Direkt zum Hauptinhalt

Sicherheits- und Vertrauenscenter

Ihre Datensicherheit ist unsere Priorität

 

 

Sicherheitsmerkmale

Best Practices für Sicherheit

Für die Databricks Data Intelligence Platform

Sichern Sie Ihre Bereitstellungen

Databricks hat mit Tausenden von Kunden zusammengearbeitet, um die Databricks Data Intelligence Platform mit den geeigneten Funktionen sicher bereitzustellen und so deren Anforderungen an Sicherheit, Datenschutz und regulatorische Vorgaben zu erfüllen. Obwohl viele Organisationen Sicherheit unterschiedlich implementieren, gibt es Muster und Features, die von den meisten Organisationen häufig verwendet werden. Hier sind die relevantesten Kontrollen, um Ihre Sicherheitslage gemäß unseren Best Practices zu definieren, bereitzustellen und zu überwachen.

security bp

Definieren

Unsere Best-Practice-Leitfäden bieten einen detaillierten Überblick über die wichtigsten Sicherheitskontrollen, die wir für typische und hochsichere Umgebungen empfehlen – basierend darauf, was sich in der Zusammenarbeit mit unseren sicherheitsbewusstesten Kunden bewährt hat.

Überprüfen Sie diese Dokumente, um Folgendes zu erhalten:

  • Eine einfache Checkliste für die Key Sicherheitskontrollen, die bei unseren Kunden am häufigsten zum Einsatz kommen.
  • Bedrohungsmodelle mit den größten Sicherheitsrisiken für unsere Kunden sowie die spezifischen Kontrollen zu deren Bewältigung.
  • Ein Anhang mit Beschreibungen, Kontext für Anwender und Links für diese Schlüsselkontrollen

Informieren Sie sich über unsere Best Practices für die Sicherheit von AWS, Azure und GCP
 

Security Reference Architecture

Anwenden

Unsere Terraform-Vorlagen für die Security Reference Architecture (SRA) erleichtern die automatische Erstellung von Databricks-Umgebungen, die diesen Best Practices für die Sicherheit folgen.

Während das Absichern eines einzelnen Workspace mit der Checkliste in unserem Best-Practice-Leitfaden unkompliziert ist, kann die Abstimmung einer Automatisierung mit vielen Workspaces sehr komplex sein. Terraform-Templates, die von Anfang an Sicherheit beinhalten, machen das viel einfacher.

Schauen Sie sich unser GitHub-Repo an, um mit AWS, Azure und GCP loszulegen

Security Analysis Tool (SAT)

Überwachung

Unser Security Analysis Tool (SAT) überwacht kontinuierlich den Sicherheitsstatus Ihrer Databricks Data Intelligence Platform gemäß dieser bewährten Sicherheitspraktiken.

Mit diesen Ressourcen können Sie bei der Bereitstellung Ihres Workspace ganz einfach die Best Practices befolgen. Aber wie stellen Sie sicher, dass das auch so bleibt? Und wenn Sie bereits Kunde sind, wie einfach können Sie alle Ihre Workspaces überprüfen, um zu sehen, wie sie im Vergleich zu unseren Best Practices abschneiden? Das Security Analysis Tool wurde für genau diese Szenarien entwickelt.

Schauen Sie sich unser GitHub-Repo an, um mit AWS, Azure und GCP zu starten.

Weitere Ressourcen

Erfahren Sie mehr über die Absicherung Ihrer Databricks Data Intelligence Platform und die Minderung der neuesten Welle von KI-Sicherheitsrisiken mit den folgenden Ressourcen:

Workspace Detection-App

Sicherheitsabfragen und Notebooks zur Erkennung und Incident Response in Audit-Protokollen aus Ihrem Databricks-Account.

YouTube-Serie

Wenn Sie eher ein visueller Typ sind, sehen Sie sich unsere YouTube-Reihe zu Best Practices für die Sicherheit an.

KI-Sicherheit

Für einen umfassenden Überblick darüber, wie Sie KI-Sicherheitsbedrohungen auf der Grundlage realer Angriffsszenarien mindern können, download Sie das Databricks AI Security Framework (DASF) herunter und lesen es durch.

Well-architected

Eine robuste Architektur ist die Grundlage für gute Sicherheit. Sehen Sie sich das Well-Architected Framework für AWS, Azure und GCP an.

Data Governance

Ein weiterer Pfeiler für gute Sicherheit ist eine starke Data Governance. Werfen Sie daher auch einen Blick auf unsere Unity Catalog Best Practices für AWS, Azure und GCP.

Modell der geteilten Verantwortung

Um das Modell der geteilten Verantwortung zu verstehen, nach dem wir arbeiten, lesen Sie bitte unsere Dokumentation für AWS, Azure und GCP.

DATABRICKS-BLOG

Weitere Inhalte der Produkt- und Sicherheitsteams von Databricks finden Sie in unseren Plattform- und Sicherheitsblogs.

Community-Blogs

Weitere Inhalte von den Experten, die das Sicherheitsteam von Databricks unterstützen, finden Sie in unseren Plattform-SME-Blogs.

Partner