Политики Azure механизмы контроля соответствия нормативным требованиям для Поиск с использованием ИИ Azure

Note

Поиск с использованием ИИ Azure доступна через портал Azure, REST API и Azure SDKs. Он также лежит в основе Foundry IQ — управляемого слоя знаний, который преобразует корпоративный контент в многократно используемые базы знаний с учетом разрешений доступа для агентов на портале Microsoft Foundry.

Если вы используете Политика Azure для применения рекомендаций в Microsoft cloud security benchmark, то вы, вероятно, уже знаете, что вы можете создавать политики для выявления и исправления несоответствующих служб. Такие политики могут быть пользовательскими или могут основываться на встроенных определениях, которые предоставляют критерии соответствия и подходящие решения для реализации проверенных рекомендаций.

Для Поиск с использованием ИИ Azure в настоящее время существует одно встроенное определение, указанное ниже, которое можно использовать в назначении политики. Встроенная функция предназначена для ведения журналов и мониторинга. Используя это встроенное определение в созданной политике, система проверяет службы поиска без ведения журнала, и затем включает его соответствующим образом.

Regulatory Compliance in Политика Azure предоставляет определения, созданные и управляемые корпорацией Майкрософт инициативы, известные как встроенные, для доменов соответствия и средств контроля безопасности, связанных с различными стандартами соответствия. На этой странице перечислены домены compliance и security controls для Поиск с использованием ИИ Azure. Вы можете назначить встроенные элементы для каждого контроля безопасности отдельно, чтобы помочь сделать ресурсы Azure совместимыми с конкретным стандартом.

Заголовок каждого встроенного определения политики ссылается на определение политики в Azure portal. Используйте ссылку в столбце Policy Version для просмотра источника в репозитории Политика Azure GitHub.

Внимание

Каждый элемент управления связан с одним или несколькими определениями Политика Azure. Эти политики могут помочь вам оценить соответствие с элементом управления. Но зачастую между элементом управления и одной или несколькими политиками не бывает полного или буквального соответствия. Таким образом, Compliant в Политика Azure относится только к самим политикам. Он не дает гарантии полного соответствия всем требованиям элемента управления. Кроме того, стандарт соответствия включает контролы, которые в настоящее время не охвачены определениями Политика Azure. Поэтому соответствие в Политика Azure является лишь частичным представлением общего состояния соответствия. Связи между элементами управления и Политика Azure определениями соответствия нормативным требованиям для этих стандартов соответствия могут меняться с течением времени.

Бенчмарк CIS Microsoft Azure Foundations версии 1.3.0

Чтобы ознакомиться с тем, как встроенные политики Azure для всех служб Azure соответствуют этому стандарту соответствия требованиям, см. в разделе Требования к нормативному соответствию Политика Azure — CIS Microsoft Azure Foundations Benchmark 1.3.0. Дополнительные сведения об этом стандарте соответствия см. в разделе CIS Microsoft Azure Foundations Benchmark.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
5. Ведение журналов и мониторинг 5,3 Обеспечение включения журналов диагностики для всех служб, которые их поддерживают. В службах поиска журналы ресурсов должны быть включены 5.0.0

Бенчмарк CIS Microsoft Azure Foundations версии 1.4.0

Сведения о том, как доступные встроенные политики Azure для всех служб Azure соответствуют данному стандарту соответствия, можно найти в разделе Сведения о соответствии сопровождающих нормативных положений Политика Azure для CIS версии 1.4.0. Дополнительные сведения об этом стандарте соответствия см. в разделе CIS Microsoft Azure Foundations Benchmark.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
5. Ведение журналов и мониторинг 5,3 Убедитесь, что журналы диагностики включены для всех служб, поддерживающих ее. В службах поиска журналы ресурсов должны быть включены 5.0.0

