Azure Policy kontrolní mechanismy dodržování právních předpisů pro Azure AI Vyhledávač

Note

Azure AI Vyhledávač je k dispozici prostřednictvím portálu Azure, rozhraní REST API a Sady Azure SDK. Podporuje také Foundry IQ, spravovanou znalostní vrstvu, která transformuje podnikový obsah na opakovaně použitelné znalostní báze s podporou oprávnění pro agenty na portálu Microsoft Foundry.

Pokud používáte Azure Policy k vynucení doporučení v Srovnávacím testu zabezpečení clouduMicrosoft, pravděpodobně už víte, že můžete vytvořit zásady pro identifikaci a opravu nekompatibilních služeb. Tyto zásady můžou být vlastní nebo můžou být založené na předdefinovaných definicích, které poskytují kritéria dodržování předpisů a vhodná řešení pro dobře pochopitelné osvědčené postupy.

Pro Azure AI Vyhledávač je aktuálně k dispozici jedna předdefinovaná definice, kterou můžete použít v přiřazení zásad. Integrovaný modul je určen pro protokolování a monitorování. Když použijete tuto integrovanou definici v policy, kterou vytvoříte, systém vyhledá vyhledávací služby, které nemají protokolování resource a odpovídajícím způsobem ji povolí.

Regulatory Compliance in Azure Policy poskytuje definice iniciativ vytvořených Microsoftem a spravovaných iniciativ. označované jako built-ins pro domény compliance a security související s různými standardy dodržování předpisů. Tato stránka obsahuje seznam domén shody a bezpečnostních kontrol pro Azure AI Vyhledávač. Předdefinované prvky pro ovládací prvek zabezpečení můžete přiřadit jednotlivě, aby prostředky Azure odpovídaly konkrétnímu standardu.

Název každé předdefinované definice zásad odkazuje na definici zásady v Azure portal. Pomocí odkazu ve sloupci zobrazte zdroj v úložišti Azure Policy GitHub.

Důležité

Každý ovládací prvek je přidružený k jedné nebo více definicích Azure Policy. Tyto zásady vám můžou pomoct posoudit dodržování předpisů s kontrolou. Často ale mezi ovládacím prvkem a jednou nebo více zásadami není jednoznačná nebo úplná shoda. Compliant v Azure Policy odkazuje pouze na samotné zásady. Tím se nezajistí, že plně vyhovujete všem požadavkům ovládacího prvku. Kromě toho standard dodržování předpisů zahrnuje ovládací prvky, které nejsou v tuto chvíli řešeny žádnými definicemi Azure Policy. Dodržování předpisů v Azure Policy je proto jen částečné zobrazení celkového stavu dodržování předpisů. Spojení mezi ovládacími prvky a definicemi dodržování předpisů Azure Policy pro tyto standardy se můžou v průběhu času měnit.

Srovnávací test CIS Microsoft Azure Foundations 1.3.0

Informace o tom, jak dostupné vestavěné funkce Azure Policy pro všechny služby Azure odpovídají tomuto standardu shody, najdete v tématu Azure Policy Regulační shoda – CIS Microsoft Azure Foundations Benchmark 1.3.0. Další informace o tomto standardu dodržování předpisů najdete v tématu CIS Microsoft Azure Foundations Benchmark.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
5 Protokolování a monitorování 5.3 Ujistěte se, že jsou diagnostické protokoly povolené pro všechny služby, které je podporují. Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0

Srovnávací test CIS Microsoft Azure Foundations 1.4.0

Informace o tom, jak dostupné integrované zásady Azure Policy mapují na tento standard dodržování předpisů pro všechny služby Azure, najdete v tématu Podrobnosti o souladu s předpisy Azure Policy pro CIS v1.4.0. Další informace o tomto standardu dodržování předpisů najdete v tématu CIS Microsoft Azure Foundations Benchmark.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
5 Protokolování a monitorování 5.3 Ujistěte se, že jsou diagnostické protokoly povolené pro všechny služby, které ji podporují. Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0

