Sus responsabilidades al utilizar IBM Cloud Security and Compliance Center Workload Protection
Obtenga información sobre las responsabilidades de gestión y sobre los términos y condiciones que debe cumplir al utilizar IBM Cloud Security and Compliance Center Workload Protection. Para obtener una vista de alto nivel de los tipos de servicio en IBM Cloud y el desglose de responsabilidades entre el cliente y IBM para cada tipo, consulte Responsabilidades compartidas para las ofertas de IBM Cloud.
Revise las secciones siguientes para ver las responsabilidades específicas del cliente y las de IBM cuando utilice IBM Cloud Security and Compliance Center Workload Protection. Para conocer los términos generales de uso, consulte Términos y avisos de IBM Cloud.
Gestión de incidentes y operaciones
El usuario e IBM comparten las responsabilidades de configuración y mantenimiento de la instancia de servicio de IBM Cloud Security and Compliance Center Workload Protection para supervisar las cargas de trabajo de la aplicación y de la infraestructura. El usuario es el responsable de la gestión de incidencias y de operaciones de los datos de la aplicación.
| Tarea | Responsabilidades de IBM | Sus responsabilidades |
|---|---|---|
Monitor incidents |
Proporcionar notificaciones de mantenimiento planificado, boletines de seguridad e interrupciones no planificadas. | Establecer preferencias para recibir correos electrónicos sobre notificaciones de la plataforma. Consulta la página de estado de IBM Cloud para ver los anuncios generales. |
Maintain IBM Cloud high availability SLA |
Utilice el servicio Continuous Delivery de acuerdo con el IBM Cloud Público Acuerdos de Nivel de Servicio(SLA). | |
Provide high availability capabilities |
Proporcionar prestaciones, como por ejemplo la infraestructura propiedad de IBM en regiones multizona (MZR), para satisfacer los requisitos de acceso local y de baja latencia para cada región soportada. | Utilizar la lista de regiones disponibles para planificar y crear nuevas instancias del servicio. |
Monitor agents |
Proporcione imágenes e instrucciones sobre cómo instalar los agentes en los entornos que desee supervisar, como Kubernetes y Red Hat OpenShift. | Instalar y configurar agentes. Supervisar que los agentes se están ejecutando en el entorno. |
Gestión de cambios
El usuario e IBM comparten responsabilidades en cuanto al mantenimiento de los componentes del servicio IBM Cloud Security and Compliance Center Workload Protection en la última versión. Eres responsable de la gestión de los cambios en tus agentes, paneles de control y definiciones de alertas.
| Tarea | Responsabilidades de IBM | Sus responsabilidades |
|---|---|---|
Update the IBM Cloud Security and Compliance Center Workload Protection service |
Proporcionar actualizaciones regulares del servicio con nuevas características, arreglos de defectos y arreglos de seguridad. | |
Update the agent image that is hosted in IBM Cloud |
Actualizar periódicamente la imagen del agente con nuevas funciones, correcciones de errores y parches de seguridad. Documentar los cambios en las Notas de release del agente | Actualizar el agente para mantenerlo actualizado a medida que estén disponibles las nuevas versiones. |
Update default rules and policies |
Actualice las reglas y políticas predeterminadas a medida que cambien los requisitos. | Actualiza las políticas personalizadas y realiza un seguimiento de los cambios mediante tu propio proceso de gestión de cambios. |
Update pre-defined alert definitions |
Actualizar las definiciones de alerta predeterminadas a medida que cambien los requisitos. | Actualizar las definiciones de alerta personalizadas y realizar un seguimiento de los cambios utilizando su propio proceso de gestión de cambios. |
Track versions of custom rules, policies, notifications, and teams |
Utiliza tu propio proceso de gestión de cambios para controlar las versiones de los recursos de monitorización, como reglas, políticas, equipos y notificaciones. |
Gestión de identidad y acceso
IBM es el responsable de la seguridad y la conformidad de IBM Cloud Security and Compliance Center Workload Protection. El usuario es responsable de definir las políticas IAM (Identity and Access Management) de IBM Cloud para controlar qué usuarios de la cuenta tienen acceso a los datos de supervisión.
| Tarea | Responsabilidades de IBM | Sus responsabilidades |
|---|---|---|
Manage platform permissions |
Permitir a los administradores controlar el acceso para gestionar recursos en IBM Cloud. | Otorgar, revocar y gestionar el acceso a las instancias de servicio utilizando IAM. |
Manage service permissions |
Permitir a los administradores controlar el acceso para trabajar con IBM Cloud Security and Compliance Center Workload Protection. | Otorgar, revocar y gestionar el acceso a las características de supervisión utilizando IAM. |
Control data access |
Permitir a los administradores controlar el acceso a los datos y los metadatos a través de los equipos de « Workload Protection ». | Otorgue, revoque y gestione el acceso a los datos utilizando IAM y definiciones de equipo. |
Más información sobre el control del acceso mediante IAM. Más información sobre el control de acceso utilizando equipos de Workload Protection.
Cumplimiento de normativas y seguridad
IBM es el responsable de la seguridad y la conformidad de IBM Cloud Security and Compliance Center Workload Protection. Es su responsabilidad asegurarse de que no se faciliten datos sujetos a regulación al servicio « IBM Cloud Security and Compliance Center Workload Protection ».
| Tarea | Responsabilidades de IBM | Sus responsabilidades |
|---|---|---|
Meet security and compliance objectives |
Mantener controles que sean proporcionales a los estándares de conformidad de la industria soportados, como por ejemplo SOC. | Asegurare de que los datos regulados no se proporcionan al servicio IBM Cloud Security and Compliance Center Workload Protection. |
Recuperación tras desastre
IBM es responsable de la recuperación de los componentes de IBM Cloud Security and Compliance Center Workload Protection en caso de desastre.
| Tarea | Responsabilidades de IBM | Sus responsabilidades |
|---|---|---|
Service |
Recuperar y reiniciar automáticamente los componentes del servicio después de que se produzca un desastre. | |
Data |
Extrae y guarda los datos y las definiciones de alertas si no puedes permitirte que se pierdan en caso de que se produzca un incidente irreparable. | |
Agent |
Recuperación de los agentes que se ejecutan en tu entorno en caso de que se vean afectados por un desastre. |