Dati in streaming
È possibile trasmettere i dati da un’istanza di IBM® Cloud Logs ad altri strumenti aziendali, quali quelli di gestione delle informazioni e degli eventi di sicurezza (SIEM), integrando IBM® Cloud Logs e Event Streams.
Quando si trasmettono dati in streaming a data lake, altri strumenti di analisi o altri strumenti SIEM, è possibile aggiungere funzionalità aggiuntive a quelle fornite dal servizio IBM Cloud Logs:
- È possibile ottenere visibilità sui dati aziendali in ambienti on-premise e basati sul cloud.
- Puoi identificare e stabilire le priorità delle minacce alla sicurezza che potrebbero interessare la tua organizzazione.
- È possibile rilevare le vulnerabilità utilizzando l'intelligenza artificiale (IA) per indagare su minacce e incidenti.
Ad esempio, quando si abilita lo streaming su un'istanza IBM® Cloud Logs, si configura IBM® Cloud Logs per inviare dati a un'istanza di Event Streams. A questo punto, puoi configurare Kafka Connect per acquisire i dati e inoltrarli allo strumento di destinazione. Una volta che i dati sono stati salvati in Event Streams, puoi configurare qualsiasi applicazione o servizio per creare un abbonamento e intervenire sui dati di registro trasmessi in streaming.
"Flusso di streaming che mostra IBM Cloud Logs mentre invia dati a Event Streams, che a sua volta invia i dati a un client Kafka configurato"
Per ulteriori informazioni sui client Event Streams Kafka disponibili, vedere Scelta di un client Kafka da utilizzare con Event Streams.
Se sussistono requisiti normativi in materia di residenza dei dati e di conformità, è necessario controllare la posizione in cui sono disponibili IBM Cloud Logs, Event Streams, Kafka Connect e lo strumento di destinazione.
Configura lo streaming
Per informazioni su come configurare lo streaming, vedere Integrazione di IBM Cloud Logs con Event Streams.
Quando si configura la funzionalità di streaming tra un'istanza di IBM Cloud Logs e un'istanza di Event Streams tenere presente le seguenti informazioni:
- L'istanza IBM Cloud Logs e l'istanza Event Streams devono essere fornite nello stesso account.
- Per configurare lo streaming nell'istanza di IBM Cloud Logs IBM Cloud Logs è necessario disporre del ruolo di gestore.
- Per connettere l'istanza IBM Cloud Logs all'istanza Event Streams, è necessario definire un'autenticazione da servizio a servizio. Le credenziali che IBM Cloud Logs utilizza per pubblicare i dati in Event Streams devono avere il ruolo di scrittore. Questo ruolo include il ruolo di azione IAM messagehub.topic.write che consente a un'app o a un servizio di scrivere dati su uno o più argomenti.
- Per creare un argomento in Event Streams, devi disporre del ruolo di gestore per l'istanza di Event Streams. Questo ruolo include il ruolo di azione IAM messagehub.topic.manage che consente a un'app o a un utente di creare o eliminare argomenti.
- Puoi definire le regole sui dati DataPrime per filtrare i dati trasmessi in streaming da IBM Cloud Logs a Event Streams. Per ulteriori informazioni, vedere Configurazione delle regole per lo streaming dei dati.
eventi di traccia dell'attività
I seguenti eventi di monitoraggio dell'attività vengono generati quando si gestisce la configurazione dello streaming:
| Azione | Permesso richiesto | Descrizione |
|---|---|---|
logs.logs-stream-setup.get |
lettore | Questo evento viene generato quando vengono recuperati i dettagli su una configurazione di streaming specifica tra IBM Cloud Logs e Event Streams. |
logs.logs-stream-setup.list |
lettore | Questo evento viene generato quando viene richiesto un elenco di tutte le configurazioni di streaming tra IBM Cloud Logs e Event Streams. |