IBM Cloud Docs
Ereignisse zur Aktivitätsverfolgung für Security and Compliance Center

Ereignisse zur Aktivitätsverfolgung für Security and Compliance Center

Ab dem 17. Juli 2025 können Sie in dieser Version des Produkts keine neuen Instanzen mehr erstellen. Die gesamte Funktionalität ist jetzt in der aktualisierten Version von Security and Compliance Center Workload Protection verfügbar. Weitere Informationen finden Sie in der Dokumentation zum Übergang.

dienste wie IBM Cloud, wie IBM Cloud® Security and Compliance Center, erzeugen Ereignisse zur Aktivitätsverfolgung.

Ereignisse zur Aktivitätsverfolgung berichten über Aktivitäten, die den Zustand eines Dienstes in IBM Cloud ändern. Sie können die Ereignisse nutzen, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfungsanforderungen zu erfüllen.

Sie können IBM Cloud Activity Tracker Event Routing, einen Plattformdienst, verwenden, um Überprüfungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsverfolgung gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.

Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto erzeugt und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs Instanz weitergeleitet werden, zu visualisieren und zu melden.

Orte, an denen Ereignisse zur Aktivitätsverfolgung erzeugt werden

Security and Compliance Center erzeugt Aktivitätsverfolgungsereignisse auf IBM Cloud Logs in den Regionen, die in der folgenden Tabelle angegeben sind.

Regionen, in denen Aktivitätsverfolgungsereignisse an amerikanische Standorte gesendet werden
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Ja Nein Ja Nein
Regionen, in denen Ereignisse zur Aktivitätsverfolgung im asiatisch-pazifischen Raum gesendet werden
Tokio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Nein Nein Nein Nein
Regionen, in denen Ereignisse zur Aktivitätsverfolgung an europäische Standorte gesendet werden
Frankfurt (eu-de) London (eu-gb) Madrid (eu-es)
Ja Nein Ja

Orte, an denen Ereignisse der Aktivitätsverfolgung von IBM Cloud Activity Tracker Event Routing gesendet werden

Security and Compliance Center sendet Ereignisse der Aktivitätsverfolgung durch IBM Cloud Activity Tracker Event Routing in den Regionen, die in der folgenden Tabelle angegeben sind.

Regionen, in denen Aktivitätsverfolgungsereignisse an amerikanische Standorte gesendet werden
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Ja Nein Ja Nein
Regionen, in denen Ereignisse zur Aktivitätsverfolgung im asiatisch-pazifischen Raum gesendet werden
Tokio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Nein Nein Nein Nein
Regionen, in denen Ereignisse zur Aktivitätsverfolgung an europäische Standorte gesendet werden
Frankfurt (eu-de) London (eu-gb) Madrid (eu-es)
Ja Nein Ja

Aktivieren von Ereignissen zur Aktivitätsverfolgung für Security and Compliance Center

Sie müssen einen kostenpflichtigen Plan für den Dienst IBM Cloud Activity Tracker Event Routing verwenden, um Ereignisse für Security and Compliance Center zu sehen.

Anzeigen von Ereignissen zur Aktivitätsverfolgung für Security and Compliance Center

Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto erzeugt und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs Instanz weitergeleitet werden, zu visualisieren und zu melden.

Starten von IBM Cloud Logs von der Observability-Seite

Für Informationen zum Starten der IBM Cloud Logs UI, siehe Starten der UI in der IBM Cloud Logs Dokumentation.

