Événements de suivi d'activité pourCIS
IBM Cloud Des services, tels que IBM Cloud Internet Services, génèrent des événements de suivi de l'activité.
Les événements de suivi d'activité rapportent les activités qui modifient l'état d'un service dansIBM Cloud. Vous pouvez utiliser ces événements pour enquêter sur les activités anormales et les actions critiques, ainsi que pour vous conformer aux exigences réglementaires en matière d'audit.
Vous pouvez utiliserIBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.
Vous pouvez utiliserIBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés parIBM Cloud Activity Tracker Event Routing à unIBM Cloud Logs exemple.
CIS utilise des plans de contrôle mondiaux situés à Dallas (DAL), à Washington DC (WDC) et à Francfort (FRA). Les événements sont générés par le plan de contrôle qui traite la demande, indépendamment de l'endroit où se trouve la ressource elle-même.
Emplacements où les événements de suivi d'activité sont générés
Par défaut, les événements CIS Activity Tracker sont stockés dans la région de Francfort (eu-de). Si vous préférez ne pas stocker ces événements dans cette région, vous pouvez configurer Internet Services Activity Tracker Event
Routing pour les envoyer à n'importe quelle région prise en charge.
Affichage des événements de suivi d'activité pourCIS
Vous pouvez utiliserIBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés parIBM Cloud Activity Tracker Event Routing à unIBM Cloud Logs exemple.
LancementIBM Cloud Logs depuis la page Observabilité
Pour plus d'informations sur le lancement duIBM Cloud Logs Interface utilisateur, voir Lancement de l'interface utilisateur dans leIBM Cloud Logs Documentation.
Événements pour les domaines DNS
| Action | Description |
|---|---|
internet-svcs.zones.create |
Créer un domaine DNS |
internet-svcs.zones.update |
Mettre à jour un domaine DNS |
internet-svcs.zones.delete |
Supprimer un domaine DNS |
internet-svcs.zones-activation-check.update |
Exécuter une vérification d'activation pour un domaine DNS. |
internet-svcs.dnssec.update |
Activer ou désactiver le protocole DNSSEC pour un domaine DNS |
Événements pour les enregistrements DNS
Le tableau suivant répertorie les actions liées aux enregistrements DNS et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.dns-records.create |
Créez un enregistrement DNS. |
internet-svcs.dns-records.update |
Mettre à jour un enregistrement DNS. |
internet-svcs.dns-records.delete |
Supprimer un enregistrement DNS. |
internet-svcs.dns-records-bulk.create |
Importer des enregistrements DNS à partir d'un fichier de zone |
internet-svcs.dns-records-batch.create |
Créer des enregistrements DNS par lots |
internet-svcs.dns-records-batch.update |
Mettre à jour les enregistrements DNS par lots |
internet-svcs.dns-records-batch.delete |
Supprimer des enregistrements DNS par lots |
Événements pour les équilibreurs de charge
Le tableau suivant répertorie les actions liées aux équilibreurs de charge et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.load-balancers.create |
Créez un équilibreur de charge global. |
internet-svcs.load-balancers.update |
Mettre à jour un équilibreur de charge global. |
internet-svcs.load-balancers.delete |
Supprimez un équilibreur de charge global. |
internet-svcs.load-balancer-monitors.create |
Créez un diagnostic d'intégrité d'équilibreur de charge global. |
internet-svcs.load-balancer-monitors.update |
Mise à jour d'un diagnostic d'intégrité d'équilibreur de charge global. |
internet-svcs.load-balancer-monitors.delete |
Supprimez un diagnostic d'intégrité d'équilibreur de charge global. |
internet-svcs.load-balancer-pools.create |
Créer un pool de répartiteurs de charge globaux |
internet-svcs.load-balancer-pools.update |
Mettre à jour un pool de répartiteurs de charge globaux |
internet-svcs.load-balancer-pools.delete |
Supprimer un pool de répartiteurs de charge globaux |
Événements pour purger le cache
Le tableau suivant répertorie les actions liées à la purge de la mémoire cache et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.purge-cache-all.update |
Vider tous les éléments mis en cache d’un domaine depuis le serveur périphérique |
internet-svcs.purge-cache-by-urls.update |
Vider la mémoire cache des ressources par URL depuis le serveur périphérique |
internet-svcs.purge-cache-by-cache-tags.update |
Vider les ressources mises en cache par balises de cache depuis le serveur périphérique |
internet-svcs.purge-cache-by-hosts.update |
Vider la cache des ressources par nom d'hôte depuis le serveur périphérique |
internet-svcs.purge-cache-by-prefixes.update |
Vider le cache par préfixes d' URL |
Événements pour les règles de page
Le tableau suivant répertorie les actions liées aux règles de page et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.pagerules.create |
