A propos de IBM Cloud Activity Tracker Event Routing

Utilisez IBM Cloud® Activity Tracker Event Routing pour configurer l'acheminement des événements d'audit, qu'il s'agisse de données globales ou localisées, dans votre site IBM Cloud.

Audit des évènements

Les événements d'audit constituent des données essentielles pour les opérations de sécurité et un élément clé pour répondre aux exigences de conformité.

  • Les événements d’audit augmentent votre visibilité auprèsIBM Cloud les modifications de configuration afin que vous puissiez gérer plus efficacement le risque de services mal configurés.

  • Les événements d'audit simplifient votre compréhension de la complexité informatique et des actions de développement agiles dans le cloud. La combinaison d'événements offre une vue globale de ce qui s'est passé.

  • Les analyses des données d'événement d'audit permettent d'accélérer l'identification des activités anormales. Par exemple, vous pouvez suivre la fréquence et le volume des événements de gestion des accès ou des changements de configuration de l'authentification multi-facteur.

Les données d'audit collectées et acheminées sont conformes à la norme CADF (Cloud Auditing Data Federation).

La norme CADF définit un modèle d'événements complet qui inclut les informations nécessaires à la certification, à la gestion et à l'audit de la sécurité des applications et des services dans les environnements cloud. Le modèle d'événement CADF inclut les composants suivants :

  • Action : opération ou activité que l'initiateur effectue ou tente d'effectuer, ou dont il attend l'achèvement.
  • Initiateur : ressource effectuant un appel d'API et générant un événement CADF. L'événement déclenché dépend de l'action demandée par l'appel d'API.
  • Observateur : ressource qui crée et stocke un enregistrement CADF à partir des informations disponibles dans un événement CADF.
  • Résultat : statut de l'action par rapport à la cible.
  • Cible : ressource pour laquelle l'action est réalisée ou tentée, ou dont l'achèvement est attendu.

Emplacements cibles

Le contrôle de l'emplacement de stockage est essentiel à la mise en place de solutions d'entreprise sur le site IBM Cloud.

Dans « IBM Cloud Activity Tracker Event Routing », une cible définit l'emplacement où les événements d'audit sont collectés. Pour plus d'informations, voir Cibles.

Vous pouvez configurer différents types de cible:

Liste des cibles
Cible Type Utilisation
IBM Cloud App Configuration app_config Pour afficher, rechercher et gérer les données d'audit via l'interface utilisateur.
IBM Cloud Object Storage (COS) cloud_object_storage Pour se conformer à la réglementation des services financiers.
IBM Cloud Logs cloud_logs Pour afficher, rechercher et gérer les données d'audit via l'interface utilisateur.
IBM® Event Streams for IBM Cloud® event_streams Envoyer des données d'audit à des lacs de données, à d'autres outils d'analyse et à d'autres outils d'entreprise tels que les outils SIEM (Security Information and Event Management).

Dans IBM Cloud Activity Tracker Event Routing, une route définit les règles qui indiquent où les événements d'audit générés dans un compte sont acheminés. Pour plus d'informations, voir Routes.

Fonctions

  • Consolider les événements d'audit dans la région de vos opérations principales

  • Routez les événements d'audit vers un ou plusieurs emplacements

  • Améliorez votre statut de conformité à l'hébergement de données, en maintenant les données au repos dans certaines régions

  • Alimenter un lac de données pour l'analyse

  • Transmettez les données relatives à vos événements d'activité à IBM Cloud Object Storage (COS) afin de vous conformer à la norme « IBM Cloud » applicable aux services financiers