Поделиться через


Элементы управления соответствием Политики Azure для пакетной службы Azure

Статья Соответствие нормативным требованиям в политике Azure содержит созданные и управляемые корпорацией Майкрософт определения инициатив, называемые встроенными, для доменов соответствия и элементов управления безопасностью, которые связаны с различными стандартами соответствия. На этой странице перечислены домены соответствия и элементы управления безопасностью для пакетной службы Azure. Вы можете назначить эти встроенные элементы для индивидуального управления безопасностью, чтобы обеспечить соответствие ресурсов Azure какому-либо определенному стандарту.

Заголовок каждого встроенного определения политики связан с определением политики на портале Azure. Перейдите по ссылке в столбце Версия политики, чтобы просмотреть исходный код в репозитории GitHub для службы "Политика Azure".

Внимание

Каждый элемент управления связан с одним или несколькими определениями Политики Azure. Эти политики могут помочь вам оценить уровень соответствия элементу управления. Но зачастую между элементом управления и одной или несколькими политиками не бывает полного или буквального соответствия. Поэтому статус Соответствует в Политике Azure относится только к самим политикам. Он не дает гарантии полного соответствия всем требованиям элемента управления. Кроме того, стандарт соответствия включает элементы управления, на которые сейчас не распространяются определения Политики Azure. Следовательно, сведения о соответствии в Политике Azure — это только частичное представление общего состояния соответствия. Связи между элементами управления и определениями соответствия нормативным требованиям Политики Azure для этих стандартов соответствия со временем могут меняться.

CIS Microsoft Azure Foundations Benchmark 1.3.0

Дополнительные сведения о том, как доступные встроенные компоненты Политики Azure для всех служб Azure сопоставляются с этим стандартом соответствия, см. в статье Обеспечение соответствия нормативным требованиям для Политики Azure — CIS Microsoft Azure Foundations Benchmark 1.3.0. Дополнительные сведения об этом стандарте соответствия требованиям см. в статье Тест производительности CIS для платформ Microsoft Azure.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
5. Ведение журналов и мониторинг 5,3 Обеспечение включения журналов диагностики для всех служб, которые их поддерживают. В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0

CIS Microsoft Azure Foundations Benchmark 1.4.0

Сведения о том, как доступные встроенные Политика Azure для всех служб Azure соответствуют этому стандарту соответствия, см. в Политика Azure сведения о соответствии нормативным требованиям для CIS версии 1.4.0. Дополнительные сведения об этом стандарте соответствия требованиям см. в статье Тест производительности CIS для платформ Microsoft Azure.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
5. Ведение журналов и мониторинг 5,3 Убедитесь, что журналы диагностики включены для всех служб, поддерживающих ее. В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0

CIS Microsoft Azure Foundations Benchmark 2.0.0

Сведения о том, как доступные встроенные Политика Azure для всех служб Azure соответствуют этому стандарту соответствия, см. в Политика Azure сведения о соответствии нормативным требованиям для CIS версии 2.0.0. Дополнительные сведения об этом стандарте соответствия требованиям см. в статье Тест производительности CIS для платформ Microsoft Azure.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
5 5,4 Убедитесь, что ведение журнала ресурсов Azure Monitor включено для всех служб, поддерживающих его. В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0

FedRAMP — высокий уровень

Дополнительные сведения о том, как доступные встроенные компоненты Политики Azure для всех служб Azure сопоставляются с этим стандартом соответствия, см. в статье Обеспечение соответствия нормативным требованиям для Политики Azure — FedRAMP High. Дополнительные сведения об этом стандарте см. в статье FedRAMP High.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Аудит и подотчетность AU-6 (4) Централизованная проверка и анализ В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Аудит и подотчетность AU-6 (5) Возможности интеграции и сканирования и мониторинга В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Аудит и подотчетность AU-12 Создание записей аудита В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Аудит и подотчетность AU-12 (1) Путь аудита по всей системе / соотносится с временем В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Защита систем и коммуникаций SC-12 Создание и управление криптографическими ключами Учетная запись пакетной службы Azure должна использовать управляемые клиентом ключи для шифрования данных 1.0.1

