已找到以下 86 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有账户对各个云服务资源操作动作和结果实时记录。 通过在函数工作流服务创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 应用示例 - 云审计服务 CTS

    应用示例 示例1:创建管理类追踪器 示例2:查询追踪器列表 示例3:查询管理类事件

  • 云审计服务应用示例 - 云审计服务 CTS

    云审计服务应用示例 安全审计 问题定位 资源跟踪

  • 什么是云审计服务 - 云审计服务 CTS

    什么是云审计服务 日志审计模块是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分。 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种资源操作记录收集、存储和查询功能,可用于支撑安全分

  • 数据保护技术 - 云审计服务 CTS

    数据保护技术 CTS通过多种数据保护手段和特性,保障CTS数据安全可靠。 表1 CTS数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) CTS支持HTTPS传输协议,保证数据传输安全性。 构造请求 数据冗余存储 审计日志以多副本方式存储,保障数据可靠性。

  • 构建程序 - 云审计服务 CTS

    构建程序 本案例提供了实现告警日志功能程序包,使用空白模板创建函数,用户可以下载(index.zip)学习使用。 创建功能函数 创建实现日志提取功能函数,将示例代码包上传。创建过程请参考创建函数,运行时语言选择“Python2.7”,委托名称选择创建委托“serverless_trust”。

  • 云审计服务 CTS - 云审计服务 CTS

    查询全局事件 错误码 常见问题 了解更多常见问题、案例和解决方案 热门案例 哪些用户应该开通云审计服务? 如果用户已开通云审计服务,但OBS桶未配置正确策略,会出现什么情况? 为什么查看事件窗口中有些事件字段为空? 为什么事件列表某些操作被记录了两次? 关键操作通知服务支持哪些服务?

  • 将云审计记录事件持续投递到指定服务 - 云审计服务 CTS

    如果您开通了企业项目管理服务,在本案例,企业项目选择“default”即可。 default 应用到我组织 云审计服务支持组织云服务多账号关系管理能力,开启“应用到我组织”后,可以实现以下能力,具体操作请参考组织追踪器。 使用组织管理员账号,在组织云服务启用云审计可信服务并设置委托管理员账号。

  • 安全审计 - 云审计服务 CTS

    默认查询过去1小时以内所有创建或删除EVS操作。通过设置时间范围,最多可以查询7天以内所有创建或删除EVS操作。 在支持审计服务及操作列表可以查看目前平台支持审计全部云服务及操作。 若要获取最近7天以前操作记录,则需要到OBS桶或LTS日志组查询。查询历史事件详细操作请参照查询云审计服务转储事件。

  • 资源跟踪 - 云审计服务 CTS

    若要获取最近7天以前操作记录,则需要到OBS桶或LTS日志组查询。查询历史事件详细操作请参照查询云审计服务转储事件。 从第5步和第6步结果,检视该弹性云服务器所有操作和变更记录。 在旧版事件列表查看审计事件 以CTS管理员权限登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。

  • 问题定位 - 云审计服务 CTS

    当现网某个特定资源或动作出现问题,可根据云审计服务收集日志记录,通过查询对应时间、对应资源操作记录,查看当时请求动作和响应,支撑问题定位分析。 本章节介绍,通过云审计服务如何定位现网某个弹性云服务器在某日上午发生故障,以及如何定位现网创建弹性云服务器操作失败问题。 前提条件 已开通云审计服务

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    服务资源操作。在创建数据类追踪器后,系统开始记录用户对OBS桶数据操作。云审计服务管理控制台会保存最近7天操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录。 在新版事件列表查看审计事件 在旧版事件列表查看审计事件 使用限制 单账号跟踪事件可以通

  • 示例3:查询管理类事件 - 云审计服务 CTS

    "trace_id" : "e001ccb8-bc09-11e6-b2cc-2640a43cc6e8" } ] } 父主题: 应用示例

  • 入门指引 - 云审计服务 CTS

    名为system管理追踪器,之后您也可以在追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪器数据追踪器会记录租户对OBS桶数据操作详细信息。 用户通过云审计控制台只能查询最近7天操作记录。如果需要

  • 入门指引 - 云审计服务 CTS

    名为system管理追踪器,之后您也可以在追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪器数据追踪器会记录租户对OBS桶数据操作详细信息。 用户通过云审计控制台只能查询最近7天操作记录。如果需要

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    如果您开通了企业项目管理服务,在本案例,企业项目选择“default”即可。 default 应用到我组织 云审计服务支持组织云服务多账号关系管理能力,开启“应用到我组织”后,可以实现以下能力,具体操作请参考组织追踪器。 使用组织管理员账号,在组织云服务启用云审计可信服务并设置委托管理员账号。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    如果您开通了企业项目管理服务,在本案例,企业项目选择“default”即可。 default 应用到我组织 云审计服务支持组织云服务多账号关系管理能力,开启“应用到我组织”后,可以实现以下能力,具体操作请参考组织追踪器。 使用组织管理员账号,在组织云服务启用云审计可信服务并设置委托管理员账号。

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    使用云审计服务监控“创建IAM用户”操作 统一身份认证(IAM)是华为提供权限管理基础服务,可以帮助您安全地控制华为云服务和资源访问权限。使用IAM用户管理功能,给员工或应用程序创建IAM用户,可以将资源分配给不同员工或者应用程序使用。 云审计服务支持对IAM关键操作进行收集、存储和查询,用于用户后

  • 通过云审计服务监控DEW密钥使用 - 云审计服务 CTS

    通过云审计服务监控DEW密钥使用 华为数据加密服务(DEW)提供DEW密钥功能,可以帮助用户创建、加密和解密数据加密密钥,以保护云服务敏感数据安全。通过云审计服务监控DEW密钥使用,您可以及时发现异常活动、未授权操作或潜在安全风险。有效监控和审计可以帮助您更好地管理

  • 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好进行权限隔离和管理,建议您配置独立IAM管理员,授予IAM管理员IAM策略管理权限。 IAM管理员可以根据您业务实际诉求创建不同用户组,用户组对应不同数据访问场景。 通过将用户添加到用户组并将