關於 IBM Cloud Activity Tracker Event Routing
使用 IBM Cloud® Activity Tracker Event Routing 在 IBM Cloud 中設定如何路由稽核事件,包括 全局 和 基於位置的 事件資料。
審核事件
稽核事件是資安運作的關鍵資料,也是符合合規要求的重要要素。
-
審核事件可以提高您的可見性IBM Cloud配置更改,以便您可以更有效地管理錯誤配置服務的風險。
-
審核事件可簡化您對雲端 IT 複雜性和敏捷開發操作的理解。 事件組合提供事件發生的整體視圖。
-
來自審核事件資料的洞察有助於加速識別異常活動。 例如,您可以追蹤存取管理事件或多因子鑑別配置變更的頻率和數量。
所收集及遞送的審核資料符合「雲端審核資料聯合 (CADF)」標準。
CADF 標準定義了一個完整的事件模型,其中包含在雲端環境中對應用程式與服務進行安全認證、管理及稽核所需的所有資訊。 CADF 事件模型包含下列元件:
- 動作:動作是指發起者所執行、嘗試執行或正在等待完成的操作或活動。
- 發起者:發起者是指執行 API 呼叫並產生 CADF 事件的資源。 所觸發的事件視 API 呼叫所要求的動作而定。
- 觀察者:觀察者是根據 CADF 事件中可用的資訊,建立並儲存 CADF 記錄的資源
- 結果:結果是指針對目標所採取的行動的狀態。
- 目標:目標是指該動作所針對、嘗試執行或待完成的資源。
目標位置
要在 IBM Cloud 上建立企業級解決方案,儲存位置的控制至關重要。
在 IBM Cloud Activity Tracker Event Routing 中,目標用來定義稽核事件的收集位置。 如需相關資訊,請參閱 目標。
您可以配置不同類型的目標:
| 目標 | 類型 | 何時使用 |
|---|---|---|
| IBM Cloud App Configuration | app_config |
透過使用者介面檢視、搜尋及管理審核資料。 |
| IBM Cloud Object Storage (COS) | cloud_object_storage |
遵守金融服務法規。 |
| IBM Cloud Logs | cloud_logs |
透過使用者介面檢視、搜尋及管理審核資料。 |
| IBM® Event Streams for IBM Cloud® | event_streams |
將審核資料傳送至資料湖、其他分析工具,以及其他公司工具 (例如「安全資訊及事件管理 (SIEM)」工具)。 |
在 IBM Cloud Activity Tracker Event Routing中,路徑會定義規則來指出在帳戶中產生的審核事件遞送位置。 如需相關資訊,請參閱 路徑。
特性
-
將審核事件合併至主要作業的區域
-
將審核事件遞送至一或多個位置
-
提高您的資料常駐合規性,讓資料在特定區域內保持靜止
-
提供資料湖以進行分析
-
將活動事件資料轉遞至 IBM Cloud Object Storage (COS) for IBM Cloud for Financial Services compliance