Ereignisse prüfen
Als Sicherheitsbeauftragter, Auditor oder Manager können Sie den Activity Tracker-Service verwenden, um zu verfolgen, wie Benutzer und Anwendungen mit dem IBM Cloud® Security and Compliance Center Workload Protection-Service in IBM Cloud® interagieren.
Activity Tracker Event Routing zeichnet benutzerinitiierte Aktivitäten auf, die den Status eines Service in IBM Cloud ändern. Mithilfe dieses Service können Sie abnormale Aktivität und kritische Aktionen untersuchen sowie gesetzliche Prüfvorschriften erfüllen. Darüber hinaus können Sie Warnnachrichten Alerts über Aktionen empfangen, sobald diese stattfinden. Die Erfassung von Ereignissen entspricht dem CADF-Standard (Cloud Auditing Data Federation). Weitere Informationen finden Sie im Lernprogramm 'Einführung' für Activity Tracker Event Routing.
IBM Cloud Security and Compliance Center Workload Protection generiert automatisch Ereignisse, sodass Sie Aktivitäten in Ihrer Serviceinstanz verfolgen können.
Erfassungen: Liste der Managementereignisse
| Aktion | Beschreibung |
|---|---|
sysdig-secure.capture.create |
Ein Ereignis wird erstellt, wenn Sie eine Erfassung erstellen |
sysdig-secure.capture.read |
Ein Ereignis wird erzeugt, wenn Sie auf eine Erfassung zugreifen |
sysdig-secure.capture.list |
Ein Ereignis wird erstellt, wenn Sie Erfassungen auflisten |
sysdig-secure.capture.update |
Ein Ereignis wird erstellt, wenn Sie eine Erfassung aktualisieren |
sysdig-secure.capture.delete |
Ein Ereignis wird erzeugt, wenn Sie eine Erfassung löschen |
Teams: Liste der Managementereignisse
| Aktion | Beschreibung |
|---|---|
sysdig-secure.team.create |
Ein Ereignis wird erstellt, wenn Sie ein Team erstellen |
sysdig-secure.team.read |
Ein Ereignis wird erstellt, wenn Sie eine Teamdefinition anzeigen |
sysdig-secure.team.list |
Ein Ereignis wird erstellt, wenn Sie die definierten Teams auflisten |
sysdig-secure.team.update |
Ein Ereignis wird erstellt, wenn Sie eine Teamdefinition aktualisieren |
sysdig-secure.team.delete |
Ein Ereignis wird erstellt, wenn Sie ein Team löschen |
AccessKey: Liste der Verwaltungsereignisse
| Aktion | Beschreibung |
|---|---|
sysdig-secure.accessKey.create |
Ein Ereignis wird erzeugt, wenn Sie einen Zugangsschlüssel erstellen |
sysdig-secure.accessKey.list |
Ein Ereignis wird erzeugt, wenn Sie den Zugangsschlüssel anzeigen |
sysdig-secure.accessKey.delete |
Ein Ereignis wird erzeugt, wenn Sie einen Zugangsschlüssel löschen |
Anzeigeposition für die Ereignisse
In der folgenden Tabelle sind die Orte IBM Cloud® und der Ort der Instanz Activity Tracker Event Routing aufgeführt, an denen Sie Ereignisse finden können:
| Instanzposition | Standort der Ereignisse |
|---|---|
Dallas (us-south) |
Dallas (us-south) |
Washington (us-east) |
Washington (us-east) |
Toronto (ca-tor) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
Sao Paulo (br-sao) |
Tokyo (jp-tok) |
Tokyo (jp-tok) |
Osaka (jp-osa) |
Osaka (jp-osa) |
Sydney (au-syd) |
Sydney (au-syd) |
Frankfurt (eu-de) |
Frankfurt (eu-de) |
London (eu-gb) |
London (eu-gb) |