Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
На этой странице описываются профиль безопасности соответствия, его элементы управления соответствием и поддерживаемые функции. Сведения о включении профиля безопасности соответствия см. в разделе "Настройка параметров повышенной безопасности и соответствия".
Обзор профиля безопасности соответствия требованиям
Профиль безопасности соответствия обеспечивает дополнительный мониторинг, защищенный образ вычислений и другие функции и элементы управления в рабочих областях Azure Databricks. Профиль безопасности соответствия включает элементы управления, которые помогают соответствовать применимым требованиям безопасности некоторых стандартов соответствия.
Профиль безопасности соответствия требованиям необходим для использования Azure Databricks при обработке данных, регулируемых следующими нормативами.
- C5
- Средний уровень CCCS (Защищенный B)
- HIPAA
- HITRUST
- Программа зарегистрированных оценщиков Infosec (IRAP)
- ISMAP
- Корейский институт финансовой безопасности (K-FSI)
- PCI-DSS
- TISAX
- UK Cyber Essentials Plus
Вы также можете включить профиль безопасности для соответствия требованиям, чтобы воспользоваться его расширенными функциями безопасности без соблюдения какого-либо стандарта соответствия.
Important
- Вы несете ответственность за обеспечение собственного соответствия всем применимым законам и нормативным актам.
- Вы несёте исключительную ответственность за то, чтобы профиль безопасности и соответствующие стандарты были настроены перед обработкой регулируемых данных.
- Вы несете ответственность за проверку того, что конфиденциальная информация никогда не вводится в полях ввода, определенных клиентом, таких как имена рабочих областей, имена вычислительных ресурсов, теги, имена заданий, имена выполнения заданий, сетевые имена, имена учетных данных, имена учетных записей хранения и идентификаторы репозитория Git или URL-адреса репозитория. Эти поля могут храниться, обрабатываться или иметь доступ за пределами границы соответствия.
Если включить эту функцию в любой рабочей области, плата взимается за надстройку "Улучшенная безопасность и соответствие требованиям", как описано на странице цен.
Замечание
Genie One на уровне учетной записи не агрегирует данные из рабочих областей, в которых включен профиль безопасности для соответствия требованиям. См. раздел "Использование Genie One".
Чтобы обеспечить работу Unity Catalog и других функций Azure Databricks, Azure Databricks хранит ваши идентификаторы Azure Databricks и их атрибуты в Соединённых Штатах и в каждом регионе, в котором у вас есть рабочая область. Для более точного контроля над регионами, в которых присутствуют ваши идентификаторы, создайте отдельные учетные записи Azure Databricks. При необходимости обратитесь к _ для получения помощи.
Улучшения безопасности профиля соответствия требованиям
К усовершенствованиям безопасности относятся:
Усилённое изображение уровня 1 CIS.
Автоматическое обновление кластера, обеспечивая наличие последних обновлений кластера путем периодического перезапуска их во время настраиваемых периодов обслуживания. См. раздел "Автоматическое обновление кластера".
Расширенный мониторинг безопасности, включающий агенты мониторинга, которые создают журналы, доступные для просмотра. См. Мониторинг агентов на образах вычислительной платформы Azure Databricks.
Обмен данными в кластере и для исходящего трафика использует TLS 1.2 или более поздней версии, включая обмен данными с хранилищем метаданных.
Поддерживаемые функции предварительной версии
Только функции общедоступной предварительной версии, частной предварительной версии и бета-версии, перечисленные в этом разделе, поддерживаются для рабочих областей с включенным профилем безопасности соответствия. Профиль безопасности соответствия не поддерживает другие функции общедоступной предварительной версии, частной предварительной версии или бета-версии.
В следующей таблице перечислены все поддерживаемые функции общедоступной предварительной версии, приватной предварительной версии и бета-версии:
- Большинство функций доступны для всех стандартов соответствия требованиям с включенным профилем безопасности соответствия.