CIS Microsoft Azure Foundations Benchmark 2.0.0

Для изучения того, как доступные встроенные политики Политика Azure для всех служб Azure соотносятся с этим стандартом соответствия, ознакомьтесь с сведениями о нормативной совместимости Политика Azure для CIS версии 2.0.0. Дополнительные сведения об этом стандарте соответствия см. в разделе CIS Microsoft Azure Foundations Benchmark.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
5 5,4 Убедитесь, что журналирование ресурсов в Azure Monitor включено для всех поддерживаемых служб. В службах поиска журналы ресурсов должны быть включены 5.0.0

Уровень 3 CMMC

Чтобы просмотреть, как доступные встроенные функции Политика Azure для всех служб Azure соответствуют этому стандарту, см. регулирующее соответствие Политика Azure — уровень CMMC 3. Дополнительные сведения об этом стандарте соответствия см. в документе о сертификации модели зрелости кибербезопасности (CMMC).

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Управление доступом AC.1.001 Ограничьте доступ к информационной системе для авторизованных пользователей, процессов, действующих от имени авторизованных пользователей, и устройств (включая другие информационные системы). Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Управление доступом AC.1.002 Ограничить access информационной системы типам транзакций и функций, которым разрешено выполнять авторизованные пользователи. Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Управление доступом AC.2.016 Управление потоком контролируемой несекретной информации в соответствии с утвержденными авторизациями Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Управление конфигурацией CM.3.068 Ограничение, отключение или предотвращение использования ненужных программ, функций, портов, протоколов и служб. Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Защита системы и средств передачи данных SC.1.175 Мониторинг, контроль и защита обмена данными (т. е. информации, передаваемой или полученной системами организации) на внешних и основных внутренних границах систем организации Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Защита системы и средств передачи данных SC.3.183 Блокировать весь сетевой трафик по умолчанию и разрешать его только по исключениям (т. е. запрещен весь трафик, кроме исключений). Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0

FedRAMP — высокий уровень

Сведения о том, как доступные встроенные политики Azure для всех служб Azure соответствуют этому стандарту, см. в разделе Политика Azure соответствие нормативным требованиям — FedRAMP High. Дополнительные сведения об этом стандарте см. в статье FedRAMP High.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Управление доступом AC-2 Управление учетными записями У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-2 (1) Автоматическое управление системными учетными записями У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-2 (7) Схемы на основе ролей У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-3 контроль доступа У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-4 Управление потоком информации Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом AC-4 Управление потоком информации Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Управление доступом AC-4 Управление потоком информации Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Управление доступом AC-17 Удалённый доступ Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом AC-17 (1) Автоматизированный мониторинг и управление Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Аудит и подотчетность AU-6 (4) Централизованная проверка и анализ В службах поиска журналы ресурсов должны быть включены 5.0.0
Аудит и подотчетность AU-6 (5) Возможности интеграции, сканирования и мониторинга В службах поиска журналы ресурсов должны быть включены 5.0.0
Аудит и подотчетность AU-12 Генерация аудита В службах поиска журналы ресурсов должны быть включены 5.0.0
Аудит и подотчетность AU-12 (1) Путь аудита по всей системе / соотносится с временем В службах поиска журналы ресурсов должны быть включены 5.0.0
Идентификация и проверка подлинности IA-2 Идентификация и проверка подлинности (пользователи организации) У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Идентификация и проверка подлинности IA-4 Управление идентификаторами У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Защита систем и коммуникаций SC-7 Защита границ Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита систем и коммуникаций SC-7 Защита границ Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита систем и коммуникаций SC-7 Защита границ Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Защита систем и коммуникаций SC-7 (3) точки доступа Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита систем и коммуникаций SC-7 (3) точки доступа Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита систем и коммуникаций SC-7 (3) точки доступа Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0

