Gestión de la seguridad y la conformidad con Event Streams
Event Streams está integrado con Compliance Manager para ayudarle a gestionar la seguridad y la conformidad de su organización.
Con el Compliance Manager, puede hacer lo siguiente:
- Supervisar los controles y los objetivos relativos a Event Streams.
- Definir reglas para Event Streams que puedan ayudar a estandarizar la configuración de recursos.
Compliance Manager solo es aplicable al plan Enterprise.
Supervisión de la postura de seguridad y conformidad con Event Streams
Como responsable de seguridad o cumplimiento de normativas, utilice los objetivos Event Streams para asegurarse de que su organización cumple las normas externas e internas de su sector. Mediante el uso de Compliance Manager para validar las configuraciones de recursos de su cuenta con respecto a un perfilUna especificación de las capacidades y prestaciones de un recurso. Los distintos perfiles están optimizados para diferentes cargas de trabajo y casos de uso. Un modelo de precios de un recurso puede depender de su perfil., identifique los posibles problemas a medida que surjan.
Todos los objetivos de Event Streams se añaden a la biblioteca de control de IBM Cloud, pero también se pueden correlacionar con otros perfiles.
Para empezar a supervisar los recursos, consulte Iniciación a Compliance Manager.
Objetivos disponibles para Event Streams
- Compruebe si Event Streams es accesible a través de puntos finales públicos.
- Compruebe si Event Streams solo es accesible utilizando puntos finales privados.
- Compruebe si el acceso de red de Event Streams está restringido a un rango de IP específico.
- Compruebe si Event Streams está habilitado con el cifrado gestionado por el cliente y KYOK (Keep Your Own Key).
Cómo gobernar la configuración de recursos de Event Streams
Como focal de seguridad o cumplimiento, utilice Compliance Manager para definir reglas de configuración para las instancias de Event Streams que cree.
Las reglas deUn documento JSON que define la configuración de recursos y valida la conformidad en base a los requisitos de seguridad cuando se crea o se modifica un recurso. configuración se utilizan para aplicar las normas de configuración que desea implementar en todas sus cuentas. Para obtener más información sobre los datos que puede utilizar para crear una regla para Event Streams, revise la tabla siguiente.
| Tipo de recurso | Propiedad | Operador | Valor | Descripción |
|---|---|---|---|---|
| Instancia | public_network_enabled | is_true is_false |
|
Indica si el acceso a una instancia de Event Streams está permitido a través de una red pública. |
| Instancia | private_network_enabled | is_true is_false |
|
Indica si el acceso a una instancia de Event Streams está permitido a través de una red privada. |
| Instancia | private_access_allowlist | ips_in_range |
|
Si la red privada está habilitada, esta propiedad indica si el acceso a una instancia Event Streams debe restringirse a un rango específico de subredes privadas IP con formato CIDR. |
Para obtener más información sobre la definición de reglas de configuración, consulte Definición de reglas personalizadas.