Gestione della sicurezza e della compatibilità con Event Streams
Event Streams è integrato con Compliance Manager per aiutarti nella gestione della sicurezza e della conformità per la tua organizzazione.
Con il Compliance Manager, si può fare quanto segue:
- Monitora i controlli e gli obiettivi relativi a Event Streams.
- Definisci le regole per Event Streams che possono aiutare a standardizzare la configurazione delle risorse.
Compliance Manager si applica solo al piano Enterprise.
Monitoraggio del comportamento di sicurezza e conformità con Event Streams
Come punto focale di sicurezza o conformità, utilizzare gli obiettivi di Event Streams per garantire che la propria organizzazione rispetti gli standard interni ed esterni per il proprio settore. Utilizzando Compliance Manager per convalidare le configurazioni delle risorse nel tuo account rispetto a un profiloUna specifica delle capacità e delle funzionalità di una risorsa. Vengono ottimizzati profili diversi per i diversi carichi di lavoro e casi di utilizzo. Il modello di prezzo di una risorsa potrebbe dipendere dal suo profilo., identifica potenziali problemi man mano che si verificano.
Tutti gli obiettivi per Event Streams sono aggiunti alla libreria di IBM Cloud Ma possono essere mappati anche in altri profili.
Per iniziare a monitorare le tue risorse, consulta Introduzione a Compliance Manager.
Obiettivi disponibili per Event Streams
- Controlla se Event Streams è accessibile tramite endpoint pubblici.
- Controlla se Event Streams è accessibile solo utilizzando gli endpoint privati.
- Controlla se l'accesso di rete Event Streams è limitato a uno specifico intervallo di IP.
- Controlla se Event Streams è abilitato con la crittografia gestita dal cliente e KYOK (Keep Your Own Key).
Gestione della configurazione della risorsa Event Streams
Come focale di sicurezza o conformità, utilizza Compliance Manager per definire le regole di configurazione per le istanze di Event Streams che crei.
Le regole di configurazioneUn documento JSON che definisce la configurazione delle risorse e convalida la conformità in base ai requisiti di sicurezza quando una risorsa viene creata o modificata. sono utilizzate per applicare gli standard di configurazione che vuoi implementare tra i tuoi account. Per ulteriori informazioni sui dati che puoi utilizzare per creare una regola per Event Streams, esamina la seguente tabella.
| Tipo di risorsa | Proprietà | Operatore | Valore | Descrizione |
|---|---|---|---|---|
| Istanza | public_network_enabled | is_true is_false |
|
Indica se l'accesso a un'istanza Event Streams è consentito tramite una rete pubblica. |
| Istanza | private_network_enabled | is_true is_false |
|
Indica se l'accesso a un'istanza Event Streams è consentito tramite una rete privata. |
| Istanza | private_access_allowlist | ips_in_range |
|
Se la rete privata è attivata, questa proprietà indica se l'accesso a un'istanza Event Streams deve essere limitato a un intervallo specifico di sottoreti formattate CIDR IP private. |
Per ulteriori informazioni sulla definizione delle regole di configurazione, consulta Definizione di regole personalizzate.