Descrizione delle tue responsabilità quando utilizzi IBM Cloud Security and Compliance Center Workload Protection
Scopri le responsabilità di gestione e i termini e le condizioni che si applicano quando utilizzi IBM Cloud Security and Compliance Center Workload Protection. Per una vista di alto livello dei tipi di servizio in IBM Cloud e una suddivisione delle responsabilità tra il cliente e IBM per ciascun tipo, vedi il documento relativo alle responsabilità condivise per le offerteIBM Cloud.
Riesamina le seguenti sezioni per le tue responsabilità specifiche e quelle di IBM quando utilizzi IBM Cloud Security and Compliance Center Workload Protection. Per i termini di utilizzi generali, vedi Termini e informazioni particolari di IBM Cloud.
Gestione degli incidenti e delle operazioni
Tu e IBM condividete le responsabilità relative alla configurazione e alla manutenzione della tua istanza del servizio IBM Cloud Security and Compliance Center Workload Protection per il monitoraggio dei carichi di lavoro delle tue applicazioni e dell'infrastruttura. Sei responsabile della gestione di incidenti e operazioni dei dati della tua applicazione.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
Monitor incidents |
Fornire le notifiche per la manutenzione pianificata, i bollettini di sicurezza o le interruzioni non pianificate. | Impostare le preferenze per ricevere le email relative alle notifiche della piattaforma. Controllate la pagina di stato di IBM Cloud per eventuali annunci generali. |
Maintain IBM Cloud high availability SLA |
Utilizza il servizio Continuous Delivery in conformità con il IBM Cloud Pubblico SLA(Service Level Agreement). | |
Provide high availability capabilities |
Fornire funzionalità, quali l’infrastruttura di proprietà di IBM nelle regioni multizona (MZR), per soddisfare i requisiti di accesso locale e bassa latenza per ciascuna regione supportata. | Utilizza l'elenco di regioni disponibili per pianificare e creare nuove istanze del servizio. |
Monitor agents |
Fornire immagini e istruzioni su come installare gli agenti negli ambienti che si desidera monitorare, come ad esempio Kubernetes e Red Hat OpenShift. | Installare e configurare gli agent. Monitorare che gli agent siano in esecuzione nel proprio ambiente. |
Gestione delle modifiche
Tu e IBM condividete la responsabilità di mantenere aggiornati alla versione più recente i componenti del servizio IBM Cloud Security and Compliance Center Workload Protection. L'utente è responsabile della gestione delle modifiche degli agent, dei dashboard e delle definizioni di avviso.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
Update the IBM Cloud Security and Compliance Center Workload Protection service |
Fornire aggiornamenti regolari al servizio con nuove funzioni, correzioni per difetti e correzioni di sicurezza. | |
Update the agent image that is hosted in IBM Cloud |
Fornire aggiornamenti regolari all'immagine dell'agent con nuove funzioni, correzioni ai difetti e correzioni di sicurezza. Documentare le modifiche nelle Note sulla release dell'agent | Aggiornare l'agent per mantenerlo aggiornato quando vengono rese disponibili nuove versioni. |
Update default rules and policies |
Aggiornare le politiche e regole predefinite quando cambiano i requisiti. | Aggiornare le politiche personalizzate e tenere traccia delle modifiche utilizzando il proprio processo di gestione delle modifiche. |
Update pre-defined alert definitions |
Aggiornare le definizioni di avviso predefinite quando cambiano i requisiti. | Aggiornare le definizioni di avviso personalizzate e tenere traccia delle modifiche utilizzando il proprio processo di gestione delle modifiche. |
Track versions of custom rules, policies, notifications, and teams |
Utilizzare il proprio processo di gestione delle modifiche per controllare le versioni delle risorse di monitoraggio come regole, politiche, team e notifiche. |
Gestione di identità e accesso
IBM è responsabile della sicurezza e della conformità del sito IBM Cloud Security and Compliance Center Workload Protection. Spetta a te definire le politiche di gestione delle identità e delle autorizzazioni ( IBM Cloud, IAM) Identity and Access Management per controllare quali utenti all’interno del tuo account abbiano accesso ai dati di monitoraggio.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
Manage platform permissions |
Consenti agli amministratori di controllare l'accesso per gestire le risorse in IBM Cloud. | Concedere, revocare e gestire l'accesso alle istanze del servizio utilizzando IAM. |
Manage service permissions |
Consenti agli amministratori di controllare l'accesso per lavorare con IBM Cloud Security and Compliance Center Workload Protection. | Concedi, revoca e gestisci l'accesso alle funzioni di monitoraggio utilizzando IAM. |
Control data access |
Consenti agli amministratori di controllare l'accesso ai dati e ai metadati tramite i team Workload Protection. | Concedere, revocare e gestire l'accesso ai dati utilizzando le definizioni IAM e team. |
Scopri di più sulla gestione degli accessi tramite IAM. Ulteriori informazioni sul controllo dell'accesso utilizzando i team Workload Protection.
Sicurezza e conformità alle normative
IBM è responsabile della sicurezza e della conformità del sito IBM Cloud Security and Compliance Center Workload Protection. È tua responsabilità garantire che i dati soggetti a regolamentazione non vengano forniti al servizio IBM Cloud Security and Compliance Center Workload Protection.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
Meet security and compliance objectives |
Mantenere controlli adeguati agli standard di conformità del settore supportati, quali SOC. | Assicurati che i dati regolamentati non siano forniti per il servizio IBM Cloud Security and Compliance Center Workload Protection. |
Ripristino di emergenza
IBM è responsabile del ripristino dei componenti di IBM Cloud Security and Compliance Center Workload Protection in caso di emergenza.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
Service |
Ripristinare e riavviare automaticamente i componenti del servizio dopo qualsiasi evento di emergenza. | |
Data |
Estrarre e salvare i dati e le definizioni di avviso se non è possibile perderlo in caso di un evento non recuperabile. | |
Agent |
Ripristino degli agent in esecuzione nell'ambiente in caso di impatto da una situazione di emergenza. |