Liste der Ereignisse

Liste der Ereignisse, die für Security and Compliance Center gelten
Aktion Beschreibung
compliance.posture-management-profiles.list Ein Ereignis wird erzeugt, wenn ein Benutzer alle verfügbaren Profile auflistet.
compliance.posture-management-profiles.create Ein Ereignis wird erzeugt, wenn ein Benutzer ein Profil erstellt.
compliance.posture-management-profiles.read Ein Ereignis wird erzeugt, wenn ein Benutzer die Details eines Profils ansieht.
compliance.posture-management-profiles.update Ein Ereignis wird erzeugt, wenn ein Benutzer ein Profil aktualisiert.
compliance.posture-management-profiles.delete Ein Ereignis wird erzeugt, wenn ein Benutzer ein Profil löscht.
compliance.posture-management-profiles-attachments.list Ein Ereignis wird erzeugt, wenn ein Benutzer die Anhänge eines bestimmten Profils ansieht.
compliance.posture-management-profiles-attachments.create Ein Ereignis wird erzeugt, wenn ein Benutzer einen neuen Anhang erstellt.
compliance.posture-management-profiles-attachments.read Ein Ereignis wird erzeugt, wenn ein Benutzer die Details eines Anhangs ansieht.
compliance.posture-management-profiles-attachments.update Ein Ereignis wird erzeugt, wenn ein Benutzer eine Anlage aktualisiert.
compliance.posture-management-profiles-attachments.delete Ein Ereignis wird erzeugt, wenn ein Benutzer einen Anhang löscht.
compliance.posture-management-profiles-attachments-parameters.list Ein Ereignis wird generiert, wenn ein Benutzer die Parameter ansieht, die mit einer Profilanlage verbunden sind.
compliance.posture-management-profiles-attachments-parameters.create Ein Ereignis wird erzeugt, wenn ein Benutzer eine Parametervariable für eine Anlage setzt.
compliance.posture-management-profiles-attachments-parameters.read Ein Ereignis wird erzeugt, wenn ein Benutzer die Parameterdetails ansieht.
compliance.posture-management-profiles-attachments-parameters.update Ein Ereignis wird erzeugt, wenn ein Benutzer einen Parameterwert für eine Anlage aktualisiert.
compliance.posture-management-control-libraries.list Ein Ereignis wird erzeugt, wenn ein Benutzer die verfügbaren Kontrollbibliotheken in Ihrem Konto ansieht.
compliance.posture-management-control-libraries.create Ein Ereignis wird erzeugt, wenn ein Benutzer eine neue Kontrollbibliothek erstellt.
compliance.posture-management-control-libraries.read Ein Ereignis wird erzeugt, wenn ein Benutzer die Details einer Kontrollbibliothek ansieht.
compliance.posture-management-control-libraries.update Ein Ereignis wird erzeugt, wenn ein Benutzer eine Kontrollbibliothek aktualisiert.
compliance.posture-management-control-libraries.delete Ein Ereignis wird erzeugt, wenn ein Benutzer eine Kontrollbibliothek löscht.
compliance.posture-management-scans.create Ein Ereignis wird erzeugt, wenn ein Benutzer einen Scanvorgang einleitet.
compliance.posture-management-reports.list Ein Ereignis wird erzeugt, wenn ein Benutzer alle verfügbaren Ergebnisse ansieht.
compliance.posture-management-reports.create Ein Ereignis wird erzeugt, wenn ein Benutzer einen neuen Bericht erstellt.
compliance.posture-management-reports.read Ein Ereignis wird erzeugt, wenn ein Benutzer detaillierte Ergebnisse anzeigt.
compliance.posture-management-reports.delete Ein Ereignis wird erzeugt, wenn ein Benutzer Ergebnisse löscht.
compliance.posture-management.integrations-create Ein Ereignis wird erzeugt, wenn ein Benutzer eine Instanz eines Anbieters erstellt.
compliance.posture-management.integrations-read Ein Ereignis wird erzeugt, wenn ein Benutzer alle Anbieter auflistet.
compliance.posture-management.integrations-update Ein Ereignis wird erzeugt, wenn ein Benutzer einen Anbieter entfernt.
compliance.posture-management.integrations-delete Ein Ereignis wird erzeugt, wenn ein Benutzer eine Instanz eines bestimmten Anbieters aktualisiert.
compliance.configuration-governance-rules.list Ein Ereignis wird erzeugt, wenn ein Benutzer die verfügbaren Regeln in Security and Compliance Center ansieht.
compliance.configuration-governance-rules.create Ein Ereignis wird erzeugt, wenn ein Benutzer eine neue Regel erstellt.
compliance.configuration-governance-rules.read Ein Ereignis wird erzeugt, wenn ein Benutzer die Details einer Regel anzeigt.
compliance.configuration-governance-rules.update Ein Ereignis wird erzeugt, wenn ein Benutzer eine Regel aktualisiert.
compliance.configuration-governance-rules.delete Ein Ereignis wird erzeugt, wenn ein Benutzer eine Regel löscht.
compliance.admin-settings.list Ein Ereignis wird erzeugt, wenn ein Benutzer die Security and Compliance Center Einstellungen für Ihr Konto aufruft.
compliance.admin-settings.update Ein Ereignis wird erzeugt, wenn ein Benutzer die Security and Compliance Center Einstellungen für Ihr Konto aktualisiert.
compliance.admin-test-event.send Ein Ereignis wird erzeugt, wenn ein Benutzer ein Testevent an eine angeschlossene Event Notifications Service-Instanz sendet.