure 原則中的符合規範 僅指原則本身。 這不保證您完全符合控制項的所有要求。 此外,合規性標準包含目前未由任何 Azure 原則定義解決的控制措施。
因此,Azure 原則中的合規性只是整體合規性狀態的部分觀點。 這些合規性標準的控制項與 Azure 原則法規合規性定義之間的關聯,可能會隨著時間而改變。
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - 澳洲政府 ISM 保護藍圖 。
如需此合規性標準的詳細資訊,請參閱澳洲政府 ISM 保護藍圖 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - 加拿大聯邦 PBMM 。
如需此合規性標準的詳細資訊,請參閱加拿大聯邦 PBMM 。
展開資料表
CIS Microsoft Azure Foundations Benchmark 1.1.0
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - CIS Microsoft Azure 基礎基準測試 1.1.0 。
如需關於此合規性標準的詳細資訊,請參閱 CIS Microsoft Azure基礎基準測試 。
展開資料表
CIS Microsoft Azure Foundations Benchmark 1.3.0
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - CIS Microsoft Azure 基礎基準測試 1.3.0 。
如需關於此合規性標準的詳細資訊,請參閱 CIS Microsoft Azure基礎基準測試 。
展開資料表
網域
控制識別碼
控制標題
原則(Azure 入口網站)
原則版本(GitHub)
6 網路功能
6.5
確定網路監看員為 [已啟用]
應啟用網路監看員
3.0.0
CIS Microsoft Azure Foundations Benchmark 1.4.0
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱適用於 CIS v1.4.0 的 Azure 原則法規合規性詳細資料 (部分機器翻譯)。
如需關於此合規性標準的詳細資訊,請參閱 CIS Microsoft Azure基礎基準測試 。
展開資料表
網域
控制識別碼
控制標題
原則(Azure 入口網站)
原則版本(GitHub)
6 網路功能
6.5
確定網路監看員為 [已啟用]
應啟用網路監看員
3.0.0
CIS Microsoft Azure Foundations Benchmark 2.0.0
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱適用於 CIS v2.0.0 的 Azure 原則法規合規性詳細資料 (部分機器翻譯)。
如需關於此合規性標準的詳細資訊,請參閱 CIS Microsoft Azure基礎基準測試 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - CMMC 第 3 級 。
如需此合規性標準的詳細資訊,請參閱網路安全性成熟度模型認證 (CMMC) 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - FedRAMP High 。
如需此合規性標準的詳細資訊,請參閱 FedRAMP High
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - FedRAMP Moderate 。
如需此合規性標準的詳細資訊,請參閱 FedRAMP Moderate 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - HIPAA HITRUST 9.2 。
如需此合規性標準的詳細資訊,請參閱 HIPAA HITRUST 9.2 。
展開資料表
網域
控制識別碼
控制標題
原則(Azure 入口網站)
原則版本(GitHub)
08 網路保護
0805.01m1Organizational.12-01.m
0805.01m1Organizational.12-01.m 01.04 網路存取控制
閘道子網路不應設定網路安全性群組
1.0.0
08 網路保護
0805.01m1Organizational.12-01.m
0805.01m1Organizational.12-01.m 01.04 網路存取控制
子網路應該與網路安全性群組建立關聯
3.0.0
08 網路保護
0805.01m1Organizational.12-01.m
0805.01m1Organizational.12-01.m 01.04 網路存取控制
虛擬機器應該連線到已核准的虛擬網路
1.0.0
08 網路保護
0806.01m2Organizational.12356-01.m
0806.01m2Organizational.12356-01.m 01.04 網路存取控制
閘道子網路不應設定網路安全性群組
1.0.0
08 網路保護
0806.01m2Organizational.12356-01.m
0806.01m2Organizational.12356-01.m 01.04 網路存取控制
子網路應該與網路安全性群組建立關聯
3.0.0
08 網路保護
0806.01m2Organizational.12356-01.m
0806.01m2Organizational.12356-01.m 01.04 網路存取控制
虛擬機器應該連線到已核准的虛擬網路
1.0.0
08 網路保護
0809.01n2Organizational.1234-01.n
0809.01n2Organizational.1234-01.n 01.04 網路存取控制
子網路應該與網路安全性群組建立關聯
3.0.0
08 網路保護
0809.01n2Organizational.1234-01.n
0809.01n2Organizational.1234-01.n 01.04 網路存取控制
虛擬機器應該連線到已核准的虛擬網路
1.0.0
08 網路保護
0810.01n2Organizational.5-01.n
0810.01n2Organizational.5-01.n 01.04 網路存取控制
子網路應該與網路安全性群組建立關聯
3.0.0
08 網路保護
0810.01n2Organizational.5-01.n
0810.01n2Organizational.5-01.n 01.04 網路存取控制
虛擬機器應該連線到已核准的虛擬網路
1.0.0
08 網路保護
0811.01n2Organizational.6-01.n
0811.01n2Organizational.6-01.n 01.04 網路存取控制
子網路應該與網路安全性群組建立關聯
3.0.0
08 網路保護
0811.01n2Organizational.6-01.n
0811.01n2Organizational.6-01.n 01.04 網路存取控制
虛擬機器應該連線到已核准的虛擬網路
1.0.0
08 網路保護
0812.01n2Organizational.8-01.n
