Ereignisse zur Aktivitätsverfolgung für Security and Compliance Center
Ab dem 17. Juli 2025 können Sie in dieser Version des Produkts keine neuen Instanzen mehr erstellen. Die gesamte Funktionalität ist jetzt in der aktualisierten Version von Security and Compliance Center Workload Protection verfügbar. Weitere Informationen finden Sie in der Dokumentation zum Übergang.
dienste wie IBM Cloud, wie IBM Cloud® Security and Compliance Center, erzeugen Ereignisse zur Aktivitätsverfolgung.
Ereignisse zur Aktivitätsverfolgung berichten über Aktivitäten, die den Zustand eines Dienstes in IBM Cloud ändern. Sie können die Ereignisse nutzen, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfungsanforderungen zu erfüllen.
Sie können IBM Cloud Activity Tracker Event Routing, einen Plattformdienst, verwenden, um Überprüfungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsverfolgung gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.
Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto erzeugt und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs Instanz weitergeleitet werden, zu visualisieren und zu melden.
Orte, an denen Ereignisse zur Aktivitätsverfolgung erzeugt werden
Security and Compliance Center erzeugt Aktivitätsverfolgungsereignisse auf IBM Cloud Logs in den Regionen, die in der folgenden Tabelle angegeben sind.
Dallas (us-south ) |
Washington (us-east ) |
Toronto (ca-tor ) |
Sao Paulo (br-sao ) |
---|---|---|---|
Ja | Nein | Ja | Nein |
Tokio (jp-tok ) |
Sydney (au-syd ) |
Osaka (jp-osa ) |
in-che |
---|---|---|---|
Nein | Nein | Nein | Nein |
Frankfurt (eu-de ) |
London (eu-gb ) |
Madrid (eu-es ) |
---|---|---|
Ja | Nein | Ja |
Orte, an denen Ereignisse der Aktivitätsverfolgung von IBM Cloud Activity Tracker Event Routing gesendet werden
Security and Compliance Center sendet Ereignisse der Aktivitätsverfolgung durch IBM Cloud Activity Tracker Event Routing in den Regionen, die in der folgenden Tabelle angegeben sind.
Dallas (us-south ) |
Washington (us-east ) |
Toronto (ca-tor ) |
Sao Paulo (br-sao ) |
---|---|---|---|
Ja | Nein | Ja | Nein |
Tokio (jp-tok ) |
Sydney (au-syd ) |
Osaka (jp-osa ) |
in-che |
---|---|---|---|
Nein | Nein | Nein | Nein |
Frankfurt (eu-de ) |
London (eu-gb ) |
Madrid (eu-es ) |
---|---|---|
Ja | Nein | Ja |
Aktivieren von Ereignissen zur Aktivitätsverfolgung für Security and Compliance Center
Sie müssen einen kostenpflichtigen Plan für den Dienst IBM Cloud Activity Tracker Event Routing verwenden, um Ereignisse für Security and Compliance Center zu sehen.
Anzeigen von Ereignissen zur Aktivitätsverfolgung für Security and Compliance Center
Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto erzeugt und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs Instanz weitergeleitet werden, zu visualisieren und zu melden.
Starten von IBM Cloud Logs von der Observability-Seite
Für Informationen zum Starten der IBM Cloud Logs UI, siehe Starten der UI in der IBM Cloud Logs Dokumentation.