Referenční hodnocení CIS pro Microsoft Azure Foundations 2.0.0

Jak dostupné vestavěné zásady Azure Policy pro všechny služby Azure odpovídají tomuto standardu dodržování předpisů, najdete v tématu Podrobnosti o dodržování právních předpisů Azure Policy pro CIS v2.0.0. Další informace o tomto standardu dodržování předpisů najdete v tématu CIS Microsoft Azure Foundations Benchmark.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
5 5.4 Ujistěte se, že je protokolování prostředků monitorování Azure povolené pro všechny služby, které ho podporují. Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0

CMMC Úroveň 3

Informace o tom, jak dostupné integrované zásady služby Azure Policy pro všechny služby Azure mapují na tento standard shody s předpisy, najdete v tématu Azure Policy Regulatory Compliance - CMMC Level 3. Další informace o této normě dodržování předpisů najdete v tématu Certifikace modelu vyspělosti kybernetické bezpečnosti (CMMC).

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Access Control AC.1.001 Omezte access informačního systému na oprávněné uživatele, procesy jménem autorizovaných uživatelů a zařízení (včetně jiných informačních systémů). Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Access Control AC.1.002 Omezte přístup do informačního systému na typy transakcí a funkcí, které jsou oprávněni uživatelé provádět. Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Access Control AC.2.016 Kontrolujte tok CUI v souladu se schválenými autorizacemi. Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Správa konfigurace CM.3.068 Omezujte, zakažte nebo zabraňte použití nepodstatných programů, funkcí, portů, protokolů a služeb. Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Systémová a komunikační ochrana SC.1.175 Monitorujte, kontrolujte a chraňte komunikaci (tj. informace přenášené nebo přijaté organizačními systémy) na vnějších hranicích a klíčových vnitřních hranicích organizačních systémů. Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Systémová a komunikační ochrana SC.3.183 Zakázat provoz síťové komunikace ve výchozím nastavení a povolit síťový provoz komunikace výjimkou (tj. odepřít vše, povolit výjimkou). Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0

FedRAMP vysoké úrovně

Informace o tom, jak jsou dostupné integrované Azure Policy pro všechny služby Azure sladěny s tímto standardem shody, najdete v tématu Dodržování předpisů Azure Policy – FedRAMP High. Další informace o tomto standardu dodržování předpisů najdete v tématu FedRAMP High.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Access Control AC-2 Správa účtů Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-2 (1) Automatizovaná správa účtů systému Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-2 (7) Schémata založená na rolích Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-3 Prosazování přístupu Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-4 Kontrola toku informací Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control AC-4 Kontrola toku informací Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Access Control AC-4 Kontrola toku informací Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Access Control AC-17 Vzdálený přístup Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control AC-17 (1) Automatizované monitorování / řízení Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Audit a odpovědnost AU-6 (4) Centrální kontrola a analýza Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Audit a odpovědnost AU-6 (5) Integrace / skenování a monitorování schopností Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Audit a odpovědnost AU-12 Generování auditu Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Audit a odpovědnost AU-12 (1) Celosystémový / Časově korelovaný záznam auditu Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Identifikace a ověřování IA-2 Identifikace a ověřování (uživatelé organizace) Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Identifikace a ověřování IA-4 Správa identifikátorů Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Ochrana systému a komunikací SC-7 Ochrana hranic Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Ochrana systému a komunikací SC-7 Ochrana hranic Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Ochrana systému a komunikací SC-7 Ochrana hranic Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Ochrana systému a komunikací SC-7 (3) Přístupové body Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Ochrana systému a komunikací SC-7 (3) Přístupové body Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Ochrana systému a komunikací SC-7 (3) Přístupové body Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0

