適用於 Azure AI Studio 的 Azure 安全性基準
此安全性基準會將Microsoft雲端安全性基準 1.0 版的指引套用至 Azure AI Studio。 Microsoft 雲端安全性基準提供如何在 Azure 上保護雲端解決方案的建議。 內容會依雲端安全性基準Microsoft定義的安全性控制,以及適用於 Azure AI Studio 的相關指引分組。
您可以使用適用於雲端的 Microsoft Defender 來監視此安全性基準及其建議。 Azure 原則定義會列在適用於雲端的 Microsoft Defender 入口網站頁面的 [法規合規性] 區段中。
當功能具有相關的 Azure 原則定義時,會列在此基準中,以協助您測量 Microsoft 雲端安全性基準控制項和建議的合規性。 某些建議可能需要付費的 Microsoft Defender 方案,才能啟用特定的安全性案例。
注意
已排除不適用於 Azure AI Studio 的功能 。 若要查看 Azure AI Studio 如何完全對應至Microsoft雲端安全性基準檢驗,請參閱 完整的 Azure AI Studio 安全性基準對應檔案。
安全性設定檔
安全性配置文件摘要說明 Azure AI Studio 的高影響行為,這可能會導致安全性考慮增加。
服務行為屬性 | 值 |
---|---|
Product Category | AI+ML |
客戶可以存取主機/作業系統 | 完整存取 |
服務可以部署到客戶的虛擬網路中 | True |
儲存待用客戶內容 | True |
網路安全性
如需詳細資訊,請參閱 Microsoft雲端安全性基準:網路安全性。
NS-1:建立網路分割界限
功能
虛擬網路整合
描述:服務支援將部署至客戶的私人 虛擬網絡 (VNet)。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 共用 |
設定指引:您可以設定私人鏈接連線,以從虛擬網路存取 Azure AI Studio。 您可以使用內建受控網路隔離功能,為 Azure AI Studio 上的運算資源提供網路隔離,例如計算實例。
網路安全組支援
描述:服務網路流量會遵循其子網上的網路安全組規則指派。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:Azure AI Studio 支援網路安全組 (NSG)。 客戶有責任確保正確設定原則,並將 NSG 套用至資源。
設定指引:使用網路安全組 (NSG) 來限制或監視埠、通訊協定、來源IP位址或目的地IP位址的流量。 建立 NSG 規則來限制服務的開放連接埠 (例如防止從不受信任的網路存取管理連接埠)。 請注意,NSG 預設會拒絕所有輸入流量,但允許來自虛擬網路和 Azure Load Balancer 的流量。
NS-2:使用網路控制保護雲端服務
功能
Azure Private Link
描述:用於篩選網路流量的服務原生IP篩選功能(不會與NSG或 Azure 防火牆 混淆)。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
設定指引:針對支援 Private Link 功能的所有 Azure 資源部署私人端點,以建立資源的私用存取點。
停用公用網路存取
描述:服務支援使用服務層級IP ACL篩選規則(非NSG或 Azure 防火牆)或使用[停用公用網路存取] 切換開關來停用公用網路存取。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:Azure AI Studio 支援停用公用因特網存取,客戶可設定 Azure Private Link,以安全存取 Azure AI Studio 和計算資源。
設定指引:使用服務層級IP ACL篩選規則或切換交換器來停用公用網路存取。
身分識別管理
如需詳細資訊,請參閱 雲端安全性基準Microsoft:身分識別管理。
IM-1:使用集中式身分識別和驗證系統
功能
資料平面存取所需的 Azure AD 驗證
描述:服務支援使用 Azure AD 驗證進行數據平面存取。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | True | Microsoft |
功能注意事項:Azure 角色型訪問控制可用來管理具有預先定義角色的 Azure AI Studio 存取權。 您Microsoft Entra標識符中的用戶應獲指派角色,以存取 Azure AI Studio 內的資源。
設定指引:預設部署上未啟用此設定,因此不需要其他設定。
參考: /azure/ai-studio/concepts/rbac-ai-studio
資料平面存取的本機驗證方法
描述:支持數據平面存取的本機驗證方法,例如本機使用者名稱和密碼。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
功能注意事項:Azure AI Studio 不支持數據平面的本機驗證。 客戶應該使用 Azure Entra 識別碼來管理數據平面的存取權。 不過,客戶可以針對預設停用的計算實例設定本機驗證。
設定指引:不支援此功能來保護這項服務。
IM-3:安全且自動地管理應用程式身分識別
功能
受控識別
描述:數據平面動作支援使用受控識別進行驗證。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:Azure AI Studio 支援受控識別。 不過,客戶應確保已針對目標資源正確設定受控識別,以啟用存取權。
