Eventos de seguimiento de actividad paraCIS

IBM Cloud Servicios como IBM Cloud Internet Services generan eventos de seguimiento de la actividad.

Los eventos de seguimiento de actividad informan sobre actividades que cambian el estado de un servicio enIBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir con los requisitos de auditoría reglamentarios.

Puedes usarIBM Cloud Activity Tracker Event Routing, un servicio de plataforma, para enrutar eventos de auditoría en su cuenta a destinos de su elección mediante la configuración de objetivos y rutas que definen dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.

Puedes usarIBM Cloud Logs para visualizar y alertar sobre eventos que se generan en su cuenta y se enrutan porIBM Cloud Activity Tracker Event Routing a unaIBM Cloud Logs instancia.

CIS utiliza planos de control globales ubicados en Dallas (DAL), Washington D. C. (WDC) y Fráncfort (FRA). Los eventos son generados por el plano de control que procesa la solicitud, independientemente de dónde se encuentre el recurso en sí.

Ubicaciones donde se generan eventos de seguimiento de actividad

Por defecto, los eventos de CIS Activity Tracker se almacenan en la región de Frankfurt (eu-de). Si prefiere no almacenar estos eventos en esa región, puede configurar Internet Services Activity Tracker Event Routing para enviarlos a cualquier región compatible.

Ver eventos de seguimiento de actividad paraCIS

Puedes usarIBM Cloud Logs para visualizar y alertar sobre eventos que se generan en su cuenta y se enrutan porIBM Cloud Activity Tracker Event Routing a unaIBM Cloud Logs instancia.

LanzamientoIBM Cloud Logs desde la página de observabilidad

Para obtener información sobre el lanzamiento delIBM Cloud Logs interfaz de usuario, ver Iniciar la interfaz de usuario en elIBM Cloud Logs documentación.

Eventos para dominios DNS

Acciones que generan eventos de dominio DNS
Acción Descripción
internet-svcs.zones.create Crear un dominio DNS
internet-svcs.zones.update Actualizar un dominio DNS
internet-svcs.zones.delete Eliminar un dominio DNS
internet-svcs.zones-activation-check.update Ejecutar comprobación de activación para un dominio DNS.
internet-svcs.dnssec.update Activar o desactivar DNSSEC para un dominio DNS

Eventos para registros DNS

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con registros DNS y que generan un suceso:

Acciones que generan eventos de registros DNS
Acción Descripción
internet-svcs.dns-records.create Crear un registro DNS.
internet-svcs.dns-records.update Actualizar un registro DNS.
internet-svcs.dns-records.delete Suprimir un registro DNS.
internet-svcs.dns-records-bulk.create Importar registros DNS desde el archivo de zona
internet-svcs.dns-records-batch.create Crear registros DNS de forma masiva
internet-svcs.dns-records-batch.update Actualizar registros DNS de forma masiva
internet-svcs.dns-records-batch.delete Eliminar registros DNS de forma masiva

Eventos para balanceadores de carga

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con equilibradores de carga y que generan un suceso:

Acciones que generan eventos del equilibrador de carga
Acción Descripción
internet-svcs.load-balancers.create Crear un equilibrador de carga global.
internet-svcs.load-balancers.update Actualizar un equilibrador de carga global.
internet-svcs.load-balancers.delete Suprimir un equilibrador de carga global.
internet-svcs.load-balancer-monitors.create Crear una comprobación de estado del equilibrador de carga global.
internet-svcs.load-balancer-monitors.update Actualizar una comprobación de estado del equilibrador de carga global.
internet-svcs.load-balancer-monitors.delete Suprimir una comprobación de estado del equilibrador de carga global.
internet-svcs.load-balancer-pools.create Crear un grupo de equilibradores de carga globales
internet-svcs.load-balancer-pools.update Actualizar un grupo de equilibradores de carga globales
internet-svcs.load-balancer-pools.delete Eliminar un grupo de equilibradores de carga globales