FedRAMP — средний уровень

Как доступные встроенные функции Политика Azure для всех служб Azure сопоставляются с этим стандартом регулятивного соответствия, можно узнать в разделе Политика Azure Регулятивное Соответствие — FedRAMP Moderate. Дополнительные сведения об этом стандарте см. в разделе FedRAMP Moderate.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Управление доступом AC-2 Управление учетными записями У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-2 (1) Автоматическое управление системными учетными записями У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-2 (7) Схемы на основе ролей У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-3 контроль доступа У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-4 Управление потоком информации Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом AC-4 Управление потоком информации Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Управление доступом AC-4 Управление потоком информации Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Управление доступом AC-17 Удалённый доступ Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом AC-17 (1) Автоматизированный мониторинг и управление Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Аудит и подотчетность AU-12 Генерация аудита В службах поиска журналы ресурсов должны быть включены 5.0.0
Идентификация и проверка подлинности IA-2 Идентификация и проверка подлинности (пользователи организации) У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Идентификация и проверка подлинности IA-4 Управление идентификаторами У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Защита систем и коммуникаций SC-7 Защита границ Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита систем и коммуникаций SC-7 Защита границ Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита систем и коммуникаций SC-7 Защита границ Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Защита систем и коммуникаций SC-7 (3) точки доступа Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита систем и коммуникаций SC-7 (3) точки доступа Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита систем и коммуникаций SC-7 (3) точки доступа Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0

HIPAA (Закон о портативности и подотчетности медицинского страхования) HITRUST (Организация по обеспечению надежности и доверия в IT-надежности)

Сведения о том, как доступные встроенные политики Azure для всех служб Azure соответствуют этому нормативному стандарту, см. в разделе регулирующее соответствие Политика Azure — HIPAA HITRUST. Дополнительные сведения об этом стандарте соответствия см. в разделе HIPAA HITRUST.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
12 Ведение журнала аудита и мониторинг 1208.09aa3System.1-09.aa 1208.09aa3System.1-09.aa 09.10 Мониторинг В службах поиска журналы ресурсов должны быть включены 5.0.0

Стандарт безопасности облачных решений Microsoft

Тест Microsoft cloud security benchmark предоставляет рекомендации по защите облачных решений на Azure. См. файлы сопоставления эталонного показателя безопасности Azure, чтобы узнать, как эта служба полностью соответствует эталонному показателю безопасности облака Microsoft.

Для получения информации о том, как доступные встроенные средства Политика Azure для всех служб Azure сопоставляются со стандартом соответствия, см. Политика Azure соответствие нормативным требованиям — Microsoft Cloud Security Benchmark.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Сетевая безопасность NS-2 NS-2 Защищённые облачные сервисы с сетевыми средствами управления Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Сетевая безопасность NS-2 NS-2 Защищённые облачные сервисы с сетевыми средствами управления Ресурсы Azure AI Services должны использовать Приватный канал Azure 1.0.0
Управление удостоверениями IM-1 Im-1 Использование централизованной системы идентификации и проверки подлинности У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Ведение журналов и обнаружение угроз LT-3 LT-3 Включение логирования для расследования безопасности Диагностические журналы в ресурсах служб Azure AI должны быть включены 1.0.0
Ведение журналов и обнаружение угроз LT-3 LT-3 Включение логирования для расследования безопасности В службах поиска журналы ресурсов должны быть включены 5.0.0

