Programa de Gestão e Avaliação da Segurança do sistema de informação (ISMAP)
Esta página descreve os controles compliance o ISMAP no Databricks.
Visão geral do ISMAP
O ISMAP é uma iniciativa do governo japonês que certifica provedores de serviços cloud para o tratamento de dados governamentais. Envolve uma avaliação independente em relação aos padrões de segurança cloud do governo japonês.
pontos principais
- Aplica-se a provedores de serviços cloud que operam no Japão e lidam com dados governamentais.
- Envolve avaliação por um avaliador credenciado pelo ISMAP.
- Concentra-se na compliance com os controles de segurança cloud do governo japonês.
Ativar controles compliance ISMAP
Para configurar seu workspace para suportar o processamento de dados regulamentados pelo padrão ISMAP, o perfil de segurança compliance deve estar ativado no workspace . Apenas recursos de pré-visualização específicos são suportados para o processamento de dados regulamentados. Para obter detalhes sobre o perfil de segurança compliance , recursos de pré-visualização suportados e regiões suportadas, consulte o perfil de segurança de conformidade.
É de sua inteira responsabilidade garantir que informações confidenciais nunca sejam inseridas em campos de entrada definidos pelo cliente, como nomes workspace , nomes de recursos compute , tags, nomes de tarefas, nomes de execução de tarefas, nomes de redes, nomes de credenciais, nomes account de armazenamento e IDs ou URLs de repositórios Git . Esses campos podem ser armazenados, processados ou acessados fora do limite compliance .
Para ativar os controles compliance ISMAP, consulte Configurar configurações aprimoradas de segurança e compliance.
Apoio regional para recursos
Esta tabela mostra a disponibilidade de recursos para o padrão compliance selecionado em todas as regiões Databricks suportadas. Alguns recursos podem ser listados como disponíveis antes de serem efetivamente lançados.
Recurso |
|
|---|---|
Políticas GRANT do ABAC | ✓ |
ABAC em views | ✓ |
AI Classify | |
Diagnóstico AI | |
AI Extract | |
AI Extract Precision Mode | |
API REST do AI Functions | |
AI ParseDocument | |
AI Prep Search | |
AI Query para modelos personalizados e modelos externos | |
Pesquisa de IA: Avaliação de qualidade | ✓ |
Privilégio de gerenciamento de acesso (‘MANAGE ACCESS CONTROL’) | ✓ |
Advanced metadata viewing privilege ('READ METADATA') | ✓ |
Agent Bricks - AI Functions | |
Framework de Agentes: Autorização em Nome do Usuário | ✓ |
APIs do Agent Mode para Genie Agents | |
Conversor agêntico no Genie Code | ✓ |
AI Enrich | ✓ |
Tarefa de job de alerta | ✓ |
Tabela do sistema de alertas | ✓ |
Detecção de anomalia | ✓ |
Escalabilidade horizontal de aplicativos | ✓ |
Análise de segurança de aplicativos | ✓ |
Controle de acesso baseado em atributos | ✓ |
Auto-CDF (Change Data Feed) | ✓ |
Preenchimentos retroativos em fluxos de trabalho | ✓ |
Orçamento para o Unity AI Gateway | ✓ |
Bate-papo no Genie One | |
Computação clássica | ✓ |
Tarefa JAR do Clean Room | ✓ |
Clean Room JAR UDF | ✓ |
Saída compartilhada do clean room | ✓ |
Clean Rooms | ✓ |
Criação de parceiros de resolução de identidade do Cleanroom | ✓ |
Entrega de logs do cluster para volumes UC | ✓ |
Colaborar em Databricks ativos Bundles a partir do workspace | ✓ |
Comentários sobre tabelas externas | ✓ |
Compute: clusters de grupo dedicados | ✓ |
