了解使用 IBM Cloud Security and Compliance Center Workload Protection 时您应承担的责任

了解使用 IBM Cloud Security and Compliance Center Workload Protection 时您应承担的管理责任以及应遵循的条款和条件。 有关 IBM Cloud 中的服务类型,以及针对每种服务类型,客户与 IBM 之间的责任细分的高级视图,请参阅 IBM Cloud 产品的共担责任

使用 IBM 时,请查看以下各部分,以了解您和 IBM Cloud Security and Compliance Center Workload Protection 的具体责任。 有关总体使用条款,请参阅 IBM Cloud 条款和声明

事件和操作管理

您与 IBM 共同负责配置和维护您的 IBM Cloud Security and Compliance Center Workload Protection 服务实例,以监控您的应用程序和基础设施工作负载。 您负责应用程序数据的事件和操作管理。

事件和行动责任
任务 IBM 责任 您的责任
Monitor incidents 提供计划内维护,安全公告或计划外中断的通知。 设置首选项以 接收有关平台通知的电子邮件
监视 IBM Cloud 状态页面 以获取一般声明。
Maintain IBM Cloud high availability SLA 根据 IBM Cloud 公共 服务级别协议(SLA) 操作 Continuous Delivery 服务。
Provide high availability capabilities 提供多专区区域 (MZR) 中 IBM拥有的基础架构等功能,以满足每个受支持区域的本地访问和低延迟需求。 使用 可用区域 列表来规划和创建服务的新实例。
Monitor agents 提供如何在要监控的环境中安装代理的图像和说明,例如 Kubernetes 和 Red Hat OpenShift。 安装和配置代理程序。
监视代理程序是否在环境中运行。

变更管理

您与 IBM 共同负责确保 IBM Cloud Security and Compliance Center Workload Protection 服务组件保持最新版本。 您负责代理程序,仪表板和警报定义的变更管理。

变革管理的责任
任务 IBM 责任 您的责任
Update the IBM Cloud Security and Compliance Center Workload Protection service 使用新功能部件,缺陷修订和安全修订来定期更新服务。
Update the agent image that is hosted in IBM Cloud 使用新功能,缺陷修订和安全修订来定期更新代理程序映像。 代理程序发行说明 中的文档更改 更新代理程序以在新版本可用时使其保持最新。
Update default rules and policies 在需求更改时更新缺省规则和策略。 使用您自己的变更管理流程更新定制策略并跟踪变更。
Update pre-defined alert definitions 在需求更改时更新缺省警报定义。 使用您自己的变更管理过程来更新定制警报定义并跟踪变更。
Track versions of custom rules, policies, notifications, and teams 使用您自己的变更管理过程来控制监视资源 (例如,规则,策略,团队和通知) 的版本。

身份和访问权管理

IBM 负责 IBM Cloud Security and Compliance Center Workload Protection 网站的安全与合规事宜。 您需要负责定义 IBM Cloud Identity and Access Management (IAM)策略,以控制您账户中的哪些用户可以访问监控数据。

身份和访问管理的责任
任务 IBM 责任 您的责任
Manage platform permissions 允许管理员控制在 IBM Cloud中管理资源的访问权。 使用 IAM 授予,撤销和管理对服务实例的访问权。
Manage service permissions 允许管理员控制使用 IBM Cloud Security and Compliance Center Workload Protection的访问权。 使用 IAM 授予,撤销和管理对监视功能的访问权。
Control data access 允许管理员通过 Workload Protection 团队控制对数据和元数据的访问。 使用 IAM 和团队定义授予,撤销和管理对数据的访问权。

了解有关通过 IAM 控制访问权的更多信息了解有关使用 Workload Protection 团队 控制访问权的更多信息。

安全性和法规合规性

IBM 负责 IBM Cloud Security and Compliance Center Workload Protection 网站的安全与合规事宜。 您有责任确保不会向 IBM Cloud Security and Compliance Center Workload Protection 服务提供受监管的数据。

安全和法规合规责任
任务 IBM 责任 您的责任
Meet security and compliance objectives 保持与支持的行业合规标准 (例如 SOC) 相称的控制。 确保未向 IBM Cloud Security and Compliance Center Workload Protection 服务提供受监管数据。

灾难恢复

IBM 负责在发生灾难时恢复 IBM Cloud Security and Compliance Center Workload Protection 组件。

灾难恢复的责任
任务 IBM 责任 您的责任
Service 在发生任何灾难事件后自动恢复并重新启动服务组件。
Data 如果您无力在不可恢复事件中丢失数据,请抽取并保存数据和警报定义。
Agent 如果在环境中运行的代理程序受到灾难影响,请恢复这些代理程序。