Gestión de la seguridad y la conformidad con Cloud Databases
Cloud Databases está integrado con Compliance Manager para ayudarle a gestionar la seguridad y la conformidad de su organización.
Con Compliance Manager, puede supervisar los controles y los objetivos pertenecientes a Cloud Databases.
Supervisión de la postura de seguridad y conformidad con Cloud Databases
Como responsable de seguridad o cumplimiento normativo, puedes utilizar los objetivos de « Cloud Databases » para garantizar que tu organización cumpla con las normas externas e internas de tu sector. Al utilizar la herramienta « Compliance Manager » para validar las configuraciones de los recursos de tu cuenta con respecto a un perfilUna especificación de las capacidades y prestaciones de un recurso. Los distintos perfiles están optimizados para diferentes cargas de trabajo y casos de uso. Un modelo de precios de un recurso puede depender de su perfil., podrás identificar posibles problemas a medida que surjan.
Todos los objetivos de Cloud Databases se añaden al perfil de IBM Cloud Control Library, pero también se pueden correlacionar con otros perfiles.
Para empezar a supervisar sus recursos, consulte Iniciación a Compliance Manager
Objetivos disponibles para Cloud Databases
- Compruebe si Cloud Databases está habilitado con el cifrado gestionado por IBM o gestionado por el cliente. Todas las instancias Cloud Databases se cifran automáticamente en reposo con claves IBM. Para más información, consulte Integración deKey Protect.
- Comprueba si solo se puede acceder a Cloud Databases a través de TLS. Todas las conexiones de Cloud Databases utilizan cifrado TLS/SSL para los datos en tránsito. La versión actual soportada de este cifrado es TLS 1.2.
- Compruebe si Cloud Databases solo es accesible utilizando puntos finales privados. Los clientes pueden inhabilitar los puntos finales públicos en el momento del suministro. Para obtener más información, consulte Integración de puntos finales de servicio.
- Comprueba si el acceso a la red Cloud Databases está restringido a un rango de direcciones IP concreto. Para más información, consulte Restricciones basadas en el contexto o Listas de permisos.