Sicherheit und Compliance mit Event Streams verwalten
Event Streams ist in Compliance Manager integriert, um die Verwaltung der Sicherheit und der Compliance in Ihrer Organisation zu unterstützen.
Mit dem Compliance Manager können Sie Folgendes tun:
- Kontrollmechanismen und Ziele überwachen, die sich auf Event Streams beziehen
- Regeln für Event Streams definieren, die zur Standardisierung der Ressourcenkonfiguration beitragen können.
Compliance Manager gilt nur für den Enterprise-Plan.
Sicherheits- und Compliance-Niveau mit Event Streams überwachen
Als Sicherheits- oder Compliance-Schwerpunkt können Sie mit den Event Streams sicherstellen, dass Ihr Unternehmen die externen und internen Standards für Ihre Branche einhält. Mit dem Compliance Manager können Sie die Ressourcenkonfigurationen in Ihrem Konto anhand eines ProfilsDie Spezifikation der Kapazität und Funktionalität einer Ressource. Für unterschiedliche Workloads und Anwendungsfälle werden auch unterschiedliche Profile optimiert. Das Preismodell einer Ressource kann von ihrem Profil abhängen. validieren und potenzielle Probleme sofort erkennen.
Alle Ziele für Event Streams werden der IBM Cloud-Steuerungsbibliothek hinzugefügt, können aber auch anderen Profilen zugeordnet werden.
Um mit der Überwachung Ihrer Ressourcen zu beginnen, lesen Sie die Informationen im Abschnitt Erste Schritte mit Compliance Manager.
Verfügbare Ziele für Event Streams
- Überprüfen Sie, ob Event Streams über öffentliche Endpunkte zugänglich ist.
- Überprüfen Sie, ob Event Streams nur über private Endpunkte zugänglich ist.
- Überprüfen Sie, ob der Event Streams-Netzzugriff auf einen bestimmten IP-Bereich beschränkt ist.
- Überprüfen Sie, ob Event Streams mit vom Kunden verwalteter Verschlüsselung und Keep Your Own Key (KYOK) aktiviert ist.
Event Streams -Ressourcenkonfiguration regulieren
Als Sicherheits- oder Compliance-Schwerpunkt verwenden Sie Compliance Manager, um Konfigurationsregeln für die Instanzen von Event Streams zu definieren, die Sie erstellen.
KonfigurationsregelnEin JSON-Dokument, das die Konfiguration von Ressourcen definiert und die Compliance basierend auf den Sicherheitsanforderungen validiert, wenn eine Ressource erstellt oder geändert wird. werden verwendet, um die Konfigurationsstandards durchzusetzen, die Sie in Ihren Konten implementieren möchten. Weitere Informationen zu den Daten, die Sie zum Erstellen einer Regel für Event Streams verwenden können, finden Sie in der nachstehenden Tabelle.
| Ressourcentyp | Eigenschaft | Operator | Wert | Beschreibung |
|---|---|---|---|---|
| Instanz | public_network_enabled | is_true is_false |
|
Gibt an, ob der Zugriff auf eine Event Streams -Instanz über ein öffentliches Netz zulässig ist. |
| Instanz | private_network_enabled | is_true is_false |
|
Gibt an, ob der Zugriff auf eine Event Streams -Instanz über ein privates Netz zulässig ist. |
| Instanz | private_access_allowlist | ips_in_range |
|
Wenn private Netzwerke aktiviert sind, gibt diese Eigenschaft an, ob der Zugriff auf eine Event Streams auf einen bestimmten Bereich privater IP-CIDR-formatierter Subnetze beschränkt werden soll. |
Weitere Informationen zum Definieren von Konfigurationsregeln finden Sie unter Angepasste Regeln definieren.