IBM Cloud Security and Compliance Center Workload Protection 사용 시 사용자 책임에 대한 이해
IBM Cloud Security and Compliance Center Workload Protection 사용 시 사용자의 관리 책임과 이용 약관에 대해 알아봅니다. IBM Cloud의 서비스 유형 및 각 유형의 IBM과 고객 사이의 책임 분류를 대략적으로 보려면 IBM Cloud 오퍼링에 대한 공유 책임을 참조하십시오.
IBM 사용에 따른 사용자와 IBM Cloud Security and Compliance Center Workload Protection의 특정 책임은 다음 절을 검토하십시오. 전체 사용 조건에 대해서는 IBM Cloud 조건 및 주의사항을 참조하십시오.
인시던트 및 운영 관리
사용자와 IBM은 애플리케이션 및 인프라 워크로드 모니터링을 위한 IBM Cloud Security and Compliance Center Workload Protection 서비스 인스턴스의 설정 및 관리에 대한 책임을 공유합니다. 사용자에게는 애플리케이션 데이터의 인시던트 및 오퍼레이션 관리에 대한 책임이 있습니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
Monitor incidents |
계획된 유지보수, 보안 게시판 또는 계획되지 않은 정전에 대한 알림을 제공합니다. | 플랫폼 알림에 대한 이메일을 수신하도록 환경을 설정합니다. 일반 공지사항은 IBM Cloud 상태 페이지를 확인해 주시기 바랍니다. |
Maintain IBM Cloud high availability SLA |
IBM Cloud 공용 SLA(Service Level Agreement) 에 따라 Continuous Delivery 서비스를 운영하십시오. | |
Provide high availability capabilities |
다중 구역 지역(MZR)의 IBM 소유 인프라와 같은 기능을 제공하여 지원되는 각 지역의 로컬 액세스와 낮은 대기 시간 요구사항을 충족합니다. | 사용 가능한 지역의 목록을 사용하여 서비스의 새 인스턴스를 계획하고 작성합니다. |
Monitor agents |
Kubernetes 및 Red Hat OpenShift 와 같이 모니터링하려는 환경에 에이전트를 설치하는 방법에 대한 이미지와 지침을 제공합니다. | 에이전트를 설치하고 구성하십시오. 에이전트가 환경에서 실행 중인지 모니터합니다. |
변경 관리
사용자와 IBM은 IBM Cloud Security and Compliance Center Workload Protection 서비스 컴포넌트를 최신 버전으로 유지하는 책임을 공유합니다. 사용자는 자신의 에이전트, 대시보드 및 알림 정의에 대한 변경 관리를 담당해야 합니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
Update the IBM Cloud Security and Compliance Center Workload Protection service |
새 기능, 결함에 대한 수정사항 및 보안 수정사항을 서비스에 대한 정기 업데이트에 제공합니다. | |
Update the agent image that is hosted in IBM Cloud |
새로운 기능, 결함 수정 및 보안 패치를 통해 에이전트 이미지를 정기적으로 업데이트하십시오. 에이전트 릴리스 정보에서 변경사항을 문서화합니다. | 새 버전이 사용 가능할 때 에이전트를 최신 상태로 업데이트합니다. |
Update default rules and policies |
요구사항이 변경되면 기본 규칙 및 정책을 업데이트하십시오. | 자체 변경 관리 프로세스를 활용하여 사용자 지정 정책을 업데이트하고 변경 사항을 추적하십시오. |
Update pre-defined alert definitions |
요구사항 변경 시 기본 경보 정의를 업데이트합니다. | 고유 변경 관리 프로세스를 사용하여 사용자 정의 경보 정의를 업데이트하고 변경사항을 추적합니다. |
Track versions of custom rules, policies, notifications, and teams |
자체 변경 관리 프로세스를 활용하여 규칙, 정책, 팀, 알림과 같은 모니터링 리소스의 버전을 관리하십시오. |
ID 및 액세스 관리
IBM에게는 IBM Cloud Security and Compliance Center Workload Protection의 보안 및 규제 준수에 대한 책임이 있습니다. 사용자는 IBM Cloud Identity and Access Management(IAM) 정책을 정의하여 모니터링 데이터에 대한 액세스 권한을 가진 게정 내 사용자를 제어해야 합니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
Manage platform permissions |
관리자가 IBM Cloud에서 리소스를 관리하기 위한 액세스를 제어할 수 있도록 합니다. | IAM을 사용하여 서비스 인스턴스에 대한 액세스 권한 부여, 권한 취소 및 관리를 수행합니다. |
Manage service permissions |
관리자가 IBM Cloud Security and Compliance Center Workload Protection에 대한 작업을 수행하기 위한 액세스를 제어할 수 있도록 합니다. | IAM을 사용하여 모니터링 기능에 대한 액세스 권한 부여, 권한 취소 및 관리를 수행합니다. |
Control data access |
관리자가 ‘ Workload Protection ’ 팀을 통해 데이터 및 메타데이터에 대한 접근 권한을 제어할 수 있도록 합니다. | IAM및 팀 정의를 사용하여 데이터에 대한 액세스를 부여, 취소 및 관리합니다. |
IAM을 통한 액세스 제어에 대해 자세히 보십시오. Workload Protection 팀을 사용하여 액세스 제어에 대해 자세히 알아보십시오.
보안 및 규제 준수
IBM에게는 IBM Cloud Security and Compliance Center Workload Protection의 보안 및 규제 준수에 대한 책임이 있습니다. 귀하는 규제 대상 데이터가 ‘ IBM Cloud Security and Compliance Center Workload Protection ’ 서비스에 제공되지 않도록 할 책임이 있습니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
Meet security and compliance objectives |
지원되는 업계 규제 준수 표준(예: SOC)에 맞는 제어를 유지보수합니다. | 규제되는 데이터가 IBM Cloud Security and Compliance Center Workload Protection 서비스에 제공되지 않도록 합니다. |
재해 복구
IBM은 재해 발생 시 IBM Cloud Security and Compliance Center Workload Protection 컴포넌트를 복구해야 합니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
Service |
재해 발생 후 자동으로 서비스 컴포넌트를 복구하고 다시 시작합니다. | |
Data |
복구 불가능한 사고가 발생했을 때 데이터와 경보 정의가 손실되는 것을 감당할 수 없다면, 이를 추출하여 저장하십시오. | |
Agent |
재해로 인해 귀하의 환경에서 실행 중인 에이전트가 영향을 받을 경우 이를 복구하는 것. |