FedRAMP — средний уровень

Дополнительные сведения о том, как доступные встроенные компоненты Политики Azure для всех служб Azure сопоставляются с этим стандартом соответствия, см. в статье Обеспечение соответствия нормативным требованиям для Политики Azure — FedRAMP Moderate. Дополнительные сведения об этом стандарте см. здесь.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Аудит и подотчетность AU-12 Создание записей аудита В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Защита систем и коммуникаций SC-12 Создание и управление криптографическими ключами Учетная запись пакетной службы Azure должна использовать управляемые клиентом ключи для шифрования данных 1.0.1

HIPAA HITRUST 9.2

Дополнительную информацию о том, как доступные встроенные компоненты Политики Azure для всех служб Azure сопоставляются с этим стандартом соответствия, см. в статье со сведениями о встроенной инициативе по обеспечению соответствия стандарту HIPAA HITRUST 9.2. Дополнительные сведения об этом стандарте соответствия см. на странице описания HIPAA HITRUST 9.2.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
12 Ведение журнала аудита и мониторинг 1205.09aa2System.1-09.aa 1205.09aa2System.1-09.aa 09.10 Monitoring В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0

Управление безопасностью в облаке Майкрософт

Тест безопасности облака Майкрософт предоставляет рекомендации по защите облачных решений в Azure. Сведения о том, как эта служба полностью сопоставляется с эталонным показателем безопасности Майкрософт, см. в файлах сопоставления Azure Security Benchmark.

Сведения о том, как доступные встроенные Политика Azure для всех служб Azure соответствуют этому стандарту соответствия, см. в статье Политика Azure соответствие нормативным требованиям — microsoft cloud security benchmark.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Ведение журналов и обнаружение угроз LT-3 Включение ведения журнала для исследования безопасности В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0

NIST SP 800-171 R2

Дополнительную информацию о том, как доступные встроенные компоненты Политики Azure для всех служб Azure сопоставляются с этим стандартом соответствия, см. в статье Сведения о встроенной инициативе по соответствию требованиям стандарта NIST SP 800-171 R2. Дополнительные сведения об этом стандарте соответствия см. на странице описания NIST SP 800-171 R2 (специальной публикации Национального института стандартов и технологий).

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Защита системы и средств передачи данных 3.13.10 Создание криптографических ключей и управление ими для шифрования в системах организации. Учетная запись пакетной службы Azure должна использовать управляемые клиентом ключи для шифрования данных 1.0.1
Аудит и система отчетности 3.3.1 Создание и хранение журналов и записей системного аудита в той степени, в которой необходимо включить мониторинг, анализ, расследование и отчеты о незаконной или несанкционированной системной деятельности В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Аудит и система отчетности 3.3.2 Обеспечение возможности точно отследить отдельных пользователей, выполнивших определенные действия, для привлечения их к ответственности за их осуществление В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0

NIST SP 800-53, ред. 4

Сведения о том, как встроенные политики службы "Политика Azure" для всех служб Azure отвечают требованиям этого стандарта, см. в статье Соответствие Политики Azure нормативным требованиям — NIST SP 800-53, ред. 4. См. дополнительные сведения о стандарте NIST SP 800-53, ред. 4.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Аудит и подотчетность AU-6 (4) Централизованная проверка и анализ В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Аудит и подотчетность AU-6 (5) Возможности интеграции и сканирования и мониторинга В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Аудит и подотчетность AU-12 Создание записей аудита В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Аудит и подотчетность AU-12 (1) Путь аудита по всей системе / соотносится с временем В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Защита систем и коммуникаций SC-12 Создание и управление криптографическими ключами Учетная запись пакетной службы Azure должна использовать управляемые клиентом ключи для шифрования данных 1.0.1

NIST SP 800-53, ред. 5

Сведения о том, как встроенные политики службы "Политика Azure" для всех служб Azure отвечают требованиям этого стандарта, см. в статье Соответствие Политики Azure нормативным требованиям — NIST SP 800-53, ред. 5. Дополнительные сведения об этом стандарте соответствия см. здесь.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Аудит и система отчетности AU-6 (4) Централизованная проверка и анализ В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Аудит и система отчетности AU-6 (5) Интегрированный анализ записей аудита В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Аудит и система отчетности AU-12 Создание записей аудита В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Аудит и система отчетности AU-12 (1) Системный журнал аудита с учетом времени В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0
Защита системы и средств передачи данных SC-12 Установка криптографических ключей и управление ими Учетная запись пакетной службы Azure должна использовать управляемые клиентом ключи для шифрования данных 1.0.1

Тема облака NL BIO

Сведения о том, как доступные встроенные Политика Azure для всех служб Azure соответствуют этому стандарту соответствия, см. в Политика Azure сведения о соответствии нормативным требованиям для темы NL BIO Cloud. Дополнительные сведения об этом стандарте соответствия см. в разделе "Базовый уровень информационной безопасности для кибербезопасности для государственных организаций — цифровое правительство" (digitaleoverheid.nl).