NIST SP 800-171 R2

Сведения о том, как доступные предустановленные политики Политика Azure для всех служб Azure соотносятся с данным стандартом соответствия, см. в разделе Политика Azure Соответствие нормативным требованиям — NIST SP 800-171 R2. Дополнительные сведения об этом стандарте соответствия см. в документе NIST SP 800-171 R2.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Управление доступом 3.1.1 Ограничить access системы авторизованным пользователям, процессы, действующие от имени авторизованных пользователей и устройств (включая другие системы). Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом 3.1.1 Ограничить access системы авторизованным пользователям, процессы, действующие от имени авторизованных пользователей и устройств (включая другие системы). У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом 3.1.12 Мониторинг и управление сеансами удаленного доступа. Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом 3.1.13 Используйте криптографические механизмы для обеспечения конфиденциальности удаленных сеансов доступа. Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом 3.1.14 Маршрутизация удаленного доступа через управляемые точки контроля доступа. Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом 3.1.2 Ограничьте системный доступ типами транзакций и функций, которые разрешено выполнять авторизованным пользователям. У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом 3.1.3 Управление потоком контролируемой несекретной информации в соответствии с утвержденными авторизациями Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом 3.1.3 Управление потоком контролируемой несекретной информации в соответствии с утвержденными авторизациями Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Управление доступом 3.1.3 Управление потоком контролируемой несекретной информации в соответствии с утвержденными авторизациями Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Защита системы и средств передачи данных 3.13.1 Мониторинг, контроль и защита обмена данными (т. е. информации, передаваемой или полученной системами организации) на внешних и основных внутренних границах систем организации Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита системы и средств передачи данных 3.13.1 Мониторинг, контроль и защита обмена данными (т. е. информации, передаваемой или полученной системами организации) на внешних и основных внутренних границах систем организации Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита системы и средств передачи данных 3.13.1 Мониторинг, контроль и защита обмена данными (т. е. информации, передаваемой или полученной системами организации) на внешних и основных внутренних границах систем организации Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Защита системы и средств передачи данных 3.13.2 Применение проектов архитектуры, методик разработки программного обеспечения и принципов системной инженерии, обеспечивающих эффективность защиты информации в корпоративных системах. Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита системы и средств передачи данных 3.13.2 Применение проектов архитектуры, методик разработки программного обеспечения и принципов системной инженерии, обеспечивающих эффективность защиты информации в корпоративных системах. Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита системы и средств передачи данных 3.13.2 Применение проектов архитектуры, методик разработки программного обеспечения и принципов системной инженерии, обеспечивающих эффективность защиты информации в корпоративных системах. Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Защита системы и средств передачи данных 3.13.5 Реализация подсетей для общедоступных компонентов системы, которые физически или логически отделены от внутренних сетей Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита системы и средств передачи данных 3.13.5 Реализация подсетей для общедоступных компонентов системы, которые физически или логически отделены от внутренних сетей Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита системы и средств передачи данных 3.13.5 Реализация подсетей для общедоступных компонентов системы, которые физически или логически отделены от внутренних сетей Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Защита системы и средств передачи данных 3.13.6 Блокировать весь сетевой трафик по умолчанию и разрешать его только по исключениям (т. е. запрещен весь трафик, кроме исключений). Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита системы и средств передачи данных 3.13.6 Блокировать весь сетевой трафик по умолчанию и разрешать его только по исключениям (т. е. запрещен весь трафик, кроме исключений). Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Аудит и система отчетности 3.3.1 Создание и хранение журналов и записей системного аудита в той степени, в которой необходимо включить мониторинг, анализ, расследование и отчеты о незаконной или несанкционированной системной деятельности В службах поиска журналы ресурсов должны быть включены 5.0.0
Аудит и система отчетности 3.3.2 Обеспечение возможности точно отследить отдельных пользователей, выполнивших определенные действия, для привлечения их к ответственности за их осуществление В службах поиска журналы ресурсов должны быть включены 5.0.0
Идентификация и аутентификация 3.5.1 Выявление системных пользователей, процессов, выполняющихся от имени пользователей, и устройств У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Идентификация и аутентификация 3.5.2 Проверка подлинности (или верификация) удостоверений пользователей, процессов или устройств является предварительным условием для предоставления доступа к системам организации. У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Идентификация и аутентификация 3.5.5 Запретить повторное использование идентификаторов в течение определенного периода. У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Идентификация и аутентификация 3.5.6 Отключите идентификаторы после определенного периода бездействия. У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0

