关于 IBM Cloud Activity Tracker Event Routing
使用 IBM Cloud® Activity Tracker Event Routing 配置如何在 IBM Cloud 中路由审计事件,包括 全局 和 基于位置的 事件数据。
审计事件
审计事件是安全运维的关键数据,也是满足合规要求的重要因素。
-
审计事件提高了您对 IBM Cloud 配置更改的可见性,因此您可以更有效地管理配置错误的服务风险。
-
审计事件可简化您对云中 IT 复杂性和敏捷开发行动的理解。 事件组合提供了所发生事件的整体视图。
-
来自审计事件数据的洞察有助于加速识别异常活动。 例如,您可以跟踪访问管理事件或多因子认证配置更改的频率和数量。
收集和路由的审计数据符合云审计数据联合 (CADF) 标准。
CADF 标准定义了一个完整的事件模型,其中包含了在云环境中对应用程序和服务的安全性进行认证、管理和审计所需的信息。 CADF 事件模型包含以下组件:
- 操作:操作是指发起者正在执行、试图执行或等待完成的操作或活动。
- 发起者:发起者是指发起 API 调用并生成 CADF 事件的资源。 触发的事件取决于 API 调用请求的操作。
- 观察者:观察者是根据CADF事件中可用的信息来创建和存储CADF记录的资源
- 结果:结果是指针对目标采取的行动的状态。
- 目标:目标是指该操作所针对的、试图针对的或待完成的资源。
目标位置
要在 IBM Cloud 上构建企业级解决方案,对存储位置的控制至关重要。
在 IBM Cloud Activity Tracker Event Routing 中,目标定义了审计事件的收集位置。 有关更多信息,请参阅 目标。
您可以配置不同类型的目标:
| 目标 | 类型 | 使用时间 |
|---|---|---|
| IBM Cloud App Configuration | app_config |
通过 UI 查看,搜索和管理审计数据。 |
| IBM Cloud Object Storage (COS) | cloud_object_storage |
遵守金融服务法规。 |
| IBM Cloud Logs | cloud_logs |
通过 UI 查看,搜索和管理审计数据。 |
| IBM® Event Streams for IBM Cloud® | event_streams |
将审计数据发送到数据湖,其他分析工具以及其他企业工具 (例如安全信息和事件管理 (SIEM) 工具)。 |
在 IBM Cloud Activity Tracker Event Routing中,路径定义了指示将帐户中生成的审计事件路由到何处的规则。 有关更多信息,请参阅 路由。
功能部件
-
将审计事件合并到主操作的区域
-
将审计事件路由到一个或多个位置
-
改善您的数据存储位置合规性状况,在特定区域内保持静态数据
-
提供数据湖进行分析
-
将活动事件数据转发到 IBM Cloud Object Storage (COS) for IBM Cloud for Financial Services 合规性