FedRAMP střední úrovně

Informace o tom, jak vestavěné funkce Azure Policy pro všechny služby Azure odpovídají tomuto standardu souladu, najdete v tématu Azure Policy Dodržování právních předpisů – FedRAMP Moderate. Další informace o této normě dodržování předpisů najdete v tématu FedRAMP Moderate.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Access Control AC-2 Správa účtů Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-2 (1) Automatizovaná správa účtů systému Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-2 (7) Schémata založená na rolích Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-3 Prosazování přístupu Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-4 Kontrola toku informací Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control AC-4 Kontrola toku informací Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Access Control AC-4 Kontrola toku informací Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Access Control AC-17 Vzdálený přístup Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control AC-17 (1) Automatizované monitorování / řízení Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Audit a odpovědnost AU-12 Generování auditu Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Identifikace a ověřování IA-2 Identifikace a ověřování (uživatelé organizace) Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Identifikace a ověřování IA-4 Správa identifikátorů Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Ochrana systému a komunikací SC-7 Ochrana hranic Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Ochrana systému a komunikací SC-7 Ochrana hranic Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Ochrana systému a komunikací SC-7 Ochrana hranic Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Ochrana systému a komunikací SC-7 (3) Přístupové body Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Ochrana systému a komunikací SC-7 (3) Přístupové body Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Ochrana systému a komunikací SC-7 (3) Přístupové body Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0

HIPAA HITRUST (regulační standardy ve zdravotnictví a informační bezpečnosti)

Informace o tom, jak dostupná vestavěná řešení Azure Policy pro všechny služby Azure odkazují na tento standard dodržování předpisů, najdete v tématu Azure Policy Dodržování právních předpisů – HIPAA HITRUST. Další informace o tomto standardu dodržování předpisů najdete v tématu HIPAA HITRUST.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
12 Protokolování auditu a monitorování 1208.09aa3System.1-09.aa 1208.09aa3System.1-09.aa 09.10 Monitorování Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0

Srovnávací test zabezpečení cloudu Microsoftu

Srovnávací test zabezpečení cloudu Microsoft poskytuje doporučení týkající se zabezpečení cloudových řešení na Azure. Pokud chcete zjistit, jak se tato služba kompletně mapuje na srovnávací test zabezpečení cloudu Microsoftu, podívejte se na soubory mapování srovnávacích testů zabezpečení Azure.

Informace o tom, jak dostupné Azure Policy integrované pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Azure Policy Dodržování právních předpisů – srovnávací test zabezpečení cloudu Microsoftu.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Zabezpečení sítě NS-2 Zabezpečené cloudové služby NS-2 s ovládacími prvky sítě Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Zabezpečení sítě NS-2 Zabezpečené cloudové služby NS-2 s ovládacími prvky sítě Prostředky služby Azure AI by měly používat Azure Private Link 1.0.0
Správa identit IM-1 IM-1 Použití centralizovaného systému identit a ověřování Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Protokolování a detekce hrozeb LT-3 LT-3 Povolení protokolování pro šetření zabezpečení Diagnostické protokoly v prostředcích Azure AI Services by měly být povoleny 1.0.0
Protokolování a detekce hrozeb LT-3 LT-3 Povolení protokolování pro šetření zabezpečení Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0