Créer une règle de page |
internet-svcs.pagerules.update |
Mettre à jour une règle de page |
internet-svcs.pagerules.delete |
Règle de suppression d'une page |
Événements pour les pare-feu
Le tableau suivant répertorie les actions liées aux pare-feux et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.waf-groups.update |
Activer ou désactiver un groupe de règles WAF. |
internet-svcs.waf-rules.update |
Activer ou désactiver une règle WAF |
internet-svcs.ip-firewall-rules.create |
Créez une règle de pare-feu IP au niveau du domaine ou de l'instance. |
internet-svcs.ip-firewall-rules.update |
Mettre à jour une règle de pare-feu IP au niveau du domaine ou de l'instance. |
internet-svcs.ip-firewall-rules.delete |
Supprimez une règle de pare-feu IP au niveau du domaine ou de l'instance. |
internet-svcs.filters.create |
Créer des filtres. |
internet-svcs.filters.update |
Mettre à jour les filtres. |
internet-svcs.filters.delete |
Supprimer les filtres. |
internet-svcs.filters-validate-expr.create |
Valider une expression de filtre. |
internet-svcs.firewall-rules.create |
Créez une règle de pare-feu basée sur un filtre. |
internet-svcs.firewall-rules.update |
Mettre à jour une règle de pare-feu basée sur un filtre. |
internet-svcs.firewall-rules.delete |
Supprimez une règle de pare-feu basée sur un filtre. |
internet-svcs.ua-rules.create |
Créer une règle de blocage d'agent utilisateur. |
internet-svcs.ua-rules.update |
Mise à jour d'une règle de blocage d'agent utilisateur. |
internet-svcs.ua-rules.delete |
Supprimer une règle de blocage d'agent utilisateur. |
internet-svcs.domain-lockdown-rules.create |
Créer une règle de verrouillage de domaine |
internet-svcs.domain-lockdown-rules.update |
Mettre à jour une règle de verrouillage de domaine |
internet-svcs.domain-lockdown-rules.delete |
Supprimer une règle de verrouillage de domaine |
Événements liés aux dérogations WAF
Le tableau suivant répertorie les actions liées aux dérogations WAF et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.waf-overrides.create |
Créer une dérogation au package WAF |
internet-svcs.waf-overrides.update |
Mettre à jour une dérogation de package WAF |
internet-svcs.waf-overrides.delete |
Supprimer une dérogation de package WAF |
Événements liés aux ensembles de règles WAF
Le tableau suivant répertorie les actions liées aux ensembles de règles WAF et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.zone-rulesets.create |
Créer un ensemble de règles WAF au niveau de la zone |
internet-svcs.zone-rulesets.update |
Mettre à jour un ensemble de règles WAF au niveau de la zone |
internet-svcs.zone-rulesets.delete |
Supprimer un ensemble de règles WAF au niveau de la zone |
internet-svcs.zone-rulesets-rules.create |
Créer une règle dans un ensemble de règles de zone |
internet-svcs.zone-rulesets-rules.update |
Mettre à jour une règle dans un ensemble de règles de zone |
internet-svcs.zone-rulesets-rules.delete |
Supprimer une règle d’un ensemble de règles de zone |
internet-svcs.zone-rulesets-phases.create |
Créer une entrée de phase pour un ensemble de règles de zone |
internet-svcs.zone-rulesets-phases.update |
Mettre à jour une entrée de phase d'un ensemble de règles de zone |
internet-svcs.zone-rulesets-phases.delete |
Supprimer une entrée de phase d'un ensemble de règles de zone |
internet-svcs.zone-rulesets-phases-entrypoint.update |
Mettre à jour le point d'entrée de la phase zone ruleset. |
Événements pour les listes personnalisées
Le tableau suivant répertorie les actions liées aux listes personnalisées et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.custom-lists.create |
Créer une liste personnalisée d'adresses IP, d'ASN et de noms d'hôtes |
internet-svcs.custom-lists.update |
Mettre à jour une liste personnalisée |
internet-svcs.custom-lists.delete |
Supprimer une liste personnalisée |
internet-svcs.custom-lists-items.create |
Ajouter des éléments à une liste personnalisée |
internet-svcs.custom-lists-items.update |
Mettre à jour les éléments d'une liste personnalisée |
internet-svcs.custom-lists-items.delete |
Supprimer des éléments d'une liste personnalisée |
internet-svcs.custom-lists-operations.create |
Effectuer une opération groupée sur une liste personnalisée |
Événements pour les listes gérées
Le tableau suivant répertorie les actions liées aux listes gérées et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.managed-lists.create |
Créer une liste d'adresses IP gérées |
internet-svcs.managed-lists.update |
Mettre à jour une liste gérée |
internet-svcs.managed-lists.delete |
Supprimer une liste gérée |
Événements pour la limitation du débit
Le tableau suivant répertorie les actions associées à la limitation de débit et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.rate-limits.create |
