已找到以下 78 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 云容器引擎-功能总览 - 云审计服务 CTS

    、资源跟踪和问题定位等常见应用场景。 记录审计日志:支持记录用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进组合查询。 审计日志转储:

  • 配置追踪器 - 云审计服务 CTS

    操作场景 云审计服务管理控制台支持对已创建的管理类追踪器增加OBS转储、LTS转储等相关配置。 用户可以选择是否将已记录的事件发送到OBS桶永久保存。如果用户想要对管理类事件进统一管理,还可以设置将多个账号记录的事件统一转储到一个OBS桶。 OBS桶有标准存储、低频访问存储和归档存

  • 配置追踪器 - 云审计服务 CTS

    操作场景 云审计服务管理控制台支持对已创建的管理类追踪器增加OBS转储、LTS转储等相关配置。 用户可以选择是否将已记录的事件发送到OBS桶永久保存。如果用户想要对管理类事件进统一管理,还可以设置将多个账号记录的事件统一转储到一个OBS桶。 OBS桶有标准存储、低频访问存储和归档存

  • 支持审计的服务及操作列表 - 云审计服务 CTS

    配置审计服务支持审计的操作列表 应用运维管理 AOM 应用运维管理(1.0)支持审计的操作列表 ICMGR 应用运维管理(1.0)支持审计的操作列表 应用性能管理 APM 应用性能管理(1.0)支持审计的操作列表 消息通知服务 SMN 消息通知服务支持审计的操作列表 应用身份管理服务 OneAccess

  • 使用场景 - 云审计服务 CTS

    审计类功能,以帮助用户更好地规划和利用已有资源、甄别违规或高危操作。 云审计服务主要有以下应用场景: 合规审计 云审计服务能够助力客户的业务系统通过PCI DSS、ISO 27001等常见业硬性规范中关于审计部分的认证。云审计服务所提供的操作日志记录、查询等功能及安全控制能力,

  • 审计与日志 - 云审计服务 CTS

    Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件用于审计。 CTS的入门指导和基本操作,请参见云审计服务《快速入门》。

  • 构造请求 - 云审计服务 CTS

    code.test.com:443 Content-Type 消息体的类型(格式)。推荐用户使用默认值application/json,有其他取值时会在具体接口中专门说明。 是 application/json Content-Length 请求body长度,单位为Byte。 否 3495

  • 启用云审计服务,便于云上用户对操作的事后审查 - 云审计服务 CTS

    Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 您开通云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件审计。详情请参考开通云审计。 云审计服务支持多维度资源查询,便于云上用户事后精准审查定位。

  • 配置组织追踪器 - 云审计服务 CTS

    息。 图3 管理员查看追踪器 使用组织成员账号登录云审计服务,可以看到追踪器界面上的“是否开通组织“一栏显示为“是”。 组织成员的追踪器界面,第一显示管理员账户的system追踪器信息,第二显示当前账户的system追踪器信息。组织成员账户的审计日志在汇聚转储到管理员账户OB

  • 基本概念 - 云审计服务 CTS

    生成原始哈希值,当事件文件被修改或者删除时,该哈希值就会发生改变,通过对哈希值进追踪查看就能确定事件文件是否被修改;同时采用RSA算法对摘要文件进签名,保证摘要文件不被修改。这样任何对事件文件进修改或者删除的蛛丝马迹都会被云审计服务完整记录下来。 启用事件文件完整性校验功能

  • 责任共担 - 云审计服务 CTS

    构建面向不同区域和业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运其上的基础服务、平台

  • 修订记录 - 云审计服务 CTS

    本次变更说明如下: 在创建追踪器、修改追踪器章节新增字段支持通过LTS对管理类事件进检索。 2017-09-30 第九次正式发布。 本次变更说明如下: 增加关键事件通知功能接口描述信息。 创建追踪器、修改追踪器和查询追踪器增加是否支持创建桶以及KMS的字段描述。 错误码中增加obs错误信息。 2017-08-30

  • 事件文件完整性校验 - 云审计服务 CTS

    事件文件完整性校验 操作场景 由于云审计采用了业标准、可公开使用的签名算法和哈希函数,因此,您可以自创建用于校验云审计事件文件完整性的工具。原则上进完整性校验时必须包含字段time、service_type、resource_type、trace_name、trace_ra

  • 认证鉴权 - 云审计服务 CTS

    Key):与访问密钥ID结合使用的密钥,对请求进加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进签名,也可以使用专门的签名SDK对请求进签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    在左侧导航栏中,选择“日志接入”,单击“云审计 CTS”进CTS接入配置。 在配置页面,“所选日志组”和“所选日志流”保持默认,单击“下一步:CTS配置”>“下一步:日志流配置”>“提交”。 配置事件转储至LTS 进入云审计服务页面。 在“区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。

  • 事件结构 - 云审计服务 CTS

    为方便用户,部分字段在管理控制台呈现时进了格式优化。 本章节将基于CTS管理控制台进介绍和描述。 表1 事件的关键字段 字段名称 是否必选 类型 描述 time 是 Long 标识事件产生的时间戳。以当地标准时间进展示,例如:1660927593570。在接口中,该字段以时间戳格式进传输和存储。该

  • 错误码 - 云审计服务 CTS

    请参考参数描述进修改 400 CTS.0204 The tracker_name parameter of a management tracker can only be set to system. 管理类追踪器tracker_name字段应为system 请参考参数描述进修改 400

  • 云审计服务 CTS - 云审计服务 CTS

    Service),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 产品介绍 云图说 立即使用 成长地图 由浅入深,带您玩转CTS 01 了解 帮助您快速了解云审计服务的产品简介、工作原理和使用场景等内容。

  • 使用IAM用户无法开通CTS怎么办? - 云审计服务 CTS

    操作步骤 查看IAM用户是否有权限。 是:继续执2。 否:联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限,授权方法请参见给IAM用户授权。 IAM用户有权限仍无法创建CTS,则需在中心region查看是否开通CTS,没开通需要主账号在中心region开通CTS。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    在“区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 在本案例中,选择“华北-北京四”区域。 在左侧导航栏,单击“追踪器”,进入追踪器页面。 在system追踪器右侧的操作栏,单击“配置”。 图1 配置system追踪器 在基本信息页面,按照如下参数进设置,设置完成后,单击“下一步