設定指引:盡可能使用 Azure 受控識別,而不是服務主體,這可以向支援 Azure Active Directory(Azure AD) 驗證的 Azure 服務和資源進行驗證。 受控識別認證完全受平台管理、輪替和保護,且避開原始程式碼或組態檔中的硬式編碼認證。
服務主體
描述:數據平面支援使用服務主體進行驗證。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:Azure AI Studio 支援服務主體,並可針對支援 AI 專案的資源進行設定,包括記憶體帳戶和 Azure 金鑰保存庫 等。
設定指引:這項功能設定目前沒有Microsoft指導方針。 請檢閱並判斷您的組織是否想要設定這項安全性功能。
IM-7:根據條件限制資源存取
功能
資料平面的條件式存取
描述:您可以使用 Azure AD 條件式存取原則來控制數據平面存取。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:Azure AI Studio 支援條件式存取,不過,客戶必須設定預設未啟用的原則。
設定指引:定義工作負載中 Azure Active Directory (Azure AD) 條件式存取適用的條件和準則。 請考慮常見的使用案例,例如封鎖或授與特定位置的存取權、封鎖具風險的登入行為,或要求特定應用程式的組織管理裝置。
IM-8:限制認證和祕密的公開
功能
Azure Key Vault 中服務認證和秘密支援整合和儲存
描述:數據平面支援原生使用 Azure 金鑰保存庫 進行認證和秘密存放區。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | True | Microsoft |
功能注意事項:客戶可以使用 Azure 金鑰保存庫 來管理資源連線 連接字串 等秘密。 在資料隔離方面,秘密無法透過 API 跨專案擷取。
設定指引:預設部署上未啟用此設定,因此不需要其他設定。
參考: /azure/ai-studio/concepts/architecture
特殊權限存取
如需詳細資訊,請參閱 Microsoft雲端安全性效能評定:特殊許可權存取。
PA-1:劃分和限制高度權限/系統管理使用者
功能
本機系統管理員帳戶
描述:服務具有本機系統管理帳戶的概念。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | True | Microsoft |
功能附註:在建立計算實例期間,客戶可以在安全性頁面下設定根存取。 避免使用本機驗證方法或帳戶,請盡可能停用這些方法。 請盡可能改為使用 Azure AD 進行驗證。
設定指引:預設部署上未啟用此設定,因此不需要其他設定。
參考: 如何在 Azure AI Studio 中建立和管理計算實例
PA-7:遵循剛好足夠的系統管理 (最低權限) 準則
功能
適用於資料平面的 Azure RBAC
描述:Azure 角色型 存取控制 (Azure RBAC) 可用來管理服務數據平面動作的存取權。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | True | Microsoft |
功能注意事項:Azure AI Studio 支援具有預先定義角色的 Azure 角色型訪問控制。 客戶必須先將角色指派給使用者,才能存取 Azure AI Studio。
設定指引:預設部署上未啟用此設定,因此不需要其他設定。
參考: /azure/ai-studio/concepts/rbac-ai-studio
PA-8:判斷雲端提供者支援的存取程序
功能
客戶加密箱
描述:客戶加密箱可用於Microsoft支援存取。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
設定指引:不支援此功能來保護這項服務。
資料保護
如需詳細資訊,請參閱 Microsoft雲端安全性效能評定:數據保護。
DP-1:探索、分類及標記敏感性資料
功能
敏感數據探索和分類
描述:工具(例如 Azure Purview 或 Azure 資訊保護)可用於服務中的數據探索和分類。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
功能注意事項:Azure AI Studio 目前不支援敏感數據探索和分類。 雖然傳輸中的數據和待用數據已加密,但客戶必須考慮可設定的功能,包括網路隔離、訪問控制等,以保護數據。
設定指引:不支援此功能來保護這項服務。
DP-2:監視以敏感性資料為目標的異常和威脅
功能
數據外洩/外洩防護
描述:服務支援 DLP 解決方案來監視敏感數據移動(在客戶的內容中)。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
功能注意事項:Azure AI Studio 目前不支持數據外洩/外洩防護 (DLP) 解決方案。 客戶應考慮套用有助於保護數據的控件,包括網路隔離、存取管理等。
設定指引:不支援此功能來保護這項服務。
DP-3:加密傳輸中的敏感性資料
功能
傳輸中資料加密
描述:服務支持數據平面的數據傳輸中加密。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | True | Microsoft |
功能注意事項:Azure AI Studio 會使用加密來保護待用和傳輸中的數據。 系統預設會使用 Microsoft 受控金鑰加密。
設定指引:預設部署上未啟用此設定,因此不需要其他設定。
DP-4:預設啟用待用資料加密
功能
使用平臺密鑰進行待用加密的數據
描述:支援使用平臺密鑰進行待用數據加密,任何待用客戶內容都會使用這些Microsoft受控密鑰加密。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | True | Microsoft |
