Description de vos responsabilités lors de l'utilisation d'IBM Cloud Security and Compliance Center Workload Protection

Découvrez les responsabilités et les dispositions de gestion qui sont les vôtres lorsque vous utilisez IBM Cloud Security and Compliance Center Workload Protection. Pour une vue de haut niveau des types de service dans IBM Cloud et de la répartition des responsabilités entre le client et IBM pour chaque type, voir Responsabilités partagées pour les offres IBM Cloud.

Passez en revue les sections ci-après pour découvrir vos responsabilités et celles qui s'appliquent à IBM lorsque vous utilisez IBM Cloud Security and Compliance Center Workload Protection. Pour connaître les conditions générales d'utilisation, voir Dispositions et remarques IBM Cloud.

Gestion des incidents et des opérations

IBM et vous-même partagez les responsabilités de configuration et de maintenance de votre instance de service IBM Cloud Security and Compliance Center Workload Protection pour la surveillance des charges de travail de vos applications et votre infrastructure. Il vous incombe d'assurer la gestion des incidents et des opérations de vos données d'application.

Responsabilités en matière d'incidents et d'opérations
Tâche Responsabilités IBM Vos responsabilités
Monitor incidents Fournir des notifications pour la maintenance planifiée, les bulletins de sécurité ou les indisponibilités non planifiées. Définir les préférences pour recevoir des e-mails de notification de plateforme.
Consultez la page d'état de IBM Cloud pour prendre connaissance des annonces générales.
Maintain IBM Cloud high availability SLA Utilisez le service Continuous Delivery conformément aux IBM Cloud accords sur les niveaux de service (SLA) publics.
Provide high availability capabilities Fournir des fonctionnalités, telles qu'une infrastructure appartenant à IBM dans des régions multi-zone (MZR), pour répondre aux exigences d'accès local et de faible temps d'attente de chaque région prise en charge. Utiliser la liste des régions disponibles pour planifier et créer des instances du service.
Monitor agents Fournissez des images et des instructions expliquant comment installer les agents dans les environnements que vous souhaitez surveiller, par exemple sur Kubernetes et Red Hat OpenShift. Installez et configurez les agents.
Monitor que les agents sont en cours d'exécution dans votre environnement.

Gestion des modifications

IBM et vous-même partagez les responsabilités de garder les composants de service IBM Cloud Security and Compliance Center Workload Protection à la dernière version. Vous êtes responsable de la gestion des changements concernant vos agents, vos tableaux de bord et vos définitions d'alertes.

Responsabilités en matière de gestion du changement
Tâche Responsabilités IBM Vos responsabilités
Update the IBM Cloud Security and Compliance Center Workload Protection service Fournir des mises à jour régulières au service avec de nouvelles fonctionnalités, des correctifs pour les incidents et des correctifs de sécurité.
Update the agent image that is hosted in IBM Cloud Mettre à jour régulièrement l'image de l'agent en y intégrant de nouvelles fonctionnalités, des corrections de bogues et des correctifs de sécurité. Modifications de document dans les notes d'édition de l'agent Mettre à jour l'agent pour le garder à jour à mesure que de nouvelles versions deviennent disponibles.
Update default rules and policies Mettez à jour les règles et stratégies par défaut à mesure que les exigences changent. Mettez à jour vos politiques personnalisées et suivez les modifications en utilisant votre propre processus de gestion des changements.
Update pre-defined alert definitions Mettre à jour les définitions d'alerte par défaut à mesure que les exigences évoluent. Mettre à jour les définitions d'alerte personnalisées et suivre les modifications à l'aide de votre propre processus de gestion des modifications.
Track versions of custom rules, policies, notifications, and teams Utilisez votre propre processus de gestion du changement pour contrôler les versions des ressources de surveillance, telles que les règles, les politiques, les équipes et les notifications.

Gestion de l'identité et des accès

IBM est responsable de la sécurité et de la conformité d'IBM Cloud Security and Compliance Center Workload Protection. Vous êtes chargé de définir les règles IAM (Identity and Access Management) d'IBM Cloud pour contrôler quels utilisateurs de votre compte ont accès aux données de surveillance.

Responsabilités en matière de gestion des identités et des accès
Tâche Responsabilités IBM Vos responsabilités
Manage platform permissions Autoriser les administrateurs à contrôler l'accès pour gérer les ressources dans IBM Cloud. Octroyer, révoquer et gérer l'accès aux instances de service à l'aide d'IAM.
Manage service permissions Autoriser les administrateurs à contrôler l'accès pour utiliser IBM Cloud Security and Compliance Center Workload Protection. Octroyer, révoquer et gérer l'accès aux fonctionnalités de surveillance à l'aide d'IAM.
Control data access Permettre aux administrateurs de contrôler l'accès aux données et aux métadonnées via les équipes d' Workload Protection. Accordez, révoquez et gérez l'accès aux données à l'aide d'IAM et des définitions d'équipe.

En savoir plus sur le contrôle d'accès via IAM. En savoir plus sur le contrôle d'accès à l'aide des équipes Workload Protection.

Sécurité et conformité à la réglementation

IBM est responsable de la sécurité et de la conformité d'IBM Cloud Security and Compliance Center Workload Protection. Il vous incombe de veiller à ce qu'aucune donnée soumise à réglementation ne soit transmise au service « IBM Cloud Security and Compliance Center Workload Protection ».

Responsabilités en matière de sécurité et de respect de la réglementation
Tâche Responsabilités IBM Vos responsabilités
Meet security and compliance objectives Gérer des contrôles adaptés aux normes de conformité de l'industrie prises en charge, telles que SOC. S'assurer que les données réglementées ne sont pas fournies au service IBM Cloud Security and Compliance Center Workload Protection.

Reprise après incident

IBM est responsable de la récupération des composants IBM Cloud Security and Compliance Center Workload Protection en cas de sinistre.

Responsabilités en matière de reprise après sinistre
Tâche Responsabilités IBM Vos responsabilités
Service Récupérer et redémarrer automatiquement les composants de service après un sinistre.
Data Extrayez et sauvegardez les données ainsi que les définitions d'alertes si vous ne pouvez pas vous permettre de les perdre en cas d'incident irrémédiable.
Agent Récupération des agents en cours d'exécution dans votre environnement s'ils devaient être affectés par une catastrophe.