Eventos para purgar el caché

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con la depuración de la memoria caché y que generan un suceso:

Acciones que generan eventos de purga de la caché
Acción Descripción
internet-svcs.purge-cache-all.update Eliminar todos los recursos almacenados en caché de un dominio del servidor perimetral
internet-svcs.purge-cache-by-urls.update Purgar recursos almacenados en caché por URL desde el servidor perimetral
internet-svcs.purge-cache-by-cache-tags.update Purgar recursos almacenados en caché por etiquetas de caché desde el servidor periférico
internet-svcs.purge-cache-by-hosts.update Purgar los recursos almacenados en caché por nombres de host desde el servidor perimetral
internet-svcs.purge-cache-by-prefixes.update Vaciar la caché por prefijos de URL

Eventos para reglas de página

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con reglas de página y que generan un suceso:

Acciones que generan eventos de reglas de página
Acción Descripción
internet-svcs.pagerules.create Crear una regla de página
internet-svcs.pagerules.update Actualizar una regla de página
internet-svcs.pagerules.delete Regla para eliminar una página

Eventos para cortafuegos

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con cortafuegos y que generan un suceso:

Acciones que generan eventos en el cortafuegos
Acción Descripción
internet-svcs.waf-groups.update Habilitar o deshabilitar un grupo de conjuntos de reglas WAF.
internet-svcs.waf-rules.update Activar o desactivar una regla de WAF
internet-svcs.ip-firewall-rules.create Crear una regla de cortafuegos de IP a nivel de dominio o a nivel de instancia.
internet-svcs.ip-firewall-rules.update Actualizar una regla de cortafuegos de IP a nivel de dominio o a nivel de instancia.
internet-svcs.ip-firewall-rules.delete Suprimir una regla de cortafuegos de IP a nivel de dominio o a nivel de instancia.
internet-svcs.filters.create Crear filtros.
internet-svcs.filters.update Actualizar filtros.
internet-svcs.filters.delete Suprimir filtros.
internet-svcs.filters-validate-expr.create Validar una expresión de filtro.
internet-svcs.firewall-rules.create Crear una regla de cortafuegos basada en filtro.
internet-svcs.firewall-rules.update Actualizar una regla de cortafuegos basada en filtro.
internet-svcs.firewall-rules.delete Suprimir una regla de cortafuegos basada en filtro.
internet-svcs.ua-rules.create Crear una regla de bloqueo de agente de usuario.
internet-svcs.ua-rules.update Actualizar una regla de bloqueo de agente de usuario.
internet-svcs.ua-rules.delete Suprimir una regla de bloqueo de agente de usuario.
internet-svcs.domain-lockdown-rules.create Crear una regla de bloqueo de dominio
internet-svcs.domain-lockdown-rules.update Actualizar una regla de bloqueo de dominio
internet-svcs.domain-lockdown-rules.delete Eliminar una regla de bloqueo de dominio

Eventos para las modificaciones de WAF

La siguiente tabla enumera las acciones relacionadas con las anulaciones de WAF que generan un evento:

Acciones que generan eventos de anulación del WAF
Acción Descripción
internet-svcs.waf-overrides.create Crear una sustitución de paquete WAF
internet-svcs.waf-overrides.update Actualizar una sustitución de paquete WAF
internet-svcs.waf-overrides.delete Eliminar una sustitución de paquete WAF

Eventos para conjuntos de reglas de WAF

En la siguiente tabla se enumeran las acciones relacionadas con los conjuntos de reglas de WAF que generan un evento:

