Événements de suivi d'activité pourCIS

IBM Cloud Des services, tels que IBM Cloud Internet Services, génèrent des événements de suivi de l'activité.

Les événements de suivi d'activité rapportent les activités qui modifient l'état d'un service dansIBM Cloud. Vous pouvez utiliser ces événements pour enquêter sur les activités anormales et les actions critiques, ainsi que pour vous conformer aux exigences réglementaires en matière d'audit.

Vous pouvez utiliserIBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.

Vous pouvez utiliserIBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés parIBM Cloud Activity Tracker Event Routing à unIBM Cloud Logs exemple.

CIS utilise des plans de contrôle mondiaux situés à Dallas (DAL), à Washington DC (WDC) et à Francfort (FRA). Les événements sont générés par le plan de contrôle qui traite la demande, indépendamment de l'endroit où se trouve la ressource elle-même.

Emplacements où les événements de suivi d'activité sont générés

Par défaut, les événements CIS Activity Tracker sont stockés dans la région de Francfort (eu-de). Si vous préférez ne pas stocker ces événements dans cette région, vous pouvez configurer Internet Services Activity Tracker Event Routing pour les envoyer à n'importe quelle région prise en charge.

Affichage des événements de suivi d'activité pourCIS

Vous pouvez utiliserIBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés parIBM Cloud Activity Tracker Event Routing à unIBM Cloud Logs exemple.

LancementIBM Cloud Logs depuis la page Observabilité

Pour plus d'informations sur le lancement duIBM Cloud Logs Interface utilisateur, voir Lancement de l'interface utilisateur dans leIBM Cloud Logs Documentation.

Événements pour les domaines DNS

Actions générant des événements de domaine DNS
Action Description
internet-svcs.zones.create Créer un domaine DNS
internet-svcs.zones.update Mettre à jour un domaine DNS
internet-svcs.zones.delete Supprimer un domaine DNS
internet-svcs.zones-activation-check.update Exécuter une vérification d'activation pour un domaine DNS.
internet-svcs.dnssec.update Activer ou désactiver le protocole DNSSEC pour un domaine DNS

Événements pour les enregistrements DNS

Le tableau suivant répertorie les actions liées aux enregistrements DNS et qui génèrent un événement :

Actions générant des événements liés aux enregistrements DNS
Action Description
internet-svcs.dns-records.create Créez un enregistrement DNS.
internet-svcs.dns-records.update Mettre à jour un enregistrement DNS.
internet-svcs.dns-records.delete Supprimer un enregistrement DNS.
internet-svcs.dns-records-bulk.create Importer des enregistrements DNS à partir d'un fichier de zone
internet-svcs.dns-records-batch.create Créer des enregistrements DNS par lots
internet-svcs.dns-records-batch.update Mettre à jour les enregistrements DNS par lots
internet-svcs.dns-records-batch.delete Supprimer des enregistrements DNS par lots

Événements pour les équilibreurs de charge

Le tableau suivant répertorie les actions liées aux équilibreurs de charge et qui génèrent un événement :

Actions générant des événements liés à l'équilibreur de charge
Action Description
internet-svcs.load-balancers.create Créez un équilibreur de charge global.
internet-svcs.load-balancers.update Mettre à jour un équilibreur de charge global.
internet-svcs.load-balancers.delete Supprimez un équilibreur de charge global.
internet-svcs.load-balancer-monitors.create Créez un diagnostic d'intégrité d'équilibreur de charge global.
internet-svcs.load-balancer-monitors.update Mise à jour d'un diagnostic d'intégrité d'équilibreur de charge global.
internet-svcs.load-balancer-monitors.delete Supprimez un diagnostic d'intégrité d'équilibreur de charge global.
internet-svcs.load-balancer-pools.create Créer un pool de répartiteurs de charge globaux
internet-svcs.load-balancer-pools.update Mettre à jour un pool de répartiteurs de charge globaux
internet-svcs.load-balancer-pools.delete Supprimer un pool de répartiteurs de charge globaux

