Gestion de la sécurité et de la conformité avec Event Streams
Event Streams est intégré à Compliance Manager pour vous aider à gérer la sécurité et la conformité de votre organisation.
Avec le Compliance Manager, vous pouvez faire ce qui suit :
- Surveiller les contrôles et les objectifs concernant Event Streams.
- Définir des règles pour Event Streams qui peuvent vous aider à normaliser la configuration des ressources.
Compliance Manager n'est applicable qu'au plan Enterprise.
Surveillance de l'état de sécurité et de conformité avec Event Streams
En tant que responsable de la sécurité ou de la conformité, utilisez les objectifs d'Event Streams pour vous assurer que votre organisation respecte les normes externes et internes de votre secteur d'activité. En utilisant le Compliance Manager pour valider les configurations de ressources de votre compte par rapport à un profilSpécification des capacités et des fonctions d'une ressource. Les profils sont optimisés selon les charges de travail et les cas d'utilisation. Le modèle de tarification d'une ressource peut dépendre de son profil., identifiez les problèmes potentiels dès qu'ils se présentent.
Tous les objectifs de Event Streams sont ajoutés à la bibliothèque de contrôle IBM Cloud mais peuvent également être mappés à d'autres profils.
Pour démarrer la surveillance de vos ressources, consultez la rubrique Initiation à Compliance Manager.
Objectifs disponibles pour Event Streams
- Vérifiez si Event Streams est accessible via les noeuds finaux publics.
- Vérifiez si Event Streams est accessible uniquement à l'aide de noeuds finaux privés.
- Vérifiez si l'accès au réseau Event Streams est limité à une plage IP spécifique.
- Vérifiez si Event Streams est activé avec le chiffrement géré par le client et Keep Your Own Key (KYOK).
Configuration de la ressource Event Streams
En tant que responsable de la sécurité ou de la conformité, utilisez le Compliance Manager pour définir les règles de configuration des instances de Event Streams que vous créez.
Les règles de configurationDocument JSON qui définit la configuration de ressources et valide la conformité en fonction d'exigences de sécurité lorsqu'une ressource est créée ou modifiée. sont utilisées pour appliquer les normes de configuration que vous souhaitez mettre en œuvre dans vos comptes. Si vous souhaitez en savoir plus sur les données utilisables pour créer une règle pour Event Streams, reportez-vous au tableau suivant :
| Type de ressource | Propriété | Opérateur | Valeur | Description |
|---|---|---|---|---|
| Instance | public_network_enabled | is_true is_false |
|
Indique si l'accès à une instance Event Streams est autorisé via un réseau public. |
| Instance | private_network_enabled | is_true is_false |
|
Indique si l'accès à une instance Event Streams est autorisé via un réseau privé. |
| Instance | private_access_allowlist | ips_in_range |
|
Si le réseau privé est activé, cette propriété indique si l'accès à une instance Event Streams doit être limité à une gamme spécifique de sous-réseaux IP privés formatés CIDR. |
Pour en savoir plus sur la définition des règles de configuration, voir Définition de règles personnalisées.