Gerenciando a segurança e a conformidade com o Event Streams

O Event Streams é integrado ao Compliance Manager para ajudá-lo a gerenciar a segurança e a conformidade de sua organização.

Com a Compliance Manager, você pode fazer o seguinte:

  • Monitorar para controles e objetivos que são relacionados ao Event Streams.
  • Definir regras para o Event Streams que possam ajudar a padronizar a configuração de recurso.

O Compliance Manager é aplicável somente ao plano Enterprise.

Monitorando a variação de segurança e de conformidade com o Event Streams

Como um foco de segurança ou conformidade, use as metas Event Streams para ajudar a garantir que sua organização esteja aderindo aos padrões externos e internos do seu setor. Usando a Compliance Manager para validar as configurações de recursos em sua conta em relação a um perfilUma especificação das capacidades de um recurso. Diferentes perfis são otimizados para diferentes cargas de trabalho e casos de uso. Um modelo de precificação de um recurso pode depender de seu perfil., identifique possíveis problemas à medida que eles surgirem.

Todos os objetivos para o Event Streams são incluídos no IBM Cloud Control Library, mas também podem ser mapeados para outros perfis.

Para iniciar o monitoramento de seus recursos, confira Introdução ao Compliance Manager.

Metas disponíveis para Event Streams

  • Verifique se o Event Streams está acessível por meio de terminais públicos.
  • Verifique se o Event Streams é acessível somente usando terminais privados.
  • Verifique se o acesso à rede do Event Streams está restrito a um intervalo de IP específico.
  • Verifique se o Event Streams está ativado com a criptografia gerenciada pelo cliente e Keep Your Own Key (KYOK).

Controlando a configuração de recursos do Event Streams

Como um foco de segurança ou conformidade, use a Compliance Manager para definir regras de configuração para as instâncias de Event Streams que você criar.

As regrasUm documento JSON que define a configuração de recursos e valida a conformidade com base em requisitos de segurança quando um recurso é criado ou modificado. de configuração são usadas para impor os padrões de configuração que você deseja implementar em suas contas. Para saber mais sobre os dados que é possível usar para criar uma regra para o Event Streams, consulte a tabela a seguir.

Propriedades da regra para Event Streams
Tipo de recurso Propriedade Operador Valor Descrição
Instância public_network_enabled is_true is_false
Indica se o acesso a uma instância do Event Streams é permitido por meio de uma rede pública.
Instância private_network_enabled is_true is_false
Indica se o acesso a uma instância do Event Streams é permitido por meio de uma rede privada.
Instância private_access_allowlist ips_in_range
Se a rede privada estiver ativada, essa propriedade indicará se o acesso a uma instância Event Streams deve ser restrito a um intervalo específico de sub-redes privadas com formato IP CIDR.

Para saber mais sobre a definição de regras de configuração, consulte Definindo regras customizadas.