Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Note
Azure AI Vyhledávač je k dispozici prostřednictvím portálu Azure, rozhraní REST API a Sady Azure SDK. Podporuje také Foundry IQ, spravovanou znalostní vrstvu, která transformuje podnikový obsah na opakovaně použitelné znalostní báze s podporou oprávnění pro agenty na portálu Microsoft Foundry.
Pokud používáte Azure Policy k vynucení doporučení v Srovnávacím testu zabezpečení clouduMicrosoft, pravděpodobně už víte, že můžete vytvořit zásady pro identifikaci a opravu nekompatibilních služeb. Tyto zásady můžou být vlastní nebo můžou být založené na předdefinovaných definicích, které poskytují kritéria dodržování předpisů a vhodná řešení pro dobře pochopitelné osvědčené postupy.
Pro Azure AI Vyhledávač je aktuálně k dispozici jedna předdefinovaná definice, kterou můžete použít v přiřazení zásad. Integrovaný modul je určen pro protokolování a monitorování. Když použijete tuto integrovanou definici v policy, kterou vytvoříte, systém vyhledá vyhledávací služby, které nemají protokolování resource a odpovídajícím způsobem ji povolí.
Regulatory Compliance in Azure Policy poskytuje definice iniciativ vytvořených Microsoftem a spravovaných iniciativ. označované jako built-ins pro domény compliance a security související s různými standardy dodržování předpisů. Tato stránka obsahuje seznam domén shody a bezpečnostních kontrol pro Azure AI Vyhledávač. Předdefinované prvky pro ovládací prvek zabezpečení můžete přiřadit jednotlivě, aby prostředky Azure odpovídaly konkrétnímu standardu.
Název každé předdefinované definice zásad odkazuje na definici zásady v Azure portal. Pomocí odkazu ve sloupci zobrazte zdroj v úložišti Azure Policy GitHub.
Důležité
Každý ovládací prvek je přidružený k jedné nebo více definicích Azure Policy. Tyto zásady vám můžou pomoct posoudit dodržování předpisů s kontrolou. Často ale mezi ovládacím prvkem a jednou nebo více zásadami není jednoznačná nebo úplná shoda. Compliant v Azure Policy odkazuje pouze na samotné zásady. Tím se nezajistí, že plně vyhovujete všem požadavkům ovládacího prvku. Kromě toho standard dodržování předpisů zahrnuje ovládací prvky, které nejsou v tuto chvíli řešeny žádnými definicemi Azure Policy. Dodržování předpisů v Azure Policy je proto jen částečné zobrazení celkového stavu dodržování předpisů. Spojení mezi ovládacími prvky a definicemi dodržování předpisů Azure Policy pro tyto standardy se můžou v průběhu času měnit.
Srovnávací test CIS Microsoft Azure Foundations 1.3.0
Informace o tom, jak dostupné vestavěné funkce Azure Policy pro všechny služby Azure odpovídají tomuto standardu shody, najdete v tématu Azure Policy Regulační shoda – CIS Microsoft Azure Foundations Benchmark 1.3.0. Další informace o tomto standardu dodržování předpisů najdete v tématu CIS Microsoft Azure Foundations Benchmark.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| 5 Protokolování a monitorování | 5.3 | Ujistěte se, že jsou diagnostické protokoly povolené pro všechny služby, které je podporují. | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
Srovnávací test CIS Microsoft Azure Foundations 1.4.0
Informace o tom, jak dostupné integrované zásady Azure Policy mapují na tento standard dodržování předpisů pro všechny služby Azure, najdete v tématu Podrobnosti o souladu s předpisy Azure Policy pro CIS v1.4.0. Další informace o tomto standardu dodržování předpisů najdete v tématu CIS Microsoft Azure Foundations Benchmark.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| 5 Protokolování a monitorování | 5.3 | Ujistěte se, že jsou diagnostické protokoly povolené pro všechny služby, které ji podporují. | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
Referenční hodnocení CIS pro Microsoft Azure Foundations 2.0.0
Jak dostupné vestavěné zásady Azure Policy pro všechny služby Azure odpovídají tomuto standardu dodržování předpisů, najdete v tématu Podrobnosti o dodržování právních předpisů Azure Policy pro CIS v2.0.0. Další informace o tomto standardu dodržování předpisů najdete v tématu CIS Microsoft Azure Foundations Benchmark.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| 5 | 5.4 | Ujistěte se, že je protokolování prostředků monitorování Azure povolené pro všechny služby, které ho podporují. | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
CMMC Úroveň 3
Informace o tom, jak dostupné integrované zásady služby Azure Policy pro všechny služby Azure mapují na tento standard shody s předpisy, najdete v tématu Azure Policy Regulatory Compliance - CMMC Level 3. Další informace o této normě dodržování předpisů najdete v tématu Certifikace modelu vyspělosti kybernetické bezpečnosti (CMMC).
