已找到以下 116 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 查询事件资源类型列表 - 云审计服务 CTS

    objects 返回资源类型列表。 表3 TraceResource 参数 参数类型 描述 service_type String 云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。 resource Array of strings 云服务对应资源类型列表。

  • 查询审计日志操作用户列表 - 云审计服务 CTS

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。

  • 查询云服务全量操作列表 - 云审计服务 CTS

    项目ID,参见获取账号ID项目ID章节。 表2 Query参数 参数 是否必选 参数类型 描述 service_type 否 String 事件对应云服务类型。 resource_type 否 String 事件对应资源类型。传入该参数时,service_type必选。 请求参数 无 响应参数 状态码:

  • 为什么在事件列表中按照操作用户进行筛选时,存在user_nameop_service用户? - 云审计服务 CTS

    nameop_service用户? 当用户发起某些请求涉及后台一些高权限要求操作或涉及调用其他服务时,可能存在用户自身权限不足问题。因此在确保符合安全要求前提下,会临时对该请求中用户身份进行提权,请求完成后提权结束。但会将提权行为记录到该请求发送到CTS日志当中,

  • 入门指引 - 云审计服务 CTS

    查询超过7天操作记录,需要将事件文件保存至对象存储服务中存储对象容器,即OBS桶,也可以保存至LTS日志流。开通云审计服务之前,需要开通对象存储服务云日志服务,且用户对即将要使用OBS桶LTS日志流具有完全使用权限。云服务平台默认仅开通OBS服务所有者能够访问OB

  • 关键操作通知服务支持哪些服务? - 云审计服务 CTS

    关键操作通知服务支持哪些服务? 云审计服务支持对全部关键操作发送通知,支持服务类型包括ECS、EVS、VPC、DEW、IAM原生OpenStack等,支持操作类型上包括创建、删除、修改、登录对原生OpenStack接口等操作。

  • 关键操作通知 - 云审计服务 CTS

    越权操作等有实时感知确认企业,亦可对接用户自有审计日志分析系统进行分析。 触发通知操作范围支持自定义选择,单个关键操作通知支持对100个服务1000个关键操作进行选择,请参见支持审计服务及详细操作列表。 高级筛选:可以通过配置筛选条件设置触发通知操作范围。当开启高级筛

  • 审计与日志 - 云审计服务 CTS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS管理事件用于审计。 CTS入门指导基本操作,请参见云审计服务《快速入门》。

  • 创建追踪器 - 云审计服务 CTS

    转储至OBS桶中日志保存周期。该配置会修改被选择桶桶策略,影响范围为桶内所有文件。不同类型、不同级别的合规认证标准对审计日志保存时间有不同要求,建议设置保存周期不低于180天。 数据类事件追踪器:保存周期支持设置为30天、60天、90天、180天、三年沿用OBS配置。 事件文件名前缀

  • 数据保护技术 - 云审计服务 CTS

    低成本保存更长时间日志,同时可以借助OBS数据保护技术。 创建追踪器 事件文件完整性校验 在安全事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文件完整性校验功能旨在帮助您确保事件文件真实性。 开启事件文件完整性校验功能

  • 使用IAM用户(子帐号)在CTS配置转储,操作OBS桶也必须是IAM用户么? - 云审计服务 CTS

    使用IAM用户(子帐号)在CTS配置转储,操作OBS桶也必须是IAM用户么? 不是,操作OBS桶用户不区分IAM用户帐号,只需要用户具备操作OBS桶权限即可。

  • 创建关键操作通知 - 云审计服务 CTS

    越权操作等有实时感知确认企业,亦可对接用户自有审计日志分析系统进行分析。 触发通知操作范围支持自定义选择,单个关键操作通知支持对100个服务1000个关键操作进行选择,请参见支持审计服务及详细操作列表。 高级筛选:可以通过配置筛选条件设置触发通知操作范围。当开启高级筛

  • 配额调整 - 云审计服务 CTS

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量容量做了限制。如您最多可以创建多少关键操作通知。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。

  • CTS最佳实践汇总 - 云审计服务 CTS

    下载云审计服务记录操作事件 本章节为您介绍如何在云审计服务(CTS)、对象存储服务(OBS)云日志服务(LTS)中下载操作审计事件。 通过云审计服务监控DEW密钥使用 本章节为您介绍如何通过云审计服务操作审计功能筛选查询事件功能,对DEW密钥使用情况进行监控。 将云审计记录的事件持续投递到指定服务

  • 事件文件完整性校验 - 云审计服务 CTS

    数据值。 从摘要文件对应事件log_hash_value字段获取事件文件原始哈希值。 比较ETag元数据摘要文件中事件文件原始哈希值,如果哈希值匹配,则事件文件有效。 校验之前摘要文件事件文件。 在每个摘要文件中,如下字段提供了前一摘要文件位置签名: previous_digest_bucket

  • 工作原理 - 云审计服务 CTS

    工作原理 云审计服务直接对接华为云平台上其他服务,记录用户云服务资源操作信息,实现用户操作云服务资源动作和结果实时记录功能。 使用云审计服务创建追踪器可以跟踪记录事件文件。如已配置事件转储至OBS服务LTS服务,事件文件将保存在OBS桶LTS日志组中。 用户可以对事件文件执行以下两种操作:

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    开启事件文件完整性校验功能 操作场景 在安全事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文件完整性校验功能旨在帮助您确保事件文件真实性。云审计服务支持对配置了OBS转储追踪器设置事件文件完整性校验。 开启事件文件完整性校验功能

  • 服务韧性 - 云审计服务 CTS

    服务韧性 CTS服务提供了3级可靠性架构,通过AZ内实例容灾、双AZ容灾、日志数据多副本技术方案,保障服务持久性可靠性。 表1 CTS服务可靠性架构 可靠性方案 简要说明 AZ内实例容灾 单AZ内,CTS实例通过多实例方式实现实例容灾,快速剔除故障节点,保障CTS实例持续提供服务。

  • 案例概述 - 云审计服务 CTS

    通过CTS云审计服务,完成对公有云账户对各个云服务资源操作动作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析处理,产生告警日志。 SMN消息通知服务通过短信邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。