Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Na tej stronie opisano kontrole zgodności brytyjskiego programu UK Cyber Essentials Plus w usłudze Azure Databricks.
Przegląd UK Cyber Essentials Plus
Cyber Essentials Plus to certyfikat wspierany przez rząd Wielkiej Brytanii, który pokazuje zaangażowanie organizacji w cyberbezpieczeństwo. Wymaga to niezależnej oceny mechanizmów kontroli zabezpieczeń w celu ochrony przed typowymi zagrożeniami cybernetycznymi.
Kwestie kluczowe
- Koncentruje się na pięciu kluczowych mechanizmach kontroli zabezpieczeń (zapory, bezpieczna konfiguracja, kontrola dostępu użytkowników, ochrona przed złośliwym oprogramowaniem, zarządzanie poprawkami).
- Obejmuje zewnętrzne testowanie i weryfikację.
- Uznany przez rząd Wielkiej Brytanii i przemysł.
Włącz mechanizmy kontroli zgodności UK Cyber Essentials Plus
Aby skonfigurować obszar roboczy do obsługi przetwarzania danych regulowanych przez standard Uk Cyber Essentials Plus, obszar roboczy musi mieć włączony profil zabezpieczeń zgodności. Tylko określone funkcje w wersji zapoznawczej są obsługiwane do przetwarzania danych regulowanych. Aby uzyskać szczegółowe informacje na temat profilu zabezpieczeń zgodności, obsługiwanych funkcji w wersji zapoznawczej i obsługiwanych regionów, zobacz Profil zabezpieczeń zgodności.
Użytkownik ponosi wyłączną odpowiedzialność za sprawdzenie, czy poufne informacje nigdy nie są wprowadzane w polach wejściowych zdefiniowanych przez klienta, takich jak nazwy obszarów roboczych, nazwy zasobów obliczeniowych, tagi, nazwy zadań, nazwy przebiegów zadań, nazwy sieci, nazwy poświadczeń, nazwy kont magazynu i identyfikatory lub adresy URL repozytorium Git. Te pola mogą być przechowywane, przetwarzane lub dostępne poza granicą zgodności.
Aby włączyć mechanizmy kontroli zgodności Cyber Essentials Plus Wielkiej Brytanii, zobacz Konfigurowanie zwiększonych ustawień zabezpieczeń i zgodności.
Obsługa regionalna funkcji
W tej tabeli przedstawiono dostępność funkcji dla wybranego standardu zgodności we wszystkich obsługiwanych regionach usługi Databricks. Niektóre funkcje mogą być wyświetlane jako dostępne, zanim zostaną one rzeczywiście wydane.
| Funkcja | uksouth |
ukwest |
|---|---|---|
| Polityka ABAC GRANT | ✓ | ✓ |
| ABAC na widokach | ✓ | ✓ |
| Klasyfikacja AI | ||
| Diagnoza AI | ||
| Ekstrakt AI | ||
| Tryb precyzyjnej ekstrakcji AI | ||
| API REST Funkcji AI | ||
| Analizuj dokument AI | ||
| Wyszukiwanie przygotowawcze AI | ||
| Zapytanie AI o modele niestandardowe i zewnętrzne | ||
| Wyszukiwanie AI: Ocena jakości | ✓ | ✓ |
| Uprawnienia zarządzania dostępem ("ZARZĄDZAJ KONTROLĄ DOSTĘPU") | ✓ | ✓ |
| Zaawansowane uprawnienia do przeglądania metadanych ("ODCZYT METADANYCH") | ✓ | ✓ |
| Agent Bricks - Funkcje AI | ||
| Framework agenta: autoryzacja w imieniu użytkownika | ✓ | ✓ |
| API trybu agenta dla agentów Genie | ||
