Compreendendo suas responsabilidades ao usar o IBM Cloud Security and Compliance Center Workload Protection
Saiba quais são as responsabilidades de gerenciamento e os termos e condições para o uso do IBM Cloud Security and Compliance Center Workload Protection. Para obter uma visualização de alto nível dos tipos de serviço no IBM Cloud e o detalhamento das responsabilidades entre o cliente e o IBM para cada tipo, consulte Responsabilidades compartilhadas para ofertas do IBM Cloud.
Revise as seções a seguir para ver suas responsabilidades específicas e as responsabilidades da IBM quanto ao seu uso do IBM Cloud Security and Compliance Center Workload Protection. Para obter os termos gerais de uso, consulte Termos e avisos do IBM Cloud.
Gerenciamento de incidentes e de operações
Você e a IBM compartilham responsabilidades para a configuração e a manutenção de sua instância de serviço do IBM Cloud Security and Compliance Center Workload Protection para monitoramento de suas cargas de trabalho de aplicativo e de infraestrutura. Você é responsável pelo gerenciamento de incidentes e operações de seus dados do aplicativo.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
Monitor incidents |
Forneça notificações para manutenção planejada, boletins de segurança ou indisponibilidades não planejadas. | Configure preferências para receber e-mails sobre notificações de plataforma. Acompanhe a página de status do IBM Cloud para ver os comunicados gerais. |
Maintain IBM Cloud high availability SLA |
Opere o serviço Continuous Delivery de acordo com o IBM Cloud Public Service Level Agreements(SLAs). | |
Provide high availability capabilities |
Forneça capacidades, como a infraestrutura de propriedade da IBM em regiões multizona (MZR), para atender aos requisitos de acesso local e de baixa latência para cada região suportada. | Use a lista de regiões disponíveis para planejar e criar novas instâncias do serviço. |
Monitor agents |
Forneça imagens e instruções sobre como instalar agentes nos ambientes que você deseja monitorar, como Kubernetes e Red Hat OpenShift. | Instale e configure os agentes Monitore se os agentes estão sendo executados em seu ambiente. |
Gerenciamento de mudanças
Você e a IBM compartilham responsabilidades por manter os componentes de serviço do IBM Cloud Security and Compliance Center Workload Protection na versão mais recente. Você é responsável pela gestão de mudanças relacionadas aos seus agentes, painéis e definições de alertas.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
Update the IBM Cloud Security and Compliance Center Workload Protection service |
Fornecer atualizações regulares para o serviço com novos recursos, correções para defeitos e correções de segurança. | |
Update the agent image that is hosted in IBM Cloud |
Forneça atualizações regulares da imagem do agente com novos recursos, correções de falhas e correções de segurança. Mudanças de documento nas notas sobre a liberação do agente | Atualize o agente para mantê-lo atualizado à medida que novas versões são disponibilalizadas. |
Update default rules and policies |
Atualize as regras e políticas padrão conforme os requisitos mudam. | Atualize as políticas personalizadas e acompanhe as alterações utilizando seu próprio processo de gerenciamento de mudanças. |
Update pre-defined alert definitions |
Atualizar as definições de alerta padrão como mudança de requisitos. | Atualizar definições de alerta customizadas e rastrear as mudanças usando o seu próprio processo de gerenciamento de mudanças. |
Track versions of custom rules, policies, notifications, and teams |
Utilize seu próprio processo de gerenciamento de mudanças para controlar as versões dos recursos de monitoramento, como regras, políticas, equipes e notificações. |
Gerenciamento de acesso e de identidade
A IBM é responsável pela segurança e conformidade do IBM Cloud Security and Compliance Center Workload Protection. Você é responsável por definir as políticas do IBM Cloud Identity and Access Management (IAM) para controlar quais usuários dentro de sua conta têm acesso aos dados de monitoramento.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
Manage platform permissions |
Permitir que os administradores controlem o acesso para gerenciar recursos no IBM Cloud. | Conceder, revogar e gerenciar o acesso a instâncias de serviço usando o IAM. |
Manage service permissions |
Permitir que os administradores controlem o acesso para trabalhar com o IBM Cloud Security and Compliance Center Workload Protection. | Conceder, revogar e gerenciar o acesso aos recursos de monitoramento usando o IAM. |
Control data access |
Permitir que os administradores controlem o acesso a dados e metadados por meio de equipes d Workload Protection. | Conceda, revogue e gerencie o acesso aos dados usando o IAM e as definições de equipe |
Saiba mais sobre o controle de acesso por meio do IAM. Saiba mais sobre como controlar o acesso usando Workload Protection equipes.
Segurança e conformidade de regulamentação
A IBM é responsável pela segurança e conformidade do IBM Cloud Security and Compliance Center Workload Protection. É de sua responsabilidade garantir que os dados regulamentados não sejam fornecidos ao serviço IBM Cloud Security and Compliance Center Workload Protection.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
Meet security and compliance objectives |
Manter os controles que são proporcionais às normas de conformidade da indústria suportadas, como o SOC. | Certifica-se de que dados regulamentados não são fornecidos ao serviço IBM Cloud Security and Compliance Center Workload Protection . |
Recuperação de desastre
A IBM é responsável pela recuperação de componentes do IBM Cloud Security and Compliance Center Workload Protection em caso de desastre.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
Service |
Recupere e reinicie automaticamente os componentes de serviço após qualquer evento de desastre. | |
Data |
Extraia e salve os dados e as definições de alertas caso não seja possível arcar com a perda deles em caso de um evento irrecuperável. | |
Agent |
Recuperação dos agentes em execução no seu ambiente, caso sejam afetados por um desastre. |