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Access Control | AC.1.001 | Omezte access informačního systému na oprávněné uživatele, procesy jménem autorizovaných uživatelů a zařízení (včetně jiných informačních systémů). | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Access Control | AC.1.002 | Omezte přístup do informačního systému na typy transakcí a funkcí, které jsou oprávněni uživatelé provádět. | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Access Control | AC.2.016 | Kontrolujte tok CUI v souladu se schválenými autorizacemi. | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Správa konfigurace | CM.3.068 | Omezujte, zakažte nebo zabraňte použití nepodstatných programů, funkcí, portů, protokolů a služeb. | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Systémová a komunikační ochrana | SC.1.175 | Monitorujte, kontrolujte a chraňte komunikaci (tj. informace přenášené nebo přijaté organizačními systémy) na vnějších hranicích a klíčových vnitřních hranicích organizačních systémů. | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Systémová a komunikační ochrana | SC.3.183 | Zakázat provoz síťové komunikace ve výchozím nastavení a povolit síťový provoz komunikace výjimkou (tj. odepřít vše, povolit výjimkou). | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
FedRAMP vysoké úrovně
Informace o tom, jak jsou dostupné integrované Azure Policy pro všechny služby Azure sladěny s tímto standardem shody, najdete v tématu Dodržování předpisů Azure Policy – FedRAMP High. Další informace o tomto standardu dodržování předpisů najdete v tématu FedRAMP High.
FedRAMP střední úrovně
Informace o tom, jak vestavěné funkce Azure Policy pro všechny služby Azure odpovídají tomuto standardu souladu, najdete v tématu Azure Policy Dodržování právních předpisů – FedRAMP Moderate. Další informace o této normě dodržování předpisů najdete v tématu FedRAMP Moderate.
HIPAA HITRUST (regulační standardy ve zdravotnictví a informační bezpečnosti)
Informace o tom, jak dostupná vestavěná řešení Azure Policy pro všechny služby Azure odkazují na tento standard dodržování předpisů, najdete v tématu Azure Policy Dodržování právních předpisů – HIPAA HITRUST. Další informace o tomto standardu dodržování předpisů najdete v tématu HIPAA HITRUST.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| 12 Protokolování auditu a monitorování | 1208.09aa3System.1-09.aa | 1208.09aa3System.1-09.aa 09.10 Monitorování | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
Srovnávací test zabezpečení cloudu Microsoftu
Srovnávací test zabezpečení cloudu Microsoft poskytuje doporučení týkající se zabezpečení cloudových řešení na Azure. Pokud chcete zjistit, jak se tato služba kompletně mapuje na srovnávací test zabezpečení cloudu Microsoftu, podívejte se na soubory mapování srovnávacích testů zabezpečení Azure.
