Informationen zu IBM Cloud Activity Tracker Event Routing
Verwenden Sie IBM Cloud® Activity Tracker Event Routing, um zu konfigurieren, wie Auditing-Ereignisse, sowohl globale als auch standortbasierte Ereignisdaten, in Ihrem IBM Cloud weitergeleitet werden sollen.
Ereignisse prüfen
Audit-Ereignisse sind wichtige Daten für den Sicherheitsbetrieb und ein wesentlicher Faktor für die Einhaltung von Compliance-Anforderungen.
-
Auditing-Ereignisse erhöhen Ihre Transparenz fürIBM Cloud Konfigurationsänderungen, sodass Sie das Risiko falsch konfigurierter Dienste effektiver verwalten können.
-
Auditing-Ereignisse vereinfachen Ihr Verständnis der IT-Komplexität und agiler Entwicklungsaktionen in der Cloud. Die Kombination von Ereignissen bietet eine ganzheitliche Sicht dessen, was passiert ist.
-
Erkenntnisse aus den Prüfereignisdaten tragen dazu bei, abnormale Aktivitäten schneller zu erkennen. Sie können beispielsweise die Häufigkeit und das Volumen von Zugriffsmanagementereignissen oder Änderungen an der Konfiguration der Mehrfaktorauthentifizierung verfolgen.
Die erfassten und weitergeleiteten Prüfdaten entsprechen dem CADF-Standard (Cloud Auditing Data Federation).
Der CADF-Standard definiert ein umfassendes Ereignismodell, das alle Informationen enthält, die für die Zertifizierung, Verwaltung und Überprüfung der Sicherheit von Anwendungen und Diensten in Cloud-Umgebungen erforderlich sind. Das CADF-Ereignismodell schließt die folgenden Komponenten ein:
- Aktion: Die Aktion ist die Operation oder Aktivität, die ein Initiator ausführt, versucht, auszuführen, oder wartet darauf, dass sie beendet wird.
- Initiator: Der Initiator ist die Ressource, die einen API-Aufruf erstellt und ein CADF-Ereignis generiert. Welches Ereignis ausgelöst wird, hängt von der Aktion ab, die vom dem API-Aufruf angefordert wird.
- Beobachter: Der Beobachter ist die Ressource, die einen CADF-Datensatz aus Informationen erstellt und speichert, die in einem CADF-Ereignis verfügbar sind.
- Ergebnis: Das Ergebnis ist der Status der Aktion für das Ziel.
- Ziel: Das Ziel ist die Ressource, für die die Aktion ausgeführt, versucht werden soll oder bis zum Abschluss der Aktion ausgeführt wird.
Zielstandorte
Die Kontrolle über den Speicherort ist entscheidend für den Aufbau von Unternehmenslösungen auf IBM Cloud.
In „ IBM Cloud Activity Tracker Event Routing “ legt ein Ziel fest, wo Überwachungsereignisse erfasst werden. Weitere Informationen finden Sie unter Ziele.
Sie können verschiedene Zieltypen konfigurieren:
| Ziel | Typ | Verwendung von |
|---|---|---|
| IBM Cloud App Configuration | app_config |
Zum Anzeigen, Suchen und Verwalten von Prüfdaten über die Benutzerschnittstelle. |
| IBM Cloud Object Storage (COS) | cloud_object_storage |
Einhaltung der Vorschriften für Finanzdienstleistungen. |
| IBM Cloud Logs | cloud_logs |
Zum Anzeigen, Suchen und Verwalten von Prüfdaten über die Benutzerschnittstelle. |
| IBM® Event Streams for IBM Cloud® | event_streams |
Senden von Prüfdaten an Data-Lakes, andere Analysetools und an andere Unternehmenstools wie SIEM-Tools (Security Information and Event Management). |
In IBM Cloud Activity Tracker Event Routingdefiniert eine Route die Regeln, die angeben, wohin in einem Konto generierte Prüfereignisse weitergeleitet werden. Weitere Informationen finden Sie unter Routen.
Features
-
Konsolidieren Sie Prüfereignisse in der Region Ihrer primären Operationen.
-
Prüfereignisse an eine oder mehrere Positionen weiterleiten
-
Verbessern Sie das Compliance-Maß für Ihren Datenspeicherort und halten Sie Daten in bestimmten Regionen im Ruhezustand
-
Data-Lake für Analysen speisen
-
Leiten Sie Ihre Aktivitätsdaten an IBM Cloud Object Storage (COS) weiter, um die Einhaltung der Vorschriften des „ IBM Cloud “ für Finanzdienstleistungen sicherzustellen