Datos en secuencia

Transmita datos desde una instancia de IBM® Cloud Logs a otras herramientas corporativas, como las de gestión de información y eventos de seguridad (SIEM), mediante la integración de IBM® Cloud Logs y Event Streams.

Cuando transmite datos a lagos de datos, otras herramientas de análisis u otras herramientas de SIEM, puede añadir prestaciones adicionales a las que proporciona el servicio IBM Cloud Logs:

  • Puede obtener visibilidad de los datos de la empresa en los entornos locales y basados en la nube.
  • Puede identificar y priorizar las amenazas de seguridad que pueden afectar a su organización.
  • Puede detectar las vulnerabilidades utilizando la inteligencia artificial (AI) para investigar amenazas e incidencias.

Por ejemplo, al habilitar la transmisión en una instancia de IBM® Cloud Logs, se configura IBM® Cloud Logs para que envíe datos a una instancia de Event Streams. A continuación, puede configurar Kafka Connect para consumir los datos y reenviarlos a su herramienta de destino. Una vez que los datos se hayan almacenado de forma permanente en Event Streams, puedes configurar cualquier aplicación o servicio para crear una suscripción y realizar acciones sobre los datos de registro que se están transmitiendo.

Transmisión con Event Streams «Flujo de transmisión en el que IBM Cloud Logs envía datos a Event Streams, que a su vez envía datos a un cliente Kafka configurado»

Para obtener más información sobre los clientes Event Streams Kafka disponibles, consulte Elegir un cliente Kafka para utilizarlo con Event Streams.

Si tiene algún requisito normativo relacionado con la residencia de datos y las necesidades de conformidad, debe controlar la ubicación donde están disponibles IBM Cloud Logs, Event Streams, Kafka Connect y la herramienta de destino.

Configurar modalidad continua

Para obtener información sobre cómo configurar el streaming, consulte Integración de IBM Cloud Logs con Event Streams.

Tenga en cuenta la siguiente información al configurar la función de transmisión entre una instancia IBM Cloud Logs y una instancia Event Streams:

  • La instancia IBM Cloud Logs y la instancia Event Streams deben aprovisionarse en la misma cuenta.
  • Debes tener el rol de administrador en el servidor de gestión de aplicaciones ( IBM Cloud Logs ) para configurar la transmisión en la instancia de IBM Cloud Logs.
  • Para conectar la instancia IBM Cloud Logs a la instancia Event Streams, es necesario definir un servicio para la autenticación del servicio. La credencial que IBM Cloud Logs utiliza para publicar datos en Event Streams debe tener el rol de escritor. Este rol incluye el rol de acción de IAM messagehub.topic.write, que permite a una aplicación o servicio grabar datos en 1 o más temas.
  • Para crear un tema en Event Streams, debes tener el rol de administrador para la instancia Event Streams. Este rol incluye el messagehub.topic.manage función de acción de IAM que permite a una aplicación o a un usuario crear o eliminar temas.
  • Puede definir reglas de datos DataPrime para filtrar los datos que transmite desde IBM Cloud Logs a Event Streams. Para obtener más información, consulte Configuración de reglas de transmisión de datos.

sucesos de seguimiento de actividad

Los siguientes eventos de seguimiento de actividad se generan cuando gestionas tu configuración de streaming:

Eventos generados al configurar el streaming
Acción Permiso necesario Descripción
logs.logs-stream-setup.get lector Este evento se genera cuando se recuperan detalles sobre una configuración de transmisión específica entre IBM Cloud Logs y Event Streams.
logs.logs-stream-setup.list lector Este evento se genera cuando se solicita una lista de todas las configuraciones de streaming entre IBM Cloud Logs y Event Streams.