Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questa pagina descrive il profilo di sicurezza della conformità, i controlli di conformità e le funzionalità supportate. Per abilitare il profilo di sicurezza della conformità, vedere Configurare le impostazioni di sicurezza e conformità avanzate.
Informazioni generali sul profilo di sicurezza della conformità
Il profilo di sicurezza della conformità consente il monitoraggio aggiuntivo, un'immagine di calcolo con protezione avanzata e altre funzionalità e controlli nelle aree di lavoro Azure Databricks. Il profilo di sicurezza della conformità include controlli che consentono di soddisfare i requisiti di sicurezza applicabili di alcuni standard di conformità.
Il profilo di sicurezza della conformità è necessario per usare Azure Databricks per elaborare i dati regolamentati in:
- C5
- CCCS Medium (protetto B)
- HIPAA
- HITRUST
- Programma di Valutatori Registrati Infosec (IRAP)
- ISMAP
- Istituto di sicurezza finanziaria coreano (K-FSI)
- PCI-DSS
- TISAX
- UK Cyber Essentials Plus
È anche possibile selezionare questa opzione per abilitare il profilo di sicurezza della conformità per le funzionalità di sicurezza avanzate senza conformarsi a uno standard di conformità.
Important
- L'utente è totalmente responsabile di garantire la propria conformità a tutte le leggi e i regolamenti applicabili.
- Sei l'unico responsabile di garantire che il profilo di sicurezza della conformità e gli standard di conformità appropriati siano configurati prima di elaborare i dati regolamentati.
- L'utente è esclusivamente responsabile della verifica che le informazioni riservate non vengano mai immesse nei campi di input definiti dal cliente, ad esempio nomi di area di lavoro, nomi di risorse di calcolo, tag, nomi di processi, nomi di esecuzione dei processi, nomi di rete, nomi di credenziali, nomi di account di archiviazione e ID repository Git o URL. Questi campi possono essere archiviati, elaborati o accessibili all'esterno del limite di conformità.
Se si abilita questa funzionalità in qualsiasi area di lavoro, vengono addebitati i costi per il componente aggiuntivo Protezione avanzata e conformità, come descritto nella pagina dei prezzi.
Annotazioni
Genie One a livello di account non aggrega i dati delle aree di lavoro con il profilo di sicurezza di conformità abilitato. Vedere Usare Genie One.
Per fornire Unity Catalog e altre funzionalità di Azure Databricks, Azure Databricks archivia le identità di Azure Databricks e i relativi attributi negli Stati Uniti e in ogni area geografica in cui si dispone di un'area di lavoro. Per un controllo più granulare sulle aree in cui sono presenti le identità, creare account di Azure Databricks separati. Per assistenza necessaria, contatta l'Assistenza se necessario.
Miglioramenti alla sicurezza del profilo di sicurezza della conformità
I miglioramenti sulla sicurezza includono:
Immagine rinforzata CIS di livello 1.
Aggiornamenti automatici del cluster, assicurandosi che i cluster dispongano degli aggiornamenti più recenti riavviandoli periodicamente durante le finestre di manutenzione configurabili. Vedere Aggiornamento automatico del cluster.
Monitoraggio della sicurezza avanzato, che include agenti di monitoraggio che generano log verificabili. Vedere Monitoraggio degli agenti nelle immagini del piano di calcolo Azure Databricks.
Le comunicazioni all'interno del cluster e per l'uscita usano TLS 1.2 o versione successiva, inclusa la comunicazione con il metastore.