감사 이벤트

보안 담당자, 감사자 또는 관리자는 Activity Tracker 서비스를 사용하여 사용자 및 애플리케이션이 IBM Cloud® Security and Compliance Center Workload Protection의 IBM Cloud® 서비스와 상호작용하는 방식을 추적할 수 있습니다.

Activity Tracker Event Routing는 IBM Cloud의 서비스 상태를 변경하는 사용자가 시작한 활동을 기록합니다. 이 서비스를 사용하여 비정상 활동 및 중요 조치를 조사하고, 규제 감사 요구사항을 준수하도록 할 수 있습니다. 또한 이러한 조치가 발생하면 바로 조치에 대한 경보를 받을 수 있습니다. 수집되는 이벤트는 CADF(Cloud Auditing Data Federation) 표준을 준수합니다. 자세한 정보는 Activity Tracker Event Routing 시작하기 튜토리얼을 참조하십시오.

IBM Cloud Security and Compliance Center Workload Protection는 서비스 인스턴스에 대한 활동을 추적할 수 있도록 자동으로 이벤트를 생성합니다.

캡처: 관리 이벤트 목록

캡처: 활동 추적기 작업 목록
조치 설명
sysdig-secure.capture.create 캡처를 만들면 이벤트가 생성됩니다
sysdig-secure.capture.read 캡처에 액세스하면 이벤트가 생성됩니다
sysdig-secure.capture.list 캡처를 나열하면 이벤트가 생성됩니다
sysdig-secure.capture.update 캡처를 업데이트하면 이벤트가 생성됩니다
sysdig-secure.capture.delete 캡처를 삭제하면 이벤트가 생성됩니다

팀: 관리 이벤트 목록

Teams: 활동 추적기 작업 목록
조치 설명
sysdig-secure.team.create 팀을 만들면 이벤트가 만들어집니다
sysdig-secure.team.read 팀 정의를 볼 때 이벤트가 만들어집니다
sysdig-secure.team.list 정의된 팀을 나열하면 이벤트가 생성됩니다
sysdig-secure.team.update 팀 정의를 업데이트하면 이벤트가 만들어집니다
sysdig-secure.team.delete 팀을 삭제하면 이벤트가 생성됩니다

AccessKey: 관리 이벤트 목록

AccessKey: 활동 추적기 작업 목록
조치 설명
sysdig-secure.accessKey.create 액세스 키를 만들 때 이벤트가 생성됩니다
sysdig-secure.accessKey.list 액세스 키를 볼 때 이벤트가 생성됩니다
sysdig-secure.accessKey.delete 액세스 키를 삭제하면 이벤트가 생성됩니다

이벤트를 볼 수 있는 위치

다음 표에는 이벤트를 찾을 수 있는 IBM Cloud® 위치 및 Activity Tracker Event Routing 인스턴스 위치가 나와 있습니다:

해당 Activity Tracker 인스턴스 및 IBM Cloud Security and Compliance Center Workload Protection 위치.
인스턴스 위치 이벤트 위치
Dallas (us-south) Dallas (us-south)
Washington (us-east) Washington (us-east)
Toronto (ca-tor) Toronto (ca-tor)
Sao Paulo (br-sao) Sao Paulo (br-sao)
Tokyo (jp-tok) Tokyo (jp-tok)
Osaka (jp-osa) Osaka (jp-osa)
Sydney (au-syd) Sydney (au-syd)
Frankfurt (eu-de) Frankfurt (eu-de)
London (eu-gb) London (eu-gb)