Liste der Ereignisse
Aktion | Beschreibung |
---|---|
compliance.posture-management-profiles.list |
Ein Ereignis wird erzeugt, wenn ein Benutzer alle verfügbaren Profile auflistet. |
compliance.posture-management-profiles.create |
Ein Ereignis wird erzeugt, wenn ein Benutzer ein Profil erstellt. |
compliance.posture-management-profiles.read |
Ein Ereignis wird erzeugt, wenn ein Benutzer die Details eines Profils ansieht. |
compliance.posture-management-profiles.update |
Ein Ereignis wird erzeugt, wenn ein Benutzer ein Profil aktualisiert. |
compliance.posture-management-profiles.delete |
Ein Ereignis wird erzeugt, wenn ein Benutzer ein Profil löscht. |
compliance.posture-management-profiles-attachments.list |
Ein Ereignis wird erzeugt, wenn ein Benutzer die Anhänge eines bestimmten Profils ansieht. |
compliance.posture-management-profiles-attachments.create |
Ein Ereignis wird erzeugt, wenn ein Benutzer einen neuen Anhang erstellt. |
compliance.posture-management-profiles-attachments.read |
Ein Ereignis wird erzeugt, wenn ein Benutzer die Details eines Anhangs ansieht. |
compliance.posture-management-profiles-attachments.update |
Ein Ereignis wird erzeugt, wenn ein Benutzer eine Anlage aktualisiert. |
compliance.posture-management-profiles-attachments.delete |
Ein Ereignis wird erzeugt, wenn ein Benutzer einen Anhang löscht. |
compliance.posture-management-profiles-attachments-parameters.list |
Ein Ereignis wird generiert, wenn ein Benutzer die Parameter ansieht, die mit einer Profilanlage verbunden sind. |
compliance.posture-management-profiles-attachments-parameters.create |
Ein Ereignis wird erzeugt, wenn ein Benutzer eine Parametervariable für eine Anlage setzt. |
compliance.posture-management-profiles-attachments-parameters.read |
Ein Ereignis wird erzeugt, wenn ein Benutzer die Parameterdetails ansieht. |
compliance.posture-management-profiles-attachments-parameters.update |
Ein Ereignis wird erzeugt, wenn ein Benutzer einen Parameterwert für eine Anlage aktualisiert. |
compliance.posture-management-control-libraries.list |
Ein Ereignis wird erzeugt, wenn ein Benutzer die verfügbaren Kontrollbibliotheken in Ihrem Konto ansieht. |
compliance.posture-management-control-libraries.create |
Ein Ereignis wird erzeugt, wenn ein Benutzer eine neue Kontrollbibliothek erstellt. |
compliance.posture-management-control-libraries.read |
Ein Ereignis wird erzeugt, wenn ein Benutzer die Details einer Kontrollbibliothek ansieht. |
compliance.posture-management-control-libraries.update |
Ein Ereignis wird erzeugt, wenn ein Benutzer eine Kontrollbibliothek aktualisiert. |
compliance.posture-management-control-libraries.delete |
Ein Ereignis wird erzeugt, wenn ein Benutzer eine Kontrollbibliothek löscht. |
compliance.posture-management-scans.create |
Ein Ereignis wird erzeugt, wenn ein Benutzer einen Scanvorgang einleitet. |
compliance.posture-management-reports.list |
Ein Ereignis wird erzeugt, wenn ein Benutzer alle verfügbaren Ergebnisse ansieht. |
compliance.posture-management-reports.create |
Ein Ereignis wird erzeugt, wenn ein Benutzer einen neuen Bericht erstellt. |
compliance.posture-management-reports.read |
Ein Ereignis wird erzeugt, wenn ein Benutzer detaillierte Ergebnisse anzeigt. |
compliance.posture-management-reports.delete |
Ein Ereignis wird erzeugt, wenn ein Benutzer Ergebnisse löscht. |
compliance.posture-management.integrations-create |
Ein Ereignis wird erzeugt, wenn ein Benutzer eine Instanz eines Anbieters erstellt. |
compliance.posture-management.integrations-read |
Ein Ereignis wird erzeugt, wenn ein Benutzer alle Anbieter auflistet. |
compliance.posture-management.integrations-update |
Ein Ereignis wird erzeugt, wenn ein Benutzer einen Anbieter entfernt. |
compliance.posture-management.integrations-delete |
Ein Ereignis wird erzeugt, wenn ein Benutzer eine Instanz eines bestimmten Anbieters aktualisiert. |
compliance.configuration-governance-rules.list |
Ein Ereignis wird erzeugt, wenn ein Benutzer die verfügbaren Regeln in Security and Compliance Center ansieht. |
compliance.configuration-governance-rules.create |
Ein Ereignis wird erzeugt, wenn ein Benutzer eine neue Regel erstellt. |
compliance.configuration-governance-rules.read |
Ein Ereignis wird erzeugt, wenn ein Benutzer die Details einer Regel anzeigt. |
compliance.configuration-governance-rules.update |
Ein Ereignis wird erzeugt, wenn ein Benutzer eine Regel aktualisiert. |
compliance.configuration-governance-rules.delete |
Ein Ereignis wird erzeugt, wenn ein Benutzer eine Regel löscht. |
compliance.admin-settings.list |
Ein Ereignis wird erzeugt, wenn ein Benutzer die Security and Compliance Center Einstellungen für Ihr Konto aufruft. |
compliance.admin-settings.update |
Ein Ereignis wird erzeugt, wenn ein Benutzer die Security and Compliance Center Einstellungen für Ihr Konto aktualisiert. |
compliance.admin-test-event.send |
Ein Ereignis wird erzeugt, wenn ein Benutzer ein Testevent an eine angeschlossene Event Notifications Service-Instanz sendet. |