Cyber Essentials Plus do Reino Unido
Esta página descreve os controles do UK Cyber Essentials Plus compliance em Databricks.
Visão geral do UK Cyber Essentials Plus
O Cyber Essentials Plus é uma certificação apoiada pelo governo do Reino Unido que demonstra o compromisso de uma organização com a segurança cibernética. Ela exige uma avaliação independente dos controles de segurança para se proteger contra ameaças cibernéticas comuns.
pontos-chave
- Concentra-se em cinco controles de segurança key (firewalls, configuração segura, controle de acesso do usuário, proteção contra malware, gerenciamento de patches).
- Envolve testes e verificações externos.
- Reconhecido pelo governo e pelas indústrias do Reino Unido.
Habilite os controles do UK Cyber Essentials Plus compliance
Para configurar seu workspace para dar suporte ao processamento de dados regulamentados pelo padrão UK Cyber Essentials Plus, o workspace deve ter o perfil de segurança compliance ativado. Somente recursos de visualização específicos são suportados para o processamento de dados regulamentados. Para obter detalhes sobre o perfil de segurança compliance, recurso de visualização suportado e regiões suportadas, consulte perfil de segurança de conformidade.
É de sua inteira responsabilidade garantir que informações confidenciais nunca sejam inseridas em campos de entrada definidos pelo cliente, como nomes workspace , nomes de recursos compute , tags, nomes de tarefas, nomes de execução de tarefas, nomes de redes, nomes de credenciais, nomes account de armazenamento e IDs ou URLs de repositórios Git . Esses campos podem ser armazenados, processados ou acessados fora do limite compliance .
Para ativar os controles do UK Cyber Essentials Plus compliance, consulte Configure enhanced security and compliance settings.
Apoio regional para recursos
Esta tabela mostra a disponibilidade de recursos para o padrão compliance selecionado em todas as regiões Databricks suportadas. Alguns recursos podem ser listados como disponíveis antes de serem efetivamente lançados.
Recurso |
|
|
|---|---|---|
Políticas GRANT do ABAC | ✓ | ✓ |
ABAC em Views | ✓ | ✓ |
Classificação por IA | ✓ | |
Diagnóstico AI | ||
AI Extract | ✓ | |
Mode de precisão do AI Extract | ✓ | |
API REST de AI Functions | ✓ | |
AI ParseDocument | ✓ | |
Pesquisa de IA Prep | ✓ | |
AI Query para Modelos Personalizados e Modelos Externos | ✓ | |
AI Search: Avaliação da qualidade | ✓ | |
Privilégio de gerenciamento de acesso ("MANAGE ACCESS CONTROL") | ✓ | ✓ |
Privilégio de visualização avançada de metadados ("READ METADATA") | ✓ | ✓ |
Agent Bricks - AI Functions | ✓ | |
Framework de Agentes: Autorização em Nome do Usuário | ✓ | |
APIs do Agent Mode para Genie Agents | ||
Conversor agêntico no Genie Code | ✓ | |
AI Enrich | ✓ | ✓ |
Tarefa de job de alerta | ✓ | ✓ |
Tabela do sistema de alertas | ✓ | ✓ |
Detecção de anomalia | ✓ | |
Escalabilidade horizontal de aplicativos | ✓ | ✓ |
Controle de acesso baseado em atributos | ✓ | ✓ |
Auto-CDF (Change Data Feed) | ✓ | ✓ |
Preenchimentos retroativos em fluxos de trabalho | ✓ | ✓ |
Orçamento para o Unity AI Gateway | ✓ | ✓ |
Bate-papo no Genie One | ||
Computação clássica | ✓ | ✓ |
Tarefa JAR do Clean Room | ✓ | |
Clean Room JAR UDF | ✓ | |
Saída Compartilhada do Clean Room | ✓ | |
Clean Rooms | ✓ | |
Criação de parceiros de resolução de identidade de Cleanrooms | ✓ | |
Entrega de logs do cluster para volumes UC | ✓ | ✓ |
Colaborar em Databricks ativos Bundles a partir do workspace | ✓ | ✓ |
Comentários sobre tabelas externas | ✓ | ✓ |
Compute: clusters de grupo dedicados | ✓ | ✓ |