NIST SP 800-171 R2

Informace o tom, jak se dostupné vestavěné Azure Policy pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Azure Policy Dodržování právních předpisů – NIST SP 800–171 R2. Další informace o této normě dodržování předpisů naleznete v tématu NIST SP 800-171 R2.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Access Control 3.1.1 Omezte přístup k systému na oprávněné uživatele, procesy jednající jménem oprávněných uživatelů a zařízení (včetně jiných systémů). Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control 3.1.1 Omezte přístup k systému na oprávněné uživatele, procesy jednající jménem oprávněných uživatelů a zařízení (včetně jiných systémů). Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control 3.1.12 Monitorování a řízení vzdálených přístupových relací. Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control 3.1.13 Používejte kryptografické mechanismy k ochraně důvěrnosti relací vzdáleného přístupu. Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control 3.1.14 Směrujte vzdálený přístup přes spravované kontrolní body přístupu. Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control 3.1.2 Omezte systémové access na typy transakcí a funkcí, které mají oprávnění uživatelé spouštět. Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control 3.1.3 Kontrolujte tok CUI v souladu se schválenými autorizacemi. Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control 3.1.3 Kontrolujte tok CUI v souladu se schválenými autorizacemi. Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Access Control 3.1.3 Kontrolujte tok CUI v souladu se schválenými autorizacemi. Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Systémová a komunikační ochrana 3.13.1 Monitorujte, kontrolujte a chraňte komunikaci (tj. informace přenášené nebo přijaté organizačními systémy) na vnějších hranicích a klíčových vnitřních hranicích organizačních systémů. Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Systémová a komunikační ochrana 3.13.1 Monitorujte, kontrolujte a chraňte komunikaci (tj. informace přenášené nebo přijaté organizačními systémy) na vnějších hranicích a klíčových vnitřních hranicích organizačních systémů. Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Systémová a komunikační ochrana 3.13.1 Monitorujte, kontrolujte a chraňte komunikaci (tj. informace přenášené nebo přijaté organizačními systémy) na vnějších hranicích a klíčových vnitřních hranicích organizačních systémů. Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Systémová a komunikační ochrana 3.13.2 Používejte architektonické návrhy, techniky vývoje softwaru a zásady přípravy systémů, které podporují efektivní zabezpečení informací v rámci organizačních systémů. Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Systémová a komunikační ochrana 3.13.2 Používejte architektonické návrhy, techniky vývoje softwaru a zásady přípravy systémů, které podporují efektivní zabezpečení informací v rámci organizačních systémů. Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Systémová a komunikační ochrana 3.13.2 Používejte architektonické návrhy, techniky vývoje softwaru a zásady přípravy systémů, které podporují efektivní zabezpečení informací v rámci organizačních systémů. Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Systémová a komunikační ochrana 3.13.5 Implementujte podsítě pro veřejně přístupné systémové komponenty, které jsou fyzicky nebo logicky oddělené od interních sítí. Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Systémová a komunikační ochrana 3.13.5 Implementujte podsítě pro veřejně přístupné systémové komponenty, které jsou fyzicky nebo logicky oddělené od interních sítí. Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Systémová a komunikační ochrana 3.13.5 Implementujte podsítě pro veřejně přístupné systémové komponenty, které jsou fyzicky nebo logicky oddělené od interních sítí. Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Systémová a komunikační ochrana 3.13.6 Zakázat provoz síťové komunikace ve výchozím nastavení a povolit síťový provoz komunikace výjimkou (tj. odepřít vše, povolit výjimkou). Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Systémová a komunikační ochrana 3.13.6 Zakázat provoz síťové komunikace ve výchozím nastavení a povolit síťový provoz komunikace výjimkou (tj. odepřít vše, povolit výjimkou). Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Audit a odpovědnost 3.3.1 Vytvářet a uchovávat protokoly auditu systému a záznamy v rozsahu potřebném k zajištění monitorování, analýzy, vyšetřování a hlášení protiprávních nebo neoprávněných systémových aktivit Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Audit a odpovědnost 3.3.2 Zajistěte, aby akce jednotlivých systémových uživatelů byly jednoznačně trasovány těmto uživatelům, aby mohly být zodpovědné za jejich akce. Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Identifikace a ověřování 3.5.1 Identifikujte systémové uživatele, procesy jménem uživatelů a zařízení. Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Identifikace a ověřování 3.5.2 Autentizujte (nebo ověřte) identity uživatelů, procesů nebo zařízení jako předpoklad pro povolení přístupu k systémům organizace. Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Identifikace a ověřování 3.5.5 Zabrání opakovanému použití identifikátorů pro definované období. Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Identifikace a ověřování 3.5.6 Zakažte identifikátory po definovaném období nečinnosti. Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0