Créer une règle de limitation de débit. |
internet-svcs.rate-limits.update |
Mettre à jour une règle de limitation de débit. |
internet-svcs.rate-limits.delete |
Supprimer une règle de limitation de débit. |
Événements pour le routage
Le tableau suivant répertorie les actions liées au routage et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.smart-routing.update |
Activez ou désactivez le routage intelligent. |
internet-svcs.tiered-caching.update |
Activez ou désactivez la mise en cache hiérarchisée. |
Événements pour les packs de certificats
Le tableau suivant répertorie les actions liées aux packs de certificats et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.certificate-packs.create |
Commander un certificat générique dédié ou un certificat personnalisé |
internet-svcs.certificate-packs.delete |
Supprimer un certificat générique dédié ou un certificat personnalisé |
Événements pour les certificats personnalisés
Le tableau suivant répertorie les actions liées aux certificats personnalisés et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.custom-certificates.create |
Télécharger un certificat personnalisé. |
internet-svcs.custom-certificates.update |
Mettre à jour un certificat personnalisé. |
internet-svcs.custom-certificates.delete |
Supprimez un certificat personnalisé. |
internet-svcs.custom-certificates-prioritize.update |
Réorganiser l'ordre de priorité des certificats personnalisés SSL. |
Événements pour les certificats d'origine
Le tableau suivant répertorie les actions liées aux certificats d'origine et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.origin-certificates.create |
Créez un certificat d'origine. |
internet-svcs.origin-certificates.delete |
Révocation d'un certificat d'origine. |
Événements pour les requêtes origin pull authentifiées
Le tableau suivant répertorie les actions liées à une requête d'origine authentifiée et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.origin-tls-client-auth.create |
Télécharger un certificat d’authentification client au niveau de la zone |
internet-svcs.origin-tls-client-auth.delete |
Supprimer un certificat d'authentification client au niveau de la zone |
internet-svcs.origin-tls-client-auth-settings.update |
Activer/désactiver la récupération de l'origine authentifiée pour une zone |
internet-svcs.origin-tls-client-auth-hostnames.update |
Configurer le Pull d'origine authentifié par nom d'hôte |
internet-svcs.origin-tls-client-auth-hostname-certificates.create |
Télécharger un certificat d'authentification client par nom d'hôte |
internet-svcs.origin-tls-client-auth-hostname-certificates.delete |
Supprimer un certificat d'authentification client par nom d'hôte |
Événements pour les fonctions Edge
Le tableau suivant répertorie les actions liées aux fonctions Edge et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.edge-functions-scripts.create |
Créer un script de fonctions en périphérie |
internet-svcs.edge-functions-scripts.update |
Mettre à jour une nouvelle version du script des fonctions Edge |
internet-svcs.edge-functions-scripts.delete |
Supprimer un script de fonctions Edge |
internet-svcs.edge-functions-routes.create |
Créer une route de fonctions en périphérie |
internet-svcs.edge-functions-routes.update |
Mettre à jour une route de fonctions Edge |
internet-svcs.edge-functions-routes.delete |
Supprimer un itinéraire de fonctions en périphérie |
Événements pour les applications de gamme
Le tableau suivant répertorie les actions liées aux applications Range et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.range-apps.create |
Créez une application de plage. |
internet-svcs.range-apps.update |
Mettre à jour une application de plage. |
internet-svcs.range-apps.delete |
Supprimer une application de plage. |
Événements pour logpush
Le tableau suivant répertorie les actions liées à Logpush et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.logpush-ownership.create |
Initialiser la propriété de Logpush challenge. |
internet-svcs.logpush-ownership-validate.create |
Valider la propriété de Logpush challenge. |
internet-svcs.logpush-jobs.create |
Créer une tâche Logpush. |
internet-svcs.logpush-jobs.update |
Mettre à jour un travail Logpush. |
internet-svcs.logpush-jobs.delete |
Supprimer une tâche Logpush. |
Événements pour les journaux instantanés
Le tableau suivant répertorie les actions liées aux journaux instantanés et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.instant-logs-jobs.create |
Créer une tâche de journaux instantanée |
internet-svcs.instant-logs-jobs.update |
Mettre à jour une tâche de journaux instantanés |
internet-svcs.instant-logs-jobs.delete |
Supprimer une tâche de journaux instantanés |
Événements pour les pages d'erreur personnalisées