Événements pour purger le cache

Le tableau suivant répertorie les actions liées à la purge de la mémoire cache et qui génèrent un événement :

Actions générant des événements de purge du cache
Action Description
internet-svcs.purge-cache-all.update Vider tous les éléments mis en cache d’un domaine depuis le serveur périphérique
internet-svcs.purge-cache-by-urls.update Vider la mémoire cache des ressources par URL depuis le serveur périphérique
internet-svcs.purge-cache-by-cache-tags.update Vider les ressources mises en cache par balises de cache depuis le serveur périphérique
internet-svcs.purge-cache-by-hosts.update Vider la cache des ressources par nom d'hôte depuis le serveur périphérique
internet-svcs.purge-cache-by-prefixes.update Vider le cache par préfixes d' URL

Événements pour les règles de page

Le tableau suivant répertorie les actions liées aux règles de page et qui génèrent un événement :

Actions générant des événements de règle de page
Action Description
internet-svcs.pagerules.create Créer une règle de page
internet-svcs.pagerules.update Mettre à jour une règle de page
internet-svcs.pagerules.delete Règle de suppression d'une page

Événements pour les pare-feu

Le tableau suivant répertorie les actions liées aux pare-feux et qui génèrent un événement :

Actions générant des événements de pare-feu
Action Description
internet-svcs.waf-groups.update Activer ou désactiver un groupe de règles WAF.
internet-svcs.waf-rules.update Activer ou désactiver une règle WAF
internet-svcs.ip-firewall-rules.create Créez une règle de pare-feu IP au niveau du domaine ou de l'instance.
internet-svcs.ip-firewall-rules.update Mettre à jour une règle de pare-feu IP au niveau du domaine ou de l'instance.
internet-svcs.ip-firewall-rules.delete Supprimez une règle de pare-feu IP au niveau du domaine ou de l'instance.
internet-svcs.filters.create Créer des filtres.
internet-svcs.filters.update Mettre à jour les filtres.
internet-svcs.filters.delete Supprimer les filtres.
internet-svcs.filters-validate-expr.create Valider une expression de filtre.
internet-svcs.firewall-rules.create Créez une règle de pare-feu basée sur un filtre.
internet-svcs.firewall-rules.update Mettre à jour une règle de pare-feu basée sur un filtre.
internet-svcs.firewall-rules.delete Supprimez une règle de pare-feu basée sur un filtre.
internet-svcs.ua-rules.create Créer une règle de blocage d'agent utilisateur.
internet-svcs.ua-rules.update Mise à jour d'une règle de blocage d'agent utilisateur.
internet-svcs.ua-rules.delete Supprimer une règle de blocage d'agent utilisateur.
internet-svcs.domain-lockdown-rules.create Créer une règle de verrouillage de domaine
internet-svcs.domain-lockdown-rules.update Mettre à jour une règle de verrouillage de domaine
internet-svcs.domain-lockdown-rules.delete Supprimer une règle de verrouillage de domaine

Événements liés aux dérogations WAF

Le tableau suivant répertorie les actions liées aux dérogations WAF et qui génèrent un événement :

Actions générant des événements de contournement du WAF
Action Description
internet-svcs.waf-overrides.create Créer une dérogation au package WAF
internet-svcs.waf-overrides.update Mettre à jour une dérogation de package WAF
internet-svcs.waf-overrides.delete Supprimer une dérogation de package WAF

Événements liés aux ensembles de règles WAF

Le tableau suivant répertorie les actions liées aux ensembles de règles WAF et qui génèrent un événement :

