這很重要
此安全基準基於先前版本的 Microsoft Cloud Security Benchmark(v1.0),可能包含過時的指引。 欲獲得最新安全指引,請參閱 機器學習服務文件。
此安全基準將 Microsoft 雲端安全基準測試 1.0 版本的指引套用於機器學習服務。 Microsoft 雲端安全性基準提供如何在 Azure 上保護雲端解決方案的建議。 內容依據 Microsoft 雲端安全基準所定義的安全控制措施及適用於機器學習服務的相關指引進行分組。
您可以使用 Microsoft Defender for Cloud 來監視此安全性基準及其建議。 Azure 原則定義會列在適用於雲端的 Microsoft Defender 入口網站頁面的 [法規合規性] 區段中。
當功能具有相關的 Azure 政策定義時,這些定義會列在此基準中,以協助您評估與 Microsoft 雲端安全性基準控制和建議的合規性。 某些建議可能需要付費的 Microsoft Defender 方案,才能啟用特定的安全性案例。
備註
不適用於機器學習服務的功能已被排除。 若想了解 Machine Learning Service 如何完全對應 Microsoft 雲端安全基準,請參閱 完整的 Machine Learning Service 安全基線映射檔案。
安全檔案
安全規範總結了機器學習服務的高影響力行為,可能導致更高的安全考量。
| 服務行為屬性 | 價值觀 |
|---|---|
| 產品類別 | AI+ML |
| 客戶可以訪問主機/操作系統 | 完整存取 |
| 服務可以部署到客戶的虛擬網路中 | 對 |
| 儲存於靜止狀態的客戶資料 | 否 |
網路安全性
欲了解更多資訊,請參閱 Microsoft 雲端安全基準:網路安全。
NS-1:建立網路分割界限
Features
虛擬網路整合
說明:服務支援部署至客戶的私人虛擬網路(VNet)。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 共用 |
設定指導:使用受管網路隔離提供自動化的網路隔離體驗。
注意:你也可以使用虛擬網路來存取 Azure 機器學習資源,但有幾種運算類型不支援。
參考資料: 利用虛擬網路(VNets)保護 Azure 機器學習工作空間資源
網路安全群組支援
說明:服務網路流量在其子網路上遵守網路安全群組的規則指派。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 共用 |
設定指導:使用受管網路隔離提供自動化網路隔離體驗,包含使用 NSG 的進出配置。
注意:使用網路安全群組(NSG)來依埠、協定、來源 IP 位址或目的 IP 位址限制或監控流量。 建立 NSG 規則來限制服務的開放連接埠 (例如防止從不受信任的網路存取管理連接埠)。 請注意,NSG 預設會拒絕所有輸入流量,但允許來自虛擬網路和 Azure Load Balancer 的流量。
參考資料: 網路隔離計畫
NS-2:使用網路控制保護雲端服務
Features
Azure Private Link
說明:服務原生 IP 過濾功能,用於過濾網路流量(不要與 NSG 或 Azure Firewall 混淆)。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:為所有支援 Private Link 功能的 Azure 資源部署私人端點,建立資源的私人接取點。
參考資料: 為 Azure 機器學習工作空間配置私有端點
停用公共網路存取
說明:服務支援透過使用服務層級 IP ACL 過濾規則(非 NSG 或 Azure 防火牆)或使用「停用公共網路存取」切換開關來停用公共網路存取。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:停用公共網路存取可藉由使用服務層級的 IP ACL 過濾規則或切換公共網路存取的開關。
參考資料: 為 Azure 機器學習工作空間配置私有端點
適用於雲端監視的 Microsoft Defender
Azure Policy 內建定義 - Microsoft.MachineLearningServices:
| 名稱 (Azure 入口網站) |
Description | Effect(s) | 版本 (GitHub) |
|---|---|---|---|
| Azure Machine Learning Compute 應位於虛擬網路中 | Azure 虛擬網路除了為 Azure Machine Learning 計算叢集與執行個體提供子網路、存取控制原則及其他可進一步限制存取的功能之外,也提供增強的安全性與隔離環境。 當計算是以虛擬網路設定時,將不會是公開定址,且只能從虛擬網路中的虛擬機器和應用程式存取。 | 稽核、已停用 | 1.0.1 |
身分識別管理
如需詳細資訊,請參閱 Microsoft 雲端安全性基準:身分識別管理。
IM-1:使用集中式身分識別和驗證系統
Features
Data Plane Access 需要 Azure AD 認證
說明:服務支援使用 Azure AD 認證來存取資料平面。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 對 | Microsoft |
組態指引:不需要其他組態,因為這是在預設部署上啟用的。
參考資料: 為 Azure Machine Learning 資源與工作流程設定認證
資料平面存取的本地認證方法
說明:支援資料平面存取的本地認證方法,例如本地使用者名稱與密碼。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
設定指引:此功能不支援以保護此服務。
IM-3:安全地且自動管理應用程式身分識別
Features
管理式身分識別
