Sobre o IBM Cloud Activity Tracker Event Routing
Use IBM Cloud® Activity Tracker Event Routing para configurar como encaminhar eventos de auditoria, dados de eventos globais e baseados em localização, em seu site IBM Cloud.
Auditando eventos
Os eventos de auditoria são dados essenciais para as operações de segurança e um elemento fundamental para o cumprimento dos requisitos de conformidade.
-
Eventos de auditoria aumentam sua visibilidade paraIBM Cloud alterações de configuração para que você possa gerenciar o risco de serviços configurados incorretamente de forma mais eficaz.
-
Os eventos de auditoria simplificam sua compreensão da complexidade da TI e das ações ágeis de desenvolvimento na nuvem. A combinação de eventos fornece uma visão holística do que aconteceu.
-
Os insights dos dados do evento de auditoria ajudam a acelerar a identificação de atividades anormais. Por exemplo, é possível controlar a frequência e o volume de eventos de gerenciamento de acesso ou mudanças na configuração de autenticação de diversos fatores..
Os dados de auditoria coletados e roteados estão em conformidade com o padrão Cloud Auditing Data Federation (CADF).
A norma CADF define um modelo completo de eventos que inclui as informações necessárias para certificar, gerenciar e auditar a segurança de aplicativos e serviços em ambientes de nuvem. O modelo de evento CADF inclui os componentes a seguir:
- Ação: A ação é a operação ou atividade que um inicializador executa, tenta realizar ou está esperando para ser concluída.
- Inicializador: O inicializador é o recurso que faz uma chamada de API e gera um evento CADF. O evento que é acionado depende da ação solicitada pela chamada API.
- Observador: O observador é o recurso que cria e armazena um registro CADF das informações disponíveis em um evento CADF
- Resultado: O resultado é o status da ação com relação ao destino.
- Destino: O destino é o recurso com relação ao qual a ação é executada, é feita tentativa de execução ou está pendente para ser concluída.
Localizações de destino
O controle do local de armazenamento é essencial para a criação de soluções de nível empresarial no site IBM Cloud.
No IBM Cloud Activity Tracker Event Routing, um destino define onde os eventos de auditoria são coletados. Para obter informações adicionais, consulte Destinos.
É possível configurar diferentes tipos de destinos:
| Target | Tipo | Quando usar o |
|---|---|---|
| IBM Cloud App Configuration | app_config |
Para visualizar, procurar e gerenciar dados de auditoria por meio da UI. |
| IBM Cloud Object Storage (COS) | cloud_object_storage |
Para cumprir com os regulamentos de Serviços Financeiros. |
| IBM Cloud Logs | cloud_logs |
Para visualizar, procurar e gerenciar dados de auditoria por meio da UI. |
| IBM® Event Streams for IBM Cloud® | event_streams |
Para enviar dados de auditoria para data lakes, outras ferramentas de análise e para outras ferramentas corporativas, como ferramentas Security Information and Event Management (SIEM). |
No IBM Cloud Activity Tracker Event Routing, uma rota define as regras que indicam onde os eventos de auditoria que são gerados em uma conta são roteados. Para obter informações adicionais, consulte Rotas.
Recursos
-
Consolidar eventos de auditoria para a região de suas operações primárias
-
Rotear eventos de auditoria para um ou vários locais
-
Melhore a sua estatura de conformidade de residência de dados, mantendo os dados em repouso em determinadas regiões
-
Alimentar um data lake para análise
-
Envie os dados de suas atividades para IBM Cloud Object Storage (COS) para fins de conformidade com a Lei de Proteção ao Consumidor de Serviços Financeiros ( IBM Cloud )