Informace o tom, jak dostupné Azure Policy integrované pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Azure Policy Dodržování právních předpisů – srovnávací test zabezpečení cloudu Microsoftu.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Zabezpečení sítě | NS-2 | Zabezpečené cloudové služby NS-2 s ovládacími prvky sítě | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Zabezpečení sítě | NS-2 | Zabezpečené cloudové služby NS-2 s ovládacími prvky sítě | Prostředky služby Azure AI by měly používat Azure Private Link | 1.0.0 |
| Správa identit | IM-1 | IM-1 Použití centralizovaného systému identit a ověřování | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
| Protokolování a detekce hrozeb | LT-3 | LT-3 Povolení protokolování pro šetření zabezpečení | Diagnostické protokoly v prostředcích Azure AI Services by měly být povoleny | 1.0.0 |
| Protokolování a detekce hrozeb | LT-3 | LT-3 Povolení protokolování pro šetření zabezpečení | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
NIST SP 800-171 R2
Informace o tom, jak se dostupné vestavěné Azure Policy pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Azure Policy Dodržování právních předpisů – NIST SP 800–171 R2. Další informace o této normě dodržování předpisů naleznete v tématu NIST SP 800-171 R2.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Access Control | 3.1.1 | Omezte přístup k systému na oprávněné uživatele, procesy jednající jménem oprávněných uživatelů a zařízení (včetně jiných systémů). | Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz | 1.0.1 |
| Access Control | 3.1.1 | Omezte přístup k systému na oprávněné uživatele, procesy jednající jménem oprávněných uživatelů a zařízení (včetně jiných systémů). | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
| Access Control | 3.1.12 | Monitorování a řízení vzdálených přístupových relací. | Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz | 1.0.1 |
| Access Control | 3.1.13 | Používejte kryptografické mechanismy k ochraně důvěrnosti relací vzdáleného přístupu. | Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz | 1.0.1 |
| Access Control | 3.1.14 | Směrujte vzdálený přístup přes spravované kontrolní body přístupu. | Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz | 1.0.1 |
| Access Control | 3.1.2 | Omezte systémové access na typy transakcí a funkcí, které mají oprávnění uživatelé spouštět. | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
| Access Control | 3.1.3 | Kontrolujte tok CUI v souladu se schválenými autorizacemi. | Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz | 1.0.1 |
| Access Control | 3.1.3 | Kontrolujte tok CUI v souladu se schválenými autorizacemi. | Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. | 1.0.1 |
| Access Control | 3.1.3 | Kontrolujte tok CUI v souladu se schválenými autorizacemi. | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Systémová a komunikační ochrana | 3.13.1 | Monitorujte, kontrolujte a chraňte komunikaci (tj. informace přenášené nebo přijaté organizačními systémy) na vnějších hranicích a klíčových vnitřních hranicích organizačních systémů. | Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz | 1.0.1 |
| Systémová a komunikační ochrana | 3.13.1 | Monitorujte, kontrolujte a chraňte komunikaci (tj. informace přenášené nebo přijaté organizačními systémy) na vnějších hranicích a klíčových vnitřních hranicích organizačních systémů. | Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. | 1.0.1 |
| Systémová a komunikační ochrana | 3.13.1 | Monitorujte, kontrolujte a chraňte komunikaci (tj. informace přenášené nebo přijaté organizačními systémy) na vnějších hranicích a klíčových vnitřních hranicích organizačních systémů. | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Systémová a komunikační ochrana | 3.13.2 | Používejte architektonické návrhy, techniky vývoje softwaru a zásady přípravy systémů, které podporují efektivní zabezpečení informací v rámci organizačních systémů. | Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz | 1.0.1 |