Entrada baseada em contexto: políticas de acesso privado do Workspace | ✓ |
Controle de entrada baseado em contexto | ✓ |
Pipelines declarativos contínuos: modo padrão e notificações aprimoradas | ✓ |
Visualização multiplataforma compartilhamento | ✓ |
ABAC entre engines | ✓ |
JDBC personalizado em computação UC | ✓ |
Custom LLM Serving para o Databricks Model Serving | ✓ |
Padrões de pacotes personalizados no Workspace | ✓ |
DCS-vNext | ✓ |
DLT Direct Publishing Mode | ✓ |
Dashboard Genie Default Enabled | |
Classificação de dados | |
Sala de Dados (Govcloud) | |
Databricks Apps | ✓ |
Databricks Apps - Espaços de Aplicativos | ✓ |
Databricks Apps - Configurar o tamanho do recurso de computação do aplicativo | ✓ |
Databricks Apps — Instalar aplicativos do Git | ✓ |
Databricks Apps — autorização de usuário em nome de (On-Behalf-Of) | ✓ |
Databricks Apps — Implantações acionadas por webhook (GitHub, Azure DevOps) | ✓ |
Databricks Apps V2 | ✓ |
Databricks Genie para Microsoft Teams | |
Databricks Genie para Slack | |
repositórios de pacote Python padrão no pipeline declarativo Spark | ✓ |
Repositórios de pacotes Python default em clusters criados via API | ✓ |
Repositórios de pacotes Python default em clusters criados via interface do usuário | ✓ |
Armazenamento padrão | ✓ |
configuração padrão do armazém | ✓ |
Tarefas desativadas no Lakeflow Jobs | ✓ |
Página Descobrir | ✓ |
Recomendações de domínios | ✓ |
Domínios e Discover | ✓ |
Incorporar o Genie como um iframe | ✓ |
Habilitar visualizações de métricas locais do dashboard em dashboards de AI/BI | ✓ |
Ativar Modelos Estendidos | ✓ |
Habilita a função com valor de tabela de query remota (remote_query). | ✓ |
UDFs Python aprimoradas no Unity Catalog | ✓ |
Suporte do EventBridge para eventos de arquivo | ✓ |
Suplemento do Excel | ✓ |
Suporte ao formato de arquivo Excel | ✓ |
Expanded consumer entitlement policy for workspace | ✓ |
notificações access token pessoal expirando | ✓ |
Notificações de expiring service principal access token | ✓ |
Estender a classificação de dados com classificadores personalizados | |
Acesso externo a tabela Delta gerenciada do Unity Catalog | ✓ |
Segredos externos para o Unity Catalog | ✓ |
Transmissão de Recursos do Feature Store Views | ✓ |
Recurso Views (lotes) | ✓ |
Tipo de Arquivo | ✓ |
Privilégios DML refinados | ✓ |
Bloco de notas e editor de arquivos focados em pastas Git | ✓ |
Compartilhamento de tabela Delta externa | ✓ |
Genie Code em página inteira | |
ModeAgente Genie | |
Genie Compartilhamento de Chat | ✓ |
Genie Code | ✓ |
ModeAgente Genie Code | |
Tarefas agendadas do Genie Code | |
Genie Code for dashboard authoring | |
Amostragem de dados Genie | ✓ |
Inspecionar resposta do Genie | |
Genie One | ✓ |
Genie One Mcp | |
Genie One Memory | ✓ |
Trechos de ontologia do Genie | |
Compartilhamento do gerenciador de Genie space | ✓ |
Espaços Genie | ✓ |
Suporte da CLI do Git para pastas do Git | ✓ |
Conector de permissões do Google Drive | ✓ |
Objetos do Hub CRM do conector Hubspot | ✓ |
Iceberg Rest Catalog Federation | ✓ |
Iceberg V3 | ✓ |
Importar de BI externo para AI/BI | |
Funções de IP | ✓ |
Join pushdown para queries federadas | ✓ |
Assistente de conhecimento | |
LTAP Direct Writes | ✓ |
Lakeflow Connect para o conector MySQL de CDC integrado | ✓ |
Lakeflow Connect para o Conector CDC Integrado do Oracle | ✓ |
