已找到以下 54 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询不到事件怎么办? - 云审计服务 CTS

    在CTS控制台查询不到事件。 操作方法 查看是否已选择正确时间范围。 查看筛选条件是否选择正确。您可以在筛选器组合一个或多个筛选条件: 事件名称:输入事件名称。 事件ID:输入事件ID。 资源名称:输入资源名称,当该事件所涉及资源无资源名称或对应API接口操作不涉及资源名称参数时,该字段为空。

  • 审计与日志 - 云审计服务 CTS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS管理事件用于审计。 CTS入门指导和基本操作,请参见云审计服务《快速入门》。

  • 开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 - 云审计服务 CTS

    BS永久存储 由于CTS只支持查询7天审计事件,为了您事后审计、查询、分析等要求,启用CTS追踪器请配置OBS服务桶(建议您配置独立OBS桶并配置KMS加密存储专门用于归档审计事件)。当上资源发生变化时,CTS服务将审计事件归档至OBS桶,操作详情参考:追踪器配置OBS转储。

  • CTS安全最佳实践 - 云审计服务 CTS

    CTS安全最佳实践 安全性是华为与您共同责任。华为负责云服务自身安全,提供安全;作为租户,您应当使用云服务提供安全能力对业务及数据安全保护,安全地使用。详情请参见责任共担。 本文提供了CTS使用过程中安全最佳实践,旨在为提高整体安全能力提供可操作规范性指导。根据该指导文

  • 工作原理 - 云审计服务 CTS

    用户可以对事件文件执行以下两种操作: 事件文件创建和保存: 当用户在弹性云服务器、云硬盘服务、镜像服务等其它与云审计服务完成对接服务中,进行了增加、删除、修改类型操作时,被操作服务自动记录操作动作及操作结果,并按照指定格式发送事件到云审计服务完成事件归档。 云审计服务管理控制台保存最近7天操作记录,

  • 开启云审计服务,请配置审计事件通知 - 云审计服务 CTS

    在比较关注对华为资源增加删除比较关注时,您可启用云审计事件通知规则并配置相应资源服务类型、资源类型、动作,云审计服务将实时根据您配置邮件或短信规则通过消息通知服务(SMN)发送通知。以ECS服务为例,在云审计界面选择事件通知,选择ECS服务,选择ECS资源类型ecs,选

  • 使用前必读 - 云审计服务 CTS

    在调用云审计服务API之前,请确保已经充分了解云审计服务相关概念与功能,详细信息请参见产品介绍。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询云审计服务终端节点。 云审计服务终端节点如下表所示,

  • 创建追踪器 - 云审计服务 CTS

    创建追踪器 功能介绍 云审计服务开通后系统自动创建一个追踪器,用来关联系统记录所有操作。目前,一个账户在一个Region下支持创建一个管理类追踪器和多个数据类追踪器。云审计服务支持在管理控制台查询近7天内操作记录。如需保存更长时间操作记录,您可以在创建追踪器之后通过对象存储服务(Object

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有账户对各个云服务资源操作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 计费说明 - 云审计服务 CTS

    踪器配置转储事件文件将永久保存,数据类追踪器配置转储事件按照转储时间保存。 事件文件加密存储:在开通事件转储基础上,需要使用数据加密服务(DEW)对存储在OBS桶中事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS功能,但依赖云日志服务(LTS)日志存储功能收费。

  • 创建追踪器 - 云审计服务 CTS

    创建追踪器 功能介绍 云审计服务开通后系统自动创建一个追踪器,用来关联系统记录所有操作。目前,一个账户在一个Region下仅支持创建一个管理类追踪器。 云审计服务支持在管理控制台查询近7天内操作记录。如需保存更长时间操作记录,您可以在创建追踪器之后通过对象存储服务(Object

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    单击左侧导航树“追踪器”,进入追踪器信息页面。 在管理类追踪器(system)右侧,单击操作下“配置”。 图1 追踪器配置 设置追踪器基本信息,单击“下一步”。 参数名称 说明 本实践要求 追踪器名称 默认为system,不可修改。 system 企业项目 如果您账号开通了

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    准备工作 注册华为并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为官网,单击“注册”。 根据提示信息完成注册,详细操作请参见如何注册华为管理控制台用户?。 注册成功后,系统自动跳转至您个人信息界面。 参考实名认证完成个人或企业账号实名认证。

  • 使用场景 - 云审计服务 CTS

    务收集日志记录,通过查询对应时间、对应资源操作记录,查看当时请求动作和响应,支撑问题定位分析。 云审计服务提供检索维度包括事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等,且在审计日志中,包含本次操作请求和响应详情信息,是定位上问题最快捷、最有效定位手段之一。

  • 约束与限制 - 云审计服务 CTS

    约束与限制 云审计服务中追踪器数量和关键操作通知有限定配额,均不支持修改,云审计服务具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为账号允许创建追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为账号允许配置关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    准备工作 注册华为并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为官网,单击“注册”。 根据提示信息完成注册,详细操作请参见如何注册华为管理控制台用户?。 注册成功后,系统自动跳转至您个人信息界面。 参考实名认证完成个人或企业账号实名认证。

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    问题描述 搜索回溯一些问题,需要审计日志存储180天,如何配置审计日志存储时间? 操作步骤 开通云审计日志后,系统自动创建一个名为system管理事件追踪器,并将当前租户所有操作记录在该追踪器中。在追踪器中配置CTS转储到LTS,配置完成后会在LTS自动创建日志组日志流,日志流默

  • 基本概念 - 云审计服务 CTS

    区域指安装云审计服务服务器所在物理区域,同一物理区域可用区之间内网是互通。 公有数据中心分布在全球不同区域(例如,欧洲和亚洲等),通过在不同区域开通云审计服务,可以将应用程序设计更贴近特定客户需求,或满足不同地区法律或其他要求。 项目 华为区域默认对应一个项目

  • 服务访问控制 - 云审计服务 CTS

    访问控制 对企业中员工设置不同CTS访问权限,以达到不同员工之间权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为资源访问。详细参见权限管理。

  • 入门实践 - 云审计服务 CTS

    以根据自身业务需求使用云审计服务提供一系列常用实践。 表1 常用最佳实践 实践 描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有账户各个云服务资源操作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信