| Systémová a komunikační ochrana | 3.13.2 | Používejte architektonické návrhy, techniky vývoje softwaru a zásady přípravy systémů, které podporují efektivní zabezpečení informací v rámci organizačních systémů. | Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. | 1.0.1 |
| Systémová a komunikační ochrana | 3.13.2 | Používejte architektonické návrhy, techniky vývoje softwaru a zásady přípravy systémů, které podporují efektivní zabezpečení informací v rámci organizačních systémů. | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Systémová a komunikační ochrana | 3.13.5 | Implementujte podsítě pro veřejně přístupné systémové komponenty, které jsou fyzicky nebo logicky oddělené od interních sítí. | Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz | 1.0.1 |
| Systémová a komunikační ochrana | 3.13.5 | Implementujte podsítě pro veřejně přístupné systémové komponenty, které jsou fyzicky nebo logicky oddělené od interních sítí. | Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. | 1.0.1 |
| Systémová a komunikační ochrana | 3.13.5 | Implementujte podsítě pro veřejně přístupné systémové komponenty, které jsou fyzicky nebo logicky oddělené od interních sítí. | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Systémová a komunikační ochrana | 3.13.6 | Zakázat provoz síťové komunikace ve výchozím nastavení a povolit síťový provoz komunikace výjimkou (tj. odepřít vše, povolit výjimkou). | Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. | 1.0.1 |
| Systémová a komunikační ochrana | 3.13.6 | Zakázat provoz síťové komunikace ve výchozím nastavení a povolit síťový provoz komunikace výjimkou (tj. odepřít vše, povolit výjimkou). | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Audit a odpovědnost | 3.3.1 | Vytvářet a uchovávat protokoly auditu systému a záznamy v rozsahu potřebném k zajištění monitorování, analýzy, vyšetřování a hlášení protiprávních nebo neoprávněných systémových aktivit | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
| Audit a odpovědnost | 3.3.2 | Zajistěte, aby akce jednotlivých systémových uživatelů byly jednoznačně trasovány těmto uživatelům, aby mohly být zodpovědné za jejich akce. | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
| Identifikace a ověřování | 3.5.1 | Identifikujte systémové uživatele, procesy jménem uživatelů a zařízení. | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
| Identifikace a ověřování | 3.5.2 | Autentizujte (nebo ověřte) identity uživatelů, procesů nebo zařízení jako předpoklad pro povolení přístupu k systémům organizace. | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
| Identifikace a ověřování | 3.5.5 | Zabrání opakovanému použití identifikátorů pro definované období. | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
| Identifikace a ověřování | 3.5.6 | Zakažte identifikátory po definovaném období nečinnosti. | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
NIST SP 800-53 Rev. 4
Informace o tom, jak dostupné Azure Policy integrované pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Azure Policy Dodržování právních předpisů – NIST SP 800-53 Rev. 4. Další informace o této normě dodržování předpisů naleznete v tématu NIST SP 800-53 Rev. 4.
NIST SP 800-53 Rev. 5
Informace o tom, jak dostupné Azure Policy integrované pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Azure Policy Dodržování právních předpisů – NIST SP 800-53 Rev. 5. Další informace o této normě dodržování předpisů naleznete v tématu NIST SP 800-53 Rev. 5.
Motiv NL BIO Cloud
Informace o tom, jak vestavěné prvky Azure Policy pro všechny služby Azure odpovídají tomuto standardu dodržování předpisů, najdete v tématu Azure Policy podrobnosti o dodržování právních předpisů pro motiv NL BIO Cloud. Další informace o tomto standardu kompliance najdete na stránce Základní zabezpečení informací pro vládní kybernetickou bezpečnost - Digitální vláda (digitaleoverheid.nl).
