Proteção dos recursos do site Workload Protection com restrições baseadas em contexto

As restrições baseadas no contexto permitem que os proprietários e administradores de contas definam e apliquem restrições de acesso aos recursos d IBM Cloud®, com base no contexto das solicitações de acesso. O acesso aos recursos do IBM Cloud® Security and Compliance Center Workload Protection pode ser controlado com restrições baseadas em contexto e políticas de gerenciamento de identidade e acesso (IAM).

Essas restrições funcionam com as políticas tradicionais do IAM, que são baseadas na identidade, para fornecer uma camada extra de proteção. Ao contrário das políticas do IAM, as restrições baseadas no contexto não atribuem acesso. As restrições baseadas no contexto verificam se uma solicitação de acesso vem de um contexto permitido que você configura. Uma vez que o acesso do IAM e as restrições baseadas no contexto impõem o acesso, as restrições baseadas no contexto oferecem proteção mesmo em face de credenciais comprometidas ou mal gerenciadas. Para obter mais informações, consulte Quais são as restrições baseadas em contexto.

Um usuário deve ter a função de Administrador no serviço Workload Protection para criar, atualizar ou excluir regras. Um usuário também deve ter a função Editor ou Administrador no serviço de restrições baseadas em Contexto para criar, atualizar ou excluir zonas de rede. Um usuário com a função de Visualizador no serviço de restrições baseadas em Contexto pode incluir apenas zonas de rede em uma regra

Todos os eventos de registro de auditoria ou Workload Protection gerados são provenientes do serviço de restrições baseadas em contexto, não do Workload Protection. Para obter mais informações, consulte Monitorando restrições baseadas em contexto.

Para começar a proteger seus recursos do site Workload Protection com restrições baseadas em contexto, consulte o tutorial Aproveitamento de restrições baseadas em contexto para proteger seus recursos.

Para automatizar a criação e o gerenciamento de restrições baseadas em contexto para o IBM Cloud® Security and Compliance Center Workload Protection, você pode usar o módulo CBR do Terraform IBM Modules. As restrições baseadas no contexto permitem que você defina zonas de rede e regras que controlam o acesso à sua instância do Workload Protection com base na localização de rede.

Restrições

Considere o seguinte ao configurar restrições baseadas em contexto:

  • As restrições baseadas em contexto não afetam a conectividade dos agentes do Workload Protection, pois eles não usam o IBM Cloud® Identity and Access Management.

  • As conexões privadas entre agentes e Workload Protection podem ser configuradas usando pontos de extremidade de serviço privados.