IBM Cloud Activity Tracker Event Routing 정보
IBM Cloud에서 IBM Cloud® Activity Tracker Event Routing 을 사용하여 감사 이벤트를 하는 방법을 글로벌 및 위치 기반 이벤트 데이터로 구성하십시오.
감사 이벤트
감사 이벤트는 보안 운영에 있어 매우 중요한 데이터이며, 규정 준수 요건을 충족하기 위한 핵심 요소입니다.
-
감사 이벤트는 다음에 대한 가시성을 높입니다.IBM Cloud 구성 변경을 통해 잘못 구성된 서비스의 위험을 보다 효과적으로 관리할 수 있습니다.
-
이벤트 감사를 통해 클라우드의 IT 복잡성과 민첩한 개발 작업을 쉽게 이해할 수 있습니다. 이벤트의 조합은 발생한 상황에 대한 전체적인 보기를 제공합니다.
-
감사 이벤트 데이터의 통찰력은 비정상 활동의 식별을 가속화하는 데 도움이 됩니다. 예를 들어, 액세스 관리 이벤트 또는 다중 요소 인증 구성 변경사항의 빈도 및 볼륨을 추적할 수 있습니다.
수집되고 라우팅되는 감사 데이터는 CADF (Cloud Auditing Data Federation) 표준을 준수합니다.
CADF 표준은 클라우드 환경에서 애플리케이션 및 서비스의 보안을 인증, 관리 및 감사하는 데 필요한 정보를 포함하는 포괄적인 이벤트 모델을 정의합니다. CADF 이벤트 모델에는 다음과 같은 컴포넌트가 포함됩니다.
- 조치: 조치는 개시자가 수행하거나, 수행을 시도하거나, 완료를 기다리는 중인 오퍼레이션 또는 활동입니다.
- 개시자: 개시자는 API 호출을 수행하고 CADF 이벤트를 생성하는 리소스입니다. 트리거되는 이벤트는 API 호출에서 요청하는 조치에 따라 달라집니다.
- 관찰자: 관찰자는 CADF 이벤트에서 사용 가능한 정보에서 CADF 레코드를 작성하고 저장하는 리소스입니다.
- 결과: 결과는 대상에 대한 조치의 상태입니다.
- 대상: 대상은 조치가 수행되거나, 수행하도록 시도하거나, 완료를 보류 중인 리소스입니다.
대상 위치
스토리지 위치 제어는 IBM Cloud 에서 엔터프라이즈급 솔루션을 구축하는 데 매우 중요합니다.
IBM Cloud Activity Tracker Event Routing 에서 대상은 감사 이벤트가 수집되는 위치를 정의합니다. 자세한 정보는 대상을 참조하십시오.
다른 유형의 대상을 구성할 수 있습니다.
| 대상 | 유형 | 사용하는 경우 |
|---|---|---|
| IBM Cloud App Configuration | app_config |
UI를 통해 감사 데이터를 보고, 검색하고, 관리합니다. |
| IBM Cloud Object Storage(COS) | cloud_object_storage |
금융 서비스 규정을 준수합니다. |
| IBM Cloud Logs | cloud_logs |
UI를 통해 감사 데이터를 보고, 검색하고, 관리합니다. |
| IBM® Event Streams for IBM Cloud® | event_streams |
데이터 레이크, 기타 분석 도구 및 기타 회사 도구 (예: SIEM (Security Information and Event Management) 도구) 에 감사 데이터를 전송합니다. |
IBM Cloud Activity Tracker Event Routing에서 라우트는 계정에서 생성되는 감사 이벤트가 라우팅되는 위치를 표시하는 규칙을 정의합니다. 자세한 정보는 라우트를 참조하십시오.
기능
-
감사 이벤트를 기본 조작의 지역에 통합
-
하나 이상의 위치로 감사 이벤트 라우트
-
데이터 상주 준수 상태를 개선하여 특정 지역 내에 저장된 데이터를 유지합니다.
-
분석을 위해 데이터 레이크 피드
-
금융 서비스 부문의 ‘ IBM Cloud ’ 규정 준수를 위해 활동 이벤트 데이터를 IBM Cloud Object Storage (COS)로 전송하십시오