Gestione della sicurezza e della compatibilità con Event Streams

Event Streams è integrato con Compliance Manager per aiutarti nella gestione della sicurezza e della conformità per la tua organizzazione.

Con il Compliance Manager, si può fare quanto segue:

  • Monitora i controlli e gli obiettivi relativi a Event Streams.
  • Definisci le regole per Event Streams che possono aiutare a standardizzare la configurazione delle risorse.

Compliance Manager si applica solo al piano Enterprise.

Monitoraggio del comportamento di sicurezza e conformità con Event Streams

Come punto focale di sicurezza o conformità, utilizzare gli obiettivi di Event Streams per garantire che la propria organizzazione rispetti gli standard interni ed esterni per il proprio settore. Utilizzando Compliance Manager per convalidare le configurazioni delle risorse nel tuo account rispetto a un profiloUna specifica delle capacità e delle funzionalità di una risorsa. Vengono ottimizzati profili diversi per i diversi carichi di lavoro e casi di utilizzo. Il modello di prezzo di una risorsa potrebbe dipendere dal suo profilo., identifica potenziali problemi man mano che si verificano.

Tutti gli obiettivi per Event Streams sono aggiunti alla libreria di IBM Cloud Ma possono essere mappati anche in altri profili.

Per iniziare a monitorare le tue risorse, consulta Introduzione a Compliance Manager.

Obiettivi disponibili per Event Streams

  • Controlla se Event Streams è accessibile tramite endpoint pubblici.
  • Controlla se Event Streams è accessibile solo utilizzando gli endpoint privati.
  • Controlla se l'accesso di rete Event Streams è limitato a uno specifico intervallo di IP.
  • Controlla se Event Streams è abilitato con la crittografia gestita dal cliente e KYOK (Keep Your Own Key).

Gestione della configurazione della risorsa Event Streams

Come focale di sicurezza o conformità, utilizza Compliance Manager per definire le regole di configurazione per le istanze di Event Streams che crei.

Le regole di configurazioneUn documento JSON che definisce la configurazione delle risorse e convalida la conformità in base ai requisiti di sicurezza quando una risorsa viene creata o modificata. sono utilizzate per applicare gli standard di configurazione che vuoi implementare tra i tuoi account. Per ulteriori informazioni sui dati che puoi utilizzare per creare una regola per Event Streams, esamina la seguente tabella.

Proprietà della regola per Event Streams
Tipo di risorsa Proprietà Operatore Valore Descrizione
Istanza public_network_enabled is_true is_false
Indica se l'accesso a un'istanza Event Streams è consentito tramite una rete pubblica.
Istanza private_network_enabled is_true is_false
Indica se l'accesso a un'istanza Event Streams è consentito tramite una rete privata.
Istanza private_access_allowlist ips_in_range
Se la rete privata è attivata, questa proprietà indica se l'accesso a un'istanza Event Streams deve essere limitato a un intervallo specifico di sottoreti formattate CIDR IP private.

Per ulteriori informazioni sulla definizione delle regole di configurazione, consulta Definizione di regole personalizzate.