Conector do SQL Server com CDC integrado para o Lakeflow Connect | ✓ |
Lakebase | ✓ |
Lakebase CDF | ✓ |
Pesquisa no Lakebase | ✓ |
LakeFlow Connect - Confluência | ✓ |
LakeFlow Connect - GA4 | ✓ |
LakeFlow Connect - Anúncios do Google | ✓ |
LakeFlow Connect - HubSpot | ✓ |
LakeFlow Connect - Meta Anúncios | ✓ |
LakeFlow Connect - MySQL | ✓ |
LakeFlow Connect - PostgreSQL | ✓ |
LakeFlow Connect - SFTP | ✓ |
LakeFlow Connect - Salesforce | ✓ |
LakeFlow Connect - ServiceNow | ✓ |
LakeFlow Connect - Anúncios do TikTok | ✓ |
LakeFlow Connect - Workday HCM | ✓ |
LakeFlow Connect - Relatórios do Workday (RaaS) | ✓ |
LakeFlow Connect - Suporte Zendesk | ✓ |
LakeFlow Connect - Ingestão Zerobus | ✓ |
Conectores de origem da API do Lakeflow Connect | ✓ |
Conectores de comunidade do Lakeflow Connect | ✓ |
Conectores baseados em query do Lakeflow Connect | ✓ |
Lakeflow Connect Zerobus Ingest GovCloud | |
Lakeflow Connect para logs de eventos do 1Password | ✓ |
Lakeflow Connect para Aha! | ✓ |
Lakeflow Connect para Akamai WAF | ✓ |
Lakeflow Connect para Amplitude | ✓ |
Lakeflow Connect for Anaplan | ✓ |
Lakeflow Connect para a Anthropic | ✓ |
Lakeflow Connect para Anysphere Audit Logs | ✓ |
Lakeflow Connect para Anysphere Org | ✓ |
Lakeflow Connect para logs de auditoria do Atlassian | ✓ |
Lakeflow Connect para Celigo | ✓ |
Lakeflow Connect para CrowdStrike | ✓ |
LakeFlow Connect para Dynamics 365 | ✓ |
Lakeflow Connect para GitHub | ✓ |
LakeFlow Connect para Google Drive | ✓ |
Lakeflow Connect para Google Search Console | ✓ |
Lakeflow Connect para Google Workspace | ✓ |
Lakeflow Connect para o Ironclad | ✓ |
Lakeflow Connect para o Island Management Console | ✓ |
LakeFlow Connect para Jira | ✓ |
Lakeflow Connect para o Kafka | ✓ |
Lakeflow Connect para logs de auditoria unificados do Microsoft 365 | ✓ |
Lakeflow Connect para Monday.com | ✓ |
Lakeflow Connect para Netskope Logs | ✓ |
Lakeflow Connect para NetSuite | ✓ |
Lakeflow Connect para logs do sistema Okta | ✓ |
Lakeflow Connect para OpenAI | ✓ |
Lakeflow Connect para Outlook | ✓ |
Lakeflow Connect para PagerDuty | ✓ |
Lakeflow Connect para Pendo | ✓ |
Lakeflow Connect para Salesforce Marketing Cloud | ✓ |
Lakeflow Connect para SendGrid | ✓ |
Lakeflow Connect for Sharepoint | ✓ |
Lakeflow Connect para Logs de acesso e integração do Slack | ✓ |
Lakeflow Connect for Slack Audit Logs | ✓ |
Lakeflow Connect for Smartsheet | ✓ |
Lakeflow Connect para o Square | ✓ |
Lakeflow Connect for Strac | ✓ |
Lakeflow Connect for Verkada | ✓ |
Lakeflow Connect para Vimeo | ✓ |
Lakeflow Connect para logs de auditoria do Wiz | ✓ |
Lakeflow Connect para Workday Activity Logging | ✓ |
Lakeflow Connect para o Workiva | ✓ |
Lakeflow Connect para Zip | ✓ |
Lakeflow Connect para Zoho Books | ✓ |
Lakeflow Connect para Zoom Logs | ✓ |
Designer LakeFlow | ✓ |
Integrações do Lakeflow | ✓ |
Jobs do Lakeflow | ✓ |
Integridade do Lakeflow Jobs | ✓ |
Tabela do sistema de eventos do Lakeflow Pipeline | ✓ |
Editor LakeFlow Pipelines | ✓ |
Compartilhamento do Lakehouse Federation | ✓ |
Monitoramento do lakehouse | ✓ |
Lakehouse//RT | ✓ |
MLflow no Databricks | ✓ |
MV e ST em Notebooks e Jobs Serverless | ✓ |
Recuperação de desastres gerenciada | ✓ |
gerenciar Servidores MCP | ✓ |
Registro de prompts do Managed MLflow | ✓ |
Marketplace — Instalar Databricks Apps | ✓ |
Compartilhamento de view de métricas | ✓ |
