Sucesos de auditoría

Como responsable de seguridad, auditor o gestor, puede utilizar el servicio Activity Tracker para realizar un seguimiento de la forma en que los usuarios y las aplicaciones interactúan con el servicio IBM Cloud® Security and Compliance Center Workload Protection en IBM Cloud®.

Activity Tracker Event Routing registra las actividades iniciadas por el usuario que han cambiado el estado de un servicio en IBM Cloud. Puede utilizar este servicio para investigar una actividad anormal y acciones críticas, así como para cumplir con los requisitos de auditoría de la normativa. Además, puede recibir alertas sobre las acciones a medida que se ocurren. Los sucesos que se recopilan cumplen con la normativa de Cloud Auditing Data Federation (CADF). Para obtener más información, consulte la guía de aprendizaje de iniciación para Activity Tracker Event Routing.

IBM Cloud Security and Compliance Center Workload Protection genera automáticamente sucesos para que pueda realizar un seguimiento de la actividad en la instancia de servicio.

Capturas: Lista de sucesos de gestión

Capturas: Lista de acciones del rastreador de actividad
Acción Descripción
sysdig-secure.capture.create Se crea un evento cuando se crea una captura
sysdig-secure.capture.read Se crea un evento cuando se accede a una captura
sysdig-secure.capture.list Se crea un evento cuando se enumeran las capturas
sysdig-secure.capture.update Se crea un evento cuando se actualiza una captura
sysdig-secure.capture.delete Se crea un evento cuando se elimina una captura

Equipos: Lista de sucesos de gestión

Equipos: Lista de acciones de seguimiento de actividades
Acción Descripción
sysdig-secure.team.create Se crea un evento cuando se crea un equipo
sysdig-secure.team.read Se crea un evento cuando se visualiza una definición de equipo
sysdig-secure.team.list Se crea un evento cuando se enumeran los equipos definidos
sysdig-secure.team.update Se crea un evento cuando se actualiza la definición de un equipo
sysdig-secure.team.delete Se crea un evento cuando se elimina un equipo

AccessKey: Lista de actos de gestión

AccessKey: Lista de acciones del rastreador de actividad
Acción Descripción
sysdig-secure.accessKey.create Se crea un evento cuando se crea una clave de acceso
sysdig-secure.accessKey.list Se crea un evento cuando se visualiza la clave de acceso
sysdig-secure.accessKey.delete Se crea un evento cuando se elimina una clave de acceso

Dónde se pueden consultar los sucesos

La siguiente tabla enumera las ubicaciones de IBM Cloud® y la ubicación de la instancia de Activity Tracker Event Routing donde puede encontrar eventos:

Instancia Activity Tracker correspondiente y ubicación IBM Cloud Security and Compliance Center Workload Protection.
Ubicación de instancia Ubicación de sucesos
Dallas (us-south) Dallas (us-south)
Washington (us-east) Washington (us-east)
Toronto (ca-tor) Toronto (ca-tor)
Sao Paulo (br-sao) Sao Paulo (br-sao)
Tokyo (jp-tok) Tokyo (jp-tok)
Osaka (jp-osa) Osaka (jp-osa)
Sydney (au-syd) Sydney (au-syd)
Frankfurt (eu-de) Frankfurt (eu-de)
London (eu-gb) London (eu-gb)