Streaming-Daten
Leiten Sie Daten aus einer „ IBM® Cloud Logs “-Instanz an andere Unternehmensanwendungen wie SIEM-Tools (Security Information and Event Management) weiter, indem Sie IBM® Cloud Logs und Event Streams integrieren.
Wenn Sie Daten in Datenseen, andere Analysetools oder andere SIEM-Tools streamen, können Sie zusätzliche Funktionen zu den Funktionen hinzufügen, die vom IBM Cloud Logs Service bereitgestellt werden:
- Unternehmensdaten können über lokale und Cloud-basierte Umgebungen hinweg sichtbar gemacht werden.
- Sie können Sicherheitsbedrohungen identifizieren und priorisieren, die sich auf Ihre Organisation auswirken können.
- Sie können Schwachstellen erkennen, indem Sie Artificial Intelligence (AI) verwenden, um Bedrohungen und Vorfälle zu untersuchen.
Wenn Sie beispielsweise das Streaming auf einer „ IBM® Cloud Logs “-Instanz aktivieren, konfigurieren Sie „ IBM® Cloud Logs “ so, dass Daten an eine „ Event Streams “-Instanz gesendet werden. Dann können Sie Kafka Connect konfigurieren, um die Daten zu konsumieren und an Ihr Zielwerkzeug weiterzuleiten. Sobald die Daten in „ Event Streams “ gespeichert sind, können Sie jede beliebige Anwendung oder jeden beliebigen Dienst so konfigurieren, dass ein Abonnement erstellt wird und Maßnahmen auf der Grundlage der gestreamten Protokolldaten ergriffen werden.
„Streaming-Ablauf: IBM Cloud Logs sendet Daten an Event Streams, das wiederum Daten an einen konfigurierten Kafka-Client sendet“
Weitere Informationen über die verfügbaren Event Streams Kafka Clients finden Sie unter Auswahl eines Kafka Clients zur Verwendung mit Event Streams.
Wenn Sie eine regulatorische Voraussetzung für die Datenresidency-und Compliance-Anforderungen haben, müssen Sie die Position steuern, an der IBM Cloud Logs, Event Streams, Kafka Connect und das Zieltool verfügbar sind.
Streaming konfigurieren
Informationen zur Konfiguration des Streaming finden Sie unter Integration von IBM Cloud Logs mit Event Streams.
Beachten Sie die folgenden Informationen, wenn Sie die Streaming-Funktion zwischen einer IBM Cloud Logs-Instanz und einer Event Streams-Instanz konfigurieren:
- Die IBM Cloud Logs Instanz und die Event Streams Instanz müssen im selben Konto bereitgestellt werden.
- Sie müssen über die Manager-Rolle für den „ IBM Cloud Logs “ verfügen, um das Streaming in der „ IBM Cloud Logs “-Instanz zu konfigurieren.
- Um die Instanz IBM Cloud Logs mit der Instanz Event Streams zu verbinden, müssen Sie einen Dienst zur Authentifizierung des Dienstes definieren. Der Berechtigungsnachweis, den IBM Cloud Logs zum Veröffentlichen von Daten in Event Streams verwendet, muss die Rolle Schreibberechtigter aufweisen. Diese Rolle umfasst die IAM-Aktionsrolle messagehub.topic.write, die es einer App oder einem Service ermöglicht, Daten in mindestens ein Thema zu schreiben.
- Um ein Thema in „ Event Streams “ zu erstellen, müssen Sie über die Manager-Rolle für die Instanz „ Event Streams “ verfügen. Diese Rolle umfasst die messagehub.topic.manage IAM-Aktionsrolle, die es einer App oder einem Benutzer ermöglicht, Themen zu erstellen oder zu löschen.
- Sie können DataPrime Datenregeln definieren, um die Daten zu filtern, die Sie von IBM Cloud Logs nach Event Streams übertragen. Weitere Informationen finden Sie unter Konfigurieren von Streaming-Datenregeln.
Activity Tracker-Ereignisse
Die folgenden Ereignisse zur Aktivitätsverfolgung werden erzeugt, wenn Sie Ihre Streaming-Konfiguration verwalten:
| Aktion | Erforderliche Berechtigung | Beschreibung |
|---|---|---|
logs.logs-stream-setup.get |
Leseberechtigter | Dieses Ereignis wird erzeugt, wenn Details zu einer bestimmten Streaming-Konfiguration zwischen IBM Cloud Logs und Event Streams abgerufen werden. |
logs.logs-stream-setup.list |
Leseberechtigter | Dieses Ereignis wird erzeugt, wenn eine Liste aller Streaming-Konfigurationen zwischen IBM Cloud Logs bis Event Streams angefordert wird. |