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Защита данных U.05.1 — криптографические меры U.05.1 Транспорт данных защищается с помощью криптографии, где управление ключами выполняется самим CSC, если это возможно. Для пулов пакетной службы Azure должно быть включено шифрование дисков 1.0.0
Защита данных U.05.2 — криптографические меры U.05.2 Данные, хранящиеся в облачной службе, должны быть защищены до последнего состояния искусства. Учетная запись пакетной службы Azure должна использовать управляемые клиентом ключи для шифрования данных 1.0.1
Защита данных U.05.2 — криптографические меры U.05.2 Данные, хранящиеся в облачной службе, должны быть защищены до последнего состояния искусства. Для пулов пакетной службы Azure должно быть включено шифрование дисков 1.0.0
Криптослужбы U.11.3 — зашифрованные U.11.3 Конфиденциальные данные всегда шифруются с закрытыми ключами, управляемыми CSC. Учетная запись пакетной службы Azure должна использовать управляемые клиентом ключи для шифрования данных 1.0.1
Криптослужбы U.11.3 — зашифрованные U.11.3 Конфиденциальные данные всегда шифруются с закрытыми ключами, управляемыми CSC. Для пулов пакетной службы Azure должно быть включено шифрование дисков 1.0.0
Ведение журнала и мониторинг u.15.1 — события регистрируются U.15.1 Нарушение правил политики записывается поставщиком служб CSP и CSC. В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0

RMIT Malaysia

Дополнительные сведения о том, в какой мере доступные встроенные компоненты Политики Azure для всех служб Azure отвечают этому стандарту соответствия, см. в статье о соответствии нормативным требованиям Политики Azure для RMIT Malaysia. Дополнительные сведения об этом стандарте соответствия см. в документе RMIT Malaysia.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Безопасность цифровых служб 10.66 Безопасность цифровых служб — 10.66 Развертывание параметров диагностики учетной записи пакетной службы в концентраторе событий 2.0.0
Безопасность цифровых служб 10.66 Безопасность цифровых служб — 10.66 Развертывание параметров диагностики учетной записи пакетной службы в рабочей области Log Analytics 1.1.0

ENS (Испания)

Чтобы узнать, как доступные встроенные Политика Azure для всех служб Azure соответствуют этому стандарту соответствия, см. Политика Azure сведения о соответствии нормативным требованиям для Испании ENS. Дополнительные сведения об этом стандарте соответствия см. в статье CCN-STIC 884.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Операционная платформа op.exp.8 Операция В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0

SWIFT CSP-CSCF версии 2021

Сведения о том, как доступные встроенные Политика Azure для всех служб Azure соответствуют этому стандарту соответствия, см. в Политика Azure сведения о соответствии нормативным требованиям для SWIFT CSP-CSCF версии 2021. Дополнительные сведения об этом стандарте соответствия см. в статье SWIFT CSP CSCF версии 2021.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
Обнаружение аномальных действий в системах или записях транзакций 6,4 Ведение журналов и мониторинг В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0

SWIFT CSP-CSCF версии 2022

Сведения о том, как доступные встроенные Политика Azure для всех служб Azure соответствуют этому стандарту соответствия, см. в Политика Azure сведения о соответствии нормативным требованиям для SWIFT CSP-CSCF версии 2022. Дополнительные сведения об этом стандарте соответствия см. в разделе SWIFT CSP CSCF версии 2022.

Домен Идентификатор элемента управления Заголовок элемента управления Политика
(портал Azure)
Версия политики
(GitHub)
6. Обнаружение аномальной активности в системах или записях транзакций 6,4 Записывайте события безопасности и обнаруживайте аномальные действия и операции в локальной среде SWIFT. В учетных записях пакетной службы должны быть включены журналы ресурсов 5.0.0

Следующие шаги