Model Serving - AI Gateway (v1) | ✓ |
modelo confortável - AI Guardrail | ✓ |
modelo interativo - AI Playground | |
modelo privado - Modelos Personalizados | ✓ |
modelo privado - Modelos Externos | ✓ |
modelo prático - Função AI de modelos básicos (ai_query) | |
modelo privado - Modelos de base Pay-Per-tokens | |
Atualização do modelo Acionadores de tarefas | ✓ |
Modelos no Unity Catalog: Tarefas de Implantação | ✓ |
Várias credenciais Git | ✓ |
Registros de aceitação de rede | ✓ |
Novo formulário de política compute | ✓ |
OAuth Custom Identity Claim | ✓ |
Compartilhamento aberto | ✓ |
OpenSharing SecureConnect | ✓ |
OpenSharing para armazenamento default – Acesso expandido | ✓ |
OpenTelemetry para Databricks Apps | ✓ |
OpenTelemetry para Model Serving do Databricks | ✓ |
OpenTelemetry no Databricks | ✓ |
Modo de Clean Rooms em pacote | ✓ |
Páginas | |
Execuções parciais em fluxos de trabalho | ✓ |
Escopo automático de access token pessoal | ✓ |
tipo de tarefa do Power BI | ✓ |
Otimização preditiva | ✓ |
Conectividade privada para serviços de alto desempenho | ✓ |
Monitoramento de produção para MLflow | ✓ |
Query History & Profile for DLT | ✓ |
Percepções de desempenho de query | ✓ |
Suporte de gravação em fontes de dados remotas no compute serverless | ✓ |
role-based access control (RBAC) | ✓ |
Habilitação do role-based access control (RBAC) no nível da account | ✓ |
SQL Alertas V2 | ✓ |
Federação de compartilhamento de arquivos do Salesforce Data Cloud | ✓ |
Exploração de dados de amostra com assistente | ✓ |
UDFs Scala e Java no Unity Catalog | ✓ |
access tokenspessoal com escopo definido | ✓ |
Secrets no Unity Catalog | ✓ |
Controle de acesso ao compute serverless | ✓ |
Limite de taxa de compute serverless | ✓ |
Visualização prévia do workspace de DLT/Lakeflow serverless | ✓ |
SDK Python de previsão sem servidor | ✓ |
Serverless GPU Compute | ✓ |
API do Serverless GPU Compute para H100s remotos | ✓ |
JARs sem servidor | ✓ |
Serverless Jobs/Notebooks Workspace Preview | ✓ |
Jobs sem servidor/fluxo de trabalho/Notebook | ✓ |
LakeFlow Pipelinessem servidor | ✓ |
Gitprivado sem servidor | ✓ |
Serverless SQL warehouses | ✓ |
espaço de trabalho sem servidor | ✓ |
Conector de permissões do Sharepoint | ✓ |
compartilhamento Para Clientes Iceberg | ✓ |
Agente Supervisor | |
System Tables Configurable Retention | |
Trigger de atualização de tabelas no OpenSharing (Provedor) | ✓ |
Trigger de atualização de tabela no OpenSharing (Destinatário) | ✓ |
Tag Automations | ✓ |
Tag Propagation | ✓ |
Propagação de tags — Em todo o account | ✓ |
Suporte a tags para ativos de escopo do workspace | ✓ |
Third Party Connectors for Agents | ✓ |
Tipo de dados de hora | ✓ |
Transações | ✓ |
U2M For Service Principal | ✓ |
Lista unificada de execuções | ✓ |
Unity AI Gateway | ✓ |
Políticas de serviço do Unity AI Gateway | ✓ |
Variant Shredding for Optimized Read desempenho on Semi-Structured Data | ✓ |
Busca vetorial (padrão) | ✓ |
Busca vetorial (otimizada para armazenamento) | ✓ |
Alta QPS no Vector Search | ✓ |
Reclassificador de Busca Vetorial | |
Vector Search: Pesquisa de texto completo | ✓ |
Autoria visual: Sincronização de UI <> YAML para DABs no Workspace | ✓ |
Warehouse Activity Details | ✓ |
Tempo limite de comando do warehouse | ✓ |
Anexos de dados de widget para inscrições de painel | ✓ |
Workspace base environments for serverless compute | ✓ |