0812.01n2Organizational.8-01.n 01.04 網路存取控制
子網路應該與網路安全性群組建立關聯
3.0.0
08 網路保護
0812.01n2Organizational.8-01.n
0812.01n2Organizational.8-01.n 01.04 網路存取控制
虛擬機器應該連線到已核准的虛擬網路
1.0.0
08 網路保護
0814.01n1Organizational.12-01.n
0814.01n1Organizational.12-01.n 01.04 網路存取控制
子網路應該與網路安全性群組建立關聯
3.0.0
08 網路保護
0814.01n1Organizational.12-01.n
0814.01n1Organizational.12-01.n 01.04 網路存取控制
虛擬機器應該連線到已核准的虛擬網路
1.0.0
08 網路保護
0837.09.n2Organizational.2-09.n
0837.09.n2Organizational.2-09.n 09.06 網路安全性管理
應啟用網路監看員
3.0.0
08 網路保護
0860.09m1Organizational.9-09.m
0860.09m1Organizational.9-09.m 09.06 網路安全性管理
部署網路安全性群組的診斷設定
2.0.1
08 網路保護
0886.09n2Organizational.4-09.n
0886.09n2Organizational.4-09.n 09.06 網路安全性管理
應啟用網路監看員
3.0.0
08 網路保護
0888.09n2Organizational.6-09.n
0888.09n2Organizational.6-09.n 09.06 網路安全性管理
應啟用網路監看員
3.0.0
08 網路保護
0894.01m2Organizational.7-01.m
0894.01m2Organizational.7-01.m 01.04 網路存取控制
於虛擬網路建立時部署網路監看員
1.0.0
08 網路保護
0894.01m2Organizational.7-01.m
0894.01m2Organizational.7-01.m 01.04 網路存取控制
閘道子網路不應設定網路安全性群組
1.0.0
08 網路保護
0894.01m2Organizational.7-01.m
0894.01m2Organizational.7-01.m 01.04 網路存取控制
子網路應該與網路安全性群組建立關聯
3.0.0
08 網路保護
0894.01m2Organizational.7-01.m
0894.01m2Organizational.7-01.m 01.04 網路存取控制
虛擬機器應該連線到已核准的虛擬網路
1.0.0
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - 2016 年 9 月 IRS 1075 。
如需此合規性標準的詳細資訊,請參閱 2016 年 9 月 IRS 1075 。
展開資料表
Microsoft 雲端安全性基準 提供如何在 Azure 上保護雲端解決方案的建議。 若要查看此服務如何完全對應至 Microsoft 雲端安全性基準,請參閱 Azure 安全性基準對應檔案 。
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應至此合規性標準的方法,請參閱 Azure 原則法規合規性 - Microsoft 雲端安全性基準 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - NIST SP 800-171 R2 。
如需此合規性標準的詳細資訊,請參閱 NIST SP 800-171 R2 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - NIST SP 800-53 Rev. 4 。
如需此合規性標準的詳細資訊,請參閱 NIST SP 800-53 Rev. 4 (英文)。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - NIST SP 800-53 Rev. 5 。
如需此合規性標準的詳細資訊,請參閱 NIST SP 800-53 Rev. 5 。
展開資料表
若要檢閱所有 Azure 服務中可用的 Azure 原則內建項目對應至此合規性標準的方法,請參閱適用於 NL BIO 雲端主題的 Azure 原則法規合規性詳細資料 (部分機器翻譯)。
如需此合規性標準的詳細資訊,請參閱基準資訊安全政府網路安全性:數位政府 (digitaleoverheid.nl) 。
展開資料表
印度儲備銀行 - 適用於 NBFC 的 IT Framework
若要檢閱適用於所有 Azure 服務的可用 Azure 原則如何對應到此合規性標準,請參閱 Azure 原則法規合規性 - 印度儲備銀行 - 適用於 NBFC 的 IT Framework 。
如需此合規性標準的詳細資訊,請參閱印度儲備銀行 - 適用於 NBFC 的 IT 架構 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應至此合規性標準的方式,請參閱 Azure 原則法規合規性 - RBI ITF 銀行 v2016 。
如需此合規性標準的詳細資訊,請參閱 RBI ITF 銀行 v2016 (PDF) 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - RMIT 馬來西亞 。
如需此合規性標準的詳細資訊,請參閱 RMIT 馬來西亞 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應至此合規性標準的方法,請參閱適用於 Spain ENS 的 Azure 原則法規合規性詳細資料 。
如需此合規性標準的詳細資訊,請參閱 CCN-STIC 884 。
展開資料表
若要檢閱所有 Azure 服務的可用 Azure 原則內建項目與此合規性標準的對應,請參閱 SWIFT CSP-CSCF v2021 的 Azure 原則法規合規性詳細資料 (部分機器翻譯)。
如需此合規性標準的詳細資訊,請參閱 SWIFT CSP CSCF v2021 (英文)。
展開資料表
若要檢閱所有 Azure 服務的可用 Azure 原則內建項目與此合規性標準的對應,請參閱 SWIFT CSP-CSCF v2022 的 Azure 原則法規合規性詳細資料 。
如需此合規性標準的詳細資訊,請參閱 SWIFT CSP CSCF v2022 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應至此合規性標準的方法,請參閱適用於系統和組織控制 (SOC) 2 的 Azure 原則法規合規性詳細資料 。
如需此合規性標準的詳細資訊,請參閱系統和組織控制 (SOC) 2 。
展開資料表
若要檢閱適用於所有 Azure 服務的可用 Azure 原則內建項目對應到此合規性標準的方法,請參閱 Azure 原則法規合規性 - 英國官方和英國 NHS 。
如需此合規性標準的詳細資訊,請參閱英國官方 。
展開資料表