Профиль безопасности соответствия требованиям

На этой странице описываются профиль безопасности соответствия, его элементы управления соответствием и поддерживаемые функции. Сведения о включении профиля безопасности соответствия см. в разделе "Настройка параметров повышенной безопасности и соответствия".

Обзор профиля безопасности соответствия требованиям

Профиль безопасности соответствия обеспечивает дополнительный мониторинг, защищенный образ вычислений и другие функции и элементы управления в рабочих областях Azure Databricks. Профиль безопасности соответствия включает элементы управления, которые помогают соответствовать применимым требованиям безопасности некоторых стандартов соответствия.

Профиль безопасности соответствия требованиям необходим для использования Azure Databricks при обработке данных, регулируемых следующими нормативами.

Вы также можете включить профиль безопасности для соответствия требованиям, чтобы воспользоваться его расширенными функциями безопасности без соблюдения какого-либо стандарта соответствия.

Important

  • Вы несете ответственность за обеспечение собственного соответствия всем применимым законам и нормативным актам.
  • Вы несёте исключительную ответственность за то, чтобы профиль безопасности и соответствующие стандарты были настроены перед обработкой регулируемых данных.
  • Вы несете ответственность за проверку того, что конфиденциальная информация никогда не вводится в полях ввода, определенных клиентом, таких как имена рабочих областей, имена вычислительных ресурсов, теги, имена заданий, имена выполнения заданий, сетевые имена, имена учетных данных, имена учетных записей хранения и идентификаторы репозитория Git или URL-адреса репозитория. Эти поля могут храниться, обрабатываться или иметь доступ за пределами границы соответствия.

Если включить эту функцию в любой рабочей области, плата взимается за надстройку "Улучшенная безопасность и соответствие требованиям", как описано на странице цен.

Замечание

Genie One на уровне учетной записи не агрегирует данные из рабочих областей, в которых включен профиль безопасности для соответствия требованиям. См. раздел "Использование Genie One".

Чтобы обеспечить работу Unity Catalog и других функций Azure Databricks, Azure Databricks хранит ваши идентификаторы Azure Databricks и их атрибуты в Соединённых Штатах и в каждом регионе, в котором у вас есть рабочая область. Для более точного контроля над регионами, в которых присутствуют ваши идентификаторы, создайте отдельные учетные записи Azure Databricks. При необходимости обратитесь к _ для получения помощи.

Улучшения безопасности профиля соответствия требованиям

К усовершенствованиям безопасности относятся:

  • Усилённое изображение уровня 1 CIS.

  • Автоматическое обновление кластера, обеспечивая наличие последних обновлений кластера путем периодического перезапуска их во время настраиваемых периодов обслуживания. См. раздел "Автоматическое обновление кластера".

  • Расширенный мониторинг безопасности, включающий агенты мониторинга, которые создают журналы, доступные для просмотра. См. Мониторинг агентов на образах вычислительной платформы Azure Databricks.

  • Обмен данными в кластере и для исходящего трафика использует TLS 1.2 или более поздней версии, включая обмен данными с хранилищем метаданных.

Поддерживаемые функции предварительной версии

Только функции общедоступной предварительной версии, частной предварительной версии и бета-версии, перечисленные в этом разделе, поддерживаются для рабочих областей с включенным профилем безопасности соответствия. Профиль безопасности соответствия не поддерживает другие функции общедоступной предварительной версии, частной предварительной версии или бета-версии.

В следующей таблице перечислены все поддерживаемые функции общедоступной предварительной версии, приватной предварительной версии и бета-версии:

  • Большинство функций доступны для всех стандартов соответствия требованиям с включенным профилем безопасности соответствия.
  • Функции, помеченные определенным стандартом соответствия (например, только HIPAA), поддерживаются только для рабочих областей, настроенных с этим стандартом соответствия.
  • Функции, помеченные как "Бессерверные", доступны только на уровне бессерверных вычислений. Сведения о доступности бессерверных функций по регионам и стандартам соответствия см. в таблице Региональная поддержка функций на странице каждого стандарта соответствия.

Замечание

Приложения Databricks обычно доступны. Однако для использования Databricks Apps с профилем безопасности соответствия администратор рабочей области должен включить его на странице "Предварительные версии". См. приложения Databricks и управление предварительными версиями на уровне рабочей области.

Функция Состояние Compute Примечания.
Пользовательские агенты: авторизация от имени пользователя Public Preview Стандартный и бессерверный Только HIPAA
Режим агента в Genie Agents Public Preview Стандартный и бессерверный Только HIPAA
Среда выполнения ИИ Public Preview Только бессерверные
ai_forecast() Public Preview Стандартный и бессерверный Только HIPAA
Обнаружение аномалий Public Preview Только бессерверные
Пользовательские классификаторы Бета-версия Только бессерверные
Панели мониторинга в папке Git Public Preview Стандартный и бессерверный
Центр управления данными Бета-версия Стандартный и бессерверный Поддерживается только для стандартов соответствия требованиям C5, HIPAA, HITRUST, PCI-DSS и TISAX или с профилем безопасности соответствия, включенным без стандарта соответствия.
Надстройка Azure Databricks для Excel Public Preview Стандартный и бессерверный
Databricks управляемые серверы MCP Public Preview Только бессерверные
Страница обнаружения Public Preview Стандартный и бессерверный
Внешние серверы MCP Public Preview Только бессерверные
Приложение Genie для Slack Public Preview Стандартный и бессерверный
Приложение Genie в Microsoft Teams Бета-версия Стандартный и бессерверный
Соединитель Google Drive (стандартный) Бета-версия Стандартный и бессерверный
Высокая память для вычислительных задач в бессерверных ноутбуках Public Preview Только бессерверные
Lakeflow Connect SQL Server Public Preview Стандартный и бессерверный
Чтение файлов Excel Бета-версия Стандартный и бессерверный
Управление доступом на основе ролей (RBAC) Public Preview Стандартный и бессерверный
Секретные пути в переменных среды Public Preview Стандартный и бессерверный
Бессерверное прогнозирование Public Preview Только бессерверные
Python SDK для прогноза на безсерверной архитектуре Закрытая предварительная версия Только бессерверные
Бессерверные рабочие области Public Preview Только бессерверные
Service Direct PrivateLink Public Preview Стандартный и бессерверный
соединитель SharePoint (управляемый) Бета-версия Стандартный и бессерверный
соединитель SharePoint (стандартный) Бета-версия Стандартный и бессерверный
Системные таблицы, которые находятся в общедоступной предварительной версии Public Preview Стандартный и бессерверный
Запросы на доступ к каталогу Unity Public Preview Стандартный и бессерверный
Авторизация пользователей для приложений Databricks Public Preview Стандартный и бессерверный
Определяемые пользователем функции в каталоге Unity Public Preview Стандартный и бессерверный
Подготовка SCIM на уровне рабочей области Public Preview Стандартный и бессерверный Устаревшая функция. См. статью Подготовка SCIM на уровне учетной записи и рабочей области.
Zerobus Импорт Public Preview Стандартный и бессерверный