已找到以下 88 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • Organizations可信服务 - 云审计服务 CTS

    nizations支持用户将多个华为云账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号可以在组织中开启某

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    在管理类事件追踪器配置页面,开启“转储到LTS”功能后,您就能将审计日志周期性的转储至云日志服务下的LTS日志。 在LTS日志中查看历史事件记录 在云日志服务的LTS日志中,您可以查看已保存至LTS日志中的历史操作记录。 使用限制 全局级服务需要在中心region(北京四)的云审计控制台配置

  • 权限管理 - 云审计服务 CTS

    能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有CTS的使用权限,但是不希望他们拥有删除CTS等高危操作的权限,那么您可以使用IAM为开

  • 使用场景 - 云审计服务 CTS

    云服务商所负责的客户业务系统平台与资源的合规以及客户负责的自身业务系统的合规。 一方面,云审计服务是合规性的组成部分之一,其几乎覆盖所有服务、所有资源的操作记录能力,以及审计日志在传输、存储、加密、容灾、防篡改等方面的安全能力,是认证中针对业务系统平台与资源合规的核心保障。另一方

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    在云日志服务LTS查询审计事件 在追踪器页面,单击system追踪器右侧的LTS日志名称,进入到system-trace日志详情页面。 图3 单击日志名称 图4 system-trace日志页面 单击右上角的“15分钟(相对)”,设置查询的时间范围。 在搜索框中输入trace_name

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    使用云审计服务监控“创建IAM用户”操作 统一身份认证(IAM)是华为云提供权限管理的基础服务,可以帮助您安全地控制华为云服务和资源的访问权限。使用IAM的用户管理功能,给员工或应用程序创建IAM用户,可以将资源分配给不同的员工或者应用程序使用。 云审计服务支持对IAM的关键操作

  • CTS最佳实践汇总 - 云审计服务 CTS

    审计事件业务。 表1 CTS最佳实践一览表 最佳实践 说明 结合函数工作对登录/登出进行审计分析 本章节介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。 通过在函数工作服务中创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的

  • 构建程序 - 云审计服务 CTS

    SMN_Topic SMN主题名称。 RegionName Region域 IP 白名单 环境变量的设置过程请参考使用环境变量。 父主题: 结合函数工作对登录/登出进行审计分析

  • 添加事件源 - 云审计服务 CTS

    示。 图1 创建CTS触发器 CTS云审计服务监听IAM服务中user资源类型,监听login、logout操作。 父主题: 结合函数工作对登录/登出进行审计分析

  • 处理结果 - 云审计服务 CTS

    邮件信息中包含非法请求ip地址和用户执行的动作(login/logout)。 可以通过函数指标查看函数的调用情况,如图2所示。 图2 函数指标 父主题: 结合函数工作对登录/登出进行审计分析

  • 查询云审计服务转储事件 - 云审计服务 CTS

    单击左侧导航树的“追踪器”,进入追踪器信息页面。 单击“存储服务”下的指定的LTS日志名称,页面跳转到LTS管理控制台上对应LTS日志界面。 图4 选择LTS 在CTS日志界面,选择“{Tracker Name}”日志,查看事件日志。 关于云审计服务事件结构的关键字段详解,请参见事件结构和事件样例。

  • 下载云审计服务记录的操作事件 - 云审计服务 CTS

    务”一栏,会显示您在配置转储时设置的LTS日志“CTS/system-trace”。 单击日志名称“CTS/system-trace”,页面跳转到云日志服务控制台上“CTS/system-trace”日志界面。 图2 单击日志名称 下载日志:单击页面右上方的图标,在弹出的

  • 使用云审计服务监控AccessKey的使用 - 云审计服务 CTS

    步骤二:在LTS中查询事件 在云审计控制台的追踪器页面,单击system追踪器右侧的LTS日志名称,进入到system-trace日志详情页面。 图3 单击日志名称 图4 system-trace日志页面 单击右上角的“15分钟(相对)”,设置查询的时间范围。 在搜索框中输入acce

  • 权限管理 - 云审计服务 CTS

    您可以: 根据企业的业务组织,在您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CTS。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CTS资源委托给更专业、高效的其他华为云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。

  • 云容器引擎-功能总览 - 云审计服务 CTS

    全部 云审计服务 追踪器 事件 事件文件 事件文件完整性校验 云审计服务 云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。

  • 基本概念 - 云审计服务 CTS

    域开通云审计服务,可以将应用程序的设计更贴近特定客户的需求,或满足不同地区的法律或其他要求。 项目 华为云的区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),在区域默认项目中还可以创建子项目,实现更加精细的资源隔离。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    您可以在约束与限制中,查阅目前华为云的全局级服务信息。 在您没有配置转储前,云审计控制台对用户的操作事件日志保留7天,过期自动删除,在配置转储后也无法查看。 准备工作 注册华为云并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为云官网,单击“注册”。

  • 约束与限制 - 云审计服务 CTS

    限定的配额,均不支持修改,云审计服务的具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为云账号允许创建的追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为云账号允许配置的关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目 1个 用户操作后多久才能通过控制台查询数据

  • 通过云审计服务监控DEW密钥的使用 - 云审计服务 CTS

    使用情况进行监控。 准备工作 为用户添加云审计服务(CTS)操作权限。 如果您是以主账号登录华为云,请进行下一个操作:开通云审计服务并配置system追踪器。 如果您是以IAM用户登录华为云,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS Full

  • 审计与日志 - 云审计服务 CTS

    审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件用于审计。