功能注意事項:Azure AI 建置在多個 Azure 服務之上。 根據預設,數據會使用Microsoft提供的加密密鑰安全地儲存。
設定指引:預設部署上未啟用此設定,因此不需要其他設定。
DP-5:必要時在待用資料加密中使用客戶自控金鑰選項
功能
使用 CMK 進行待用資料加密
描述:服務所儲存的客戶內容支援使用客戶管理的密鑰進行待用數據加密。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:Azure AI Studio 會使用加密來保護待用和傳輸中的數據。 系統預設會使用 Microsoft 受控金鑰加密。 不過,客戶可以使用自己的加密密鑰(客戶管理的金鑰,CMK)。 客戶選擇使用此功能時,必須將密鑰上傳至 Azure 金鑰保存庫,以受益於此功能。
設定指引:如果需要法規合規性,請定義需要使用客戶自控密鑰進行加密的使用案例和服務範圍。 針對這些服務,使用客戶自控金鑰來啟用和實作待用資料加密。
參考: /azure/ai-services/encryption/cognitive-services-encryption-keys-portal
DP-6:使用安全金鑰管理程序
功能
Azure Key Vault 中的金鑰管理
描述:此服務支援任何客戶密鑰、秘密或憑證的 Azure 金鑰保存庫 整合。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | True | Microsoft |
功能注意事項:建立 Azure AI Hub 資源時,需要 Azure 金鑰保存庫 作為相依資源。
設定指引:預設部署上未啟用此設定,因此不需要其他設定。
DP-7:使用安全憑證管理流程
功能
Azure Key Vault 中的憑證管理
描述:此服務支援任何客戶憑證的 Azure 金鑰保存庫 整合。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
設定指引:不支援此功能來保護這項服務。
資產管理
如需詳細資訊,請參閱 雲端安全性基準Microsoft:資產管理。
AM-2:僅使用核准的服務
功能
Azure 原則支援
描述:您可以透過 Azure 原則 監視和強制執行服務組態。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:Azure AI Studio 提供內建的 Azure 原則。 不過,預設不會啟用原則。 客戶應該檢視並選擇視需要啟用原則。
設定指引:使用 適用於雲端的 Microsoft Defender 來設定 Azure 原則 來稽核及強制執行 Azure 資源的設定。 使用 Azure 監視器,在偵測到資源有設定偏差時建立警示。 使用 Azure 原則 [deny] 和 [if not exists] 效果來強制執行跨 Azure 資源的安全設定。
參考: /azure/ai-services/policy-reference
AM-5:僅在虛擬機器中使用核准的應用程式
功能
適用於雲端的 Microsoft Defender - 自適性應用程控
描述:服務可以使用 適用於雲端的 Microsoft Defender 中的調適型應用程控,限制在虛擬機上執行的客戶應用程式。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
功能注意事項:目前不支援適用於伺服器的Defender代理程式安裝Microsoft。
設定指引:不支援此功能來保護這項服務。
記錄和威脅偵測
如需詳細資訊,請參閱 雲端安全性基準Microsoft:記錄和威脅偵測。
LT-1:啟用威脅偵測功能
功能
適用於服務/產品供應項目的 Microsoft Defender
描述:服務具有供應專案特定的Microsoft Defender 解決方案,可監視和警示安全性問題。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:Microsoft Defender 可以針對連結至 Azure AI Studio 的各種資源進行設定。 客戶可以透過Micrsoft Defender 檔檢閱可用性。
設定指引:使用 Azure Active Directory (Azure AD) 作為預設驗證方法來控制管理平面存取。 當您從適用於 金鑰保存庫 的 Defender Microsoft 取得警示時,請調查並回應警示。
LT-4:啟用安全性調查的記錄
功能
Azure 資源記錄
描述:服務會產生資源記錄,以提供增強的服務特定計量和記錄。 客戶可以設定這些資源記錄,並將其傳送至自己的資料接收器,例如儲存體帳戶或記錄分析工作區。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | True | Microsoft |
功能注意事項:Azure 監視器和 Azure Log Analytics 可為 Azure AI Studio 所使用的基礎資源提供監視和記錄。
設定指引:預設部署上未啟用此設定,因此不需要其他設定。
態勢與弱點管理
如需詳細資訊,請參閱雲端安全性效能評定Microsoft:狀態和 弱點管理。
PV-3:定義和建立計算資源的安全設定
功能
Azure 自動化狀態設定
描述:Azure 自動化 狀態設定 可用來維護操作系統的安全性設定。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
設定指引:不支援此功能來保護這項服務。
Azure 原則客體設定代理程式