NIST SP 800-53 Rev. 4

Informace o tom, jak dostupné Azure Policy integrované pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Azure Policy Dodržování právních předpisů – NIST SP 800-53 Rev. 4. Další informace o této normě dodržování předpisů naleznete v tématu NIST SP 800-53 Rev. 4.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Access Control AC-2 Správa účtů Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-2 (1) Automatizovaná správa účtů systému Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-2 (7) Schémata založená na rolích Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-3 Prosazování přístupu Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-4 Kontrola toku informací Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control AC-4 Kontrola toku informací Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Access Control AC-4 Kontrola toku informací Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Access Control AC-17 Vzdálený přístup Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control AC-17 (1) Automatizované monitorování / řízení Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Audit a odpovědnost AU-6 (4) Centrální kontrola a analýza Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Audit a odpovědnost AU-6 (5) Integrace / skenování a monitorování schopností Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Audit a odpovědnost AU-12 Generování auditu Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Audit a odpovědnost AU-12 (1) Celosystémový / Časově korelovaný záznam auditu Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Identifikace a ověřování IA-2 Identifikace a ověřování (uživatelé organizace) Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Identifikace a ověřování IA-4 Správa identifikátorů Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Ochrana systému a komunikací SC-7 Ochrana hranic Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Ochrana systému a komunikací SC-7 Ochrana hranic Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Ochrana systému a komunikací SC-7 Ochrana hranic Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Ochrana systému a komunikací SC-7 (3) Přístupové body Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Ochrana systému a komunikací SC-7 (3) Přístupové body Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Ochrana systému a komunikací SC-7 (3) Přístupové body Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0

NIST SP 800-53 Rev. 5

Informace o tom, jak dostupné Azure Policy integrované pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Azure Policy Dodržování právních předpisů – NIST SP 800-53 Rev. 5. Další informace o této normě dodržování předpisů naleznete v tématu NIST SP 800-53 Rev. 5.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Access Control AC-2 Správa účtů Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-2 (1) Automatizovaná správa účtů systému Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-2 (7) Privilegované uživatelské účty Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-3 Prosazování přístupu Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Access Control AC-4 Kontrola toku informací Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control AC-4 Kontrola toku informací Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Access Control AC-4 Kontrola toku informací Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Access Control AC-17 Vzdálený přístup Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Access Control AC-17 (1) Monitorování a řízení Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Audit a odpovědnost AU-6 (4) Centrální kontrola a analýza Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Audit a odpovědnost AU-6 (5) Integrovaná analýza záznamů auditu Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Audit a odpovědnost AU-12 Generování záznamů auditu Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Audit a odpovědnost AU-12 (1) Celosystémová a časově korelovaná auditní stopa Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0
Identifikace a ověřování IA-2 Identifikace a ověřování (uživatelé organizace) Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Identifikace a ověřování IA-4 Správa identifikátorů Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Systémová a komunikační ochrana SC-7 Ochrana hranic Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Systémová a komunikační ochrana SC-7 Ochrana hranic Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Systémová a komunikační ochrana SC-7 Ochrana hranic Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Systémová a komunikační ochrana SC-7 (3) Přístupové body Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
Systémová a komunikační ochrana SC-7 (3) Přístupové body Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
Systémová a komunikační ochrana SC-7 (3) Přístupové body Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0

Motiv NL BIO Cloud

Informace o tom, jak vestavěné prvky Azure Policy pro všechny služby Azure odpovídají tomuto standardu dodržování předpisů, najdete v tématu Azure Policy podrobnosti o dodržování právních předpisů pro motiv NL BIO Cloud. Další informace o tomto standardu kompliance najdete na stránce Základní zabezpečení informací pro vládní kybernetickou bezpečnost - Digitální vláda (digitaleoverheid.nl).

