瞭解您在使用 IBM Cloud Security and Compliance Center Workload Protection 時的責任

瞭解您在使用 IBM Cloud Security and Compliance Center Workload Protection 時具有的管理責任及條款。 如需 IBM Cloud 中服務類型的高階視圖以及每種類型的客戶與 IBM 的責任細分,請參閱 IBM Cloud 供應項目的共同責任

使用 IBM 時,請查看下列各部分,以瞭解您和 IBM Cloud Security and Compliance Center Workload Protection 的具體責任。 如需整體使用條款,請參閱 IBM Cloud 條款及注意事項

突發事件及作業管理

您與 IBM 共同負責設定及維護您的 IBM Cloud Security and Compliance Center Workload Protection 服務實例,以監控您的應用程式與基礎架構工作負載。 您負責應用程式資料的發生事件及作業管理。

事件和營運的責任
作業 IBM 責任 您的責任
Monitor incidents 提供計劃性維護、安全公告或意外中斷執行的通知。 設定 接收平台通知相關電子郵件 的喜好設定。
監視 IBM Cloud 狀態頁面 以取得一般公告。
Maintain IBM Cloud high availability SLA 根據 IBM Cloud 公用 服務水準合約(SLA),操作 Continuous Delivery 服務。
Provide high availability capabilities 提供功能,例如多區域地區 (MZR) 中 IBM擁有的基礎架構,以符合每一個受支援地區的本端存取及低延遲需求。 使用 可用地區 清單來規劃及建立服務的新實例。
Monitor agents 提供如何在要監控的環境中安裝代理程式的映像和說明,例如Kubernetes和Red Hat OpenShift。 安裝並配置代理程式。
監視代理程式是否在您的環境中執行。

變更管理

您與 IBM 需共同負責將 IBM Cloud Security and Compliance Center Workload Protection 的服務元件維持在最新版本。 您負責代理程式、儀表板及警示定義的變更管理。

變革管理的職責
作業 IBM 責任 您的責任
Update the IBM Cloud Security and Compliance Center Workload Protection service 提供服務的定期更新項目,其中包含新增特性、問題報告的修正程式,以及安全修正程式。
Update the agent image that is hosted in IBM Cloud 提供代理程式映像檔的定期更新項目,其中包含新增特性、問題報告修正程式及安全修正程式。 代理程式版本注意事項 中的文件變更 更新代理程式,以在有新版本可用時保持最新。
Update default rules and policies 當需求變更時,更新預設規則和原則。 使用您自己的變更管理程序來更新自訂原則及追蹤變更。
Update pre-defined alert definitions 當需求變更時,更新預設警示定義。 使用您自己的變更管理程序來更新自訂警示定義並追蹤變更。
Track versions of custom rules, policies, notifications, and teams 使用您自己的變更管理程序來控制監視資源 (例如規則、原則、團隊及通知) 的版本。

身分和存取權管理

IBM 負責 IBM Cloud Security and Compliance Center Workload Protection 的資安與合規事宜。 您有責任定義「IBM Cloud」Identity and Access Management (IAM)政策,以控制您帳戶內哪些使用者可存取監控資料。

身分和存取管理的職責
作業 IBM 責任 您的責任
Manage platform permissions 容許管理者控制在 IBM Cloud中管理資源的存取權。 使用 IAM 授與、撤銷及管理服務實例的存取權。
Manage service permissions 容許管理者控制使用 IBM Cloud Security and Compliance Center Workload Protection的存取權。 使用 IAM 授與、撤銷及管理監視特性的存取權。
Control data access 容許管理者透過 Workload Protection 團隊控制資料及 meta 資料的存取權。 使用 IAM 及團隊定義來授與、撤銷及管理資料的存取權。

進一步瞭解透過 IAM 控制存取進一步瞭解使用 Workload Protection 團隊 控制存取權。

安全及法規遵循

IBM 負責 IBM Cloud Security and Compliance Center Workload Protection 的資安與合規事宜。 您有責任確保受監管的資料不會提供給「IBM Cloud Security and Compliance Center Workload Protection」服務。

安全和合規性的責任
作業 IBM 責任 您的責任
Meet security and compliance objectives 維護符合支援的產業合規標準 (例如 SOC) 的控制。 確保未將規範資料提供給 IBM Cloud Security and Compliance Center Workload Protection 服務。

災難回復

IBM 負責在發生災難時恢復 IBM Cloud Security and Compliance Center Workload Protection 的各項元件。

災難復原的責任
作業 IBM 責任 您的責任
Service 在發生任何災難事件之後,自動回復並重新啟動服務元件。
Data 如果您無法在發生無法回復的事件時遺失資料及警示定義,請擷取並儲存資料及警示定義。
Agent 如果在環境中執行的代理程式受到災難影響,則回復這些代理程式。