關於 IBM Cloud Activity Tracker Event Routing

使用 IBM Cloud® Activity Tracker Event Routing 在 IBM Cloud 中設定如何路由稽核事件,包括 全局基於位置的 事件資料。

審核事件

稽核事件是資安運作的關鍵資料,也是符合合規要求的重要要素。

  • 審核事件可以提高您的可見性IBM Cloud配置更改,以便您可以更有效地管理錯誤配置服務的風險。

  • 審核事件可簡化您對雲端 IT 複雜性和敏捷開發操作的理解。 事件組合提供事件發生的整體視圖。

  • 來自審核事件資料的洞察有助於加速識別異常活動。 例如,您可以追蹤存取管理事件或多因子鑑別配置變更的頻率和數量。

所收集及遞送的審核資料符合「雲端審核資料聯合 (CADF)」標準。

CADF 標準定義了一個完整的事件模型,其中包含在雲端環境中對應用程式與服務進行安全認證、管理及稽核所需的所有資訊。 CADF 事件模型包含下列元件:

  • 動作:動作是指發起者所執行、嘗試執行或正在等待完成的操作或活動。
  • 發起者:發起者是指執行 API 呼叫並產生 CADF 事件的資源。 所觸發的事件視 API 呼叫所要求的動作而定。
  • 觀察者:觀察者是根據 CADF 事件中可用的資訊,建立並儲存 CADF 記錄的資源
  • 結果:結果是指針對目標所採取的行動的狀態。
  • 目標:目標是指該動作所針對、嘗試執行或待完成的資源。

目標位置

要在 IBM Cloud 上建立企業級解決方案,儲存位置的控制至關重要。

在 IBM Cloud Activity Tracker Event Routing 中,目標用來定義稽核事件的收集位置。 如需相關資訊,請參閱 目標

您可以配置不同類型的目標:

目標清單
目標 類型 何時使用
IBM Cloud App Configuration app_config 透過使用者介面檢視、搜尋及管理審核資料。
IBM Cloud Object Storage (COS) cloud_object_storage 遵守金融服務法規。
IBM Cloud Logs cloud_logs 透過使用者介面檢視、搜尋及管理審核資料。
IBM® Event Streams for IBM Cloud® event_streams 將審核資料傳送至資料湖、其他分析工具,以及其他公司工具 (例如「安全資訊及事件管理 (SIEM)」工具)。

在 IBM Cloud Activity Tracker Event Routing中,路徑會定義規則來指出在帳戶中產生的審核事件遞送位置。 如需相關資訊,請參閱 路徑

特性

  • 將審核事件合併至主要作業的區域

  • 將審核事件遞送至一或多個位置

  • 提高您的資料常駐合規性,讓資料在特定區域內保持靜止

  • 提供資料湖以進行分析

  • 將活動事件資料轉遞至 IBM Cloud Object Storage (COS) for IBM Cloud for Financial Services compliance