NIST SP 800-53, ред. 4

Сведения о том, как доступные встроенные средства Политика Azure для всех служб Azure соответствуют этому стандарту соответствия, см. в разделе соответствие нормативным требованиям Политика Azure — NIST SP 800-53 редакция 4. Чтобы получить дополнительные сведения о данном стандарте, см. NIST SP 800-53, ред. 4.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Управление доступом AC-2 Управление учетными записями У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-2 (1) Автоматическое управление системными учетными записями У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-2 (7) Схемы на основе ролей У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-3 контроль доступа У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-4 Управление потоком информации Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом AC-4 Управление потоком информации Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Управление доступом AC-4 Управление потоком информации Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Управление доступом AC-17 Удалённый доступ Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом AC-17 (1) Автоматизированный мониторинг и управление Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Аудит и подотчетность AU-6 (4) Централизованная проверка и анализ В службах поиска журналы ресурсов должны быть включены 5.0.0
Аудит и подотчетность AU-6 (5) Возможности интеграции, сканирования и мониторинга В службах поиска журналы ресурсов должны быть включены 5.0.0
Аудит и подотчетность AU-12 Генерация аудита В службах поиска журналы ресурсов должны быть включены 5.0.0
Аудит и подотчетность AU-12 (1) Путь аудита по всей системе / соотносится с временем В службах поиска журналы ресурсов должны быть включены 5.0.0
Идентификация и проверка подлинности IA-2 Идентификация и проверка подлинности (пользователи организации) У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Идентификация и проверка подлинности IA-4 Управление идентификаторами У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Защита систем и коммуникаций SC-7 Защита границ Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита систем и коммуникаций SC-7 Защита границ Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита систем и коммуникаций SC-7 Защита границ Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Защита систем и коммуникаций SC-7 (3) точки доступа Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита систем и коммуникаций SC-7 (3) точки доступа Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита систем и коммуникаций SC-7 (3) точки доступа Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0

NIST SP 800-53, ред. 5

Чтобы узнать, как доступные встроенные правила Политика Azure для всех служб Azure соотносятся с этим стандартом соответствия, см. раздел Регламент Политика Azure — NIST SP 800-53 ред. 5. Дополнительные сведения об этом стандарте соответствия см. здесь.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Управление доступом AC-2 Управление учетными записями У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-2 (1) Автоматическое управление системными учетными записями У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-2 (7) Учетные записи привилегированных пользователей У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-3 контроль доступа У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Управление доступом AC-4 Управление потоком информации Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом AC-4 Управление потоком информации Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Управление доступом AC-4 Управление потоком информации Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Управление доступом AC-17 Удалённый доступ Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Управление доступом AC-17 (1) Мониторинг и контроль Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Аудит и система отчетности AU-6 (4) Централизованная проверка и анализ В службах поиска журналы ресурсов должны быть включены 5.0.0
Аудит и система отчетности AU-6 (5) Интегрированный анализ записей аудита В службах поиска журналы ресурсов должны быть включены 5.0.0
Аудит и система отчетности AU-12 Создание записей аудита В службах поиска журналы ресурсов должны быть включены 5.0.0
Аудит и система отчетности AU-12 (1) Системный журнал аудита с учетом времени В службах поиска журналы ресурсов должны быть включены 5.0.0
Идентификация и аутентификация IA-2 Идентификация и проверка подлинности (пользователи организации) У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Идентификация и аутентификация IA-4 Управление идентификаторами У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Защита системы и средств передачи данных SC-7 Защита границ Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита системы и средств передачи данных SC-7 Защита границ Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита системы и средств передачи данных SC-7 Защита границ Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Защита системы и средств передачи данных SC-7 (3) точки доступа Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Защита системы и средств передачи данных SC-7 (3) точки доступа Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Защита системы и средств передачи данных SC-7 (3) точки доступа Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0

Тема облака NL BIO

Дополнительную информацию о том, как доступные встроенные политики Политика Azure для всех служб Azure сопоставляются с данным стандартом соответствия, см. в разделе Сведения о регуляторном соответствии Политика Azure для NL BIO Cloud Theme. Дополнительные сведения об этом стандарте соответствия см. в разделе "Базовый уровень информационной безопасности для кибербезопасности для государственных организаций — цифровое правительство" (digitaleoverheid.nl).