描述:Azure 原則 客體設定代理程式可以安裝或部署為計算資源的擴充功能。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:Azure AI Studio 提供內建的 Azure 原則。 不過,預設不會啟用原則。 客戶應該檢視並選擇視需要啟用原則。
設定指引:這項功能設定目前沒有Microsoft指導方針。 請檢閱並判斷您的組織是否想要設定這項安全性功能。
參考: /azure/ai-services/policy-reference
自訂 VM 映像
描述:服務支援使用使用者提供的 VM 映射或來自市集預先建置的映像,並預先套用特定基準組態。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
功能注意事項:計算資源上的 VM 映像是由Microsoft所管理,不支援自定義 VM 映射。
設定指引:不支援此功能來保護這項服務。
自訂容器映像
描述:服務支援使用使用者提供的容器映射,或從市集中預先建置的映像,並預先套用特定基準組態。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:客戶可以選擇在附加至 AI 專案的計算資源上使用自定義容器映像。
設定指引:使用來自信任供應商的預先設定強化映像,例如Microsoft或將所需的安全設定基準建置至容器映像範本
PV-5:執行弱點評定
功能
使用 Microsoft Defender 的弱點評估
描述:您可以使用 適用於雲端的 Microsoft Defender 或其他Microsoft Defender 服務內嵌的弱點評估功能掃描服務掃描弱點掃描(包括適用於伺服器、容器登錄、App Service、SQL 和 DNS 的 Defender Microsoft)。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
設定指引:遵循 適用於雲端的 Microsoft Defender 的建議,以在 Azure 虛擬機、容器映像和 SQL 伺服器上執行弱點評估。
PV-6:快速且自動補救弱點
功能
Azure 自動化更新管理
描述:服務可以使用 Azure 自動化 更新管理自動部署修補程式和更新。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
功能注意事項:Azure AI Studio 不支援 Azure 自動化 更新。 部署可能會利用 VM 映像和 Docker 映像。 更新/修補方法和頻率記載於檔 - Azure AI Studio 的弱點管理(/en-us/azure/ai-studio/concepts/vulnerability-management)。
設定指引:不支援此功能來保護這項服務。
端點安全性
如需詳細資訊,請參閱 雲端安全性基準Microsoft:端點安全性。
ES-1:使用端點偵測及回應 (EDR)
功能
EDR 解決方案
描述:您可以將適用於伺服器的 Azure Defender 等端點偵測和回應功能部署至端點。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
設定指引:不支援此功能來保護這項服務。
ES-2:使用新式反惡意程式碼軟體
功能
反惡意代碼解決方案
描述:反惡意代碼功能,例如 Microsoft Defender 防毒軟體,適用於端點的 Microsoft Defender 可以部署在端點上。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
功能注意事項:Azure AI Studio 端點不支援反惡意代碼解決方案。 不過,客戶可以選擇在計算實例上安裝反惡意代碼解決方案。 如需詳細資訊,請參閱 /en-us/azure/ai-studio/concepts/vulnerability-management#compute-instance。
設定指引:不支援此功能來保護這項服務。
ES-3:確定反惡意程式碼軟體和簽章已更新
功能
反惡意代碼解決方案 狀況監控
描述:反惡意代碼解決方案提供平臺、引擎和自動簽章更新的健康狀態監視。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能附註:客戶可以選擇在附加至 AI 專案的計算實例上安裝反惡意程式碼解決方案。
設定指引:設定反惡意代碼解決方案,以確保平臺、引擎和簽章會快速且一致地更新,並監視其狀態。
參考: /azure/ai-studio/concepts/vulnerability-management
備份及復原
如需詳細資訊,請參閱 雲端安全性基準Microsoft:備份和復原。
BR-1:確保定期自動備份
功能
Azure 備份
描述:服務可由 Azure 備份 服務備份。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
True | False | 客戶 |
功能注意事項:Azure 備份可以在附加至 AI 專案的記憶體帳戶上設定。
設定指引:啟用 Azure 備份,並以所需的保留期間設定備份來源(例如 Azure 虛擬機器、SQL Server、HANA 資料庫或檔案共用)。 針對 Azure 虛擬機器,您可以使用 Azure 原則 來啟用自動備份。
參考:使用 Azure 備份 設定和管理 Azure Blob 的備份
服務原生備份功能
描述:服務支援自己的原生備份功能(如果未使用 Azure 備份)。 深入了解。
支援 | 預設啟用 | 設定責任 |
---|---|---|
False | 不適用 | 不適用 |
功能注意事項:Azure AI Studio 不提供原生備份功能。 客戶應針對 AI 專案下的資源使用 Azure 備份。
設定指引:不支援此功能來保護這項服務。