Sus responsabilidades al utilizar IBM Cloud Security and Compliance Center Workload Protection

Obtenga información sobre las responsabilidades de gestión y sobre los términos y condiciones que debe cumplir al utilizar IBM Cloud Security and Compliance Center Workload Protection. Para obtener una vista de alto nivel de los tipos de servicio en IBM Cloud y el desglose de responsabilidades entre el cliente y IBM para cada tipo, consulte Responsabilidades compartidas para las ofertas de IBM Cloud.

Revise las secciones siguientes para ver las responsabilidades específicas del cliente y las de IBM cuando utilice IBM Cloud Security and Compliance Center Workload Protection. Para conocer los términos generales de uso, consulte Términos y avisos de IBM Cloud.

Gestión de incidentes y operaciones

El usuario e IBM comparten las responsabilidades de configuración y mantenimiento de la instancia de servicio de IBM Cloud Security and Compliance Center Workload Protection para supervisar las cargas de trabajo de la aplicación y de la infraestructura. El usuario es el responsable de la gestión de incidencias y de operaciones de los datos de la aplicación.

Responsabilidades en caso de incidente y operaciones
Tarea Responsabilidades de IBM Sus responsabilidades
Monitor incidents Proporcionar notificaciones de mantenimiento planificado, boletines de seguridad e interrupciones no planificadas. Establecer preferencias para recibir correos electrónicos sobre notificaciones de la plataforma.
Consulta la página de estado de IBM Cloud para ver los anuncios generales.
Maintain IBM Cloud high availability SLA Utilice el servicio Continuous Delivery de acuerdo con el IBM Cloud Público Acuerdos de Nivel de Servicio(SLA).
Provide high availability capabilities Proporcionar prestaciones, como por ejemplo la infraestructura propiedad de IBM en regiones multizona (MZR), para satisfacer los requisitos de acceso local y de baja latencia para cada región soportada. Utilizar la lista de regiones disponibles para planificar y crear nuevas instancias del servicio.
Monitor agents Proporcione imágenes e instrucciones sobre cómo instalar los agentes en los entornos que desee supervisar, como Kubernetes y Red Hat OpenShift. Instalar y configurar agentes.
Supervisar que los agentes se están ejecutando en el entorno.

Gestión de cambios

El usuario e IBM comparten responsabilidades en cuanto al mantenimiento de los componentes del servicio IBM Cloud Security and Compliance Center Workload Protection en la última versión. Eres responsable de la gestión de los cambios en tus agentes, paneles de control y definiciones de alertas.

Responsabilidades de la gestión del cambio
Tarea Responsabilidades de IBM Sus responsabilidades
Update the IBM Cloud Security and Compliance Center Workload Protection service Proporcionar actualizaciones regulares del servicio con nuevas características, arreglos de defectos y arreglos de seguridad.
Update the agent image that is hosted in IBM Cloud Actualizar periódicamente la imagen del agente con nuevas funciones, correcciones de errores y parches de seguridad. Documentar los cambios en las Notas de release del agente Actualizar el agente para mantenerlo actualizado a medida que estén disponibles las nuevas versiones.
Update default rules and policies Actualice las reglas y políticas predeterminadas a medida que cambien los requisitos. Actualiza las políticas personalizadas y realiza un seguimiento de los cambios mediante tu propio proceso de gestión de cambios.
Update pre-defined alert definitions Actualizar las definiciones de alerta predeterminadas a medida que cambien los requisitos. Actualizar las definiciones de alerta personalizadas y realizar un seguimiento de los cambios utilizando su propio proceso de gestión de cambios.
Track versions of custom rules, policies, notifications, and teams Utiliza tu propio proceso de gestión de cambios para controlar las versiones de los recursos de monitorización, como reglas, políticas, equipos y notificaciones.

Gestión de identidad y acceso

IBM es el responsable de la seguridad y la conformidad de IBM Cloud Security and Compliance Center Workload Protection. El usuario es responsable de definir las políticas IAM (Identity and Access Management) de IBM Cloud para controlar qué usuarios de la cuenta tienen acceso a los datos de supervisión.

Responsabilidades en materia de gestión de identidades y accesos
Tarea Responsabilidades de IBM Sus responsabilidades
Manage platform permissions Permitir a los administradores controlar el acceso para gestionar recursos en IBM Cloud. Otorgar, revocar y gestionar el acceso a las instancias de servicio utilizando IAM.
Manage service permissions Permitir a los administradores controlar el acceso para trabajar con IBM Cloud Security and Compliance Center Workload Protection. Otorgar, revocar y gestionar el acceso a las características de supervisión utilizando IAM.
Control data access Permitir a los administradores controlar el acceso a los datos y los metadatos a través de los equipos de « Workload Protection ». Otorgue, revoque y gestione el acceso a los datos utilizando IAM y definiciones de equipo.

Más información sobre el control del acceso mediante IAM. Más información sobre el control de acceso utilizando equipos de Workload Protection.

Cumplimiento de normativas y seguridad

IBM es el responsable de la seguridad y la conformidad de IBM Cloud Security and Compliance Center Workload Protection. Es su responsabilidad asegurarse de que no se faciliten datos sujetos a regulación al servicio « IBM Cloud Security and Compliance Center Workload Protection ».

Responsabilidades en materia de seguridad y cumplimiento de la normativa
Tarea Responsabilidades de IBM Sus responsabilidades
Meet security and compliance objectives Mantener controles que sean proporcionales a los estándares de conformidad de la industria soportados, como por ejemplo SOC. Asegurare de que los datos regulados no se proporcionan al servicio IBM Cloud Security and Compliance Center Workload Protection.

Recuperación tras desastre

IBM es responsable de la recuperación de los componentes de IBM Cloud Security and Compliance Center Workload Protection en caso de desastre.

Responsabilidades en materia de recuperación en caso de catástrofe
Tarea Responsabilidades de IBM Sus responsabilidades
Service Recuperar y reiniciar automáticamente los componentes del servicio después de que se produzca un desastre.
Data Extrae y guarda los datos y las definiciones de alertas si no puedes permitirte que se pierdan en caso de que se produzca un incidente irreparable.
Agent Recuperación de los agentes que se ejecutan en tu entorno en caso de que se vean afectados por un desastre.