Controllo degli eventi

In qualità di responsabile della sicurezza, revisore o gestore, puoi utilizzare il servizio Activity Tracker per tracciare come gli utenti e le applicazioni interagiscono con il servizio IBM Cloud® Security and Compliance Center Workload Protection in IBM Cloud®.

Activity Tracker Event Routing registra le attività avviate dall'utente che modificano lo stato di un servizio in IBM Cloud. Puoi utilizzare questo servizio per indagare su attività anomale e azioni critiche e per rispettare i requisiti di controllo normativi. Inoltre, puoi essere avvertito in merito alle azioni non appena si verificano. Gli eventi vengono raccolti conformi agli standard CADF (Cloud Auditing Data Federation). Per ulteriori informazioni, vedi l'esercitazione introduttiva per Activity Tracker Event Routing.

IBM Cloud Security and Compliance Center Workload Protection genera automaticamente eventi, in modo da poter monitorare l'attività dell'istanza del servizio.

Catture: Elenco degli eventi di gestione

Cattura: Elenco delle azioni dell'activity tracker
Azione Descrizione
sysdig-secure.capture.create Un evento viene creato quando si crea un'acquisizione
sysdig-secure.capture.read Un evento viene creato quando si accede a una cattura
sysdig-secure.capture.list Un evento viene creato quando si elencano le catture
sysdig-secure.capture.update Un evento viene creato quando si aggiorna un'acquisizione
sysdig-secure.capture.delete Quando si elimina un'acquisizione, viene creato un evento

Squadre: Elenco degli eventi gestionali

Squadre: Elenco delle azioni dell'activity tracker
Azione Descrizione
sysdig-secure.team.create Un evento viene creato quando si crea una squadra
sysdig-secure.team.read Un evento viene creato quando si visualizza la definizione di una squadra
sysdig-secure.team.list Viene creato un evento quando si elencano le squadre definite
sysdig-secure.team.update Un evento viene creato quando si aggiorna una definizione di squadra
sysdig-secure.team.delete Quando si elimina un team viene creato un evento

AccessKey: Elenco degli eventi di gestione

AccessKey: Elenco delle azioni dell'activity tracker
Azione Descrizione
sysdig-secure.accessKey.create Un evento viene creato quando si crea una chiave di accesso
sysdig-secure.accessKey.list Un evento viene creato quando si visualizza la chiave d'accesso
sysdig-secure.accessKey.delete Quando si elimina una chiave di accesso, viene creato un evento

Dove visualizzare gli eventi

La tabella seguente elenca le posizioni di IBM Cloud® e la posizione dell'istanza di Activity Tracker Event Routing in cui è possibile trovare gli eventi:

Istanza Activity Tracker e posizione IBM Cloud Security and Compliance Center Workload Protection corrispondenti.
Ubicazione istanza Luogo degli eventi
Dallas (us-south) Dallas (us-south)
Washington (us-east) Washington (us-east)
Toronto (ca-tor) Toronto (ca-tor)
Sao Paulo (br-sao) Sao Paulo (br-sao)
Tokyo (jp-tok) Tokyo (jp-tok)
Osaka (jp-osa) Osaka (jp-osa)
Sydney (au-syd) Sydney (au-syd)
Frankfurt (eu-de) Frankfurt (eu-de)
London (eu-gb) London (eu-gb)