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Разделение данных U.07.1 — изолированное U.07.1 Постоянная изоляция данных — это многопользовательская архитектура. Исправления реализуются в управляемом режиме. Служба поиска Azure AI должна использовать SKU, поддерживающий приватное соединение 1.0.1
Разделение данных U.07.1 — изолированное U.07.1 Постоянная изоляция данных — это многопользовательская архитектура. Исправления реализуются в управляемом режиме. Службы Поиск с использованием ИИ Azure должны отключить общедоступную сеть 1.0.1
Разделение данных U.07.1 — изолированное U.07.1 Постоянная изоляция данных — это многопользовательская архитектура. Исправления реализуются в управляемом режиме. Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0
Разделение данных U.07.3 — функции управления U.07.3 U.07.3 . Привилегии для просмотра или изменения данных CSC и /или ключей шифрования предоставляются в управляемом порядке и использовании регистрируются. У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
U.10.2 Доступ к данным и ИТ-услугам — пользователи U.10.2 Под ответственностью CSP доступ предоставляется администраторам. У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
U.10.3 Доступ к ИТ-службам и данным — пользователи U.10.3 Только пользователи с аутентифицированным оборудованием могут получать доступ к IT-услугам и данным. У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
Доступ к ИТ-службам и данным — компетентный U.10.5 Доступ к ИТ-службам и данным ограничен с помощью технических мер, которые были реализованы. У ресурсов служб Azure AI должен быть отключен доступ по ключам (отключить локальную аутентификацию) 1.1.0
U.15.1 Ведение журнала и мониторинг — регистрируемые события U.15.1 Нарушение правил политики фиксируется CSP и CSC. В службах поиска журналы ресурсов должны быть включены 5.0.0

Резервный банк Индии IT-структура для банков версия 2016

Сведения о том, как доступные встроенные политики Политика Azure для всех служб Azure соотносятся с этим стандартом соответствия, см. в разделе Политика Azure Регулятивное соответствие — RBI ITF Банки версии 2016. Дополнительные сведения об этом стандарте соответствия см. в RBI ITF Banks версии 2016 (PDF).

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Защита от фишинга Антифишинг-14.1 Ресурсы Azure AI Services должны ограничить сетевой доступ 3.3.0

RMIT Малайзия

Сведения о том, как доступные встроенные Политика Azure для всех служб Azure соответствуют этому стандарту соответствия, см. в статье Политика Azure соответствие нормативным требованиям — RMIT Малайзия. Дополнительные сведения об этом стандарте соответствия см. в документе RMIT Malaysia.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Безопасность цифровых служб 10,66 Безопасность цифровых служб — 10.66 Развернуть параметры диагностики для служб поиска в Концентратор событий 2.0.0
Безопасность цифровых служб 10,66 Безопасность цифровых служб — 10.66 Развернуть настройки диагностики для служб поиска в рабочей области Log Analytics 1.0.0

ENS (Испания)

Сведения о том, как доступные встроенные политики Azure для всех служб Azure соответствуют этому стандарту, см. в разделе сведения о соответствии нормативным требованиям Политика Azure для Испании ENS. Дополнительные сведения об этом стандарте соответствия см. в разделе CCN-STIC 884.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Операционная платформа op.exp.7 Операция В службах поиска журналы ресурсов должны быть включены 5.0.0

SWIFT CSP-CSCF версии 2021

Сведения о том, как доступные встроенные Политика Azure для всех служб Azure соответствуют этому стандарту соответствия, см. в разделе Политика Azure сведения о соответствии нормативным требованиям для SWIFT CSP-CSCF версии 2021. Дополнительные сведения об этом стандарте соответствия см. в статье SWIFT CSP CSCF версии 2021.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Обнаружение аномальных действий в системах или записях транзакций 6,4 Ведение журналов и мониторинг В службах поиска журналы ресурсов должны быть включены 5.0.0

SWIFT CSP-CSCF версии 2022

Сведения о том, как доступные встроенные политики Политика Azure для всех служб Azure сопоставляются с этим стандартом соответствия, см. в разделе Подробности о соответствии нормативным требованиям Политика Azure для SWIFT CSP-CSCF версии 2022. Дополнительные сведения об этом стандарте соответствия см. в разделе SWIFT CSP CSCF версии 2022.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
6. Обнаружение аномальной активности в системах или записях транзакций 6,4 Записывайте события безопасности и обнаруживайте аномальные действия и операции в локальной среде SWIFT. В службах поиска журналы ресурсов должны быть включены 5.0.0

Следующие шаги

  • Дополнительные сведения о соответствии нормативным требованиям в Политика Azure.
  • См. встроенные компоненты репозитория Политика Azure GitHub.