Informazioni su IBM Cloud Activity Tracker Event Routing
Utilizzare IBM Cloud® Activity Tracker Event Routing per configurare il modo in cui instradare gli eventi di auditing, sia globali che basati sulla posizione, nel proprio sito IBM Cloud.
Controllo degli eventi
Gli eventi di auditing costituiscono dati fondamentali per le operazioni di sicurezza e rappresentano un elemento chiave per soddisfare i requisiti di conformità.
-
Gli eventi di controllo aumentano la tua visibilitàIBM Cloud modifiche alla configurazione in modo da poter gestire in modo più efficace il rischio di servizi configurati in modo errato.
-
Gli eventi di controllo semplificano la comprensione della complessità dell'IT e delle azioni di sviluppo agile nel cloud. La combinazione di eventi fornisce una visione olistica di ciò che è accaduto.
-
Gli insight dei dati degli eventi di verifica consentono di accelerare l'identificazione di attività anomale. Ad esempio, è possibile tenere traccia della frequenza e del volume degli eventi di gestione degli accessi o delle modifiche di configurazione dell'autenticazione a più fattori.
I dati di controllo raccolti e instradati sono conformi allo standard CADF (Cloud Auditing Data Federation).
Lo standard CADF definisce un modello completo degli eventi che include le informazioni necessarie per certificare, gestire e verificare la sicurezza delle applicazioni e dei servizi negli ambienti cloud. Il modello evento CADF include i seguenti componenti:
- Azione: l'azione è l'operazione o l'attività che un iniziatore esegue, tenta di eseguire o è in attesa di completare.
- Iniziatore: l'iniziatore è la risorsa che effettua una chiamata API e genera un evento CADF. L'evento che viene attivato dipende dall'azione che è stata richiesta dalla chiamata API.
- Osservatore: l'osservatore è la risorsa che crea e memorizza un record CADF a partire dalle informazioni disponibili in un evento CADF
- Risultato: il risultato è lo stato dell'azione intrapresa nei confronti dell'obiettivo.
- Obiettivo: l'obiettivo è la risorsa su cui viene eseguita l'azione, su cui si tenta di eseguirla o il cui completamento è in sospeso.
Ubicazioni di destinazione
Il controllo della posizione dello storage è fondamentale per costruire soluzioni di livello enterprise su IBM Cloud.
In IBM Cloud Activity Tracker Event Routing, un target definisce dove vengono raccolti gli eventi di auditing. Per ulteriori informazioni, vedi Destinazioni.
È possibile configurare diversi tipi di destinazioni:
| Destinazione | Immettere | Quando utilizzare |
|---|---|---|
| IBM Cloud App Configuration | app_config |
Per visualizzare, ricercare e gestire i dati di controllo tramite la UI. |
| IBM Cloud Object Storage (COS) | cloud_object_storage |
Per rispettare la normativa sui Servizi Finanziari. |
| IBM Cloud Logs | cloud_logs |
Per visualizzare, ricercare e gestire i dati di controllo tramite la UI. |
| IBM® Event Streams for IBM Cloud® | event_streams |
Per inviare dati di controllo ai data lakes, ad altri strumenti di analisi e ad altri strumenti aziendali come gli strumenti SIEM (Security Information and Event Management). |
In IBM Cloud Activity Tracker Event Routing, una rotta definisce le regole che indicano dove vengono instradati gli eventi di controllo generati in un account. Per ulteriori informazioni, vedi Routes.
Funzioni
-
Consolidare gli eventi di controllo nella regione delle operazioni principali
-
Instradare gli eventi di controllo a una o più ubicazioni
-
Migliorare la conformità della residenza dei dati, mantenendo i dati inattivi in determinate regioni
-
Alimenta un data lake per l'analytics
-
Inoltra i tuoi dati evento attività a IBM Cloud Object Storage (COS) per IBM Cloud per la conformità ai servizi finanziari