Acciones que generan eventos del conjunto de reglas de WAF
Acción Descripción
internet-svcs.zone-rulesets.create Crear un conjunto de reglas WAF a nivel de zona
internet-svcs.zone-rulesets.update Actualizar un conjunto de reglas WAF a nivel de zona
internet-svcs.zone-rulesets.delete Eliminar un conjunto de reglas WAF a nivel de zona
internet-svcs.zone-rulesets-rules.create Crear una regla en un conjunto de reglas de zona
internet-svcs.zone-rulesets-rules.update Actualizar una regla en un conjunto de reglas de zona
internet-svcs.zone-rulesets-rules.delete Eliminar una regla de un conjunto de reglas de zona
internet-svcs.zone-rulesets-phases.create Crear una entrada de fase en el conjunto de reglas de zona
internet-svcs.zone-rulesets-phases.update Actualizar una entrada de la fase de conjunto de reglas de zona
internet-svcs.zone-rulesets-phases.delete Eliminar una entrada de fase del conjunto de reglas de una zona
internet-svcs.zone-rulesets-phases-entrypoint.update Actualizar el punto de entrada de la fase del conjunto de reglas de zona

Eventos para listas personalizadas

La siguiente tabla enumera las acciones relacionadas con las listas personalizadas que generan un evento:

Acciones que generan eventos de lista personalizados
Acción Descripción
internet-svcs.custom-lists.create Crear una lista personalizada de direcciones IP, ASN y nombres de host
internet-svcs.custom-lists.update Actualizar una lista personalizada
internet-svcs.custom-lists.delete Eliminar una lista personalizada
internet-svcs.custom-lists-items.create Añadir elementos a una lista personalizada
internet-svcs.custom-lists-items.update Actualizar elementos de una lista personalizada
internet-svcs.custom-lists-items.delete Eliminar elementos de una lista personalizada
internet-svcs.custom-lists-operations.create Realizar una operación masiva en una lista personalizada

Eventos para listas gestionadas

La siguiente tabla enumera las acciones relacionadas con las listas gestionadas que generan un evento:

Acciones que generan eventos de listas gestionadas
Acción Descripción
internet-svcs.managed-lists.create Crear una lista de direcciones IP gestionadas
internet-svcs.managed-lists.update Actualizar una lista gestionada
internet-svcs.managed-lists.delete Eliminar una lista gestionada

Eventos para limitar la tasa

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con la limitación de velocidad y que generan un suceso:

Acciones que dan lugar a eventos limitantes de la velocidad
Acción Descripción
internet-svcs.rate-limits.create Crear una regla de limitación de velocidad.
internet-svcs.rate-limits.update Actualizar una regla de limitación de velocidad.
internet-svcs.rate-limits.delete Eliminar una regla de limitación de velocidad.

Eventos para enrutamiento

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con el direccionamiento y que generan un suceso:

Acciones que generan eventos de enrutamiento
Acción Descripción
internet-svcs.smart-routing.update Habilitar o inhabilitar el direccionamiento inteligente.
internet-svcs.tiered-caching.update Habilitar o inhabilitar el almacenamiento en memoria caché por niveles.

Eventos para paquetes de certificados

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con paquetes de certificados y que generan un suceso:

Acciones que generan eventos de paquetes de certificados
Acción Descripción
internet-svcs.certificate-packs.create Solicitar un certificado comodín dedicado o un certificado personalizado
internet-svcs.certificate-packs.delete Eliminar un certificado comodín dedicado o un certificado personalizado

Eventos para certificados personalizados

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con certificados personalizados y que generan un suceso:

Acciones que generan sucesos de certificados personalizados
Acción Descripción
internet-svcs.custom-certificates.create Cargar un certificado personalizado.
internet-svcs.custom-certificates.update Actualizar un certificado personalizado.
internet-svcs.custom-certificates.delete Suprimir un certificado personalizado.
internet-svcs.custom-certificates-prioritize.update Reordenar la prioridad de los certificados personalizados de SSL

Eventos para certificados de origen

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con certificados de origen y que generan un suceso:

Acciones que generan sucesos de certificado de origen
Acción Descripción
internet-svcs.origin-certificates.create Crear un certificado de origen.
internet-svcs.origin-certificates.delete Revocar un certificado de origen.

