已找到以下 158 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 为什么事件列表中某些操作被记录了两次? - 云审计服务 CTS

    场景事件如下: 第一条事件:记录用户发起请求; 第二条事件:记录用户请求操作结果,通常与第一条时间记录有数分钟延迟,记录用户请求实际响应结果。 两条事件需要结合在一起,才能反映用户本次操作真实结果。

  • 创建追踪器 - 云审计服务 CTS

    is_lts_enabled 是 Boolean 是否启用日志服务检索功能。 log_group_name 是 String 云审计服务在日志服务中创建日志组名称。 log_topic_name 是 String 云审计服务在日志服务中创建日志主题名称。 表4 LogFileValidate

  • 删除追踪器 - 云审计服务 CTS

    更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 204 删除成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到被请求的资源或部分追踪器删除失败。

  • 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好进行权限隔离管理,建议您配置独立IAM管理员,授予IAM管理员IAM策略管理权限。 IAM管理员可以根据您业务实际诉求创建不同用户组,用户组对应不同数据访问场景。 通过将用户添加到用户组并将

  • 查询API指定版本号 - 云审计服务 CTS

    String 若该版本API 支持微版本,则填支持最小微版本号, 如果不支持微版本,则填空。 表4 LinksBody 参数 参数类型 描述 href String 当前API版本引用地址。 rel String 当前API版本被引用地址关系。 请求示例 无 响应示例 状态码: 200

  • 查询API所有版本号 - 云审计服务 CTS

    String 若该版本API 支持微版本,则填支持最小微版本号, 如果不支持微版本,则填空。 表3 LinksBody 参数 参数类型 描述 href String 当前API版本引用地址。 rel String 当前API版本被引用地址关系。 请求示例 无 响应示例 状态码: 200

  • 为什么在事件列表中按照操作用户进行筛选时,存在user_nameop_service用户? - 云审计服务 CTS

    nameop_service用户? 当用户发起某些请求涉及后台一些高权限要求操作或涉及调用其他服务时,可能存在用户自身权限不足问题。因此在确保符合安全要求前提下,会临时对该请求中用户身份进行提权,请求完成后提权结束。但会将提权行为记录到该请求发送到CTS日志当中,

  • 修订记录 - 云审计服务 CTS

    新增组织追踪器:云审计服务支持组织云服务多账号关系管理能力。 2023-12-27 第五十七次正式发布。 更新支持审计服务及操作列表:新增“成本中心服务”。 2023-12-15 第五十六次正式发布。 更新配置管理类事件追踪器配置数据类事件追踪器,新增添加标签功能。 更新支持审计服务及

  • 最新动态 - 云审计服务 CTS

    本文介绍了云审计服务CTS各特性版本功能发布对应文档动态,新特性将在各个区域(Region)陆续发布,欢迎体验。 2022年3月 序号 功能名称 功能描述 阶段 1 支持对接分布式消息服务 RocketMQ版 可以记录与分布式消息服务 RocketMQ版相关操作事件,便于日后的查询、审计和回溯。

  • 责任共担 - 云审计服务 CTS

    安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 配置追踪器 - 云审计服务 CTS

    企业项目是一种云资源管理方式,由企业项目管理服务提供将云资源统一按项目管理、项目内资源管理或成员管理。 开启企业项目的具体操作请参考创建企业项目。 排除KMS事件 默认不勾选。勾选后,追踪器将不会转储用户对数据加密服务(DEW)相关操作。 说明: 数据加密服务(DEW)相关审计操作请参考数据加密服务相关操作事件。

  • 权限管理 - 云审计服务 CTS

    策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,CTS管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分。

  • 数据保护技术 - 云审计服务 CTS

    CTS支持将日志转储到对象存储服务OBS,并支持转储到加密OBS桶。用户可以以更低成本保存更长时间日志,同时可以借助OBS数据保护技术。 创建追踪器 事件文件完整性校验 在安全事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文

  • 删除关键操作通知 - 云审计服务 CTS

    更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 204 删除成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到

  • 哪些用户应该开通云审计服务? - 云审计服务 CTS

    哪些用户应该开通云审计服务? 所有云用户均应该开通云审计服务。 从政策、行业规范角度,云审计服务是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分,也是很多行业标准、审计规范必备组成部分。 从应用角度,云审计服务是云资源出现问题时,降低问题定位时间人力成本的

  • 修改追踪器 - 云审计服务 CTS

    更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求正常。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到被请求的资源。

  • cts_admin_trust委托是否包含OBS授权? - 云审计服务 CTS

    问题描述 登录统一身份认证服务,查看cts_admin_trust委托授权记录,只显示了KMSSMN授权,没有显示OBS授权。 解决方案 cts_admin_trust委托没有显示OBS授权,但实际包含了OBS授权,用户可以正常使用。 统一身份认证服务cts_admin_trust委托实际包含的权限如下:

  • 创建追踪器 - 云审计服务 CTS

    CTS仅记录最近7天内操作事件,您需要配置追踪器来保存更长时间事件,否则将无法追溯7天前操作事件。追踪器会将事件持续保存到您指定LTS日志流或者OBS桶中。 操作视频 前提条件 已开通云审计服务。开通云审计服务具体操作请参见入门指引。 创建数据类事件追踪器 登录管理控制台。 在服务列表选择“管理与监管

  • 安全审计 - 云审计服务 CTS

    安全审计 操作场景 根据云审计服务收集日志记录,通过查询具体、符合某一特征记录,执行安全分析,判断用户操作是否符合权限要求。 本章节介绍,通过云审计服务如何审计最近两周内云硬盘服务创建和删除操作。 前提条件 已开通云审计服务且追踪器状态正常。开通云审计服务请参考章节入门指引。 在新版事件列表查看审计事件

  • 配置组织追踪器 - 云审计服务 CTS

    使用委托管理员账号或组织管理员账号,在云审计服务中开启管理类追踪器组织功能,即配置组织追踪器。 前提条件 当前登录用户账号类型是委托管理员账号或组织管理员账号。 组织管理员账号在组织服务中开启了CTS可信服务。 建议规划用来存储审计事件委托管理员OBS桶。 配置组织追踪器 登录管理控制台。