감사 이벤트
보안 담당자, 감사자 또는 관리자는 Activity Tracker 서비스를 사용하여 사용자 및 애플리케이션이 IBM Cloud® Security and Compliance Center Workload Protection의 IBM Cloud® 서비스와 상호작용하는 방식을 추적할 수 있습니다.
Activity Tracker Event Routing는 IBM Cloud의 서비스 상태를 변경하는 사용자가 시작한 활동을 기록합니다. 이 서비스를 사용하여 비정상 활동 및 중요 조치를 조사하고, 규제 감사 요구사항을 준수하도록 할 수 있습니다. 또한 이러한 조치가 발생하면 바로 조치에 대한 경보를 받을 수 있습니다. 수집되는 이벤트는 CADF(Cloud Auditing Data Federation) 표준을 준수합니다. 자세한 정보는 Activity Tracker Event Routing 시작하기 튜토리얼을 참조하십시오.
IBM Cloud Security and Compliance Center Workload Protection는 서비스 인스턴스에 대한 활동을 추적할 수 있도록 자동으로 이벤트를 생성합니다.
캡처: 관리 이벤트 목록
| 조치 | 설명 |
|---|---|
sysdig-secure.capture.create |
캡처를 만들면 이벤트가 생성됩니다 |
sysdig-secure.capture.read |
캡처에 액세스하면 이벤트가 생성됩니다 |
sysdig-secure.capture.list |
캡처를 나열하면 이벤트가 생성됩니다 |
sysdig-secure.capture.update |
캡처를 업데이트하면 이벤트가 생성됩니다 |
sysdig-secure.capture.delete |
캡처를 삭제하면 이벤트가 생성됩니다 |
팀: 관리 이벤트 목록
| 조치 | 설명 |
|---|---|
sysdig-secure.team.create |
팀을 만들면 이벤트가 만들어집니다 |
sysdig-secure.team.read |
팀 정의를 볼 때 이벤트가 만들어집니다 |
sysdig-secure.team.list |
정의된 팀을 나열하면 이벤트가 생성됩니다 |
sysdig-secure.team.update |
팀 정의를 업데이트하면 이벤트가 만들어집니다 |
sysdig-secure.team.delete |
팀을 삭제하면 이벤트가 생성됩니다 |
AccessKey: 관리 이벤트 목록
| 조치 | 설명 |
|---|---|
sysdig-secure.accessKey.create |
액세스 키를 만들 때 이벤트가 생성됩니다 |
sysdig-secure.accessKey.list |
액세스 키를 볼 때 이벤트가 생성됩니다 |
sysdig-secure.accessKey.delete |
액세스 키를 삭제하면 이벤트가 생성됩니다 |
이벤트를 볼 수 있는 위치
다음 표에는 이벤트를 찾을 수 있는 IBM Cloud® 위치 및 Activity Tracker Event Routing 인스턴스 위치가 나와 있습니다:
| 인스턴스 위치 | 이벤트 위치 |
|---|---|
Dallas (us-south) |
Dallas (us-south) |
Washington (us-east) |
Washington (us-east) |
Toronto (ca-tor) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
Sao Paulo (br-sao) |
Tokyo (jp-tok) |
Tokyo (jp-tok) |
Osaka (jp-osa) |
Osaka (jp-osa) |
Sydney (au-syd) |
Sydney (au-syd) |
Frankfurt (eu-de) |
Frankfurt (eu-de) |
London (eu-gb) |
London (eu-gb) |