Controllo degli eventi
In qualità di responsabile della sicurezza, revisore o gestore, puoi utilizzare il servizio Activity Tracker per tracciare come gli utenti e le applicazioni interagiscono con il servizio IBM Cloud® Security and Compliance Center Workload Protection in IBM Cloud®.
Activity Tracker Event Routing registra le attività avviate dall'utente che modificano lo stato di un servizio in IBM Cloud. Puoi utilizzare questo servizio per indagare su attività anomale e azioni critiche e per rispettare i requisiti di controllo normativi. Inoltre, puoi essere avvertito in merito alle azioni non appena si verificano. Gli eventi vengono raccolti conformi agli standard CADF (Cloud Auditing Data Federation). Per ulteriori informazioni, vedi l'esercitazione introduttiva per Activity Tracker Event Routing.
IBM Cloud Security and Compliance Center Workload Protection genera automaticamente eventi, in modo da poter monitorare l'attività dell'istanza del servizio.
Catture: Elenco degli eventi di gestione
| Azione | Descrizione |
|---|---|
sysdig-secure.capture.create |
Un evento viene creato quando si crea un'acquisizione |
sysdig-secure.capture.read |
Un evento viene creato quando si accede a una cattura |
sysdig-secure.capture.list |
Un evento viene creato quando si elencano le catture |
sysdig-secure.capture.update |
Un evento viene creato quando si aggiorna un'acquisizione |
sysdig-secure.capture.delete |
Quando si elimina un'acquisizione, viene creato un evento |
Squadre: Elenco degli eventi gestionali
| Azione | Descrizione |
|---|---|
sysdig-secure.team.create |
Un evento viene creato quando si crea una squadra |
sysdig-secure.team.read |
Un evento viene creato quando si visualizza la definizione di una squadra |
sysdig-secure.team.list |
Viene creato un evento quando si elencano le squadre definite |
sysdig-secure.team.update |
Un evento viene creato quando si aggiorna una definizione di squadra |
sysdig-secure.team.delete |
Quando si elimina un team viene creato un evento |
AccessKey: Elenco degli eventi di gestione
| Azione | Descrizione |
|---|---|
sysdig-secure.accessKey.create |
Un evento viene creato quando si crea una chiave di accesso |
sysdig-secure.accessKey.list |
Un evento viene creato quando si visualizza la chiave d'accesso |
sysdig-secure.accessKey.delete |
Quando si elimina una chiave di accesso, viene creato un evento |
Dove visualizzare gli eventi
La tabella seguente elenca le posizioni di IBM Cloud® e la posizione dell'istanza di Activity Tracker Event Routing in cui è possibile trovare gli eventi:
| Ubicazione istanza | Luogo degli eventi |
|---|---|
Dallas (us-south) |
Dallas (us-south) |
Washington (us-east) |
Washington (us-east) |
Toronto (ca-tor) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
Sao Paulo (br-sao) |
Tokyo (jp-tok) |
Tokyo (jp-tok) |
Osaka (jp-osa) |
Osaka (jp-osa) |
Sydney (au-syd) |
Sydney (au-syd) |
Frankfurt (eu-de) |
Frankfurt (eu-de) |
London (eu-gb) |
London (eu-gb) |