| Ai Enrich | ✓ | ✓ |
| Zadanie alertu | ✓ | ✓ |
| Tabela systemu alertów | ✓ | ✓ |
| Wykrywanie anomalii | ✓ | ✓ |
| Skalowanie poziome aplikacji | ✓ | ✓ |
| Kontrola dostępu oparta na atrybutach | ✓ | ✓ |
| Auto-CDF (Zmiana Kanału Danych) | ✓ | ✓ |
| Uzupełnienia w przepływach pracy | ✓ | ✓ |
| Budżet na Unity AI Gateway | ✓ | ✓ |
| Czat w Genie One | ||
| Obliczenia klasyczne | ✓ | ✓ |
| Czyste pokoje | ✓ | ✓ |
| Tworzenie partnerów Identity Resolution dla clean roomów | ✓ | ✓ |
| Przesyłanie logów klastra do UC Volumes | ✓ | ✓ |
| Współpracuj nad pakietami Databricks Asset Bundles w obszarze roboczym | ✓ | ✓ |
| Komentarze do tabel obcych | ✓ | ✓ |
| Obliczenia: Dedykowane klastry grup | ✓ | ✓ |
| Kontrola wejścia oparta na kontekście | ✓ | ✓ |
| Ciągłe potoki deklaratywne: tryb standardowy i ulepszone powiadomienia | ✓ | ✓ |
| Udostępnianie widoków na różnych platformach | ✓ | ✓ |
| Wielosilnikowy ABAC | ✓ | ✓ |
| Niestandardowy JDBC w UC Compute | ✓ | ✓ |
| Niestandardowe serwowanie LLM dla obsługi modeli Databricks | ✓ | ✓ |
| Niestandardowe szablony pakietów w obszarze roboczym | ✓ | ✓ |
| DCS-vNext | ✓ | ✓ |
| Tryb bezpośredniego publikowania DLT | ✓ | ✓ |
| Dashboard Genie domyślnie włączony | ||
| Klasyfikacja danych | ||
| Aplikacje usługi Databricks | ✓ | ✓ |
| Databricks Apps — Przestrzenie aplikacji | ✓ | ✓ |
| Databricks Apps - Konfiguruj rozmiar obliczeń aplikacji | ✓ | ✓ |
| Aplikacje Databricks - Instalacja aplikacji z Gita | ✓ | ✓ |
| Databricks Apps — autoryzacja w imieniu użytkownika | ✓ | ✓ |
| Databricks Apps — wdrożenia wyzwalane przez webhooki (GitHub, Azure DevOps) | ✓ | ✓ |
| Databricks Apps V2 | ✓ | ✓ |
| Usługa Databricks Genie dla Microsoft Teams | ||
| Databricks Genie dla Slack | ||
| Domyślne repozytoria pakietów Python w Spark Declarative Pipelines | ✓ | ✓ |
| Domyślne repozytoria pakietów Python w klastrach tworzonych za pomocą API | ✓ | ✓ |
| Domyślne repozytoria pakietów Python w klastrach tworzonych przez UI | ✓ | ✓ |
| Przechowywanie domyślne | ✓ | ✓ |
| Domyślne ustawienie magazynu | ✓ | ✓ |
| Wyłączone zadania w Lakeflow Jobs | ✓ | ✓ |
| Strona Discover | ✓ | ✓ |
| Rekomendacje domen | ✓ | ✓ |
| Osadź Genie jako element iframe | ✓ | ✓ |
| Włączenie lokalnych widoków metryk na dashboardach w AI/BI | ✓ | ✓ |
| Włącz modele rozszerzone | ✓ | ✓ |
| Umożliwia zdalną funkcję tabelową zapytań (remote_query). | ✓ | ✓ |
| Ulepszone UDF-y Python w katalogu Unity | ✓ | ✓ |
| Obsługa zdarzeń dotyczących plików w EventBridge | ✓ | ✓ |
| Dodatek programu Excel | ✓ | ✓ |
| Obsługa formatu plików Excel | ✓ | ✓ |
| Powiadomienia o wygaśnięciu osobistych tokenów dostępu | ✓ | ✓ |
| Powiadomienia o wygasających tokenach dostępu do głównych usług | ✓ | ✓ |
| Rozszerzenie klasyfikacji danych za pomocą niestandardowych klasyfikatorów | ||
| Zewnętrzny dostęp do zarządzanej tabeli Delta w Unity Catalog | ✓ | ✓ |
