已找到以下 49 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是云审计服务 - 云审计服务 CTS

    Service,以下简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪、问题回溯问题定位等常见应用场景。 图1 云审计服务介绍 云审计服务的功能主要包括: 记录审计日志:支持记录用户通过管理

  • 支持审计的服务及操作列表 - 云审计服务 CTS

    API网关支持审计的操作列表 数据库 分布式数据库中间件 DDM 分布式数据库中间件支持审计的操作列表 云数据库 RDS 云数据库RDS for MySQL支持审计的操作列表 RDS 云数据库RDS for PostgreSQL支持审计的操作列表 RDS 云数据库RDS for SQL Server支持审计的操作列表

  • 基本概念 - 云审计服务 CTS

    S桶中。 云审计使用公有私有密钥对每个摘要文件进行签名,摘要文件转储到OBS桶后,您可以使用公有密钥校验摘要文件。 区域 区域指安装云审计服务的服务器所在的物理区域,同一物理区域的可用区之间内网是互通的。 公有云的数据中心分布在全球不同区域(例如,欧洲亚洲等),通过在不同区域

  • 删除追踪器 - 云审计服务 CTS

    7天内的操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS接收关键操作通知。 前提条件 已成功创建数据类事件追踪器。 删除数据类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。

  • 准备 - 云审计服务 CTS

    准备 首次开通云审计服务 登录管理控制台。 如果您是以账号登录华为云,请直接进行3;如果您是以IAM用户登录华为云,需要联系CTS管理员(账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限。 授权方法请参见给IAM用户授权。 单击左上角,选择“管理与监管

  • 云容器引擎-功能总览 - 云审计服务 CTS

    Trace Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 记录审计日志:支持记录用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    incident:表示比操作失败更严重的情况,例如引起其他故障等。 企业项目ID:输入企业项目ID。 访问密钥ID:输入访问密钥ID(包含临时访问凭证永久访问密钥)。 时间范围:可选择查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 您可以参考云审

  • 数据保护技术 - 云审计服务 CTS

    数据保护技术 CTS通过多种数据保护手段特性,保障CTS的数据安全可靠。 表1 CTS的数据保护手段特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) CTS支持HTTPS传输协议,保证数据传输的安全性。 构造请求 数据冗余存储 审计日志以多副本方式存储,保障数据可靠性。

  • 建议对不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好的进行权限隔离管理,建议您配置独立的IAM管理员,授予IAM管理员IAM策略的管理权限。 IAM管理员可以根据您业务的实际诉求创建不同的用户组,用户组对应不同的数据访问场景。 通过将用户添加到用户组并将

  • 使用云审计服务监控华为云账号的使用 - 云审计服务 CTS

    的安全。 本章为您介绍如何通过云审计服务的操作审计功能转储审计日志到LTS功能,对华为云账号进行监控,并使用LTS日志告警功能发出告警。 准备工作 为用户添加云审计服务(CTS)云日志服务(LTS)操作权限。 如果您是以账号登录华为云,请跳到步骤一:开通云审计服务并配置system追踪器。

  • 创建追踪器 - 云审计服务 CTS

    项目ID,参见获取账号ID项目ID章节。 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 tracker_type 是 String 标识追踪器类型。 目前支持系统追踪器类型有管理类追踪器(system)和数据类追踪器(data)。 数据类追踪器管理类追踪器共同参数有:is_lts_enabled

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    以帮助您安全地控制华为云服务资源的访问权限。使用IAM的用户管理功能,给员工或应用程序创建IAM用户,可以将资源分配给不同的员工或者应用程序使用。 云审计服务支持对IAM的关键操作进行收集、存储查询,用于用户后续进行安全分析、合规审计、资源跟踪问题定位等。 本章为您介绍如何

  • 通过云审计服务监控DEW密钥的使用 - 云审计服务 CTS

    的安全风险。有效的监控审计可以帮助您更好地管理保护DEW密钥,确保数据的安全性和合规性。 本文为您介绍如何通过云审计服务的操作审计功能筛选查询事件功能,对DEW密钥的使用情况进行监控。 准备工作 为用户添加云审计服务(CTS)操作权限。 如果您是以账号登录华为云,请进行下

  • 入门指引 - 云审计服务 CTS

    开通云审计服务之前,需要开通对象存储服务云日志服务,且用户对即将要使用的OBS桶LTS日志流具有完全的使用权限。云服务平台默认仅开通OBS的服务所有者能够访问OBS桶及其包含的所有对象,但服务所有者可以通过编写访问策略来向其他服务用户授予访问权。 前提条件 已注册华为账号并开通华为云,并且通过了实名认证。

  • 入门指引 - 云审计服务 CTS

    时,调用消息通知服务向用户发送邮件、短信通知。 首次开通云审计服务 登录管理控制台。 如果您是以账号登录华为云,请直接进行3;如果您是以IAM用户登录华为云,需要联系CTS管理员(账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限。 授权方法请参见给IAM用户授权。

  • 使用最新版本的SDK获得更好的操作体验更强的安全能力 - 云审计服务 CTS

    使用最新版本的SDK获得更好的操作体验更强的安全能力 建议客户升级SDK并使用最新版本,从客户侧对您的数据CTS使用过程提供更好的保护。 最新版本SDK在各语言对应界面下载,请参见CTS SDK。 您可以在SDK列表中查看CTS支持的SDK,在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。

  • 服务韧性 - 云审计服务 CTS

    服务韧性 CTS服务提供了3级可靠性架构,通过AZ内实例容灾、双AZ容灾、日志数据多副本技术方案,保障服务的持久性可靠性。 表1 CTS服务可靠性架构 可靠性方案 简要说明 AZ内实例容灾 单AZ内,CTS实例通过多实例方式实现实例容灾,快速剔除故障节点,保障CTS实例持续提供服务。

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    如果您是以账号登录华为云,请直接进入云审计服务详情页面。 如果您是以IAM用户登录华为云,请先联系管理员(账号、admin用户组中的用户)对IAM用户授予以下权限,授权方法请参见给IAM用户授权。 CTS FullAccess 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管

  • 权限授权项 - 云审计服务 CTS

    权限对CTS进行操作。 权限根据授权的精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。 如果您要

  • 使用云审计服务监控AccessKey的使用 - 云审计服务 CTS

    本章为您介绍如何通过云审计服务的操作审计功能转储审计日志到LTS功能,对AccessKey相关事件进行监控,并使用LTS日志告警功能发出告警。 准备工作 为用户添加云审计服务(CTS)云日志服务(LTS)操作权限。 如果您是以账号登录华为云,请跳到步骤一:开通云审计服务并配置system追踪器。