已找到以下 128 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用最新版本SDK获得更好操作体验更强安全能力 - 云审计服务 CTS

    使用最新版本SDK获得更好操作体验更强安全能力 建议客户升级SDK并使用最新版本,从客户侧对您数据CTS使用过程提供更好保护。 最新版本SDK在各语言对应界面下载,请参见CTS SDK。 您可以在SDK列表中查看CTS支持SDK,在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。

  • 支持审计服务及操作列表 - 云审计服务 CTS

    云存储网关支持审计操作列表 网络 虚拟私有云 VPC 虚拟私有云支持审计操作列表 云专线 DC 云专线支持审计操作列表 弹性负载均衡 ELB 弹性负载均衡支持审计操作列表 NAT网关 NAT NAT网关支持审计操作列表 虚拟专用网络 VPN 虚拟专用网络支持审计操作列表 VPC终端节点

  • 什么是云审计服务 - 云审计服务 CTS

    什么是云审计服务 日志审计模块是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分。 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合

  • 安全审计 - 云审计服务 CTS

    默认查询过去1小时以内所有创建或删除EVS操作。通过设置时间范围,最多可以查询7天以内所有创建或删除EVS操作。 在支持审计服务及操作列表中可以查看目前云平台支持审计全部云服务及操作。 若要获取最近7天以前操作记录,则需要到OBS桶或LTS日志组中查询。查询历史事件详细操作请参照查询云审计服务转储事件。

  • 问题定位 - 云审计服务 CTS

    逐条查看操作记录,注意请求类型响应结果,特别关注“事件级别”为warningincident事件,以及相应结果为失败事件。 以现网进行创建弹性云服务器操作失败报错后辅助定位为例: 以CTS管理员权限登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    您可使用该服务监控自己云上资源操作频率,执行自动实时监控、告警通知操作,帮助您实时掌握特定云服务云上资源操作频次、操作返回状态、发生时间等信息。云监控服务不需要开通,当启用CTS服务后,CTS服务自动将特定云服务审计事件上报CES。 关于云监控服务更多介绍,请参见云监控服务产品介绍。

  • 通过云审计服务监控DEW密钥使用 - 云审计服务 CTS

    通过云审计服务监控DEW密钥使用 华为云数据加密服务(DEW)提供DEW密钥功能,可以帮助用户创建、加密和解密数据加密密钥,以保护云服务中敏感数据安全。通过云审计服务监控DEW密钥使用,您可以及时发现异常活动、未授权操作或潜在安全风险。有效监控审计可以帮助您更好地管理保护DEW密钥,确保数据的安全性和合规性。

  • 为什么按需包周期创建虚拟机时候会有两个deleteMetadata事件? - 云审计服务 CTS

    为什么按需包周期创建虚拟机时候会有两个deleteMetadata事件? 由于系统在创建虚拟机时候需要使用metadata存储临时信息,在创建虚拟机完成后会自动删除该信息,因此会触发两个deleteMetadata信息。

  • 基本概念 - 云审计服务 CTS

    区域指安装云审计服务服务器所在物理区域,同一物理区域可用区之间内网是互通。 公有云数据中心分布在全球不同区域(例如,欧洲亚洲等),通过在不同区域开通云审计服务,可以将应用程序设计更贴近特定客户需求,或满足不同地区法律或其他要求。 项目 华为云区域默认对应一个项目

  • 数据保护技术 - 云审计服务 CTS

    低成本保存更长时间日志,同时可以借助OBS数据保护技术。 创建追踪器 事件文件完整性校验 在安全事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文件完整性校验功能旨在帮助您确保事件文件真实性。 开启事件文件完整性校验功能

  • 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好进行权限隔离管理,建议您配置独立IAM管理员,授予IAM管理员IAM策略管理权限。 IAM管理员可以根据您业务实际诉求创建不同用户组,用户组对应不同数据访问场景。 通过将用户添加到用户组并将

  • 云容器引擎-功能总览 - 云审计服务 CTS

    Service,简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 记录审计日志:支持记录用户通过管理控制台或API接口发起操作,以及各服务内部自触发操作。 审计日志查询:支持在管理

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • SDK概述 - 云审计服务 CTS

    SDK概述 本文介绍了CTS服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 表1提供了CTS服务支持SDK列表,您可以在GitHub仓库查看

  • 入门指引 - 云审计服务 CTS

    查询超过7天操作记录,需要将事件文件保存至对象存储服务中存储对象容器,即OBS桶,也可以保存至LTS日志流。开通云审计服务之前,需要开通对象存储服务云日志服务,且用户对即将要使用OBS桶LTS日志流具有完全使用权限。云服务平台默认仅开通OBS服务所有者能够访问OB

  • 服务韧性 - 云审计服务 CTS

    服务韧性 CTS服务提供了3级可靠性架构,通过AZ内实例容灾、双AZ容灾、日志数据多副本技术方案,保障服务持久性可靠性。 表1 CTS服务可靠性架构 可靠性方案 简要说明 AZ内实例容灾 单AZ内,CTS实例通过多实例方式实现实例容灾,快速剔除故障节点,保障CTS实例持续提供服务。

  • 事件样例 - 云审计服务 CTS

    事件样例 以下提供云审计服务所收集事件两个页面样例,并对其中常用观察点进行了描述,以方便用户更直观理解事件信息。其他服务所产生事件可参照以下样例理解。 详细字段解释可参考事件结构章节。 创建云服务器实例 云硬盘实例 创建云服务器实例 { "trace_id":

  • 为什么有些trace_type为systemAction事件,存在usersource_ip为空情况? - 云审计服务 CTS

    mAction事件,存在usersource_ip为空情况? trace_type字段业务意义为标示请求来源,该字段可以是控制台(ConsoleAction)、API网关(ApiCall)及系统内调用(SystemAction)。 系统内调用为非用户触发操作,例如自动触

  • 开启云审计服务,请配置审计事件通知 - 云审计服务 CTS

    在比较关注对华为云资源增加删除比较关注时,您可启用云审计事件通知规则并配置相应资源服务类型、资源类型、动作,云审计服务将实时根据您配置邮件或短信规则通过消息通知服务(SMN)发送通知。以ECS服务为例,在云审计界面选择事件通知,选择ECS服务,选择ECS资源类型ecs,选

  • 事件级别中三个字段分别代表什么? - 云审计服务 CTS

    事件级别中三个字段分别代表什么? 云审计服务根据操作记录中trace_rating来定义事件级别,不同字段代表意义如下: normal:代表本次操作成功 warning:代表本次操作失败 incident:代表本次操作引起了比失败更严重后果,比如会造成节点故障或用户业务故障等情况。