| Zewnętrzne sekrety dotyczące katalogu Unity | ✓ | ✓ |
| Przeglądy funkcji streamingowych w Feature Store | ✓ | ✓ |
| Widoki funkcji (Batch) | ✓ | ✓ |
| Typ danych pliku | ✓ | ✓ |
| Szczegółowe uprawnienia DML | ✓ | ✓ |
| Dedykowany notatnik i edytor plików dla folderów Git | ✓ | ✓ |
| Wspólne udostępnianie tabel Delta za granicą | ✓ | ✓ |
| Całostronicowy kod Genie | ||
| Tryb agenta Genie | ||
| Udostępnianie czatu Genie | ✓ | ✓ |
| Kod Genie | ✓ | ✓ |
| Tryb agenta kodu Genie | ||
| Zadania zaplanowane w Genie Code | ||
| Kod Genie do tworzenia pulpitów nawigacyjnych | ||
| Próbkowanie danych Genie | ✓ | ✓ |
| Genie Inspect Odpowiedź | ||
| Genie One | ✓ | ✓ |
| Genie One MCP | ||
| Udostępnianie w Genie Space Manager | ✓ | ✓ |
| Miejsca Genie | ✓ | ✓ |
| Obsługa Git CLI dla folderów Git | ✓ | ✓ |
| Konektor uprawnień Google Drive | ✓ | ✓ |
| Obiekty Hub w HubSpot Connector CRM | ✓ | ✓ |
| Federacja katalogów Iceberg REST | ✓ | ✓ |
| Iceberg V3 | ✓ | ✓ |
| Import z zewnętrznego BI do AI/BI | ||
| Funkcje IP | ✓ | ✓ |
| Dołącz do Pushdown for Federated Queries | ✓ | ✓ |
| Asystent wiedzy | ||
| LakeFlow Connect dla zintegrowanego konektora CDC MySQL | ✓ | ✓ |
| LakeFlow Connect dla zintegrowanego złącza Oracle CDC | ✓ | ✓ |
| LakeFlow Connect dla zintegrowanego łącznika SQL Server CDC | ✓ | ✓ |
| Lakebase | ✓ | ✓ |
| Lakebase CDF | ✓ | ✓ |
| Wyszukiwanie w usłudze Lakebase | ✓ | ✓ |
| Lakeflow Connect — Confluence | ✓ | ✓ |
| Lakeflow Connect — GA4 | ✓ | ✓ |
| Lakeflow Connect — Google Ads | ✓ | ✓ |
| Lakeflow Connect — HubSpot | ✓ | ✓ |
| Lakeflow Connect — Meta Ads | ✓ | ✓ |
| Lakeflow Connect — MySQL | ✓ | ✓ |
| Lakeflow Connect — PostgreSQL | ✓ | ✓ |
| Lakeflow Connect — SFTP | ✓ | ✓ |
| Lakeflow Connect — Salesforce | ✓ | ✓ |
| Lakeflow Connect — ServiceNow | ✓ | ✓ |
| Lakeflow Connect — TikTok Ads | ✓ | ✓ |
| Lakeflow Connect — Workday HCM | ✓ | ✓ |
| Lakeflow Connect — raporty produktu Workday (RaaS) | ✓ | ✓ |
| Lakeflow Connect — obsługa aplikacji Zendesk | ✓ | ✓ |
| Lakeflow Connect - Zerobus Ingest | ✓ | ✓ |
| Złącza źródłowe API Lakeflow Connect | ✓ | ✓ |
| Lakeflow Connect Łączniki Społecznościowe | ✓ | ✓ |
| Lakeflow Connect Złącza oparte na zapytaniach | ✓ | ✓ |
| Lakeflow Connect dla Aha! | ✓ | ✓ |
| Lakeflow Connect for Amplitude | ✓ | ✓ |
| Lakeflow Connect dla Anaplan | ✓ | ✓ |
| Lakeflow Connect dla Anthropic | ✓ | ✓ |
| Lakeflow Connect dla logów audytowych Anysphere | ✓ | ✓ |
| Lakeflow Connect dla organizacji Anysphere | ✓ | ✓ |
| Lakeflow Connect dla logów audytowych Atlassian | ✓ | ✓ |
| Lakeflow Connect dla Celigo | ✓ | ✓ |
| Lakeflow Connect for Dynamics 365 | ✓ | ✓ |
| Lakeflow Connect dla Githuba | ✓ | ✓ |
| Lakeflow Connect dla Google Drive | ✓ | ✓ |
| Lakeflow Connect dla Google Search Console | ✓ | ✓ |
| Lakeflow Connect dla Google Workspace | ✓ | ✓ |
