Audit des évènements

En tant que responsable de la sécurité, auditeur ou gestionnaire, vous pouvez utiliser le service Activity Tracker pour suivre comment les utilisateurs et les applications interagissent avec le service IBM Cloud® Security and Compliance Center Workload Protection dans IBM Cloud®.

Activity Tracker Event Routing enregistre les activités initiées par l'utilisateur qui changent l'état d'un service dans IBM Cloud. Vous pouvez utiliser ce service pour étudier une activité anormale et des actions critiques, ainsi que pour respecter des exigences en matière de vérification de réglementation. En outre, vous avez la possibilité d'être alerté des actions lors de leur déroulement. Les événements collectés sont conformes à la norme CADF (Cloud Auditing Data Federation). Pour plus d'informations, voir Mise en route avec le tutoriel pour Activity Tracker Event Routing.

IBM Cloud Security and Compliance Center Workload Protection génère automatiquement des événements pour que vous puissiez suivre l'activité sur votre instance de service.

Captures : Liste des événements de gestion

Captures : Liste des actions du tracker d'activité
Action Description
sysdig-secure.capture.create Un événement est créé lorsque vous créez une capture
sysdig-secure.capture.read Un événement est créé lorsque vous accédez à une capture
sysdig-secure.capture.list Un événement est créé lorsque vous répertoriez les captures
sysdig-secure.capture.update Un événement est créé lorsque vous mettez à jour une capture
sysdig-secure.capture.delete Un événement est créé lorsque vous supprimez une capture

Equipes : Liste des événements de gestion

Équipes : Liste des actions du tracker d'activité
Action Description
sysdig-secure.team.create Un événement est créé lorsque vous créez une équipe
sysdig-secure.team.read Un événement est créé lorsque vous consultez une définition d'équipe
sysdig-secure.team.list Un événement est créé lorsque vous dressez la liste des équipes définies
sysdig-secure.team.update Un événement est créé lorsque vous mettez à jour une définition d'équipe
sysdig-secure.team.delete Un événement est créé lorsque vous supprimez une équipe

AccessKey: Liste des événements de gestion

AccessKey: Liste des actions du tracker d'activité
Action Description
sysdig-secure.accessKey.create Un événement est créé lorsque vous créez une clé d'accès
sysdig-secure.accessKey.list Un événement est créé lorsque vous visualisez la clé d'accès
sysdig-secure.accessKey.delete Un événement est créé lorsque vous supprimez une clé d'accès

Où afficher les événements ?

Le tableau suivant répertorie les emplacements IBM Cloud® et l'emplacement de l'instance Activity Tracker Event Routing où vous pouvez trouver des événements :

Instance Activity Tracker et emplacement IBM Cloud Security and Compliance Center Workload Protection correspondants.
Emplacement de l'instance Emplacement des événements
Dallas (us-south) Dallas (us-south)
Washington (us-east) Washington (us-east)
Toronto (ca-tor) Toronto (ca-tor)
Sao Paulo (br-sao) Sao Paulo (br-sao)
Tokyo (jp-tok) Tokyo (jp-tok)
Osaka (jp-osa) Osaka (jp-osa)
Sydney (au-syd) Sydney (au-syd)
Frankfurt (eu-de) Frankfurt (eu-de)
London (eu-gb) London (eu-gb)