描述:資料平面動作支援使用受控識別進行驗證。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:盡可能使用 Azure 管理身份,取代服務主體,這樣才能驗證支援 Azure Active Directory(Azure AD)認證的 Azure 服務與資源。 受控識別認證完全受平臺管理、輪替及保護,避免原始程式碼或組態檔中的硬式編碼認證。
參考資料: 設定 Azure Machine Learning 與其他服務之間的認證
服務負責人
說明:資料平面支援使用服務主體進行認證。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:目前 Microsoft 沒有針對此功能配置的指引。 請檢閱並判斷您的組織是否想要設定這項安全性功能。
參考資料: 設定 Azure Machine Learning 與其他服務之間的認證
IM-7:根據條件限制資源存取
Features
資料平面的條件存取
說明:資料平面存取可透過 Azure AD 條件存取政策來控制。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:定義工作負載中 Azure Active Directory (Azure AD) 條件存取的適用條件與條件。 考慮常見的使用案例,例如從特定地點封鎖或授權存取、阻擋高風險的登入行為,或要求組織管理的裝置才能用於特定應用。
參考資料: 使用條件存取
IM-8:限制認證和秘密的公開
Features
服務憑證與機密支援的整合和儲存於 Azure Key Vault
說明:資料平面支援原生使用 Azure Key Vault 來儲存憑證與秘密。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:確保秘密與憑證儲存在如 Azure Key Vault 等安全地點,而非嵌入程式碼或設定檔中。
參考資料: 在 Azure Machine Learning jobs 中使用認證憑證秘密
特權存取
欲了解更多資訊,請參閱 Microsoft 雲端安全基準:特權存取。
PA-1:分隔及限制高許可權/系統管理使用者
Features
本地管理員帳號
說明:服務採用了本地管理帳戶的概念。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
設定指引:此功能不支援以保護此服務。
PA-7:遵循適量管理(最小權限)原則
Features
適用於資料平面的 Azure RBAC
說明:Azure Role-Based 存取控制(Azure RBAC)可用於管理對服務資料平面動作的存取。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:使用 Azure 角色基礎存取控制(Azure RBAC)透過內建的角色指派管理 Azure 資源存取。 Azure RBAC 角色可以指派給使用者、群組、服務主體及受管理身份。
參考資料: 管理 Azure Machine Learning 工作空間的存取
PA-8:確定雲端提供者支援的存取流程
Features
客戶加密箱
說明:客戶鎖箱可用於 Microsoft 支援存取權限。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
設定指引:此功能不支援以保護此服務。
資料保護
如需詳細資訊,請參閱 Microsoft 雲端安全性基準:資料保護。
DP-1:探索、分類及標記敏感性資料
Features
敏感資料發現與分類
說明:工具(如 Azure Purview 或 Azure Information Protection)可用於服務中的資料發現與分類。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:使用Azure Purview、Azure Information Protection及Azure SQL資料發現與分類等工具,集中掃描、分類並標註位於Azure、本地部署、Microsoft 365或其他地點的敏感資料。
參考資料: 連接並管理 Microsoft Purview 中的 Azure 機器學習
DP-2:監視以敏感數據為目標的異常和威脅
Features
資料外洩/遺失防範
說明:此服務支援DLP 解決方案,以監控敏感資料移動(在客戶內容中)。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:若為符合資料遺失防護(DLP)要求,您可以使用資料外洩保護設定。 受管網路隔離也支援資料外洩保護。
Reference:Azure 機器學習資料外洩防護
DP-3:加密傳輸中的敏感數據
Features
傳輸中的資料加密
描述:服務支援對於資料平面的傳輸中資料進行加密。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 對 | Microsoft |
功能說明:Azure Machine Learning 使用 TLS 來保護各種 Azure Machine Learning 微服務之間的內部通訊。 所有的 Azure 儲存體存取也會透過安全通道進行。
如需了解如何保護透過 Azure 機器學習建立的 Kubernetes 線上端點,請造訪: 配置一個安全的線上端點 TLS/SSL
組態指引:不需要其他組態,因為這是在預設部署上啟用的。
參考資料: 傳輸中的加密
DP-4:預設啟用靜態資料加密
Features
使用平台金鑰的靜止資料加密
描述:支援使用平台金鑰進行待用資料加密,任何待用客戶內容都會使用這些 Microsoft 受控金鑰進行加密。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 對 | Microsoft |
組態指引:不需要其他組態,因為這是在預設部署上啟用的。
