Verantwortlichkeiten bei der Verwendung von IBM Cloud Security and Compliance Center Workload Protection

Im vorliegenden Abschnitt finden Sie Informationen zu den Verantwortlichkeiten bei der Verwaltung und den Vertragsbedingungen bei Verwendung von IBM Cloud Security and Compliance Center Workload Protection. Eine allgemeine Ansicht der Servicetypen in IBM Cloud sowie eine Aufgliederung der Verantwortlichkeiten zwischen dem Kunde und IBM für die jeweiligen Typen finden Sie unter Gemeinsame Verantwortlichkeiten für IBM Cloud-Angebote.

Lesen Sie die folgenden Abschnitte zu den einzelnen Verantwortlichkeiten für Kunden und für IBM, wenn Sie IBM Cloud Security and Compliance Center Workload Protection verwenden. Die gesamten Nutzungsbedingungen finden Sie unter IBM Cloud – Bedingungen und Bemerkungen.

Verwaltung von Vorfällen und Operationen

Sie und IBM teilen die Zuständigkeiten für das Einrichten und die Wartung Ihrer IBM Cloud Security and Compliance Center Workload Protection-Serviceinstanz für die Überwachung Ihrer Anwendungs- und Infrastrukturworkloads. Sie selbst sind für das Störungs- und Betriebsmanagement Ihrer Anwendungsdaten verantwortlich.

Zuständigkeiten für Vorfälle und Einsätze
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Monitor incidents Bereitstellung von Benachrichtigungen für geplante Instandhaltungsarbeiten, Sicherheitsbulletins oder ungeplante Betriebsunterbrechungen. Vorgaben einstellen, um E-Mails über Plattformbenachrichtigungen zu empfangen.
Behalten Sie die Statusseite von „ IBM Cloud “ im Auge, um allgemeine Ankündigungen zu erhalten.
Maintain IBM Cloud high availability SLA Den Continuous Delivery-Service entsprechend den IBM Cloud Public Service Level Agreements (SLAs) ausführen.
Provide high availability capabilities Bereitstellung von Funktionen wie die IBM-eigene Infrastruktur in Regionen mit mehreren Zonen (MZR), um den lokalen Anforderungen an Zugriff und geringe Latenzzeit für jede unterstützte Region gerecht zu werden. Verwendung der Liste der verfügbaren Regionen zur Planung und Erstellung neuer Instanzen des Service.
Monitor agents Stellen Sie Bilder und Anleitungen zur Installation von Agenten in den Umgebungen bereit, die Sie überwachen möchten, z. B. unter Kubernetes und Red Hat OpenShift. Agenten installieren und konfigurieren.
Überwachen Sie, ob die Agenten in Ihrer Umgebung ausgeführt werden.

Änderungsmanagement

Sie und IBM teilen die Zuständigkeiten dafür, dass die IBM Cloud Security and Compliance Center Workload Protection-Servicekomponenten auf dem Stand der jeweils neuesten Version gehalten werden. Sie sind für das Änderungsmanagement Ihrer Agenten, Dashboards und Alarmdefinitionen verantwortlich.

Zuständigkeiten für das Änderungsmanagement
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Update the IBM Cloud Security and Compliance Center Workload Protection service Bereitstellen regelmäßiger Aktualisierungen für den Service mit neuen Funktionen, Fehlerkorrekturen und Sicherheitsfixen.
Update the agent image that is hosted in IBM Cloud Das Agent-Image regelmäßig mit neuen Funktionen, Fehlerbehebungen und Sicherheitsupdates aktualisieren. Dokumentänderungen in den Releaseinformationen zum Agenten. Aktualisieren des Agenten, sodass er hinsichtlich neuer verfügbarer Versionen auf dem neuesten Stand ist.
Update default rules and policies Aktualisieren Sie die Standardregeln und -richtlinien, wenn sich die Anforderungen ändern. Aktualisieren Sie benutzerdefinierte Richtlinien und verfolgen Sie Änderungen mithilfe Ihres eigenen Änderungsmanagementprozesses.
Update pre-defined alert definitions Aktualisieren der Standard-Alertdashboards mit sich ändernden Anforderungen. Aktualisieren angepasster Alertdashboards und Verfolgen von Änderungen unter Verwendung des eigenen Änderungsmanagementprozesses.
Track versions of custom rules, policies, notifications, and teams Nutzen Sie Ihren eigenen Change-Management-Prozess, um die Versionen von Überwachungsressourcen wie Regeln, Richtlinien, Teams und Benachrichtigungen zu verwalten.

Identitäts- und Zugriffsmanagement

IBM ist für die Sicherheit und Compliance von IBM Cloud Security and Compliance Center Workload Protection zuständig. Sie sind für die Definition der IAM-Richtlinien IBM Cloud Identity and Access Management) verantwortlich, mit denen Sie steuern können, welche Benutzer in Ihrem Konto Zugriff auf die Überwachungsdaten haben.

Zuständigkeiten für das Identitäts- und Zugangsmanagement
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Manage platform permissions Zulassen, dass Administratoren den Zugriff auf die Verwaltung von Ressourcen in IBM Cloud steuern. Erteilen, Widerrufen und Verwalten des Zugriffs auf Serviceinstanzen mithilfe von IAM.
Manage service permissions Zulassen, dass Administratoren den Zugriff für die Arbeit mit IBM Cloud Security and Compliance Center Workload Protection steuern. Erteilen, Widerrufen und Verwalten des Zugriffs auf Überwachungsfunktionen mithilfe von IAM.
Control data access Administratoren die Möglichkeit geben, den Zugriff auf Daten und Metadaten über Teams in „ Workload Protection “ zu steuern. Gewähren, entziehen und verwalten Sie den Zugriff auf Daten mithilfe von IAM und Teamdefinitionen.

Weitere Informationen zum Steuern von Zugriff mittels IAM. Weitere Informationen zur Steuerung des Zugriffs mit Workload Protection-Teams.

Sicherheit und Einhaltung von Bestimmungen

IBM ist für die Sicherheit und Compliance von IBM Cloud Security and Compliance Center Workload Protection zuständig. Sie sind dafür verantwortlich, sicherzustellen, dass keine regulierten Daten an den Dienst „ IBM Cloud Security and Compliance Center Workload Protection “ übermittelt werden.

Zuständigkeiten für Sicherheit und Einhaltung von Vorschriften
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Meet security and compliance objectives Verwalten von Steuerelementen, die den unterstützten Branchenkonformitätsstandards (z. B. SOC) entsprechen. Sicherstellen, dass keine regulierten Daten ür den IBM Cloud Security and Compliance Center Workload Protection-Service bereitgestellt werden.

Disaster-Recovery

IBM ist für die Wiederherstellung von IBM Cloud Security and Compliance Center Workload Protection-Komponenten nach einem Störfall verantwortlich.

Zuständigkeiten für die Wiederherstellung im Katastrophenfall
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Service Servicekomponenten nach einem beliebigen Störereignis automatisch wiederherstellen und erneut starten.
Data Extrahieren und speichern Sie Daten sowie Alarmdefinitionen, falls Sie es sich nicht leisten können, dass diese im Falle eines unwiederbringlichen Vorfalls verloren gehen.
Agent Wiederherstellung der in Ihrer Umgebung ausgeführten Dienste, falls diese von einer Katastrophe betroffen sein sollten.