已找到以下 109 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 摘要文件 - 云审计服务 CTS

    摘要文件均包含前一小时内提交到OBS桶事件文件的名称、事件文件的哈希值以及前一摘要文件的数字签名。同时摘要文件的数字签名存储在摘要文件对象的元数据属性。 摘要文件样例如下: 样例的字段说明请参考表1。 { "project_id": "3cfb09080bd944d0b4cdd72ef2685712"

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    云审计会将华为云ECS、VPC、EVS等云服务重点审计事件如: deleteServer、deleteVpc、deleteVolume等发送CES事件监控,您可使用该服务监控自己的云上资源操作频率,执行自动实时监控、告警和通知操作,帮助您实时掌握特定云服务云上资源操作频次、操作返回状态、发生时

  • 启用云审计可信服务 - 云审计服务 CTS

    启用云审计可信服务 使用组织管理员账号,在组织云服务启用云审计可信服务,并设置委托管理员账号。 CTS可信服务功能当前在苏州201、贵阳202、华东-青岛、华北-乌兰察布-汽车一、华北-乌兰察布一、华南-广州-友好用户环境、中东-利雅得、华北-北京四、华东-上海一、华东-上海二

  • IAM身份与操作用户对应关系 - 云审计服务 CTS

    操作用户的账号名称。在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“账号名”。本示例为"IAMUserB"。 domain.id 操作用户的账号ID。在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“账号ID”。本示例为"7e0d78c85***d0b9b7cba"。

  • 构建程序 - 云审计服务 CTS

    创建功能函数 创建实现日志提取功能的函数,将示例代码包上传。创建过程请参考创建函数,运行时语言选择“Python2.7”,委托名称选择创建委托的“serverless_trust”。 函数实现的功能是:将收到的日志事件数据进行分析,过滤白名单功能,对非法IP登录/登出,进行SMN消

  • 权限管理 - 云审计服务 CTS

    IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号的资源进行付费。请参见IAM产品介绍。 CTS权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。

  • 服务的访问控制 - 云审计服务 CTS

    身份认证服务(IAM),支持三种方式身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略。 访问控制 对企业的员工设置不同的CTS访问权限,以达到不同员工之间的权限隔离,使用统一身份认证服务(Identity and Access Manageme

  • 处理结果 - 云审计服务 CTS

    过函数代码对当前登录/出的账号进行IP过滤,若不在白名单内,可收到SMN发送的通知消息邮件,如图1所示。 图1 告警消息邮件通知 邮件信息包含非法请求ip地址和用户执行的动作(login/logout)。 可以通过函数指标查看函数的调用情况,如图2所示。 图2 函数指标 父主题:

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有云账户对各个云服务资源操作动作和结果的实时记录。 通过在函数工作流服务创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    开启事件文件完整性校验功能 操作场景 在安全和事故调查,通常由于事件文件被删除或者被私下篡改,而导致操作记录的真实性受到影响,无法对调查提供有效真实的依据。事件文件完整性校验功能旨在帮助您确保事件文件的真实性。 开启事件文件完整性校验功能 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。

  • CTS会记录云服务器创建失败的事件吗? - 云审计服务 CTS

    在“事件列表”界面,时间范围选择“最近1周”。 在搜索框查询创建云服务器操作:“云服务:ECS” > “资源类型:ecs” > “事件名称:createServer”,查看过滤结果。 若要获取最近7天以前的操作记录,则需要到OBS桶查询转储的事件,在操作记录,以“createServer”作为关键字检索,找到对应记录。

  • 工作原理 - 云审计服务 CTS

    LTS日志组查看日志。 在云审计服务页面的追踪器界面,用户可以对追踪器进行启用、停用、删除、配置等操作。 以用户创建镜像为例,在用户使用镜像服务执行创建镜像的操作过程,镜像服务会将用户操作事件上报至云审计服务,如已配置OBS服务,云审计服务将事件转存至OBS桶。用户也可以通

  • 创建追踪器 - 云审计服务 CTS

    以在创建追踪器之后通过对象存储服务(Object Storage Service,以下简称OBS)将操作记录实时保存至OBS桶。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/tracker 表1 路径参数 参数 是否必选 参数类型 描述

  • 使用场景 - 云审计服务 CTS

    源的操作记录能力,以及审计日志在传输、存储、加密、容灾、防篡改等方面的安全能力,是认证针对业务系统平台与资源合规的核心保障。另一方面,针对客户自身的业务系统的合规认证,云审计服务将在认证过程积极响应,协助完成待满足项的解决方案设计和实现,支撑客户通过认证。 关键操作通知 云审

  • 事件结构 - 云审计服务 CTS

    账号ID。账号ID是指:在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“账号ID”。 access_key_id 否 String 访问密钥ID。 id 是 String 用户ID。用户ID是指:在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“IAM用户ID”。 name

  • 修订记录 - 云审计服务 CTS

    name”的说明。 查询追踪器和删除追踪器章节,URI的参数说明增加关于“tracker_name”的说明。删除请求参数关于“tracker name”的说明。 错误码,修改cts.0023错误码说明。 在“查询事件列表”接口中,修改“trace_id”、“respons

  • 云容器引擎-功能总览 - 云审计服务 CTS

    同步保存至用户指定的OBS桶。通常情况下,单个服务在单个转储周期内产生的所有事件仅会压缩生成一个事件文件,但在事件数量较多时,系统会根据当前负载情况调整每个事件文件包含的事件数。 发布区域:全部 事件样例 事件文件完整性校验 在安全和事故调查,通常由于事件文件被删除或者被私

  • 权限和授权项 - 云审计服务 CTS

    支持的操作与API相对应,授权项列表说明如下: 权限:自定义策略授权项定义的内容即为权限。 对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略的Action写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Ac

  • 准备 - 云审计服务 CTS

    订阅过程请参考订阅主题。 订阅主题可选择通过邮件、短信、HTTP/HTTPS等形式推送告警消息。 本案例推送告警消息的事件是:当日志事件通过CTS触发器触发函数执行时,函数过滤白名单告警日志,产生的告警消息推送至SMN主题的订阅终端。 父主题: 结合函数工作流对登录/登出进行审计分析

  • CTS安全最佳实践 - 云审计服务 CTS

    共担。 本文提供了CTS使用过程的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。根据该指导文档您可以持续评估CTS资源的安全状态,更好的组合使用CTS提供的多种安全能力,保护存储在CTS内的数据不泄露、不被篡改,以及数据传输过程不泄露、不被篡改。 本文从以下几个