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
U.07.1 Oddělení dat - izolované U.07.1 Trvalá izolace dat je architektura s více tenanty. Opravy jsou realizovány řízeným způsobem. Služba Azure AI Vyhledávač by měla používat SKU, které podporuje privátní odkaz 1.0.1
U.07.1 Oddělení dat - izolované U.07.1 Trvalá izolace dat je architektura s více tenanty. Opravy jsou realizovány řízeným způsobem. Služby Azure AI Vyhledávač by měly zakázat přístup z veřejné sítě. 1.0.1
U.07.1 Oddělení dat - izolované U.07.1 Trvalá izolace dat je architektura s více tenanty. Opravy jsou realizovány řízeným způsobem. Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0
Oddělení dat u.07.3 – Funkce správy U.07.3 U.07.3 – Oprávnění k zobrazení nebo úpravě dat CSC a/nebo šifrovacích klíčů jsou udělena řízeným způsobem a jejich použití je protokolováno. Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
U.10.2 Access k IT službám a datům – Uživatelé U.10.2 V rámci odpovědnosti CSP je správcům udělen přístup. Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
U.10.3 Access k IT službám a datům – Uživatelé U.10.3 K IT službám a datům mohou přistupovat jen uživatelé s ověřeným vybavením. Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
U.10.5 Přístup k IT službám a datům – oprávněný U.10.5 Přístup k IT službám a datům je omezen technickými opatřeními a byl implementován. Prostředky služby Azure AI by měly mít zakázán přístup na základě klíčů (zakažte místní autentizaci) 1.1.0
Protokolování a monitorování U.15.1 – Protokolované události U.15.1 Porušení pravidel politiky je zaznamenáno CSP a CSC. Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0

Rámec IT pro banky od Reserve Bank of India v2016

Informace o tom, jak předdefinované zásady Azure Policy pro všechny služby Azure odpovídají tomuto standardu dodržování předpisů, najdete v dokumentu Azure Policy dodržování právních předpisů – banky RBI ITF v2016. Další informace o této normě dodržování předpisů najdete v tématu RBI ITF Banks v2016 (PDF).

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Ochrana proti phishingu Ochrana proti phishingu-14.1 Prostředky Azure AI Services by měly omezovat přístup do sítě 3.3.0

RMIT Malajsie

Informace o tom, jak dostupné vestavěné zásady Azure Policy pro všechny služby Azure odpovídají tomuto standardu pro dodržování předpisů, najdete na stránce Azure Policy Dodržování právních předpisů – RMIT Malaysia. Další informace o této normě dodržování předpisů naleznete v tématu RMIT Malajsie.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Zabezpečení digitálních služeb 10.66 Zabezpečení digitálních služeb - 10.66 Nasazení diagnostických nastavení pro vyhledávací služby do Event Hubu 2.0.0
Zabezpečení digitálních služeb 10.66 Zabezpečení digitálních služeb - 10.66 Nasazení diagnostických nastavení pro služby vyhledávání do pracovního prostoru Log Analytics 1.0.0

Španělsko ENS

Informace o tom, jak dostupné Azure Policy integrované služby pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Azure Policy podrobnosti o dodržování právních předpisů pro Španělsko ENS. Další informace o této normě dodržování předpisů najdete v tématu CCN-STIC 884.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Provozní architektura op.exp.7 Operace Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0

SWIFT CSP-CSCF v2021

Informace o tom, jak dostupné vestavěné zásady Azure pro všechny služby Azure mapují na tento standard souladu, najdete v tématu Podrobnosti o souladu zásad Azure s předpisy pro SWIFT CSP-CSCF v2021. Další informace o této normě dodržování předpisů najdete v tématu SWIFT CSP CSCF v2021.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
Detekce neobvyklé aktivity v systémech nebo transakčních záznamech 6.4 Protokolování a monitorování Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0

SWIFT CSP-CSCF v2022

Informace o tom, jak dostupné Azure Policy vestavěné funkce pro všechny služby Azure odpovídají tomuto standardu souladu s právními předpisy, najdete v tématu Azure Policy podrobnosti o souladu s právními předpisy pro SWIFT CSP-CSCF v2022. Další informace o tomto standardu dodržování předpisů najdete v tématu SWIFT CSP CSCF v2022.

Doména ID ovládacího prvku Název ovládacího prvku Policy
(Azure Portal)
Verze zásad
(GitHub)
6. Detekce neobvyklé aktivity v systémech nebo transakčních záznamech 6.4 Zaznamenejte události zabezpečení a detekujte neobvyklé akce a operace v místním prostředí SWIFT. Sourcové protokoly ve vyhledávacích službách by měly být povolené 5.0.0

Další kroky