Eventos para la obtención de origen autenticada

La siguiente tabla enumera las acciones relacionadas con la obtención de origen autenticado que generan un evento:

Acciones que generan eventos de extracción de origen autenticados
Acción Descripción
internet-svcs.origin-tls-client-auth.create Cargar un certificado de autenticación de cliente a nivel de zona
internet-svcs.origin-tls-client-auth.delete Eliminar un certificado de autenticación de cliente a nivel de zona
internet-svcs.origin-tls-client-auth-settings.update Alternar origen autenticado Pull para una zona
internet-svcs.origin-tls-client-auth-hostnames.update Configurar la obtención de origen autenticado por nombre de host
internet-svcs.origin-tls-client-auth-hostname-certificates.create Cargar un certificado de autenticación de cliente por nombre de host
internet-svcs.origin-tls-client-auth-hostname-certificates.delete Eliminar un certificado de autenticación de cliente por nombre de host

Eventos para funciones de borde

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con funciones Edge y que generan un suceso:

Acciones que generan sucesos de Edge Functions
Acción Descripción
internet-svcs.edge-functions-scripts.create Crear un script de funciones en el borde
internet-svcs.edge-functions-scripts.update Actualizar una nueva versión del script de funciones de borde
internet-svcs.edge-functions-scripts.delete Eliminar un script de Edge Functions
internet-svcs.edge-functions-routes.create Crear una ruta de funciones en el borde
internet-svcs.edge-functions-routes.update Actualizar una ruta de funciones de borde
internet-svcs.edge-functions-routes.delete Eliminar una ruta de funciones periféricas

Eventos para aplicaciones de gama

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con aplicaciones de rango y que generan un suceso:

Acciones que generan sucesos de rango
Acción Descripción
internet-svcs.range-apps.create Crear una aplicación de rango.
internet-svcs.range-apps.update Actualizar una aplicación de rango.
internet-svcs.range-apps.delete Suprimir una aplicación de rango.

Eventos de logpush

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con Logpush y que generan un suceso:

Acciones que generan sucesos de logpush
Acción Descripción
internet-svcs.logpush-ownership.create Iniciar desafío de propiedad de Logpush.
internet-svcs.logpush-ownership-validate.create Validar desafío de propiedad de Logpush.
internet-svcs.logpush-jobs.create Crear un trabajo Logpush.
internet-svcs.logpush-jobs.update Actualizar un trabajo de Logpush.
internet-svcs.logpush-jobs.delete Eliminar un trabajo de Logpush.

Eventos para registros instantáneos

En la siguiente tabla se enumeran las acciones relacionadas con los registros instantáneos que generan un evento:

Acciones que generan eventos de registro instantáneos
Acción Descripción
internet-svcs.instant-logs-jobs.create Crear una tarea de registros instantáneos
internet-svcs.instant-logs-jobs.update Actualizar una tarea de registros instantáneos
internet-svcs.instant-logs-jobs.delete Eliminar una tarea de registros instantáneos

Eventos para páginas de error personalizadas

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con páginas de error personalizadas y que generan un suceso:

Acciones que generan sucesos de página de error personalizada
Acción Descripción
internet-svcs.custom-pages.create Crear una página de error personalizada.
internet-svcs.custom-pages.update Actualizar una página de error personalizada.

