已找到以下 85 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 使用最新版本SDK获得更好操作体验和更强安全能力 - 云审计服务 CTS

    使用最新版本SDK获得更好操作体验和更强安全能力 建议客户升级SDK并使用最新版本,从客户侧对您数据和CTS使用过程提供更好保护。 最新版本SDK各语言对应界面下载,请参见CTS SDK。 您可以SDK列表查看CTS支持SDK,GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    如果您开通了企业项目管理服务,本案例,企业项目选择“default”即可。 default 应用到我组织 云审计服务支持组织云服务多账号关系管理能力,开启“应用到我组织”后,可以实现以下能力,具体操作请参考组织追踪器。 使用组织管理员账号,组织云服务启用云审计可信服务并设置委托管理员账号。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    云审计支持对事件文件加密存储,转储过程需使用数据加密服务(简称DEW)密钥对存储OBS桶事件文件进行加密。 当OBS所属用户选择“当前用户”时,开启“加密事件文件”开关,云审计会从DEW获取当前用户密钥ID,在下拉选项可以直接选择密钥。 不开启开关 OBS桶查看历史事件记录

  • 查询转储事件 - 云审计服务 CTS

    CTS”,进入云审计服务页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。 单击“存储服务”下指定OBS桶名称,页面跳转到OBS管理控制台上对应OBS桶对象管理界面。 图1 选择OBS OBS桶,按照事件文件存储路径选择需要查看历史事件,然后单击右侧“下载”,文件将下载到浏览器

  • Organizations可信服务 - 云审计服务 CTS

    管理账号可以组织开启某个云服务为可信服务。成为可信服务后,云服务可以获取组织组织单元及成员账号信息,并基于此信息提供组织级管理能力。 云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员账号,组织云服务启用云审计可信服务并设置委托管理员账号。 使用委托

  • 启用云审计服务,便于云上用户对操作事后审查 - 云审计服务 CTS

    启用云审计服务,便于云上用户对操作事后审查 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 您开通云审计服务并创建

  • 查询云审计服务转储事件 - 云审计服务 CTS

    CTS”,进入云审计服务页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。 单击“存储服务”下指定OBS桶名称,页面跳转到OBS管理控制台上对应OBS桶对象管理界面。 图1 选择OBS OBS桶,按照事件文件存储路径选择需要查看历史事件,然后单击右侧“下载”,文件将下载到浏览器

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    操作步骤 开通云审计日志后,系统会自动创建一个名为system管理事件追踪器,并将当前租户所有操作记录在该追踪器追踪器配置CTS转储到LTS,配置完成后会在LTS自动创建日志组日志流,日志流默认存储时间为30天,可以LTS修改日志流存储时间为180天,即可实现CTS审计日志存储180天。

  • 使用前必读 - 云审计服务 CTS

    在调用云审计服务API之前,请确保已经充分了解云审计服务相关概念与功能,详细信息请参见产品介绍。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点查询云审计服务终端节点。 云审计服务终端节点如下表所示,请您根据业务需要选择对应区域的终端节点。

  • 支持审计服务及操作列表 - 云审计服务 CTS

    应用运维管理(1.0)支持审计操作列表 应用运维管理(1.0)支持审计操作列表 应用性能管理 应用性能管理(1.0)支持审计操作列表 消息通知服务 消息通知服务支持审计操作列表 应用身份管理服务 应用身份管理服务支持审计操作列表 IAM身份中心 IAM身份中心支持审计操作列表 资源编排服务

  • 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好进行权限隔离和管理,建议您配置独立IAM管理员,授予IAM管理员IAM策略管理权限。 IAM管理员可以根据您业务实际诉求创建不同用户组,用户组对应不同数据访问场景。 通过将用户添加到用户组并将

  • 配置组织追踪器 - 云审计服务 CTS

    使用委托管理员账号或组织管理员账号,云审计服务开启管理类追踪器组织功能,即配置组织追踪器。 前提条件 当前登录用户账号类型是委托管理员账号或组织管理员账号。 组织管理员账号组织服务开启了CTS可信服务。 建议规划用来存储审计事件委托管理员OBS桶。 配置组织追踪器 登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。

  • 查询云审计事件 - 云审计服务 CTS

    以CSV格式表格文件导出,该CSV文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 需要查看事件左侧,单击展开该记录详细信息。 需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。

  • 入门指引 - 云审计服务 CTS

    tem管理类事件追踪器。 管理类事件追踪器记录用户对所有云服务资源相关操作,例如创建、登录、删除等。云审计服务当前支持云服务详细信息,请参见支持审计服务及操作列表。 后续您创建追踪器均为数据类事件追踪器。数据追踪器会记录租户对OBS桶数据操作详细信息。 左侧导

  • 审计与日志 - 云审计服务 CTS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS管理事件用于审计。 CTS入门指导和基本操作,请参见云审计服务《快速入门》。

  • 哪些用户应该开通云审计服务? - 云审计服务 CTS

    从政策、行业规范角度,云审计服务是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分,也是很多行业标准、审计规范必备组成部分。 从应用角度,云审计服务是云资源出现问题时,降低问题定位时间和人力成本有效手段,能够精确定位到问题发生时所有操作,借以减小问题排查范围。

  • 基本概念 - 云审计服务 CTS

    区域指安装云审计服务服务器所在物理区域,同一物理区域可用区之间内网是互通。 公有云数据中心分布全球不同区域(例如,欧洲和亚洲等),通过不同区域开通云审计服务,可以将应用程序设计更贴近特定客户需求,或满足不同地区法律或其他要求。 项目 华为云区域默认对应一个项目

  • 概述 - 云审计服务 CTS

    账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织,并可以集中管理组织下所有账号。用户可以组织设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员账号,组织云服务

  • CTS会记录云服务器创建失败事件吗? - 云审计服务 CTS

    登录云审计控制台。 “事件列表”界面,时间范围选择“最近1周”。 搜索框查询创建云服务器操作:“云服务:ECS” > “资源类型:ecs” > “事件名称:createServer”,查看过滤结果。 若要获取最近7天以前操作记录,则需要到OBS桶查询转储事件,操作记录,以“cre

  • 如何查询IAM用户登录IP地址 - 云审计服务 CTS

    如何查询IAM用户登录IP地址 问题描述 如果您想查询IAM用户登录IP地址和登录时间,以确认当前账号是否存在安全风险,可以通过CTS记录事件进行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台。 选择时间范围,然后搜索框依次查询: “云服务:IAM”