Actions générant des événements liés aux ensembles de règles WAF
Action Description
internet-svcs.zone-rulesets.create Créer un ensemble de règles WAF au niveau de la zone
internet-svcs.zone-rulesets.update Mettre à jour un ensemble de règles WAF au niveau de la zone
internet-svcs.zone-rulesets.delete Supprimer un ensemble de règles WAF au niveau de la zone
internet-svcs.zone-rulesets-rules.create Créer une règle dans un ensemble de règles de zone
internet-svcs.zone-rulesets-rules.update Mettre à jour une règle dans un ensemble de règles de zone
internet-svcs.zone-rulesets-rules.delete Supprimer une règle d’un ensemble de règles de zone
internet-svcs.zone-rulesets-phases.create Créer une entrée de phase pour un ensemble de règles de zone
internet-svcs.zone-rulesets-phases.update Mettre à jour une entrée de phase d'un ensemble de règles de zone
internet-svcs.zone-rulesets-phases.delete Supprimer une entrée de phase d'un ensemble de règles de zone
internet-svcs.zone-rulesets-phases-entrypoint.update Mettre à jour le point d'entrée de la phase zone ruleset.

Événements pour les listes personnalisées

Le tableau suivant répertorie les actions liées aux listes personnalisées et qui génèrent un événement :

Actions générant des événements de liste personnalisés
Action Description
internet-svcs.custom-lists.create Créer une liste personnalisée d'adresses IP, d'ASN et de noms d'hôtes
internet-svcs.custom-lists.update Mettre à jour une liste personnalisée
internet-svcs.custom-lists.delete Supprimer une liste personnalisée
internet-svcs.custom-lists-items.create Ajouter des éléments à une liste personnalisée
internet-svcs.custom-lists-items.update Mettre à jour les éléments d'une liste personnalisée
internet-svcs.custom-lists-items.delete Supprimer des éléments d'une liste personnalisée
internet-svcs.custom-lists-operations.create Effectuer une opération groupée sur une liste personnalisée

Événements pour les listes gérées

Le tableau suivant répertorie les actions liées aux listes gérées et qui génèrent un événement :

Actions générant des événements de liste gérée
Action Description
internet-svcs.managed-lists.create Créer une liste d'adresses IP gérées
internet-svcs.managed-lists.update Mettre à jour une liste gérée
internet-svcs.managed-lists.delete Supprimer une liste gérée

Événements pour la limitation du débit

Le tableau suivant répertorie les actions associées à la limitation de débit et qui génèrent un événement :

Actions donnant lieu à des événements limitant le débit
Action Description
internet-svcs.rate-limits.create Créer une règle de limitation de débit.
internet-svcs.rate-limits.update Mettre à jour une règle de limitation de débit.
internet-svcs.rate-limits.delete Supprimer une règle de limitation de débit.

Événements pour le routage

Le tableau suivant répertorie les actions liées au routage et qui génèrent un événement :

Actions générant des événements de routage
Action Description
internet-svcs.smart-routing.update Activez ou désactivez le routage intelligent.
internet-svcs.tiered-caching.update Activez ou désactivez la mise en cache hiérarchisée.

Événements pour les packs de certificats

Le tableau suivant répertorie les actions liées aux packs de certificats et qui génèrent un événement :

Actions générant des événements liés aux packs de certificats
Action Description
internet-svcs.certificate-packs.create Commander un certificat générique dédié ou un certificat personnalisé
internet-svcs.certificate-packs.delete Supprimer un certificat générique dédié ou un certificat personnalisé

Événements pour les certificats personnalisés

Le tableau suivant répertorie les actions liées aux certificats personnalisés et qui génèrent un événement :

Actions générant des événements de certificat personnalisé
Action Description
internet-svcs.custom-certificates.create Télécharger un certificat personnalisé.
internet-svcs.custom-certificates.update Mettre à jour un certificat personnalisé.
internet-svcs.custom-certificates.delete Supprimez un certificat personnalisé.
internet-svcs.custom-certificates-prioritize.update Réorganiser l'ordre de priorité des certificats personnalisés SSL.

Événements pour les certificats d'origine

Le tableau suivant répertorie les actions liées aux certificats d'origine et qui génèrent un événement :

Actions générant des événements de certificat d'origine
Action Description
internet-svcs.origin-certificates.create Créez un certificat d'origine.
internet-svcs.origin-certificates.delete Révocation d'un certificat d'origine.