參考文獻: 利用 Azure 機器學習的資料加密
DP-5:視需要在待用數據加密中使用客戶自控密鑰選項
Features
使用 CMK 進行資料靜止加密
說明:服務中儲存的客戶內容支援使用客戶管理金鑰進行靜態資料加密。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:如為符合法規要求,請定義使用客戶管理金鑰加密的使用情境與服務範圍。 啟用並實作使用客戶管理金鑰進行資料靜態加密。
Reference: Azure 機器學習的客戶管理金鑰
適用於雲端監視的 Microsoft Defender
Azure Policy 內建定義 - Microsoft.MachineLearningServices:
| 名稱 (Azure 入口網站) |
Description | Effect(s) | 版本 (GitHub) |
|---|---|---|---|
| 應該使用客戶自控金鑰來加密 Azure Machine Learning 工作區 | 使用由客戶管理的金鑰來管理 Azure Machine Learning 工作區資料的待用加密。 根據預設,客戶資料會使用服務管理的金鑰進行加密,但通常需要有客戶自控金鑰才能符合法規合規性標準。 客戶自控金鑰可讓您使用由您建立及擁有的 Azure Key Vault 金鑰來加密資料。 您擁有金鑰生命週期的完整控制權和責任,包括輪替和管理。 了解更多資訊,請至 https://aka.ms/azureml-workspaces-cmk。 | 稽核、拒絕、停用 | 1.0.3 |
DP-6:使用安全金鑰管理程式
Features
Azure Key Vault 的金鑰管理
說明:服務支援 Azure Key Vault 整合,以支援任何客戶金鑰、秘密或憑證。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:使用 Azure Key Vault 建立並控制加密金鑰的生命週期,包括金鑰產生、分發與儲存。 根據既定的排程,或在金鑰過期或洩露時,輪換並吊銷 Azure Key Vault 和您服務中的金鑰。 當需要在工作負載、服務或應用層級使用客戶管理金鑰(CMK)時,請確保遵循金鑰管理的最佳實務:使用金鑰階層結構,與你的金鑰加密金鑰(KEK)在金鑰庫中產生獨立的資料加密金鑰(DEK)。 確保金鑰已註冊在 Azure Key Vault 中,並透過服務或應用程式的金鑰 ID 來參考。 如果你需要自帶金鑰(BYOK)到服務(例如將本地 HSM 的 HSM 保護金鑰匯入 Azure Key Vault),請依建議指引進行初始金鑰產生與金鑰轉移。
Reference: Azure 機器學習的客戶管理金鑰
DP-7:使用安全的憑證管理程序
Features
Azure Key Vault 中的憑證管理
說明:該服務支援任何客戶憑證的 Azure Key Vault 整合。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
設定指引:此功能不支援以保護此服務。
資產管理
欲了解更多資訊,請參閱 Microsoft 雲端安全基準:資產管理。
AM-2:僅使用已核准的服務
Features
Azure 原則支援
說明:服務設定可透過 Azure Policy 監控與強制執行。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:使用 Microsoft Defender for Cloud 來配置 Azure 政策,以稽核並強制執行 Azure 資源的設定。 使用 Azure 監視器,在偵測到資源有設定偏差時建立警示。 使用 Azure Policy [deny] 和 [如果不存在就部署]效果,強制在 Azure 資源間執行安全的設定。
參考資料: Azure Policy 內建 Azure Machine Learning 政策定義
AM-5:只在虛擬機中使用已核准的應用程式
Features
Microsoft Defender for Cloud - 自適應應用程式控制
說明:服務可透過 Microsoft Defender for Cloud 中的自適應應用程式控制(Adaptive Application TControls)限制客戶應用程式在虛擬機上執行的範圍。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
設定指引:此功能不支援以保護此服務。
記錄和威脅偵測
欲了解更多資訊,請參閱 Microsoft 雲端安全基準:日誌與威脅偵測。
LT-1:啟用威脅偵測功能
Features
Microsoft Defender 服務/產品方案
說明:Service 提供針對特定服務的 Microsoft Defender 解決方案,用於監控並警示安全問題。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
功能說明:若使用自家自訂容器或叢集進行 Azure Machine Learning 使用,應啟用 Microsoft Defender for Cloud 掃描 Azure 容器登錄資源及 Azure Kubernetes 服務資源。 然而,Microsoft Defender for Cloud 無法用於 Azure 機器學習管理的運算實例或運算叢集。
設定指引:此功能不支援以保護此服務。
LT-4:啟用日誌以進行安全性調查
Features
Azure 資源記錄檔
說明:服務產生資源日誌,可提供強化的服務專屬指標與日誌。 客戶可以設定這些資源記錄,並將其傳送至自己的數據接收端,例如儲存帳戶或記錄分析工作區。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:啟用服務的資源日誌。 例如,Key Vault 支援額外的資源日誌,用於從金鑰保險庫取得秘密的操作,Azure SQL 則有資源日誌追蹤資料庫請求。 資源記錄的內容會因 Azure 服務和資源類型而有所不同。
