Protezione dei tuoi dati in IBM Cloud Logs

Per garantire una gestione sicura dei propri dati quando si utilizza IBM Cloud Logs, è importante sapere esattamente quali dati vengono memorizzati e crittografati e come è possibile cancellarli.

Come vengono memorizzati e crittografati i dati in IBM Cloud Logs

IBM Cloud Logs gestisce due tipi di dati per conto dei clienti: i dati di configurazione del servizio e i dati di log.

Le informazioni sulla gestione dei dati di configurazione sono disponibili in Configurazione delle preferenze dell'account. I dati di configurazione sono considerati "metadati". Altri tipi di metadati includono avvisi, regole di parsing, politiche TCO e dati di configurazione simili. I metadati di configurazione vengono crittografati utilizzando la gestione delle chiavi del fornitore di servizi.

I dati di log possono provenire da molte fonti: agenti, servizi IBM Cloud, API e così via. I dati di log vengono elaborati da IBM Cloud Logs. È possibile controllare i dati ingeriti e disponibili per la ricerca in IBM Cloud Logs. Per ulteriori informazioni, vedere Controllo dei dati inseriti per la ricerca in IBM Cloud Logs.

Il tipo di crittografia utilizzato per i dati di log dipende dalla configurazione di IBM Cloud Logs per l'elaborazione dei dati. Gli utenti configurano i criteri TCO per gestire l'elaborazione dei dati di log.

  • I dati elaborati in movimento dal sito IBM Cloud Logs vengono elaborati utilizzando la crittografia gestita dal servizio.

  • I dati archiviati a riposo su Insight priorità sono gestiti con la crittografia gestita dal servizio.

  • I dati archiviati a riposo in un bucket IBM Cloud® Object Storage (COS) possono essere gestiti con la crittografia gestita dal cliente.

I dati memorizzati in IBM Cloud® Object Storage sono una copia dei dati presenti in Insight priorità e dei dati conservati in Analizza e avvisa e Archivia e ricerca.

Se i dati devono essere protetti da una crittografia gestita dal cliente, è necessario configurare i criteri TCO per elaborare esclusivamente i dati con Analizza e avvisa o Archivia e ricerca. Per ulteriori informazioni, vedere Configurazione dell'ottimizzatore TCO.

Protezione dei dati sensibili in IBM Cloud Logs

I dati di log gestiti in un bucket IBM Cloud® Object Storage (COS) supportano il metodo "bring your own key" (porta la tua chiave) o "keep your own key" (mantieni la tua chiave), consentendovi di soddisfare i requisiti di controllo dei dati se avete bisogno di questo livello di garanzia. Per ulteriori informazioni, vedere Sicurezza dei dati.

Due opzioni di gestione delle chiavi spesso selezionate sono:

  • Key Protect- una soluzione di crittografia full-service che consente di proteggere e archiviare i dati in IBM Cloud utilizzando le più recenti tecniche di crittografia che sfruttano moduli di sicurezza hardware certificati FIPS 140-2 di livello 3 basati su cloud.

  • Hyper Protect Crypto Services- un servizio dedicato di gestione delle chiavi e un modulo di sicurezza hardware (HSM) basato su IBM Cloud.

Seguire le indicazioni per la configurazione del bucket di IBM Cloud® Object Storage (COS) da ciascuna configurazione di questi servizi. Non è necessaria una configurazione unica di IBM Cloud Logs, oltre alla connessione dell'istanza IBM Cloud Logs a un bucket COS.

Eliminazione dei tuoi dati in IBM Cloud Logs

Quando si elimina l'istanza di IBM Cloud Logs, vengono eliminati anche tutti i dati degli utenti associati all'istanza. Quando l'istanza viene eliminata, inizia un periodo di bonifica di 7 giorni. Durante questo periodo, è possibile ripristinare l'istanza e tutti i dati utente associati. Tuttavia, se l'istanza e i dati vengono eliminati definitivamente, non è più possibile ripristinarli.

Eliminazione dell'istanza IBM Cloud Logs

Se non si ha più bisogno di un'istanza di IBM Cloud Logs, è possibile eliminare l'istanza e tutti i dati memorizzati. Una volta eliminata l'istanza, non sarà più possibile accedervi. L'istanza rimarrà in fase di bonifica per 7 giorni. Se si sceglie di bonificare l'istanza entro questo periodo, il processo di bonifica può essere avviato e si concluderà con successo. Vedere Rimozione di un'istanza per i passi da seguire per eliminare un'istanza.

Ripristino dei dati eliminati per IBM Cloud Logs

Quando un'istanza di IBM Cloud Logs viene cancellata, viene messa in stato di sospensione per 7 giorni, dopodiché viene rimossa da IBM Cloud. Se l'istanza viene recuperata e riattivata, è possibile riaccedervi. Tutti i dati precedentemente memorizzati saranno nuovamente disponibili e accessibili. Se l'istanza non viene recuperata entro il periodo di 7 giorni in attesa di recupero, i dati verranno eliminati definitivamente entro 90 giorni. Vedere Recupero di un'istanza cancellata per i passi da seguire per recuperare un'istanza IBM Cloud Logs.

La conservazione dei dati in Insight priorità dipende dal piano di servizio configurato per l'istanza.