ストリーミング・データ

IBM® Cloud Logs と Event Streams を統合することで、 IBM® Cloud Logs インスタンスからのデータを、セキュリティ情報イベント管理(SIEM)ツールなどの他の社内ツールにストリーミングできます。

データをデータレイクや他の分析ツール、または他の SIEM ツールにストリーミングする場合、IBM Cloud Logs サービスによって提供される機能に新たな機能を追加できます。

  • オンプレミス環境とクラウドベース環境の全体にわたり、エンタープライズ・データを可視化できます。
  • 組織に影響を与える可能性のあるセキュリティーの脅威を識別し、優先順位を付けることができます。
  • 人工知能 (AI) を使用して脅威とインシデントを調査することによって、脆弱性を検出できます。

たとえば、 IBM® Cloud Logs インスタンスでストリーミングを有効にする場合、 IBM® Cloud Logs を設定して、 Event Streams インスタンスにデータを送信するようにします。 次に、データを取り込み、それを宛先ツールに転送するように Kafka Connect を構成できます。 データが Event Streams に永続化されると、任意のアプリケーションやサービスを設定してサブスクリプションを作成し、ストリーミングされるログデータに対して処理を実行できるようになります。

Event Streams を使用したストリーミング 「 IBM Cloud Logs から Event Streams へデータが送信され、 から設定済みの Kafka クライアントへデータが送信されるストリーミングの流れ」

利用可能な Event Streams Kafka クライアントの詳細については、 Event Streams で使用する Kafka クライアントの選択を 参照してください。

データの所在やコンプライアンスのニーズに関する規制要件がある場合は、IBM Cloud Logs、Event Streams、Kafka Connect、および宛先ツールを使用できる場所を制御する必要があります。

ストリーミングの構成

ストリーミングを構成する方法については、 IBM Cloud LogsとEvent Streamsの統合」 を参照してください。

IBM Cloud LogsインスタンスとEvent Streamsインスタンス間のストリーミング機能を構成するときは、次の情報を考慮してください。

  • IBM Cloud LogsインスタンスとEvent Streamsインスタンスは、同じアカウントでプロビジョニングする必要があります。
  • IBM Cloud Logs インスタンスでストリーミングを設定するには、 IBM Cloud Logs の「 マネージャー 」ロールを持っている必要があります。
  • IBM Cloud LogsインスタンスをEvent Streamsインスタンスに接続するには、サービス間認証を定義する必要があります。 IBM Cloud Logs が Event Streams にデータを公開するために使用する資格情報には、**「ライター」**役割が必要です。 この役割には、アプリまたはサービスが 1 つ以上のトピックにデータを書き込めるようにする messagehub.topic.write IAM アクション役割が含まれます。
  • Event Streams でトピックを作成するには、 Event Streams インスタンスの「 マネージャー 」ロールを持っている必要があります。 このロールには、 messagehub.topic.manage アプリやユーザーがトピックを作成または削除できるようにするIAMアクションロールが含まれます。
  • DataPrimeデータ ルールを定義して、 IBM Cloud LogsからEvent Streamsにストリーミングするデータをフィルター処理できます。 詳細については、 「ストリーミング データ ルールの構成」 を参照してください。

アクティビティー・トラッキング・イベント

以下のアクティビティ追跡イベントは、ストリーミング設定を管理するときに生成されます:

ストリーミングを構成するときに生成されるイベント
アクション 必要権限 説明
logs.logs-stream-setup.get 読み取りプログラム このイベントは、 IBM Cloud LogsからEvent Streams間の特定のストリーミング構成に関する詳細が取得されたときに生成されます。
logs.logs-stream-setup.list 読み取りプログラム このイベントは、 IBM Cloud LogsからEvent Streamsまでのすべてのストリーミング構成のリストが要求されたときに生成されます。