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| U.07.1 Oddělení dat - izolované | U.07.1 | Trvalá izolace dat je architektura s více tenanty. Opravy jsou realizovány řízeným způsobem. | Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz | 1.0.1 |
| U.07.1 Oddělení dat - izolované | U.07.1 | Trvalá izolace dat je architektura s více tenanty. Opravy jsou realizovány řízeným způsobem. | Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. | 1.0.1 |
| U.07.1 Oddělení dat - izolované | U.07.1 | Trvalá izolace dat je architektura s více tenanty. Opravy jsou realizovány řízeným způsobem. | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
| Oddělení dat u.07.3 – Funkce správy | U.07.3 | U.07.3 – Oprávnění k zobrazení nebo úpravě dat CSC a/nebo šifrovacích klíčů jsou udělena řízeným způsobem a jejich použití je protokolováno. | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
| U.10.2 Access k IT službám a datům – Uživatelé | U.10.2 | V rámci odpovědnosti CSP je správcům udělen přístup. | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
| U.10.3 Access k IT službám a datům – Uživatelé | U.10.3 | K IT službám a datům mohou přistupovat jen uživatelé s ověřeným vybavením. | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
| U.10.5 Přístup k IT službám a datům – oprávněný | U.10.5 | Přístup k IT službám a datům je omezen technickými opatřeními a byl implementován. | Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) | 1.1.0 |
| Protokolování a monitorování U.15.1 – Protokolované události | U.15.1 | Porušení pravidel politiky je zaznamenáno CSP a CSC. | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
Rámec IT pro banky od Reserve Bank of India v2016
Informace o tom, jak předdefinované zásady Azure Policy pro všechny služby Azure odpovídají tomuto standardu dodržování předpisů, najdete v dokumentu Azure Policy dodržování právních předpisů – banky RBI ITF v2016. Další informace o této normě dodržování předpisů najdete v tématu RBI ITF Banks v2016 (PDF).
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Ochrana proti phishingu | Ochrana proti phishingu-14.1 | Prostředky Azure AI Services by měly omezovat přístup do sítě | 3.3.0 |
RMIT Malajsie
Informace o tom, jak dostupné vestavěné zásady Azure Policy pro všechny služby Azure odpovídají tomuto standardu pro dodržování předpisů, najdete na stránce Azure Policy Dodržování právních předpisů – RMIT Malaysia. Další informace o této normě dodržování předpisů naleznete v tématu RMIT Malajsie.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Zabezpečení digitálních služeb | 10.66 | Zabezpečení digitálních služeb - 10.66 | Nasazení diagnostických nastavení pro vyhledávací služby do Event Hubu | 2.0.0 |
| Zabezpečení digitálních služeb | 10.66 | Zabezpečení digitálních služeb - 10.66 | Nasazení diagnostických nastavení pro služby vyhledávání do pracovního prostoru Log Analytics | 1.0.0 |
Španělsko ENS
Informace o tom, jak dostupné Azure Policy integrované služby pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Azure Policy podrobnosti o dodržování právních předpisů pro Španělsko ENS. Další informace o této normě dodržování předpisů najdete v tématu CCN-STIC 884.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Provozní architektura | op.exp.7 | Operace | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
SWIFT CSP-CSCF v2021
Informace o tom, jak dostupné vestavěné zásady Azure pro všechny služby Azure mapují na tento standard souladu, najdete v tématu Podrobnosti o souladu zásad Azure s předpisy pro SWIFT CSP-CSCF v2021. Další informace o této normě dodržování předpisů najdete v tématu SWIFT CSP CSCF v2021.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Detekce neobvyklé aktivity v systémech nebo transakčních záznamech | 6.4 | Protokolování a monitorování | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
SWIFT CSP-CSCF v2022
Informace o tom, jak dostupné Azure Policy vestavěné funkce pro všechny služby Azure odpovídají tomuto standardu souladu s právními předpisy, najdete v tématu Azure Policy podrobnosti o souladu s právními předpisy pro SWIFT CSP-CSCF v2022. Další informace o tomto standardu dodržování předpisů najdete v tématu SWIFT CSP CSCF v2022.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| 6. Detekce neobvyklé aktivity v systémech nebo transakčních záznamech | 6.4 | Zaznamenejte události zabezpečení a detekujte neobvyklé akce a operace v místním prostředí SWIFT. | Sourcové protokoly ve vyhledávacích službách by měly být povolené | 5.0.0 |
Další kroky
- Přečtěte si další informace o Azure Policy dodržování právních předpisů.
- Prohlédněte si integrované funkce v úložišti GitHub Azure Policy.