Eventos para configuración

En la tabla siguiente puede ver una lista de las acciones que están relacionadas con la configuración de valores y que generan un suceso:

Acciones que generan sucesos de valores
Acción Descripción
internet-svcs.cache-level-setting.update Cambiar nivel de almacenamiento en memoria caché.
internet-svcs.browser-cache-ttl-setting.update Cambiar el tiempo de vida (TTL) de la caché del navegador
internet-svcs.development-mode-setting.update Activar o desactivar el modo de desarrollo
internet-svcs.security-level-setting.update Cambiar nivel de seguridad.
internet-svcs.ssl-setting.update Cambiar la configuración de SSL
internet-svcs.tls-1-2-only-setting.update Activar o desactivar la compatibilidad con TLS 1.2
internet-svcs.waf-setting.update Activar o desactivar el cortafuegos de aplicaciones web
internet-svcs.cname-flattening-setting.update Cambiar valor de aplanamiento de CNAME.
internet-svcs.always-online-setting.update Activar o desactivar la publicación de contenido obsoleto para el dominio
internet-svcs.sort-query-string-for-cache-setting.update Activar o desactivar la ordenación de los argumentos de consulta al consultar el contenido almacenado en caché
internet-svcs.tls-1-3-setting.update Cambiar la configuración de TLS ( 1.3 ).
internet-svcs.automatic-https-rewrites-setting.update Activar o desactivar la reescritura automática de HTTPS.
internet-svcs.opportunistic-encryption-setting.update Activar o desactivar el cifrado oportunista
internet-svcs.browser-check-setting.update Activar o desactivar la comprobación de integridad del navegador
internet-svcs.challenge-ttl-setting.update Actualizar TTL de desafío.
internet-svcs.always-use-https-setting.update Activar o desactivar Always Use HTTPS.
internet-svcs.true-client-ip-header-setting.update Habilitar o inhabilitar la cabecera IP de cliente True.
internet-svcs.image-size-optimization-setting.update Habilitar o inhabilitar la optimización del tamaño de imagen.
internet-svcs.script-load-optimization-setting.update Habilitar o inhabilitar la optimización de carga de scripts.
internet-svcs.image-load-optimization-setting.update Habilitar o inhabilitar la optimización de carga de imágenes.
internet-svcs.minify-setting.update Activar o desactivar la minificación de archivos HTML, CSS o JavaScript
internet-svcs.min-tls-version-setting.update Cambiar la versión de TLS mínima.
internet-svcs.ip-geolocation-setting.update Habilitar o inhabilitar la cabecera de geolocalización IP.
internet-svcs.http2-setting.update Habilitar o inhabilitar HTTP2 para el dominio.
internet-svcs.max-upload-setting.update Modificar la cantidad de datos que los visitantes pueden cargar en el sitio web en una sola solicitud
internet-svcs.origin-error-page-pass-thru-setting.update Habilitar o inhabilitar el proxy de las páginas de error 502 y 504 devueltas desde el servidor de origen.
internet-svcs.bot-management.update Cambiar valores de gestión de bot.
internet-svcs.universal-ssl-setting.update Activar/desactivar el SSL universal
internet-svcs.logs-retention.update Configuración de retención del registro de actualizaciones

Eventos para la notificación de alertas

La siguiente tabla enumera las acciones relacionadas con las notificaciones de alertas que generan un evento:

Acciones que generan eventos de alerta
Acción Descripción
internet-svcs.alerting-policies.create Crear una política de notificaciones de alertas
internet-svcs.alerting-policies.update Actualizar una política de notificaciones de alertas
internet-svcs.alerting-policies.delete Eliminar una política de notificaciones de alertas
internet-svcs.alerting-webhooks.create Crear un destino de webhook de alertas
internet-svcs.alerting-webhooks.update Actualizar un destino de webhook de alertas
internet-svcs.alerting-webhooks.delete Eliminar un destino de webhook de alertas

Información adicional

Si supervisa los sucesos de IBM Cloud Activity Tracker generados por IBM Cloud Internet Services e identifica una solicitud de API para la que necesita información adicional, marque el campo requestData en el suceso.

Abre un caso de asistencia e incluye el valor del campo requestId que está disponible en requestData.

analizandoCIS eventos de seguimiento de actividad

Para obtener más información sobre cómo llamar a eventos de auditoría con la API, consulte la sección Auditoría de cada método en la CIS Documentación API.