Controle de entrada baseado em contexto | ✓ | ✓ |
Pipelines declarativos contínuos: modo Standard e notificações aprimoradas | ✓ | ✓ |
Visualização multiplataforma compartilhamento | ✓ | ✓ |
ABAC entre mecanismos | ✓ | |
JDBC personalizado em computação UC | ✓ | ✓ |
Serviço de LLM personalizado para o Databricks Model Serving | ✓ | |
Padrões de pacotes personalizados no Workspace | ✓ | ✓ |
DCS-vNext | ✓ | ✓ |
DLT Direct Publishing Mode | ✓ | ✓ |
Genie do Dashboard Habilitado por default | ||
Classificação de dados | ||
Sala de Dados (Govcloud) | ||
Databricks Apps | ✓ | ✓ |
Databricks Apps - Espaços de Aplicativos | ✓ | ✓ |
Databricks Apps - Configurar o tamanho do recurso de computação do aplicativo | ✓ | ✓ |
Databricks Apps - Instalar aplicativos do Git | ✓ | ✓ |
Databricks Apps - Autorização em nome do usuário | ✓ | ✓ |
Databricks Apps — Implantações acionadas por webhook (GitHub, Azure DevOps) | ✓ | ✓ |
Databricks Apps V2 | ✓ | ✓ |
Databricks Genie para Microsoft Teams | ||
Databricks Genie para Slack | ||
repositórios de pacote Python padrão no pipeline declarativo Spark | ✓ | ✓ |
Repositórios de pacotes Python default em clusters criados via API | ✓ | ✓ |
Repositórios de pacotes Python default em clusters criados via interface do usuário | ✓ | ✓ |
Armazenamento padrão | ✓ | ✓ |
configuração padrão do armazém | ✓ | ✓ |
Tarefas desabilitadas em Lakeflow Jobs | ✓ | ✓ |
Discover Page | ✓ | ✓ |
Recomendações de domínio | ✓ | ✓ |
Domínios e Discover | ✓ | ✓ |
Incorporar o Genie como um iframe | ✓ | ✓ |
Habilitar view de métricas locais do dashboard em dashboards de AI/BI | ✓ | ✓ |
Ativar modelos estendidos | ✓ | |
Ativa a função com valor de tabela de query remota (remote_query). | ✓ | ✓ |
UDFs Python aprimoradas no Unity Catalog | ✓ | ✓ |
Suporte do EventBridge para eventos de arquivo | ✓ | ✓ |
Excel Add-In | ✓ | ✓ |
Suporte ao formato de arquivo Excel | ✓ | ✓ |
Política de Entitlement de Consumidor Expandida para Workspace | ✓ | ✓ |
notificações access token pessoal expirando | ✓ | ✓ |
Notificações de expiração de access token de Service Principal | ✓ | ✓ |
Estender a classificação de dados com classificadores personalizados | ||
Acesso Externo a Tabela Delta Gerenciada do Unity Catalog | ✓ | ✓ |
Segredos externos para o Unity Catalog | ✓ | ✓ |
Feature Store Transmissão Recurso Views | ✓ | ✓ |
Recurso Views (lotes) | ✓ | ✓ |
Tipo de Arquivo | ✓ | |
Privilégios DML refinados | ✓ | ✓ |
Bloco de notas e editor de arquivos focados em pastas Git | ✓ | ✓ |
Compartilhamento de tabela Delta externa | ✓ | ✓ |
Genie Code em página inteira | ||
ModeAgente Genie | ||
Compartilhamento de chat do Genie | ✓ | ✓ |
Genie Code | ✓ | ✓ |
ModeAgente Genie Code | ||
Tarefas agendadas do Genie Code | ||
Genie Code for dashboard authoring | ||
Amostragem de dados Genie | ✓ | ✓ |
Inspecionar respostas do Genie | ||
Genie One | ✓ | ✓ |
Genie One MCP | ||
Memória do Genie One | ✓ | ✓ |
Compartilhamento do Gerenciador de Genie space | ✓ | ✓ |
Espaços Genie | ✓ | ✓ |
Suporte da CLI do Git para pastas do Git | ✓ | ✓ |
Conector de permissão do Google Drive | ✓ | ✓ |
Objetos do hub de CRM do conector do Hubspot | ✓ | |
Federação do catálogo REST do Iceberg | ✓ | ✓ |
Iceberg V3 | ✓ | ✓ |
Importar de BI externo para o AI/BI | ||
Funções de IP | ✓ | |
Pushdown de join para queries federadas | ✓ | ✓ |
Assistente de conhecimento | ||
Gravações Diretas LTAP | ✓ | ✓ |
Lakeflow Connect para conector MySQL CDC integrado | ✓ | ✓ |
Lakeflow Connect para o conector Oracle CDC integrado | ✓ | ✓ |
