Gerenciando a segurança e a conformidade com o Event Streams
O Event Streams é integrado ao Compliance Manager para ajudá-lo a gerenciar a segurança e a conformidade de sua organização.
Com a Compliance Manager, você pode fazer o seguinte:
- Monitorar para controles e objetivos que são relacionados ao Event Streams.
- Definir regras para o Event Streams que possam ajudar a padronizar a configuração de recurso.
O Compliance Manager é aplicável somente ao plano Enterprise.
Monitorando a variação de segurança e de conformidade com o Event Streams
Como um foco de segurança ou conformidade, use as metas Event Streams para ajudar a garantir que sua organização esteja aderindo aos padrões externos e internos do seu setor. Usando a Compliance Manager para validar as configurações de recursos em sua conta em relação a um perfilUma especificação das capacidades de um recurso. Diferentes perfis são otimizados para diferentes cargas de trabalho e casos de uso. Um modelo de precificação de um recurso pode depender de seu perfil., identifique possíveis problemas à medida que eles surgirem.
Todos os objetivos para o Event Streams são incluídos no IBM Cloud Control Library, mas também podem ser mapeados para outros perfis.
Para iniciar o monitoramento de seus recursos, confira Introdução ao Compliance Manager.
Metas disponíveis para Event Streams
- Verifique se o Event Streams está acessível por meio de terminais públicos.
- Verifique se o Event Streams é acessível somente usando terminais privados.
- Verifique se o acesso à rede do Event Streams está restrito a um intervalo de IP específico.
- Verifique se o Event Streams está ativado com a criptografia gerenciada pelo cliente e Keep Your Own Key (KYOK).
Controlando a configuração de recursos do Event Streams
Como um foco de segurança ou conformidade, use a Compliance Manager para definir regras de configuração para as instâncias de Event Streams que você criar.
As regrasUm documento JSON que define a configuração de recursos e valida a conformidade com base em requisitos de segurança quando um recurso é criado ou modificado. de configuração são usadas para impor os padrões de configuração que você deseja implementar em suas contas. Para saber mais sobre os dados que é possível usar para criar uma regra para o Event Streams, consulte a tabela a seguir.
| Tipo de recurso | Propriedade | Operador | Valor | Descrição |
|---|---|---|---|---|
| Instância | public_network_enabled | is_true is_false |
|
Indica se o acesso a uma instância do Event Streams é permitido por meio de uma rede pública. |
| Instância | private_network_enabled | is_true is_false |
|
Indica se o acesso a uma instância do Event Streams é permitido por meio de uma rede privada. |
| Instância | private_access_allowlist | ips_in_range |
|
Se a rede privada estiver ativada, essa propriedade indicará se o acesso a uma instância Event Streams deve ser restrito a um intervalo específico de sub-redes privadas com formato IP CIDR. |
Para saber mais sobre a definição de regras de configuração, consulte Definindo regras customizadas.