已找到以下 108 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    在“区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 在本案例中,选择“华北-北京四”区域。 在左侧导航栏,单击“追踪”,进入追踪页面。 在system追踪右侧的操作栏,单击“配置”。 图1 配置system追踪 在基本信息页面,按照如下参数进行设置,设置完成后,单击“下一步

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪后,系统开始记录云服务资源的操作。在创建数据类追踪后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。

  • 查询云审计事件 - 云审计服务 CTS

    查询云审计事件 操作场景 用户进入云审计服务创建管理类追踪后,系统开始记录云服务资源的操作。在创建数据类追踪后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。 本

  • 工作原理 - 云审计服务 CTS

    结果的实时记录功能。 使用云审计服务创建追踪可以跟踪记录事件文件。如已配置事件转储至OBS服务和LTS服务,事件文件将保存在OBS桶和LTS日志组中。 用户可以对事件文件执行以下两种操作: 事件文件的创建和保存: 当用户在弹性云服务、云硬盘服务、镜像服务等其它与云审计服务完成

  • 修订记录 - 云审计服务 CTS

    第十八次正式发布。 本次变更说明如下: 新增以下接口(V3): 查询事件列表 创建追踪 修改追踪 查询追踪 删除追踪 查询租户追踪配额信息 新增以下应用示例: 创建管理类追踪 示例2:查询追踪列表 示例3:查询管理类事件 2019-09-03 第十七次正式发布。 本次变更说明如下:

  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    租户A通过DEW密钥授权机制,通过用户ID方式将DEW密钥共享给另外一个租户的子用户B。用户B创建了使用租户A DEW密钥加密的OBS桶,用户B在配置CTS系统追踪时,选择转储到该加密OBS桶后,会配置失败。 操作步骤 登录用户B的管理控制台。 单击左上角服务列表,选择“管理与监管 > 统一身份认证服务

  • API概览 - 云审计服务 CTS

    、事件列表、创建追踪等。 云审计服务提供的具体API如表1所示。 表1 接口说明 子类型 说明 API版本号 CTS API的版本查询接口,支持查询所有API或者指定API的版本号。 追踪 CTS API的追踪管理接口,用来创建、修改、查询以及删除追踪。 事件 CTS A

  • 权限管理 - 云审计服务 CTS

    Administrator 查询事件列表 √ √ √ 查询配额 √ √ √ 创建追踪 √ × √ 修改追踪 √ × √ 停用追踪 √ × √ 启用追踪 √ × √ 查询追踪 √ √ √ 删除追踪 √ × √ 创建关键操作通知 √ × √ 修改关键操作通知 √ × √ 停用关键操作通知

  • 什么是云审计服务 - 云审计服务 CTS

    方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪、问题回溯和问题定位等常见应用场景。 图1 云审计服务介绍 云审计服务的功能主要包括: 记录审计日志:支持记录用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。

  • 用户公有云帐户欠费给云审计服务带来的影响? - 云审计服务 CTS

    操作记录。因为7天之前的历史操作记录会以事件文件的形式实时保存至OBS桶,而将事件文件存储于OBS桶所产生的流量需要付费。 此时只能对追踪执行“删除”操作。

  • 建议对不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    权限。 IAM管理员可以根据您业务的实际诉求创建不同的用户组,用户组对应不同的数据访问场景。 通过将用户添加到用户组并将IAM策略绑定到对应用户组,IAM管理员可以为不同职能部门的员工按照最小权限原则授予不同的数据访问权限,详情请参见CTS权限管理。 父主题: CTS安全最佳实践

  • 哪些用户应该开通云审计服务? - 云审计服务 CTS

    从政策、行业规范角度,云审计服务是信息安全审计功能的核心必备组件,是企事业单位信息系统安全风险管控的重要组成部分,也是很多行业标准、审计规范的必备组成部分。 从应用角度,云审计服务是云资源出现问题时,降低问题定位时间和人力成本的有效手段,能够精确定位到问题发生时的所有操作,借以减小问题排查范围。

  • 事件文件完整性校验 - 云审计服务 CTS

    ((line = bufferedReader.readLine()) != null) { outStr.append(line); } bufferedReader.close();

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    开启转储到LTS功能 单击“下一步 > 配置”,完成配置system追踪。追踪配置成功后,您可以在追踪信息页面查看配置的追踪的详细信息。 在云日志服务LTS查询审计事件 在追踪页面,单击system追踪右侧的LTS日志流名称,进入到system-trace日志流详情页面。

  • 事件样例 - 云审计服务 CTS

    述,以方便用户更直观的理解事件信息。其他服务所产生的事件可参照以下样例理解。 详细的字段解释可参考事件结构章节。 创建云服务实例 云硬盘实例 创建云服务实例 { "trace_id": "cbdd4480-2e03-11ef-82de-cf140e2a70fb",

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有云账户对各个云服务资源操作和结果的实时记录。 通过在函数工作流服务中创建CTS触发获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 计费说明 - 云审计服务 CTS

    用很低,因此建议您根据实际需要搭配使用。 增值服务列表如下: 事件转储:需要使用对象存储服务(OBS),管理类追踪配置的转储事件文件将永久保存,数据类追踪配置的转储事件按照转储的时间保存。 事件文件加密存储:在开通事件转储的基础上,需要使用数据加密服务(DEW)对存储在OBS桶中的事件文件进行加密。

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    CTS”,进入云审计服务页面。 单击左侧导航树的“追踪”,进入追踪信息页面。 若未开通云审计服务,单击“开通云审计服务”, 开通云审计服务步骤请参见入门指引。 单击管理类追踪system右侧的“配置”按钮,在弹出的“配置追踪”窗口中单击下一步,在配置转储页面打开“文件校验”开关,即可开启事件文件完整性校验功能。

  • 跨租户转储授权 - 云审计服务 CTS

    CTS”,进入云审计服务详情页面。 单击左侧导航树的“追踪”,进入追踪信息页面。 在管理事件追踪信息右侧,单击操作下的“配置”。 选择是否转储OBS为“转储”,OBS桶所属用户设置为“其他用户”,需要手动输入待转储的租户B已授权OBS桶的桶名。 单击“配置”,完成配置追踪

  • 责任共担 - 云审计服务 CTS

    安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部