已找到以下 138 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为什么在事件列表中按照操作用户进行筛选时,存在user_nameop_service用户? - 云审计服务 CTS

    为什么在事件列表中按照操作用户进行筛选时,存在user_nameop_service用户? 当用户发起的某些请求涉及后台一些高权限要求的操作或涉及调用其他服务时,可能存在用户自身的权限不足的问题。因此在确保符合安全要求的前提下,会临时对该请求中的用户身份进行提权,请求完成后提权

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    统一身份认证(IAM)是华为提供权限管理的基础服务,可以帮助您安全地控制华为云服务资源的访问权限。使用IAM的用户管理功能,给员工或应用程序创建IAM用户,可以将资源分配给不同的员工或者应用程序使用。 云审计服务支持对IAM的关键操作进行收集、存储查询,用于用户后续进行安全分析、合规审计、资源跟踪和问题定位等。

  • 责任共担 - 云审计服务 CTS

    安全性是华为与您的共同责任,如图1所示。 华为:负责云服务自身的安全,提供安全的。华为的安全责任在于保障其所提供的IaaS、PaaSSaaS类云服务自身的安全,涵盖华为数据中心的物理环境设施运行其上的基础服务、平台服务、应用服务等。这不仅包括华为基础设施各项云服务技术的

  • 审计与日志 - 云审计服务 CTS

    决方案中专业的日志审计服务,提供对各种资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件用于审计。 CTS的入门指导基本操作,请参见云审计服务《快速入门》。

  • 启用云审计服务,便于云上用户对操作的事后审查 - 云审计服务 CTS

    云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 您开通云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件审计。详情请参考开通云审计。

  • 使用前必读 - 云审计服务 CTS

    由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储

  • 案例概述 - 云审计服务 CTS

    场景介绍 通过CTS云审计服务,完成对公有账户对各个云服务资源操作和结果的实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析处理,产生告警日志。 SMN消息通知服务通过短信邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 工作原理 - 云审计服务 CTS

    工作原理 云审计服务直接对接华为平台上的其他服务,记录用户的云服务资源的操作信息,实现用户操作云服务资源动作和结果的实时记录功能。 使用云审计服务创建追踪器可以跟踪记录事件文件。如已配置事件转储至OBS服务LTS服务,事件文件将保存在OBS桶LTS日志组中。 用户可以对事件文件执行以下两种操作:

  • 哪些用户应该开通云审计服务? - 云审计服务 CTS

    哪些用户应该开通云审计服务? 所有用户均应该开通云审计服务。 从政策、行业规范角度,云审计服务是信息安全审计功能的核心必备组件,是企事业单位信息系统安全风险管控的重要组成部分,也是很多行业标准、审计规范的必备组成部分。 从应用角度,云审计服务是资源出现问题时,降低问题定位时间人力成本的有效手

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    使用云监控服务对重点审计事件进行实时监控告警 云审计会将华为ECS、VPC、EVS等云服务重点审计事件如: deleteServer、deleteVpc、deleteVolume等发送CES事件监控中,您可使用该服务监控自己的云上资源操作频率,执行自动实时监控、告警通知操作,帮助您实时掌握特定云服务云

  • 关键操作通知服务支持哪些服务? - 云审计服务 CTS

    关键操作通知服务支持哪些服务? 云审计服务支持对全部的关键操作发送通知,支持的服务类型包括ECS、EVS、VPC、DEW、IAM原生OpenStack等,支持的操作类型上包括创建、删除、登录对原生OpenStack接口等操作。

  • 创建追踪器 - 云审计服务 CTS

    创建追踪器 功能介绍 云审计服务开通后系统会自动创建一个追踪器,用来关联系统记录的所有操作。目前,一个账户在一个Region下支持创建一个管理类追踪器多个数据类追踪器。云审计服务支持在管理控制台查询近7天内的操作记录。如需保存更长时间的操作记录,您可以在创建追踪器之后通过对象存储服务(Object

  • 支持审计的关键操作 - 云审计服务 CTS

    云审计服务(CloudTrace Service,以下简称CTS)为您提供云服务资源的操作记录,供您查询、审计回溯使用。 通过云审计服务,您可以记录云审计自身服务相关的操作事件,便于日后的查询、审计回溯。 表1 云审计服务支持的自身服务操作列表 操作名称 资源类型 事件名称 创建追踪器 tracker

  • 数据保护技术 - 云审计服务 CTS

    数据保护技术 CTS通过多种数据保护手段特性,保障CTS的数据安全可靠。 表1 CTS的数据保护手段特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) CTS支持HTTPS传输协议,保证数据传输的安全性。 构造请求 数据冗余存储 审计日志以多副本方式存储,保障数据可靠性。

  • 使用IAM用户(子帐号)在CTS配置转储,操作OBS桶也必须是IAM用户么? - 云审计服务 CTS

    使用IAM用户(子帐号)在CTS配置转储,操作OBS桶也必须是IAM用户么? 不是,操作OBS桶的用户不区分IAM用户帐号,只需要用户具备操作OBS桶的权限即可。

  • CTS安全最佳实践 - 云审计服务 CTS

    CTS安全最佳实践 安全性是华为与您的共同责任。华为负责云服务自身的安全,提供安全的;作为租户,您应当使用云服务提供的安全能力对业务及数据安全保护,安全地使用。详情请参见责任共担。 本文提供了CTS使用过程中的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。根

  • 约束与限制 - 云审计服务 CTS

    约束与限制 云审计服务中的追踪器数量关键操作通知有限定的配额,均不支持修改,云审计服务的具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为账号允许创建的追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为账号允许配置的关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目

  • 配额调整 - 云审计服务 CTS

    为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量容量做了限制。如您最多可以创建多少关键操作通知。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面右上角,选择“资源 > 我的配额”。

  • 服务韧性 - 云审计服务 CTS

    服务韧性 CTS服务提供了3级可靠性架构,通过AZ内实例容灾、双AZ容灾、日志数据多副本技术方案,保障服务的持久性可靠性。 表1 CTS服务可靠性架构 可靠性方案 简要说明 AZ内实例容灾 单AZ内,CTS实例通过多实例方式实现实例容灾,快速剔除故障节点,保障CTS实例持续提供服务。

  • 如何删除cts_admin_trust委托中Tenant Administrator的权限? - 云审计服务 CTS

    版本升级后,cts_admin_trust委托权限由Tenant Administrator收缩为OBS Administrator、KMS AdministratorSMN Administrator,针对已存在的Tenant Administrator的权限,如有必要可按照如下方法进行删除。 操作方法 进入统一身份认证服务控制台。