Lakeflow Connect para o conector SQL Server com CDC integrado | ✓ | ✓ |
Lakebase | ✓ | ✓ |
Lakebase CDF | ✓ | ✓ |
Lakebase Search | ✓ | ✓ |
LakeFlow Connect - Confluência | ✓ | |
LakeFlow Connect - GA4 | ✓ | ✓ |
LakeFlow Connect - Anúncios do Google | ✓ | |
LakeFlow Connect - HubSpot | ✓ | |
LakeFlow Connect - Meta Anúncios | ✓ | |
LakeFlow Connect - MySQL | ✓ | ✓ |
LakeFlow Connect - PostgreSQL | ✓ | ✓ |
LakeFlow Connect - SFTP | ✓ | ✓ |
LakeFlow Connect - Salesforce | ✓ | |
LakeFlow Connect - ServiceNow | ✓ | |
LakeFlow Connect - Anúncios do TikTok | ✓ | |
LakeFlow Connect - Workday HCM | ✓ | |
LakeFlow Connect - Relatórios do Workday (RaaS) | ✓ | |
LakeFlow Connect - Suporte Zendesk | ✓ | |
LakeFlow Connect - Ingestão Zerobus | ✓ | ✓ |
Conectores de origem da API do Lakeflow Connect | ✓ | |
Conectores da comunidade Lakeflow Connect | ✓ | |
Conectores baseados em query do Lakeflow Connect | ✓ | |
Lakeflow Connect Zerobus Ingest Govcloud | ||
Lakeflow Connect para 1Password Event Logs | ✓ | |
Lakeflow Connect for Aha! | ✓ | |
Lakeflow Connect for Akamai WAF | ✓ | |
Lakeflow Connect para Amplitude | ✓ | |
Lakeflow Connect para Anaplan | ✓ | |
Lakeflow Connect para Anthropic | ✓ | |
Lakeflow Connect for Anysphere audit logs | ✓ | |
Lakeflow Connect para Anysphere Org | ✓ | |
Lakeflow Connect for Atlassian Audit Logs | ✓ | |
Lakeflow Connect for Celigo | ✓ | |
Lakeflow Connect para o CrowdStrike | ✓ | |
LakeFlow Connect para Dynamics 365 | ✓ | ✓ |
Lakeflow Connect para GitHub | ✓ | |
LakeFlow Connect para Google Drive | ✓ | ✓ |
Lakeflow Connect para o Google Search Console | ✓ | |
Lakeflow Connect for Google Workspace | ✓ | |
Lakeflow Connect para Ironclad | ✓ | |
Lakeflow Connect for Island Management Console | ✓ | |
LakeFlow Connect para Jira | ✓ | |
Lakeflow Connect para Kafka | ✓ | |
Lakeflow Connect para Microsoft 365 Unified Audit Logs | ✓ | |
Lakeflow Connect para o Monday.com | ✓ | |
Lakeflow Connect para logs do Netskope | ✓ | |
Lakeflow Connect for Netsuite | ✓ | ✓ |
Lakeflow Connect para Logs do Sistema Okta | ✓ | |
Lakeflow Connect para OpenAI | ✓ | |
Lakeflow Connect para Outlook | ✓ | |
Lakeflow Connect for PagerDuty | ✓ | |
Lakeflow Connect para Pendo | ✓ | |
Lakeflow Connect para Salesforce Marketing Cloud | ✓ | |
Lakeflow Connect para SendGrid | ✓ | |
Lakeflow Connect for Sharepoint | ✓ | ✓ |
Lakeflow Connect for Slack access and integration logs | ✓ | |
Lakeflow Connect para Slack Audit Logs | ✓ | |
Lakeflow Connect para Smartsheet | ✓ | |
Lakeflow Connect para Square | ✓ | |
Lakeflow Connect para Strac | ✓ | |
Lakeflow Connect for Verkada | ✓ | |
Lakeflow Connect para Vimeo | ✓ | |
Lakeflow Connect para logs de auditoria do Wiz | ✓ | |
Lakeflow Connect para Registro de Atividades do Workday | ✓ | |
Lakeflow Connect para Workiva | ✓ | |
Lakeflow Connect para o Zip | ✓ | |
Lakeflow Connect para Zoho Books | ✓ | |
Lakeflow Connect para Zoom Logs | ✓ | |
Designer LakeFlow | ✓ | ✓ |
Lakeflow Integrations | ✓ | |
Jobs do Lakeflow | ✓ | ✓ |
Integridade do Lakeflow Jobs | ✓ | ✓ |
Tabela do Sistema de Eventos do Lakeflow Pipeline | ✓ | ✓ |
Editor LakeFlow Pipelines | ✓ | |
Compartilhamento do Lakehouse Federation | ✓ | |
Monitoramento do lakehouse | ✓ | |
MLflow no Databricks | ✓ | ✓ |
MV e ST em notebooks e jobs serverless | ✓ | |
Recuperação de desastres gerenciada | ||
gerenciar Servidores MCP | ✓ | ✓ |
Managed MLflow Prompt Registry | ✓ | ✓ |
Marketplace — Instalar o Databricks Apps | ✓ | |
Compartilhamento de view de métricas | ✓ | ✓ |
Model Serving - AI Gateway (v1) | ✓ | |
modelo confortável - AI Guardrail | ✓ | |
