Conexión de Caveonix Cloud Platform
Desde el 16 de junio de 2025, no se pueden crear nuevas instancias en esta versión de este producto. Toda la funcionalidad está ahora disponible en la experiencia actualizada de Security and Compliance Center Workload Protection. Para más información, consulte la documentación sobre la transición.
Puede configurar Caveonix Cloud Platform para enviar resultados a Security and Compliance Center para que pueda ver todos los resultados en un solo lugar. Caveonix puede transmitir los resultados de la infraestructura que se encuentran cuando se ejecuta una exploración de Copmliance que evalúa los entornos de VMware. Para obtener más información sobre cómo utilizar las soluciones de VMware con IBM Cloud, consulte Caveonix RiskForesight en IBM Cloud Visión general.
Para obtener más información sobre cómo se configura la integración, consulte el diagrama siguiente.
- Configure Security and Compliance Center creando una instancia, conectando un grupo de Cloud Object Storage para almacenar los resultados y registrando Caveonix como una integración. A continuación, cree un archivo adjunto para empezar a ver los resultados.
- Configure Caveonix para enviar resultados a Security and Compliance Center.
- Vea los resultados en el panel de control Security and Compliance Center.
Antes de empezar
Antes de empezar, asegúrese de cumplir los siguientes requisitos previos:
- Una cuenta de IBM Cloud. Para obtener más información, consulte Configuración de su cuenta de IBM Cloud.
- Una instancia del servicio Security and Compliance Center. Para obtener más información, consulte Crear una instancia.
- Un grupo de Cloud Object Storage para almacenar los resultados. Para obtener más información, consulte Configuración del almacenamiento y proceso de datos para Security and Compliance Center.
- Nivel de acceso necesario para crear y gestionar integraciones en Security and Compliance Center. Para extraer resultados de Workload Protection, debe tener el rol de administrador de plataforma o superior para el servicio Security and Compliance Center. Para obtener más información, consulte Asignación de acceso.
- Una cuenta de Caveonix.
- Debe tener la versión 5.0 de Caveonix Cloud desplegada con una organización creada.
- Repositorios de activos de VMware.
Creación de una clave de API
Se necesita una clave de API de ID de servicio para que Caveonix envíe datos a Security and Compliance Center. Para generar una clave de API, puede utilizar los pasos siguientes.
-
Cree el ID de servicio.
- En la consola de IBM Cloud, vaya a Gestionar > Acceso (IAM).
- En la página ID de servicio, pulse Crear.
- Proporcione un Nombre y una Descripción para su ID de servicio. A continuación, pulse en Crear. Se carga una página con los detalles del ID de servicio recién creado.
-
Asigne los permisos adecuados a su ID.
- Pulse Asignar acceso.
- En la sección Servicio, seleccione Security and Compliance Center. A continuación, pulse Siguiente.
- Puede elegir especificar un recurso específico o seleccionar Todos los recursos. A continuación, pulse Siguiente.
- En la sección Roles y acciones, seleccione Proveedor de datos. A continuación, pulse Siguiente.
- Omita la sección Condiciones. A continuación, pulse Añadir.
- Pulse Asignar.
-
Cree una nueva clave API para su ID de servicio.
- Seleccione la pestaña Clave API.
- Pulse Crear.
- Proporcione un Nombre y una Descripción para su clave API.
- Pulse Crear.
- Copie o descargue la clave para poder utilizarla más adelante en el flujo.
Ahora que tiene una clave, está preparado para iniciar el flujo de conexión en Security and Compliance Center.
Creación de una conexión
Para crear una conexión con Caveonix con Security and Compliance Center, debe registrar Caveonix como una integración a través de la interfaz de usuario de Security and Compliance Center.
- En la consola IBM Cloud, vaya a la página Lista de recursos y seleccione su instancia de Security and Compliance Center.
- En su instancia de Security and Compliance Center, vaya a la página Integraciones.
- En el mosaico Caveonix, haz clic en Conectar. Se abre un panel lateral.
- Proporcione un Nombre para la conexión y pulse Conectar.
Creación de un archivo adjunto
Para evaluar los recursos, cree un archivo adjunto. Un enlace es la asociación entre el conjunto de recursos que desea evaluar y un perfil que contiene los controles específicos que desea evaluar. Al crear un archivo adjunto, debe seleccionar el perfil relacionado Caveonix para habilitar la conexión correctamente.
Para obtener ayuda sobre la creación de un anexo, consulte Creación de un anexo.
Asegúrese de copiar el ID de archivo adjunto, ya que lo necesitará en el paso siguiente.
Configurar Caveonix para enviar resultados
Como paso de configuración final, debe proporcionar información a Caveonix sobre la integración a través del panel de control de Caveonix. También debe tener exploraciones configuradas para ejecutarse a través de Caveonix.
Debe proporcionar la siguiente información de Security and Compliance Center para completar la configuración:
- Su ID de instancia de tipo de proveedor. Puede encontrarlo en el panel de detalles de la integración de Caveonix en la página Integraciones.
- El punto final para enviar los resultados. Esto se puede encontrar en el panel de detalles de la integración de Caveonix en la página Integraciones.
- La clave API que creó en el paso 1.
- El ID de la instancia de Security and Compliance Center Puede encontrarlo en la página Plan de la interfaz de usuario de Security and Compliance Center.
Para obtener ayuda para acceder a la consola, consulte Gestión de Caveonix RiskForesight. Para obtener ayuda paso a paso para configurar la configuración a través del panel de control de Caveonix, consulte la documentación de Caveonix.
Debe iniciar sesión en Caveonix para ver la documentación de Caveonix. Si tiene problemas para acceder a la documentación, póngase en contacto con support@caveonix. Asegúrese de especificar el nombre del proyecto.
Visualización de los resultados
Para ver los resultados de la exploración, vaya al panel de control en la interfaz de usuario de la instancia de Security and Compliance Center con la que está trabajando. Para obtener más información sobre los detalles de los resultados, consulte Visualización de resultados.