參考文獻: Monitor Azure Machine Learning
態勢與弱點管理
欲了解更多資訊,請參閱 Microsoft 雲端安全基準:態勢與漏洞管理。
PV-3:定義和建立計算資源的安全設定
Features
Azure 自動化狀態設定
說明:Azure 自動化狀態設定可用來維護作業系統的安全設定。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
設定指引:此功能不支援以保護此服務。
Azure Policy 客戶端配置代理
說明:Azure Policy 來賓配置代理程式可安裝或部署為運算資源擴充功能。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:使用 Microsoft Defender for Cloud 及 Azure Policy 客體配置代理程式,定期評估並修復 Azure 運算資源(包括虛擬機、容器等)的設定偏差。
自訂虛擬機映像檔
說明:服務支援使用使用者提供的虛擬機映像檔,或從市場預先建置並預先套用特定基準配置的映像檔。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
設定指引:此功能不支援以保護此服務。
自訂容器圖片
說明:服務支援使用使用者提供的容器映像檔,或從市場預先建構並預先套用特定基準配置的映像檔。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:使用可信供應商(如 Microsoft)預先設定的強化映像檔,或將所需的安全設定基線建置於容器映像範本中
參考資料: 使用自訂 Docker 映像來訓練模型
PV-5:執行弱點評估
Features
使用 Microsoft Defender 進行漏洞評估
說明:服務可透過 Microsoft Defender for Cloud 或其他 Microsoft Defender 服務內嵌漏洞評估功能(包括 Microsoft Defender for server、container registry、App Service、SQL 及 DNS)進行漏洞掃描。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
功能說明:目前不支援 Defender for Server agent 安裝,但可安裝 Trivy 於計算實例中以發現作業系統及 Python 套件層級的漏洞。
欲了解更多資訊,請造訪: Azure Machine Learning 的漏洞管理
設定指引:此功能不支援以保護此服務。
PV-6:快速且自動補救弱點
Features
Azure 自動化更新管理
說明:服務可使用 Azure 自動化更新管理自動部署修補程式與更新。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
功能說明:運算叢集會自動升級到最新的虛擬機映像檔。 若叢集設定最小節點數 = 0,當所有工作完成且節點數減少至零時,會自動將節點升級至最新的虛擬機映像版本。
計算執行個體會在佈建時取得最新的 VM 映像。 Microsoft 會每個月發行新的 VM 映像。 計算執行個體一經部署,就不會主動更新。 為了掌握最新的軟體更新與安全修補程式,您可以:
重新建立一個運算實例以取得最新的作業系統映像檔(建議)
或者,定期更新作業系統和 Python 套件。
設定指引:此功能不支援以保護此服務。
端點安全性
欲了解更多資訊,請參閱 Microsoft 雲端安全基準:端點安全。
ES-1:使用端點偵測和回應 (EDR)
Features
EDR 解決方案
說明:端點偵測與回應(EDR)功能,如 Azure Defender for server,可部署至端點。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
設定指引:此功能不支援以保護此服務。
ES-2:使用新式反惡意程式碼軟體
Features
反惡意軟體解決方案
說明:可以在 Endpoint 上部署反惡意軟體特性,例如 Microsoft Defender 防毒軟體、Microsoft Defender for Endpoint。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:ClamAV 可用於偵測惡意軟體,且已預先安裝於計算實例中。
參考資料: 計算主機上的漏洞管理
ES-3:確保反惡意軟體和簽章已更新
Features
反惡意軟體解決方案健康監控
說明:反惡意軟體解決方案提供平台、引擎及自動簽章更新的健康狀態監控。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 對 | 否 | 客戶 |
設定指引:ClamAV 可用於偵測惡意軟體,且已預先安裝於計算實例中。
備份及復原
欲了解更多資訊,請參閱 Microsoft 雲端安全基準:備份與復原。
BR-1:確保定期自動備份
Features
Azure 備份
說明:該服務可由 Azure 備份服務備份。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
設定指引:此功能不支援以保護此服務。
服務原生備份能力
說明:服務支援自身的原生備份功能(若不使用 Azure Backup)。 深入瞭解。
| 支持 | 預設啟用 | 配置責任 |
|---|---|---|
| 否 | 不適用 | 不適用 |
設定指引:此功能不支援以保護此服務。
後續步驟
- 請參閱 Microsoft 雲端安全性基準概觀
- 深入瞭解 Azure 安全性基準