Audit des évènements
En tant que responsable de la sécurité, auditeur ou gestionnaire, vous pouvez utiliser le service Activity Tracker pour suivre comment les utilisateurs et les applications interagissent avec le service IBM Cloud® Security and Compliance Center Workload Protection dans IBM Cloud®.
Activity Tracker Event Routing enregistre les activités initiées par l'utilisateur qui changent l'état d'un service dans IBM Cloud. Vous pouvez utiliser ce service pour étudier une activité anormale et des actions critiques, ainsi que pour respecter des exigences en matière de vérification de réglementation. En outre, vous avez la possibilité d'être alerté des actions lors de leur déroulement. Les événements collectés sont conformes à la norme CADF (Cloud Auditing Data Federation). Pour plus d'informations, voir Mise en route avec le tutoriel pour Activity Tracker Event Routing.
IBM Cloud Security and Compliance Center Workload Protection génère automatiquement des événements pour que vous puissiez suivre l'activité sur votre instance de service.
Captures : Liste des événements de gestion
| Action | Description |
|---|---|
sysdig-secure.capture.create |
Un événement est créé lorsque vous créez une capture |
sysdig-secure.capture.read |
Un événement est créé lorsque vous accédez à une capture |
sysdig-secure.capture.list |
Un événement est créé lorsque vous répertoriez les captures |
sysdig-secure.capture.update |
Un événement est créé lorsque vous mettez à jour une capture |
sysdig-secure.capture.delete |
Un événement est créé lorsque vous supprimez une capture |
Equipes : Liste des événements de gestion
| Action | Description |
|---|---|
sysdig-secure.team.create |
Un événement est créé lorsque vous créez une équipe |
sysdig-secure.team.read |
Un événement est créé lorsque vous consultez une définition d'équipe |
sysdig-secure.team.list |
Un événement est créé lorsque vous dressez la liste des équipes définies |
sysdig-secure.team.update |
Un événement est créé lorsque vous mettez à jour une définition d'équipe |
sysdig-secure.team.delete |
Un événement est créé lorsque vous supprimez une équipe |
AccessKey: Liste des événements de gestion
| Action | Description |
|---|---|
sysdig-secure.accessKey.create |
Un événement est créé lorsque vous créez une clé d'accès |
sysdig-secure.accessKey.list |
Un événement est créé lorsque vous visualisez la clé d'accès |
sysdig-secure.accessKey.delete |
Un événement est créé lorsque vous supprimez une clé d'accès |
Où afficher les événements ?
Le tableau suivant répertorie les emplacements IBM Cloud® et l'emplacement de l'instance Activity Tracker Event Routing où vous pouvez trouver des événements :
| Emplacement de l'instance | Emplacement des événements |
|---|---|
Dallas (us-south) |
Dallas (us-south) |
Washington (us-east) |
Washington (us-east) |
Toronto (ca-tor) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
Sao Paulo (br-sao) |
Tokyo (jp-tok) |
Tokyo (jp-tok) |
Osaka (jp-osa) |
Osaka (jp-osa) |
Sydney (au-syd) |
Sydney (au-syd) |
Frankfurt (eu-de) |
Frankfurt (eu-de) |
London (eu-gb) |
London (eu-gb) |