- Функции, помеченные определенным стандартом соответствия (например, только HIPAA), поддерживаются только для рабочих областей, настроенных с этим стандартом соответствия.
- Функции, помеченные как "Бессерверные", доступны только на уровне бессерверных вычислений. Сведения о доступности бессерверных функций по регионам и стандартам соответствия см. в таблице Региональная поддержка функций на странице каждого стандарта соответствия.
Замечание
Приложения Databricks обычно доступны. Однако для использования Databricks Apps с профилем безопасности соответствия администратор рабочей области должен включить его на странице "Предварительные версии". См. приложения Databricks и управление предварительными версиями на уровне рабочей области.
| Функция | Состояние | Compute | Примечания. |
|---|---|---|---|
| Пользовательские агенты: авторизация от имени пользователя | Public Preview | Стандартный и бессерверный | Только HIPAA |
| Режим агента в Genie Agents | Public Preview | Стандартный и бессерверный | Только HIPAA |
| Среда выполнения ИИ | Public Preview | Только бессерверные | |
| ai_forecast() | Public Preview | Стандартный и бессерверный | Только HIPAA |
| Обнаружение аномалий | Public Preview | Только бессерверные | |
| Пользовательские классификаторы | Бета-версия | Только бессерверные | |
| Панели мониторинга в папке Git | Public Preview | Стандартный и бессерверный | |
| Центр управления данными | Бета-версия | Стандартный и бессерверный | Поддерживается только для стандартов соответствия требованиям C5, HIPAA, HITRUST, PCI-DSS и TISAX или с профилем безопасности соответствия, включенным без стандарта соответствия. |
| Надстройка Azure Databricks для Excel | Public Preview | Стандартный и бессерверный | |
| Databricks управляемые серверы MCP | Public Preview | Только бессерверные | |
| Страница обнаружения | Public Preview | Стандартный и бессерверный | |
| Внешние серверы MCP | Public Preview | Только бессерверные | |
| Приложение Genie для Slack | Public Preview | Стандартный и бессерверный | |
| Приложение Genie в Microsoft Teams | Бета-версия | Стандартный и бессерверный | |
| Соединитель Google Drive (стандартный) | Бета-версия | Стандартный и бессерверный | |
| Высокая память для вычислительных задач в бессерверных ноутбуках | Public Preview | Только бессерверные | |
| Lakeflow Connect SQL Server | Public Preview | Стандартный и бессерверный | |
| Чтение файлов Excel | Бета-версия | Стандартный и бессерверный | |
| Управление доступом на основе ролей (RBAC) | Public Preview | Стандартный и бессерверный | |
| Секретные пути в переменных среды | Public Preview | Стандартный и бессерверный | |
| Бессерверное прогнозирование | Public Preview | Только бессерверные | |
| Python SDK для прогноза на безсерверной архитектуре | Закрытая предварительная версия | Только бессерверные | |
| Бессерверные рабочие области | Public Preview | Только бессерверные | |
| Service Direct PrivateLink | Public Preview | Стандартный и бессерверный | |
| соединитель SharePoint (управляемый) | Бета-версия | Стандартный и бессерверный | |
| соединитель SharePoint (стандартный) | Бета-версия | Стандартный и бессерверный | |
| Системные таблицы, которые находятся в общедоступной предварительной версии | Public Preview | Стандартный и бессерверный | |
| Запросы на доступ к каталогу Unity | Public Preview | Стандартный и бессерверный | |
| Авторизация пользователей для приложений Databricks | Public Preview | Стандартный и бессерверный | |
| Определяемые пользователем функции в каталоге Unity | Public Preview | Стандартный и бессерверный | |
| Подготовка SCIM на уровне рабочей области | Public Preview | Стандартный и бессерверный | Устаревшая функция. См. статью Подготовка SCIM на уровне учетной записи и рабочей области. |
| Zerobus Импорт | Public Preview | Стандартный и бессерверный |