| Lakeflow Connect dla Ironclad | ✓ | ✓ |
| Lakeflow Connect dla konsoli zarządzania wyspami | ✓ | ✓ |
| Lakeflow Connect for Jira | ✓ | ✓ |
| Lakeflow Connect dla Kafki | ✓ | ✓ |
| Lakeflow Connect dla platformy Monday.com | ✓ | ✓ |
| Lakeflow Connect dla dzienników Netskope | ✓ | ✓ |
| Lakeflow Connect dla NetSuite | ✓ | ✓ |
| Lakeflow Connect dla OpenAI | ✓ | ✓ |
| Lakeflow Connect dla Outlook | ✓ | ✓ |
| Lakeflow Connect dla PagerDuty | ✓ | ✓ |
| Lakeflow Connect dla Pendo | ✓ | ✓ |
| Lakeflow Connect dla Salesforce Marketing Cloud | ✓ | ✓ |
| Lakeflow Connect dla SendGrid | ✓ | ✓ |
| Lakeflow Connect dla SharePoint | ✓ | ✓ |
| Lakeflow Connect dla logów dostępu i integracji Slacka | ✓ | ✓ |
| Lakeflow Connect dla Smartsheet | ✓ | ✓ |
| Lakeflow Connect dla Square | ✓ | ✓ |
| Lakeflow Connect dla Strac | ✓ | ✓ |
| Lakeflow Connect for Verkada | ✓ | ✓ |
| Lakeflow Connect dla Vimeo | ✓ | ✓ |
| Lakeflow Connect dla logów audytowych Wiz | ✓ | ✓ |
| Lakeflow Connect dla Workiva | ✓ | ✓ |
| Lakeflow Connect for Zip | ✓ | ✓ |
| Lakeflow Connect dla Zoho Books | ✓ | ✓ |
| Lakeflow Connect dla logów Zoom | ✓ | ✓ |
| Projektant Lakeflow | ✓ | ✓ |
| Integracje przepływu jeziora | ✓ | ✓ |
| Zadania Lakeflow | ✓ | ✓ |
| Lakeflow Jobs Health | ✓ | ✓ |
| Tabela systemowa zdarzeń potoku Lakeflow | ✓ | ✓ |
| Edytor potoków Lakeflow | ✓ | ✓ |
| Monitorowanie usługi Lakehouse | ✓ | ✓ |
| MLflow w usłudze Databricks | ✓ | ✓ |
| MV i ST w notebookach i pracach bez serwera | ✓ | ✓ |
| Zarządzane Odzyskiwanie po Katastrofach | ||
| Zarządzane serwery MCP | ✓ | ✓ |
| Zarządzany Rejestr Promptów MLflow | ✓ | ✓ |
| Marketplace - Zainstaluj aplikacje Databricks | ✓ | ✓ |
| Udostępnianie widoku metrycznego | ✓ | ✓ |
| Microsoft OneLake Federation | ✓ | ✓ |
| Obsługa modelu — brama sztucznej inteligencji (wersja 1) | ✓ | ✓ |
| Obsługa modelu — aI Guardrail | ||
| Obsługa modelu — plac zabaw dla sztucznej inteligencji | ||
| Obsługa modeli — modele niestandardowe | ✓ | ✓ |
| Obsługa modeli — modele zewnętrzne | ✓ | ✓ |
| Obsługa modelu — funkcja sztucznej inteligencji modeli podstawowych (ai_query) | ||
| Obsługa Modelu — Modele Fundacyjne — Płatność za Token | ||
| Wyzwalacze zadań aktualizacji modelu | ✓ | ✓ |
| Modele w katalogu Unity: Zadania wdrożeniowe | ✓ | ✓ |
| Wiele danych uwierzytelniających Git | ✓ | ✓ |
| Dzienniki zaakceptowanych połączeń sieciowych | ✓ | ✓ |
| Nowy formularz polityki obliczeniowej | ✓ | ✓ |
| OpenSharing | ✓ | ✓ |
| OpenSharing SecureConnect | ✓ | ✓ |
| OpenSharing dla domyślnej pamięci – rozszerzony dostęp | ✓ | ✓ |
| OpenTelemetry dla aplikacji Databricks | ✓ | ✓ |
| OpenTelemetry dla obsługi modelu Databricks | ✓ | ✓ |
| OpenTelemetry w Databricks | ✓ | ✓ |
| Tryb modułowych pomieszczeń czystych | ✓ | ✓ |
| Strony | ||
| Częściowe uruchomienia w Workflows | ✓ | ✓ |
| Automatyczne skalowanie zakresu tokenów dostępu osobistego | ✓ | ✓ |