Événements pour les requêtes origin pull authentifiées

Le tableau suivant répertorie les actions liées à une requête d'origine authentifiée et qui génèrent un événement :

Actions générant des événements pull d'origine authentifiés
Action Description
internet-svcs.origin-tls-client-auth.create Télécharger un certificat d’authentification client au niveau de la zone
internet-svcs.origin-tls-client-auth.delete Supprimer un certificat d'authentification client au niveau de la zone
internet-svcs.origin-tls-client-auth-settings.update Activer/désactiver la récupération de l'origine authentifiée pour une zone
internet-svcs.origin-tls-client-auth-hostnames.update Configurer le Pull d'origine authentifié par nom d'hôte
internet-svcs.origin-tls-client-auth-hostname-certificates.create Télécharger un certificat d'authentification client par nom d'hôte
internet-svcs.origin-tls-client-auth-hostname-certificates.delete Supprimer un certificat d'authentification client par nom d'hôte

Événements pour les fonctions Edge

Le tableau suivant répertorie les actions liées aux fonctions Edge et qui génèrent un événement :

Actions générant des événements de fonctions Edge
Action Description
internet-svcs.edge-functions-scripts.create Créer un script de fonctions en périphérie
internet-svcs.edge-functions-scripts.update Mettre à jour une nouvelle version du script des fonctions Edge
internet-svcs.edge-functions-scripts.delete Supprimer un script de fonctions Edge
internet-svcs.edge-functions-routes.create Créer une route de fonctions en périphérie
internet-svcs.edge-functions-routes.update Mettre à jour une route de fonctions Edge
internet-svcs.edge-functions-routes.delete Supprimer un itinéraire de fonctions en périphérie

Événements pour les applications de gamme

Le tableau suivant répertorie les actions liées aux applications Range et qui génèrent un événement :

Actions générant des événements Range
Action Description
internet-svcs.range-apps.create Créez une application de plage.
internet-svcs.range-apps.update Mettre à jour une application de plage.
internet-svcs.range-apps.delete Supprimer une application de plage.

Événements pour logpush

Le tableau suivant répertorie les actions liées à Logpush et qui génèrent un événement :

Actions générant des événements logpush
Action Description
internet-svcs.logpush-ownership.create Initialiser la propriété de Logpush challenge.
internet-svcs.logpush-ownership-validate.create Valider la propriété de Logpush challenge.
internet-svcs.logpush-jobs.create Créer une tâche Logpush.
internet-svcs.logpush-jobs.update Mettre à jour un travail Logpush.
internet-svcs.logpush-jobs.delete Supprimer une tâche Logpush.

Événements pour les journaux instantanés

Le tableau suivant répertorie les actions liées aux journaux instantanés et qui génèrent un événement :

Actions générant des événements de journalisation instantanés
Action Description
internet-svcs.instant-logs-jobs.create Créer une tâche de journaux instantanée
internet-svcs.instant-logs-jobs.update Mettre à jour une tâche de journaux instantanés
internet-svcs.instant-logs-jobs.delete Supprimer une tâche de journaux instantanés

Événements pour les pages d'erreur personnalisées

Le tableau suivant répertorie les actions liées aux pages d'erreur personnalisées et qui génèrent un événement :

Actions générant des événements de page d'erreur personnalisée
Action Description
internet-svcs.custom-pages.create Créez une page d'erreur personnalisée.
internet-svcs.custom-pages.update Mise à jour d'une page d'erreur personnalisée.

