已找到以下 95 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用云审计服务监控华为云账号的使用 - 云审计服务 CTS

    步骤一:开通云审计服务并配置system追踪器 登录云审计控制台。 单击左侧导航栏的“追踪器”,进入追踪器界面。 单击右上方的“开通云审计服务”按钮,系统会自动为您创建一个名为system的管理类事件追踪器。 在管理类追踪器(system)的右侧,单击操作下的“配置”。 图1 追踪器配置 设置追踪器的基本信息,单击“下一步”。

  • 使用前必读 - 云审计服务 CTS

    算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    T时-分-秒Z_系统随机生成字符.json.gz 例如:FilePrefix_CloudTrace_cn-north-4_2024-08-13T07-23-42Z_eaac2d5c641fe022.json.gz OBS桶名和事件前缀为用户设置,其余参数均为系统自动生成。 下载将产生请求费用和流量费用。

  • 创建关键操作通知 - 云审计服务 CTS

    越权操作感知:如高权限用户的登录、某用户进行了其权限范围之外的操作的实时感知和确认。 对接用户自有审计日志分析系统:将所有审计日志实时对接到用户自有的审计日志分析系统,进行接口调用成功率分析、越权分析、安全分析、成本分析等。 使用限制 全局级服务需要在中心region(北京四)

  • 准备 - 云审计服务 CTS

    单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务。 在左侧导航栏选择“追踪器”,单击右上方的“开通云审计服务”按钮,系统会自动为您创建一个名为system的管理类事件追踪器。 管理类事件追踪器记录用户对所有云服务资源的相关操作,例如创建、登录、删除等。云审计

  • 责任共担 - 云审计服务 CTS

    对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为

  • 将云审计记录的事件持续投递到指定服务 - 云审计服务 CTS

    加密服务相关的操作事件。 不勾选“排除DEW事件” 在配置转储页面,配置转储参数,设置完成后,单击“下一步 > 配置”,配置追踪器完成后,系统立即以新的规则开始记录操作。 表2 配置转储至OBS参数 参数 参数说明 本案例示例 转储到OBS 云审计服务记录了租户对云服务资源新建、

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    请参考以下步骤创建。 打开华为云官网,单击“注册”。 根据提示信息完成注册,详细操作请参见如何注册华为云管理控制台的用户?。 注册成功后,系统会自动跳转至您的个人信息界面。 参考实名认证完成个人或企业账号实名认证。 为账户充值。 日志转储到LTS功能会产生额外费用,您需要确保账户有足够金额。

  • 使用云审计服务监控AccessKey的使用 - 云审计服务 CTS

    步骤一:开通云审计服务并配置system追踪器 登录云审计控制台。 单击左侧导航栏的“追踪器”,进入追踪器界面。 单击右上方的“开通云审计服务”按钮,系统会自动为您创建一个名为system的管理类事件追踪器。 在管理类追踪器(system)的右侧,单击操作下的“配置”。 图1 追踪器配置 设置追踪器的基本信息,单击“下一步”。

  • 停用/启用追踪器 - 云审计服务 CTS

    停用追踪器 单击“确定”,停用追踪器。追踪器停用成功后,操作下的“停用”切换为“启用。 如果您需要重新启用管理类追踪器,单击“启用 > 确定”,则系统重新开始记录新的操作。 父主题: 管理类事件追踪器

  • API概览 - 云审计服务 CTS

    PI的版本号。 追踪器 CTS API的追踪器管理接口,用来创建、修改、查询以及删除追踪器。 事件 CTS API的事件管理接口,用来查询系统记录的7天内资源操作记录。 关键操作通知 CTS API的关键操作通知管理接口,用来创建、修改、查询以及删除关键操作通知。 标签 CTS

  • 权限和授权项 - 云审计服务 CTS

    个IAM用户被授予的策略中必须包含允许“cts:trace:list”的授权项,该接口才能调用成功。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,企业管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:

  • 组织追踪器概述 - 云审计服务 CTS

    组织追踪器概述 组织云服务(Organizations)为企业用户提供多账号关系的管理能力。Organizations支持用户将多个华为云账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 云审计服务支持组织云服务的多账号关系的管理能力:

  • 审计与日志 - 云审计服务 CTS

    审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件用于审计。

  • 事件列表用于记录哪些信息? - 云审计服务 CTS

    事件列表用于记录哪些信息? 事件列表记录了两种事件,分别为管理类事件和数据类事件。管理类事件指云账户中对云服务资源新建、配置、删除等操作的详细信息。数据类事件指针对数据的操作日志,例如上传、下载等。 事件列表不记录查询操作的相关信息。

  • 启用云审计服务,便于云上用户对操作的事后审查 - 云审计服务 CTS

    启用云审计服务,便于云上用户对操作的事后审查 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 您开通云审计服务

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    TS。 说明: 数据加密服务(DEW)的相关审计操作请参考数据加密服务相关的操作事件。 不勾选 在配置转储页面,打开“转储到LTS”开关,系统会自动在LTS创建日志组:CTS,日志流:system-trace,操作事件将转储到日志流中。 图2 开启转储到LTS功能 单击“下一步 >

  • Organizations可信服务 - 云审计服务 CTS

    Organizations可信服务 什么是可信服务 组织(以下简称Organizations)云服务为企业用户提供多账号关系的管理能力。Organizations支持用户将多个华为云账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    开启事件文件完整性校验功能 操作场景 在安全和事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录的真实性受到影响,无法对调查提供有效真实的依据。事件文件完整性校验功能旨在帮助您确保事件文件的真实性。云审计服务支持对配置了OBS转储的追踪器设置事件文件的完整性校验。 开启事件文件完整性校验功能

  • 认证鉴权 - 云审计服务 CTS

    繁调用。 使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。