关于 IBM Cloud Activity Tracker Event Routing

使用 IBM Cloud® Activity Tracker Event Routing 配置如何在 IBM Cloud 中路由审计事件,包括 全局基于位置的 事件数据。

审计事件

审计事件是安全运维的关键数据,也是满足合规要求的重要因素。

  • 审计事件提高了您对 IBM Cloud 配置更改的可见性,因此您可以更有效地管理配置错误的服务风险。

  • 审计事件可简化您对云中 IT 复杂性和敏捷开发行动的理解。 事件组合提供了所发生事件的整体视图。

  • 来自审计事件数据的洞察有助于加速识别异常活动。 例如,您可以跟踪访问管理事件或多因子认证配置更改的频率和数量。

收集和路由的审计数据符合云审计数据联合 (CADF) 标准。

CADF 标准定义了一个完整的事件模型,其中包含了在云环境中对应用程序和服务的安全性进行认证、管理和审计所需的信息。 CADF 事件模型包含以下组件:

  • 操作:操作是指发起者正在执行、试图执行或等待完成的操作或活动。
  • 发起者:发起者是指发起 API 调用并生成 CADF 事件的资源。 触发的事件取决于 API 调用请求的操作。
  • 观察者:观察者是根据CADF事件中可用的信息来创建和存储CADF记录的资源
  • 结果:结果是指针对目标采取的行动的状态。
  • 目标:目标是指该操作所针对的、试图针对的或待完成的资源。

目标位置

要在 IBM Cloud 上构建企业级解决方案,对存储位置的控制至关重要。

在 IBM Cloud Activity Tracker Event Routing 中,目标定义了审计事件的收集位置。 有关更多信息,请参阅 目标

您可以配置不同类型的目标:

目标清单
目标 类型 使用时间
IBM Cloud App Configuration app_config 通过 UI 查看,搜索和管理审计数据。
IBM Cloud Object Storage (COS) cloud_object_storage 遵守金融服务法规。
IBM Cloud Logs cloud_logs 通过 UI 查看,搜索和管理审计数据。
IBM® Event Streams for IBM Cloud® event_streams 将审计数据发送到数据湖,其他分析工具以及其他企业工具 (例如安全信息和事件管理 (SIEM) 工具)。

在 IBM Cloud Activity Tracker Event Routing中,路径定义了指示将帐户中生成的审计事件路由到何处的规则。 有关更多信息,请参阅 路由

功能部件

  • 将审计事件合并到主操作的区域

  • 将审计事件路由到一个或多个位置

  • 改善您的数据存储位置合规性状况,在特定区域内保持静态数据

  • 提供数据湖进行分析

  • 将活动事件数据转发到 IBM Cloud Object Storage (COS) for IBM Cloud for Financial Services 合规性