Compreendendo suas responsabilidades ao usar o IBM Cloud Security and Compliance Center Workload Protection

Saiba quais são as responsabilidades de gerenciamento e os termos e condições para o uso do IBM Cloud Security and Compliance Center Workload Protection. Para obter uma visualização de alto nível dos tipos de serviço no IBM Cloud e o detalhamento das responsabilidades entre o cliente e o IBM para cada tipo, consulte Responsabilidades compartilhadas para ofertas do IBM Cloud.

Revise as seções a seguir para ver suas responsabilidades específicas e as responsabilidades da IBM quanto ao seu uso do IBM Cloud Security and Compliance Center Workload Protection. Para obter os termos gerais de uso, consulte Termos e avisos do IBM Cloud.

Gerenciamento de incidentes e de operações

Você e a IBM compartilham responsabilidades para a configuração e a manutenção de sua instância de serviço do IBM Cloud Security and Compliance Center Workload Protection para monitoramento de suas cargas de trabalho de aplicativo e de infraestrutura. Você é responsável pelo gerenciamento de incidentes e operações de seus dados do aplicativo.

Responsabilidades por incidentes e operações
Tarefa Responsabilidades do IBM Suas responsabilidades
Monitor incidents Forneça notificações para manutenção planejada, boletins de segurança ou indisponibilidades não planejadas. Configure preferências para receber e-mails sobre notificações de plataforma.
Acompanhe a página de status do IBM Cloud para ver os comunicados gerais.
Maintain IBM Cloud high availability SLA Opere o serviço Continuous Delivery de acordo com o IBM Cloud Public Service Level Agreements(SLAs).
Provide high availability capabilities Forneça capacidades, como a infraestrutura de propriedade da IBM em regiões multizona (MZR), para atender aos requisitos de acesso local e de baixa latência para cada região suportada. Use a lista de regiões disponíveis para planejar e criar novas instâncias do serviço.
Monitor agents Forneça imagens e instruções sobre como instalar agentes nos ambientes que você deseja monitorar, como Kubernetes e Red Hat OpenShift. Instale e configure os agentes
Monitore se os agentes estão sendo executados em seu ambiente.

Gerenciamento de mudanças

Você e a IBM compartilham responsabilidades por manter os componentes de serviço do IBM Cloud Security and Compliance Center Workload Protection na versão mais recente. Você é responsável pela gestão de mudanças relacionadas aos seus agentes, painéis e definições de alertas.

Responsabilidades pelo gerenciamento de mudanças
Tarefa Responsabilidades do IBM Suas responsabilidades
Update the IBM Cloud Security and Compliance Center Workload Protection service Fornecer atualizações regulares para o serviço com novos recursos, correções para defeitos e correções de segurança.
Update the agent image that is hosted in IBM Cloud Forneça atualizações regulares da imagem do agente com novos recursos, correções de falhas e correções de segurança. Mudanças de documento nas notas sobre a liberação do agente Atualize o agente para mantê-lo atualizado à medida que novas versões são disponibilalizadas.
Update default rules and policies Atualize as regras e políticas padrão conforme os requisitos mudam. Atualize as políticas personalizadas e acompanhe as alterações utilizando seu próprio processo de gerenciamento de mudanças.
Update pre-defined alert definitions Atualizar as definições de alerta padrão como mudança de requisitos. Atualizar definições de alerta customizadas e rastrear as mudanças usando o seu próprio processo de gerenciamento de mudanças.
Track versions of custom rules, policies, notifications, and teams Utilize seu próprio processo de gerenciamento de mudanças para controlar as versões dos recursos de monitoramento, como regras, políticas, equipes e notificações.

Gerenciamento de acesso e de identidade

A IBM é responsável pela segurança e conformidade do IBM Cloud Security and Compliance Center Workload Protection. Você é responsável por definir as políticas do IBM Cloud Identity and Access Management (IAM) para controlar quais usuários dentro de sua conta têm acesso aos dados de monitoramento.

Responsabilidades pelo gerenciamento de identidade e acesso
Tarefa Responsabilidades do IBM Suas responsabilidades
Manage platform permissions Permitir que os administradores controlem o acesso para gerenciar recursos no IBM Cloud. Conceder, revogar e gerenciar o acesso a instâncias de serviço usando o IAM.
Manage service permissions Permitir que os administradores controlem o acesso para trabalhar com o IBM Cloud Security and Compliance Center Workload Protection. Conceder, revogar e gerenciar o acesso aos recursos de monitoramento usando o IAM.
Control data access Permitir que os administradores controlem o acesso a dados e metadados por meio de equipes d Workload Protection. Conceda, revogue e gerencie o acesso aos dados usando o IAM e as definições de equipe

Saiba mais sobre o controle de acesso por meio do IAM. Saiba mais sobre como controlar o acesso usando Workload Protection equipes.

Segurança e conformidade de regulamentação

A IBM é responsável pela segurança e conformidade do IBM Cloud Security and Compliance Center Workload Protection. É de sua responsabilidade garantir que os dados regulamentados não sejam fornecidos ao serviço IBM Cloud Security and Compliance Center Workload Protection.

Responsabilidades pela segurança e conformidade com as normas
Tarefa Responsabilidades do IBM Suas responsabilidades
Meet security and compliance objectives Manter os controles que são proporcionais às normas de conformidade da indústria suportadas, como o SOC. Certifica-se de que dados regulamentados não são fornecidos ao serviço IBM Cloud Security and Compliance Center Workload Protection .

Recuperação de desastre

A IBM é responsável pela recuperação de componentes do IBM Cloud Security and Compliance Center Workload Protection em caso de desastre.

Responsabilidades pela recuperação de desastres
Tarefa Responsabilidades do IBM Suas responsabilidades
Service Recupere e reinicie automaticamente os componentes de serviço após qualquer evento de desastre.
Data Extraia e salve os dados e as definições de alertas caso não seja possível arcar com a perda deles em caso de um evento irrecuperável.
Agent Recuperação dos agentes em execução no seu ambiente, caso sejam afetados por um desastre.