Sucesos de auditoría
Como responsable de seguridad, auditor o gestor, puede utilizar el servicio Activity Tracker para realizar un seguimiento de la forma en que los usuarios y las aplicaciones interactúan con el servicio IBM Cloud® Security and Compliance Center Workload Protection en IBM Cloud®.
Activity Tracker Event Routing registra las actividades iniciadas por el usuario que han cambiado el estado de un servicio en IBM Cloud. Puede utilizar este servicio para investigar una actividad anormal y acciones críticas, así como para cumplir con los requisitos de auditoría de la normativa. Además, puede recibir alertas sobre las acciones a medida que se ocurren. Los sucesos que se recopilan cumplen con la normativa de Cloud Auditing Data Federation (CADF). Para obtener más información, consulte la guía de aprendizaje de iniciación para Activity Tracker Event Routing.
IBM Cloud Security and Compliance Center Workload Protection genera automáticamente sucesos para que pueda realizar un seguimiento de la actividad en la instancia de servicio.
Capturas: Lista de sucesos de gestión
| Acción | Descripción |
|---|---|
sysdig-secure.capture.create |
Se crea un evento cuando se crea una captura |
sysdig-secure.capture.read |
Se crea un evento cuando se accede a una captura |
sysdig-secure.capture.list |
Se crea un evento cuando se enumeran las capturas |
sysdig-secure.capture.update |
Se crea un evento cuando se actualiza una captura |
sysdig-secure.capture.delete |
Se crea un evento cuando se elimina una captura |
Equipos: Lista de sucesos de gestión
| Acción | Descripción |
|---|---|
sysdig-secure.team.create |
Se crea un evento cuando se crea un equipo |
sysdig-secure.team.read |
Se crea un evento cuando se visualiza una definición de equipo |
sysdig-secure.team.list |
Se crea un evento cuando se enumeran los equipos definidos |
sysdig-secure.team.update |
Se crea un evento cuando se actualiza la definición de un equipo |
sysdig-secure.team.delete |
Se crea un evento cuando se elimina un equipo |
AccessKey: Lista de actos de gestión
| Acción | Descripción |
|---|---|
sysdig-secure.accessKey.create |
Se crea un evento cuando se crea una clave de acceso |
sysdig-secure.accessKey.list |
Se crea un evento cuando se visualiza la clave de acceso |
sysdig-secure.accessKey.delete |
Se crea un evento cuando se elimina una clave de acceso |
Dónde se pueden consultar los sucesos
La siguiente tabla enumera las ubicaciones de IBM Cloud® y la ubicación de la instancia de Activity Tracker Event Routing donde puede encontrar eventos:
| Ubicación de instancia | Ubicación de sucesos |
|---|---|
Dallas (us-south) |
Dallas (us-south) |
Washington (us-east) |
Washington (us-east) |
Toronto (ca-tor) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
Sao Paulo (br-sao) |
Tokyo (jp-tok) |
Tokyo (jp-tok) |
Osaka (jp-osa) |
Osaka (jp-osa) |
Sydney (au-syd) |
Sydney (au-syd) |
Frankfurt (eu-de) |
Frankfurt (eu-de) |
London (eu-gb) |
London (eu-gb) |