| Typ zadania Power BI | ✓ | ✓ |
| Optymalizacja predykcyjna | ✓ | ✓ |
| Prywatna łączność dla usług wymagających wysokiej wydajności | ✓ | ✓ |
| Monitorowanie produkcji MLflow | ✓ | ✓ |
| Historia zapytań i profil dla DLT | ✓ | ✓ |
| Wgląd w wydajność zapytań | ✓ | ✓ |
| Obsługa zapisu dla zdalnych źródeł danych w bezserwerowym środowisku obliczeniowym | ✓ | ✓ |
| Kontrola dostępu oparta na rolach (RBAC) | ✓ | ✓ |
| Umożliwianie kontroli dostępu opartej na rolach (RBAC) na poziomie konta | ✓ | ✓ |
| SQL Alerts V2 | ✓ | ✓ |
| Federacja udostępniania plików Salesforce Data Cloud | ✓ | ✓ |
| Przykładowa eksploracja danych za pomocą asystenta | ✓ | ✓ |
| Funkcje UDF Scala i Java w Unity Catalog | ✓ | ✓ |
| Tokeny osobistego dostępu o określonym zakresie | ✓ | ✓ |
| Sekrety w katalogu Unity | ✓ | ✓ |
| Kontrola dostępu do przetwarzania bezserwerowego | ✓ | ✓ |
| Limit dla mocy obliczeniowej bezserwerowej | ✓ | ✓ |
| Podgląd obszaru roboczego DLT/Lakeflow bezserwerowego | ✓ | ✓ |
| Serverless Forecast Python SDK | ✓ | ✓ |
| Obliczenia GPU bez serwera | ✓ | ✓ |
| Bezserwerowe API obliczeń GPU — zdalne układy H100 | ✓ | ✓ |
| JAR-y serwerowe | ✓ | ✓ |
| Podgląd obszaru roboczego Serverless dla zadań/notatników | ✓ | ✓ |
| Zadania bezserwerowe/przepływy pracy/notesy | ✓ | ✓ |
| Bezserwerowe Lakeflow Pipelines | ✓ | ✓ |
| Bezserwerowa prywatna usługa Git | ✓ | ✓ |
| Bezserwerowe magazyny SQL | ✓ | ✓ |
| Obszar roboczy bezserwerowy | ✓ | ✓ |
| Złącze uprawnień SharePoint | ✓ | ✓ |
| Udostępnianie klientom Iceberg | ✓ | ✓ |
| Agent nadzorcy | ||
| Konfigurowalna retencja tabel systemowych | ||
| Automatyzacje tagów | ✓ | ✓ |
| Propagacja tagów | ✓ | ✓ |
| Propagacja tagów – na poziomie całego konta | ✓ | ✓ |
| Obsługa tagowania zasobów w zakresie obszaru roboczego | ✓ | ✓ |
| Złącza firm trzecich dla agentów | ✓ | ✓ |
| Typ danych czasu | ✓ | ✓ |
| Transactions | ✓ | ✓ |
| U2M dla dyrektora służby | ✓ | ✓ |
| Ujednolicona lista uruchomień | ✓ | ✓ |
| Brama sztucznej inteligencji Unity | ✓ | ✓ |
| Zasady usługi bramy Unity AI | ✓ | ✓ |
| Dekompozycja wariantów w celu optymalizacji wydajności odczytu danych częściowo ustrukturyzowanych | ✓ | ✓ |
| Wyszukiwanie wektorowe (Standardowa) | ✓ | ✓ |
| Wyszukiwanie wektorowe (optymalizowane pod kątem przechowywania) | ✓ | ✓ |
| Wyszukiwanie wektorowe High QPS | ✓ | ✓ |
| Wyszukiwanie wektorowe Reranker | ||
| Wyszukiwanie wektorowe: wyszukiwanie pełnotekstowe | ✓ | ✓ |
| Tworzenie wizualne: interfejs użytkownika <> synchronizacja YAML dla DAB w obszarze roboczym | ✓ | ✓ |
| Szczegóły działalności magazynowej | ✓ | ✓ |
| Czas na wydawanie oświadczenia magazynowego | ✓ | ✓ |
| Załączniki dotyczące danych widgetów dla subskrypcji dashboardów | ✓ | ✓ |
| Bazowe środowiska obszaru roboczego dla przetwarzania bezserwerowego | ✓ | ✓ |
| Zerobus Ingest — prywatny punkt końcowy | ✓ | ✓ |