Ereignisse prüfen

Als Sicherheitsbeauftragter, Auditor oder Manager können Sie den Activity Tracker-Service verwenden, um zu verfolgen, wie Benutzer und Anwendungen mit dem IBM Cloud® Security and Compliance Center Workload Protection-Service in IBM Cloud® interagieren.

Activity Tracker Event Routing zeichnet benutzerinitiierte Aktivitäten auf, die den Status eines Service in IBM Cloud ändern. Mithilfe dieses Service können Sie abnormale Aktivität und kritische Aktionen untersuchen sowie gesetzliche Prüfvorschriften erfüllen. Darüber hinaus können Sie Warnnachrichten Alerts über Aktionen empfangen, sobald diese stattfinden. Die Erfassung von Ereignissen entspricht dem CADF-Standard (Cloud Auditing Data Federation). Weitere Informationen finden Sie im Lernprogramm 'Einführung' für Activity Tracker Event Routing.

IBM Cloud Security and Compliance Center Workload Protection generiert automatisch Ereignisse, sodass Sie Aktivitäten in Ihrer Serviceinstanz verfolgen können.

Erfassungen: Liste der Managementereignisse

Erfasst: Liste der Aktionen des Activity Trackers
Aktion Beschreibung
sysdig-secure.capture.create Ein Ereignis wird erstellt, wenn Sie eine Erfassung erstellen
sysdig-secure.capture.read Ein Ereignis wird erzeugt, wenn Sie auf eine Erfassung zugreifen
sysdig-secure.capture.list Ein Ereignis wird erstellt, wenn Sie Erfassungen auflisten
sysdig-secure.capture.update Ein Ereignis wird erstellt, wenn Sie eine Erfassung aktualisieren
sysdig-secure.capture.delete Ein Ereignis wird erzeugt, wenn Sie eine Erfassung löschen

Teams: Liste der Managementereignisse

Teams: Liste der Activity Tracker-Aktionen
Aktion Beschreibung
sysdig-secure.team.create Ein Ereignis wird erstellt, wenn Sie ein Team erstellen
sysdig-secure.team.read Ein Ereignis wird erstellt, wenn Sie eine Teamdefinition anzeigen
sysdig-secure.team.list Ein Ereignis wird erstellt, wenn Sie die definierten Teams auflisten
sysdig-secure.team.update Ein Ereignis wird erstellt, wenn Sie eine Teamdefinition aktualisieren
sysdig-secure.team.delete Ein Ereignis wird erstellt, wenn Sie ein Team löschen

AccessKey: Liste der Verwaltungsereignisse

AccessKey: Liste der Aktionen des Activity Trackers
Aktion Beschreibung
sysdig-secure.accessKey.create Ein Ereignis wird erzeugt, wenn Sie einen Zugangsschlüssel erstellen
sysdig-secure.accessKey.list Ein Ereignis wird erzeugt, wenn Sie den Zugangsschlüssel anzeigen
sysdig-secure.accessKey.delete Ein Ereignis wird erzeugt, wenn Sie einen Zugangsschlüssel löschen

Anzeigeposition für die Ereignisse

In der folgenden Tabelle sind die Orte IBM Cloud® und der Ort der Instanz Activity Tracker Event Routing aufgeführt, an denen Sie Ereignisse finden können:

Entsprechende Activity Tracker Instanz und IBM Cloud Security and Compliance Center Workload Protection Standort.
Instanzposition Standort der Ereignisse
Dallas (us-south) Dallas (us-south)
Washington (us-east) Washington (us-east)
Toronto (ca-tor) Toronto (ca-tor)
Sao Paulo (br-sao) Sao Paulo (br-sao)
Tokyo (jp-tok) Tokyo (jp-tok)
Osaka (jp-osa) Osaka (jp-osa)
Sydney (au-syd) Sydney (au-syd)
Frankfurt (eu-de) Frankfurt (eu-de)
London (eu-gb) London (eu-gb)