Acerca de IBM Cloud Activity Tracker Event Routing

Utilice IBM Cloud® Activity Tracker Event Routing para configurar cómo enrutar los eventos de auditoría, tanto los globales como los basados en la ubicación, en su IBM Cloud.

Sucesos de auditoría

Los eventos de auditoría constituyen datos fundamentales para las operaciones de seguridad y son un elemento clave para cumplir los requisitos de cumplimiento normativo.

  • Los eventos de auditoría aumentan su visibilidad paraIBM Cloud cambios de configuración para que pueda gestionar más eficazmente el riesgo de servicios configurados incorrectamente.

  • Los eventos de auditoría simplifican su comprensión de la complejidad de TI y las acciones de desarrollo ágiles en la nube. La combinación de sucesos proporciona una visión holística de lo que ha sucedido.

  • Los conocimientos de los datos de sucesos de auditoría ayudan a acelerar la identificación de actividades anormales. Por ejemplo, puede realizar un seguimiento de la frecuencia y el volumen de los sucesos de gestión de acceso o de los cambios de configuración de autenticación de multifactores.

Los datos de auditoría que se recopilan y direccionan cumplen con el estándar Cloud Auditing Data Federation (CADF).

La norma CADF define un modelo completo de eventos que incluye la información necesaria para certificar, gestionar y auditar la seguridad de las aplicaciones y los servicios en entornos en la nube. El modelo de sucesos CADF incluye los siguientes componentes:

  • Acción: la acción es la operación o actividad que un iniciador realiza, intenta realizar o está a la espera de llevar a cabo.
  • Iniciador: el iniciador es el recurso que realiza una llamada de API y genera un suceso CADF. El suceso que se desencadena depende de la acción solicitada por la llamada de API.
  • Observador: el observador es el recurso que crea y almacena un registro CADF a partir de la información disponible en un suceso CADF
  • Resultado: el resultado es el estado de la acción respecto al destino.
  • Destino: el destino es el recurso en el que se realiza, se intenta realizar o está pendiente de realizarse una acción.

Ubicaciones de destino

El control de la ubicación del almacenamiento es fundamental para crear soluciones de nivel empresarial en IBM Cloud.

En IBM Cloud Activity Tracker Event Routing, un destino define dónde se recopilan los eventos de auditoría. Para obtener más información, consulte Destinos.

Puede configurar distintos tipos de destinos:

Lista de objetivos
Destino Tipo Cuándo utilizar
IBM Cloud App Configuration app_config Para ver, buscar y gestionar datos de auditoría a través de la interfaz de usuario.
IBM Cloud Object Storage (COS) cloud_object_storage Para cumplir con la normativa de Servicios Financieros.
IBM Cloud Logs cloud_logs Para ver, buscar y gestionar datos de auditoría a través de la interfaz de usuario.
IBM® Event Streams for IBM Cloud® event_streams Para enviar datos de auditoría a lagos de datos, otras herramientas de análisis y a otras herramientas corporativas como, por ejemplo, las herramientas SIEM (Security Information and Event Management).

En IBM Cloud Activity Tracker Event Routing, una ruta define las reglas que indican dónde se direccionan los sucesos de auditoría generados en una cuenta. Para obtener más información, consulte Rutas.

Características

  • Consolidar sucesos de auditoría en la región de las operaciones primarias

  • Direccionar sucesos de auditoría a una o varias ubicaciones

  • Mejore su estatura de conformidad de residencia de datos, manteniendo los datos en reposo en determinadas regiones

  • Alimentar un lago de datos para el análisis

  • Envía los datos de tus eventos de actividad a IBM Cloud Object Storage (COS) para cumplir con la normativa « IBM Cloud » en el sector de los servicios financieros