Le tableau suivant répertorie les actions liées aux pages d'erreur personnalisées et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.custom-pages.create |
Créez une page d'erreur personnalisée. |
internet-svcs.custom-pages.update |
Mise à jour d'une page d'erreur personnalisée. |
Événements pour les paramètres
Le tableau suivant répertorie les actions liées à la configuration des paramètres et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.cache-level-setting.update |
Modifier le niveau de mise en cache. |
internet-svcs.browser-cache-ttl-setting.update |
Modifier la durée de vie (TTL) du cache du navigateur |
internet-svcs.development-mode-setting.update |
Activer ou désactiver le mode développement |
internet-svcs.security-level-setting.update |
Modifier le niveau de sécurité. |
internet-svcs.ssl-setting.update |
Modifier les paramètres d' SSL |
internet-svcs.tls-1-2-only-setting.update |
Activer ou désactiver la prise en charge d' TLS 1.2 |
internet-svcs.waf-setting.update |
Activer ou désactiver le pare-feu d'application Web |
internet-svcs.cname-flattening-setting.update |
Modifiez le paramètre de mise à plat CNAME. |
internet-svcs.always-online-setting.update |
Activer ou désactiver la diffusion de contenu périmé pour le domaine |
internet-svcs.sort-query-string-for-cache-setting.update |
Activer ou désactiver le tri des arguments de requête lors de l'interrogation du contenu en cache |
internet-svcs.tls-1-3-setting.update |
Modifier le paramètre TLS ( 1.3 ). |
internet-svcs.automatic-https-rewrites-setting.update |
Activer ou désactiver la réécriture automatique des requêtes HTTPS. |
internet-svcs.opportunistic-encryption-setting.update |
Activer ou désactiver le chiffrement opportuniste |
internet-svcs.browser-check-setting.update |
Activer ou désactiver la vérification de l'intégrité du navigateur |
internet-svcs.challenge-ttl-setting.update |
Mettre à jour la durée de vie de la demande d'authentification. |
internet-svcs.always-use-https-setting.update |
Activer ou désactiver Always Use HTTPS. |
internet-svcs.true-client-ip-header-setting.update |
Activer ou désactiver l'en-tête True client IP. |
internet-svcs.image-size-optimization-setting.update |
Activer ou désactiver l'optimisation de la taille d'image. |
internet-svcs.script-load-optimization-setting.update |
Activer ou désactiver l'optimisation de chargement de script. |
internet-svcs.image-load-optimization-setting.update |
Activer ou désactiver l'optimisation de chargement d'image. |
internet-svcs.minify-setting.update |
Activer ou désactiver la minification des fichiers HTML, CSS ou JavaScript |
internet-svcs.min-tls-version-setting.update |
Modifier la version TLS minimale. |
internet-svcs.ip-geolocation-setting.update |
Activer ou désactiver l'en-tête de géolocalisation IP. |
internet-svcs.http2-setting.update |
Activer ou désactiver HTTP2 pour le domaine. |
internet-svcs.max-upload-setting.update |
Modifier la quantité de données que les visiteurs peuvent télécharger sur le site web en une seule requête |
internet-svcs.origin-error-page-pass-thru-setting.update |
Activez ou désactivez le proxy des pages d'erreur 502 et 504 renvoyées par le serveur d'origine. |
internet-svcs.bot-management.update |
Modifier les paramètres de gestion du bot. |
internet-svcs.universal-ssl-setting.update |
Afficher/masquer l' SSL universelle |
internet-svcs.logs-retention.update |
Mettre à jour les paramètres de conservation des journaux |
Événements déclenchant des alertes
Le tableau suivant répertorie les actions liées aux notifications d'alerte et qui génèrent un événement :
| Action | Description |
|---|---|
internet-svcs.alerting-policies.create |
Créer une politique de notification d'alerte |
internet-svcs.alerting-policies.update |
Mettre à jour une politique de notification d'alerte |
internet-svcs.alerting-policies.delete |
Supprimer une politique de notification d'alerte |
internet-svcs.alerting-webhooks.create |
Créer une destination de webhook d'alerte |
internet-svcs.alerting-webhooks.update |
Mettre à jour une destination de webhook d'alerte |
internet-svcs.alerting-webhooks.delete |
Supprimer une destination de webhook d'alerte |
Renseignements supplémentaires
Lorsque vous surveillez les événements IBM Cloud Activity Tracker générés par IBM Cloud Internet Services et que vous identifiez une demande d'API pour laquelle vous avez besoin d'informations supplémentaires, vérifiez la zone requestData de l'événement.
Ouvrez un dossier d'assistance et indiquez la valeur du champ requestId disponible dans requestData.
en cours d'analyseCIS événements de suivi d'activité
Pour plus d'informations sur l'appel d'événements d'audit avec l'API, consultez la section Audit de chaque méthode dans le CIS Documentation API.