已找到以下 118 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 工作原理 - 云审计服务 CTS

    用户操作云服务资源动作和结果的实时记录功能。 使用云审计服务创建追踪器可以跟踪记录事件文件。如已配置事件转储至OBS服务LTS服务,事件文件将保存在OBS桶LTS日志组中。 用户可以对事件文件执行以下两种操作: 事件文件的创建和保存: 当用户在弹性云服务器、云硬盘服务、镜像服

  • 配置追踪器 - 云审计服务 CTS

    OBS桶名称不能为空,仅支持小写字母、数字、“-”“.”,且长度范围为3-63个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”“-”相邻(如“my-.bucket”“my.-bucket”),禁止使用ip为桶名称。 当“选择OBS”选择“选择已有OBS桶”时,可以选择已存在的OBS桶。

  • 责任共担 - 云审计服务 CTS

    华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaSSaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术的安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户

  • 最新动态 - 云审计服务 CTS

    本文介绍了云审计服务CTS各特性版本的功能发布对应的文档动态,新特性将在各个区域(Region)陆续发布,欢迎体验。 2022年3月 序号 功能名称 功能描述 阶段 1 支持对接分布式消息服务 RocketMQ版 可以记录与分布式消息服务 RocketMQ版相关的操作事件,便于日后的查询、审计回溯。 商用 2

  • 查询关键操作通知 - 云审计服务 CTS

    ation_type} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,参见获取账号ID项目ID章节。 notification_type 是 String 通知类型。 -smn:消息通知服务。 -fun:函数工作流。 枚举值:

  • 创建关键操作通知 - 云审计服务 CTS

    String 标识操作类型。 目前支持的操作类型有完整类型(complete)自定义类型(customized)。 完整类型下,CTS发送通知的对象为已对接服务的所有事件,此时不用指定operationsnotify_user_list字段。 自定义类型下,CTS发送通知的对象是

  • 云容器引擎-功能总览 - 云审计服务 CTS

    Trace Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 记录审计日志:支持记录用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。

  • 检查已经配置OBS桶是否可以成功转储 - 云审计服务 CTS

    /v3/{domain_id}/checkbucket 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是 String 账户id,参见获取账号ID项目ID章节。 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 buckets 否 Array of CheckBucketRequest

  • 入门指引 - 云审计服务 CTS

    前,需要开通对象存储服务云日志服务,且用户对即将要使用的OBS桶LTS日志流具有完全的使用权限。云服务平台默认仅开通OBS的服务所有者能够访问OBS桶及其包含的所有对象,但服务所有者可以通过编写访问策略来向其他服务用户授予访问权。 前提条件 已注册华为账号并开通华为云,并且通过了实名认证。

  • cts_admin_trust委托是否包含OBS授权? - 云审计服务 CTS

    cts_admin_trust委托是否包含OBS授权? 问题描述 登录统一身份认证服务,查看cts_admin_trust委托的授权记录,只显示了KMSSMN的授权,没有显示OBS的授权。 解决方案 cts_admin_trust委托没有显示OBS授权,但实际包含了OBS授权,用户可以正常使用。

  • 查询追踪器 - 云审计服务 CTS

    ucket)欠费或冻结(arrears)三种原因。 is_obs_created Boolean 是否支持新建OBS桶。 值为“true”时,表示新创建OBS桶存储事件文件; 值为“false”时,选择已存在的OBS桶存储事件文件。 桶名称包含数字、字母、'-''.'(非数字

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    deleteServer、deleteVpc、deleteVolume等发送CES事件监控中,您可使用该服务监控自己的云上资源操作频率,执行自动实时监控、告警通知操作,帮助您实时掌握特定云服务云上资源操作频次、操作返回状态、发生时间等信息。云监控服务不需要开通,当启用CTS服务后,CTS服务自动将特定云服务审计事件上报CES。

  • 云审计功能申请打开之后是否可以自助关闭? - 云审计服务 CTS

    云审计功能申请打开之后是否可以自助关闭? 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件的存储检索,只有配置转储等增值服务才会收费,本身没有必要关闭。 如果用户检查需要关闭云审计功能,有以下两种方法: 可以在追踪器中将已有追踪器删除或停用,删除或停用后,事件仍可以正常上报。

  • 停用/启用追踪器 - 云审计服务 CTS

    的7天内的操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS接收关键事件通知。 前提条件 已开通云审计服务。 停用/启用管理类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。

  • 服务的访问控制 - 云审计服务 CTS

    服务的访问控制 身份认证 无论用户通过CTS控制台还是API访问CTS,都会要求访问请求方出示身份凭证,并进行身份合法性校验,同时提供登录保护登录验证策略加固身份认证安全。CTS服务基于统一身份认证服务(IAM),支持三种方式身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略。

  • 修改关键操作通知 - 云审计服务 CTS

    /v3/{project_id}/notifications 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,参见获取账号ID项目ID章节。 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 notification_name 是 String 标识关键操作名称。

  • 计费说明 - 云审计服务 CTS

    计费说明 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件的存储检索。同时云审计服务与华为云其他云服务可以组合使用(可能会产生部分由其他服务收取的费用),为您提供事件文件转储、事件文件加密等增值服务,这些增值服务可能产生额外费用,通常情况下,云审计服务产生的增值服务费

  • 认证证书 - 云审计服务 CTS

    华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。 图3 销售许可证&软件著作权证书 父主题: 安全

  • 停用/启用追踪器 - 云审计服务 CTS

    操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS接收关键事件通知。 前提条件 已在云审计服务中成功创建数据类追踪器。 停用/启用数据类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。

  • 哪些用户应该开通云审计服务? - 云审计服务 CTS

    信息系统安全风险管控的重要组成部分,也是很多行业标准、审计规范的必备组成部分。 从应用角度,云审计服务是云资源出现问题时,降低问题定位时间人力成本的有效手段,能够精确定位到问题发生时的所有操作,借以减小问题排查范围。