modelo interativo - AI Playground | ✓ | |
modelo privado - Modelos Personalizados | ✓ | |
modelo privado - Modelos Externos | ✓ | |
modelo prático - Função AI de modelos básicos (ai_query) | ✓ | |
modelo privado - Modelos de base Pay-Per-tokens | ✓ | |
Atualização do modelo Acionadores de tarefas | ✓ | ✓ |
Modelos no Unity Catalog: Tarefas de Implantação | ✓ | ✓ |
Várias credenciais Git | ✓ | ✓ |
Registros de aceitação de rede | ✓ | |
Novo formulário de política compute | ✓ | ✓ |
Declaração de identidade personalizada OAuth | ✓ | |
Compartilhamento aberto | ✓ | ✓ |
OpenSharing SecureConnect | ✓ | ✓ |
OpenSharing para armazenamento default – Acesso expandido | ✓ | ✓ |
OpenTelemetry para Databricks Apps | ✓ | ✓ |
OpenTelemetry para o Model Serving do Databricks | ✓ | ✓ |
OpenTelemetry no Databricks | ✓ | ✓ |
Mode de clean rooms em pacote | ✓ | |
Páginas | ||
Execuções parciais em fluxos de trabalho | ✓ | ✓ |
Auto-scoping de access tokens pessoais | ✓ | ✓ |
tipo de tarefa do Power BI | ✓ | ✓ |
Otimização preditiva | ✓ | |
Conectividade Privada para Serviços com Uso Intenso de Desempenho | ✓ | ✓ |
Monitoramento de produção para MLflow | ✓ | |
Histórico de queries e perfil para DLT | ✓ | ✓ |
Percepções de desempenho de query | ✓ | ✓ |
Suporte de gravação de fontes de dados remotas em compute serverless | ✓ | ✓ |
role-based access control (RBAC) | ✓ | ✓ |
Habilitação em nível de account de role-based access control (RBAC) | ✓ | ✓ |
SQL Alertas V2 | ✓ | ✓ |
Federação de compartilhamento de arquivos do Salesforce Data Cloud | ✓ | ✓ |
Exploração de dados de amostra com assistente | ✓ | ✓ |
UDFs Scala e Java no Unity Catalog | ✓ | ✓ |
access tokenspessoal com escopo definido | ✓ | ✓ |
Segredos no Unity Catalog | ✓ | ✓ |
Controle de acesso ao compute serverless | ✓ | |
Limite de taxa de compute serverless | ✓ | |
Visualização do Workspace DLT/Lakeflow Serverless | ✓ | |
SDK Python de previsão sem servidor | ✓ | ✓ |
Serverless GPU Compute | ✓ | ✓ |
Serverless GPU Compute API Remote H100s | ✓ | ✓ |
JARs sem servidor | ✓ | |
Serverless Jobs/Notebooks Workspace Preview | ✓ | |
Jobs sem servidor/fluxo de trabalho/Notebook | ✓ | |
LakeFlow Pipelinessem servidor | ✓ | |
Gitprivado sem servidor | ✓ | |
Serverless SQL warehouses | ✓ | |
espaço de trabalho sem servidor | ✓ | |
Conector de permissão do SharePoint | ✓ | ✓ |
compartilhamento Para Clientes Iceberg | ✓ | ✓ |
Agente Supervisor | ||
System Tables Configurable Retention | ||
Trigger de atualização de tabelas no OpenSharing (Provedor) | ✓ | ✓ |
Trigger de atualização de tabela no OpenSharing (destinatário) | ✓ | ✓ |
Automações de tags | ✓ | |
Propagação de tags | ✓ | ✓ |
Propagação de tags - em nível de account | ✓ | ✓ |
Suporte a tags para ativos de escopo do workspace | ✓ | ✓ |
Conectores de terceiros para agentes | ✓ | ✓ |
Tipo de dados de tempo | ✓ | ✓ |
Transações | ✓ | ✓ |
U2M para Service Principal | ✓ | ✓ |
Lista unificada de execuções | ✓ | ✓ |
Unity AI Gateway | ✓ | |
Políticas de serviço do Unity AI Gateway | ✓ | ✓ |
Variant Shredding for Optimized Read Desempenho on Semi-Structured Data | ✓ | |
Busca vetorial (padrão) | ✓ | |
Busca vetorial (otimizada para armazenamento) | ✓ | |
Vector Search Alta QPS | ✓ | |
Reclassificador de Busca Vetorial | ||
Vector Search: pesquisa de texto completo | ✓ | |
Criação visual: UI <> Sincronização de YAML para DABs no Workspace | ✓ | ✓ |
Detalhes da atividade do warehouse | ✓ | ✓ |
Tempo limite para comandos do warehouse | ✓ | ✓ |
Anexos de dados de widget para inscrições em painel | ✓ | ✓ |
Workspace base environments for serverless compute | ✓ |