Événements pour les paramètres

Le tableau suivant répertorie les actions liées à la configuration des paramètres et qui génèrent un événement :

Actions générant des événements de paramètres
Action Description
internet-svcs.cache-level-setting.update Modifier le niveau de mise en cache.
internet-svcs.browser-cache-ttl-setting.update Modifier la durée de vie (TTL) du cache du navigateur
internet-svcs.development-mode-setting.update Activer ou désactiver le mode développement
internet-svcs.security-level-setting.update Modifier le niveau de sécurité.
internet-svcs.ssl-setting.update Modifier les paramètres d' SSL
internet-svcs.tls-1-2-only-setting.update Activer ou désactiver la prise en charge d' TLS 1.2
internet-svcs.waf-setting.update Activer ou désactiver le pare-feu d'application Web
internet-svcs.cname-flattening-setting.update Modifiez le paramètre de mise à plat CNAME.
internet-svcs.always-online-setting.update Activer ou désactiver la diffusion de contenu périmé pour le domaine
internet-svcs.sort-query-string-for-cache-setting.update Activer ou désactiver le tri des arguments de requête lors de l'interrogation du contenu en cache
internet-svcs.tls-1-3-setting.update Modifier le paramètre TLS ( 1.3 ).
internet-svcs.automatic-https-rewrites-setting.update Activer ou désactiver la réécriture automatique des requêtes HTTPS.
internet-svcs.opportunistic-encryption-setting.update Activer ou désactiver le chiffrement opportuniste
internet-svcs.browser-check-setting.update Activer ou désactiver la vérification de l'intégrité du navigateur
internet-svcs.challenge-ttl-setting.update Mettre à jour la durée de vie de la demande d'authentification.
internet-svcs.always-use-https-setting.update Activer ou désactiver Always Use HTTPS.
internet-svcs.true-client-ip-header-setting.update Activer ou désactiver l'en-tête True client IP.
internet-svcs.image-size-optimization-setting.update Activer ou désactiver l'optimisation de la taille d'image.
internet-svcs.script-load-optimization-setting.update Activer ou désactiver l'optimisation de chargement de script.
internet-svcs.image-load-optimization-setting.update Activer ou désactiver l'optimisation de chargement d'image.
internet-svcs.minify-setting.update Activer ou désactiver la minification des fichiers HTML, CSS ou JavaScript
internet-svcs.min-tls-version-setting.update Modifier la version TLS minimale.
internet-svcs.ip-geolocation-setting.update Activer ou désactiver l'en-tête de géolocalisation IP.
internet-svcs.http2-setting.update Activer ou désactiver HTTP2 pour le domaine.
internet-svcs.max-upload-setting.update Modifier la quantité de données que les visiteurs peuvent télécharger sur le site web en une seule requête
internet-svcs.origin-error-page-pass-thru-setting.update Activez ou désactivez le proxy des pages d'erreur 502 et 504 renvoyées par le serveur d'origine.
internet-svcs.bot-management.update Modifier les paramètres de gestion du bot.
internet-svcs.universal-ssl-setting.update Afficher/masquer l' SSL universelle
internet-svcs.logs-retention.update Mettre à jour les paramètres de conservation des journaux

Événements déclenchant des alertes

Le tableau suivant répertorie les actions liées aux notifications d'alerte et qui génèrent un événement :

Actions générant des événements d'alerte
Action Description
internet-svcs.alerting-policies.create Créer une politique de notification d'alerte
internet-svcs.alerting-policies.update Mettre à jour une politique de notification d'alerte
internet-svcs.alerting-policies.delete Supprimer une politique de notification d'alerte
internet-svcs.alerting-webhooks.create Créer une destination de webhook d'alerte
internet-svcs.alerting-webhooks.update Mettre à jour une destination de webhook d'alerte
internet-svcs.alerting-webhooks.delete Supprimer une destination de webhook d'alerte

Renseignements supplémentaires

Lorsque vous surveillez les événements IBM Cloud Activity Tracker générés par IBM Cloud Internet Services et que vous identifiez une demande d'API pour laquelle vous avez besoin d'informations supplémentaires, vérifiez la zone requestData de l'événement.

Ouvrez un dossier d'assistance et indiquez la valeur du champ requestId disponible dans requestData.

en cours d'analyseCIS événements de suivi d'activité

Pour plus d'informations sur l'appel d'événements d'audit avec l'API, consultez la section Audit de chaque méthode dans le CIS Documentation API.