已找到以下 140 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    开启事件文件完整性校验功能 操作场景 在安全和事故调查,通常由于事件文件被删除或者被私下篡改,而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文件完整性校验功能旨在帮助您确保事件文件真实性。云审计服务支持对配置了OBS转储追踪器设置事件文件完整性校验。 开启事件文件完整性校验功能

  • 停用/启用追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持停用/启用已创建追踪器。追踪器停用成功后,系统将不再记录新操作,但是您依旧可以查看已有的操作记录。 本节介绍如何停用/启用追踪器。 使用限制 停用追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是您无法查看新操作记录、转储事件至OBS/LTS和接收关键事件通知。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    云审计支持对事件文件加密存储,在转储过程需使用数据加密服务(简称DEW)密钥对存储在OBS桶事件文件进行加密。 当OBS所属用户选择“当前用户”时,开启“加密事件文件”开关,云审计会从DEW获取当前用户密钥ID,在下拉选项可以直接选择密钥。 不开启开关 在OBS桶查看历史事件记录 您已

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有云账户对各个云服务资源操作动作和结果实时记录。 通过在函数工作流服务创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 创建追踪器 - 云审计服务 CTS

    租户对OBS桶数据操作日志,例如上传、下载等。 在开通云审计服务时,系统已为您自动创建了一个管理事件追踪器,管理事件追踪器只能有一个,故后续您自行创建追踪器均为数据类事件追踪器。 使用限制 CTS仅记录最近7天内操作事件,您需要配置追踪器来保存更长时间事件,否则将无法

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    单击左侧导航栏“追踪器”,进入追踪器信息页面。 在管理类追踪器(system)右侧,单击操作下“配置”。 图1 追踪器配置 设置追踪器基本信息,单击“下一步”。 参数名称 说明 本实践要求 追踪器名称 默认为system,不可修改。 system 企业项目 如果您账号开通了

  • 工作原理 - 云审计服务 CTS

    用户可以对事件文件执行以下两种操作: 事件文件创建和保存: 当用户在弹性云服务器、云硬盘服务、镜像服务等其它与云审计服务完成对接服务,进行了增加、删除、修改类型操作时,被操作服务会自动记录操作动作及操作结果,并按照指定格式发送事件到云审计服务完成事件归档。 云审计服务管理控制台会保存最近7天操作记录,

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    S事件监控,您可使用该服务监控自己云上资源操作频率,执行自动实时监控、告警和通知操作,帮助您实时掌握特定云服务云上资源操作频次、操作返回状态、发生时间等信息。云监控服务不需要开通,当启用CTS服务后,CTS服务自动将特定云服务审计事件上报CES。 关于云监控服务更多介绍,请参见云监控服务产品介绍。

  • 启用云审计可信服务 - 云审计服务 CTS

    单击云审计服务右侧“设置委托管理员”按钮,为云审计服务设置委托管理员。 图2 设置委托管理员 取消委托管理员权限 进入Organizations控制台。 左侧菜单栏选择“可信服务”,找到云审计服务。 单击云审计服务右侧“查看委托管理员”按钮。 选择要取消委托管理员账号,单击

  • 使用场景 - 云审计服务 CTS

    云服务商所负责客户业务系统平台与资源合规以及客户负责自身业务系统合规。 一方面,云审计服务是合规性组成部分之一,其几乎覆盖所有服务、所有资源操作记录能力,以及审计日志在传输、存储、加密、容灾、防篡改等方面的安全能力,是认证针对业务系统平台与资源合规核心保障。另一方

  • 事件结构 - 云审计服务 CTS

    账号ID。账号ID是指:在控制台右上角用户名下拉选项,选择“我的凭证”,在我的凭证页面“账号ID”。 access_key_id 否 String 访问密钥ID。 id 是 String 用户ID。用户ID是指:在控制台右上角用户名下拉选项,选择“我的凭证”,在我的凭证页面“IAM用户ID”。

  • 安全审计 - 云审计服务 CTS

    默认查询过去1小时以内所有创建或删除EVS操作。通过设置时间范围,最多可以查询7天以内所有创建或删除EVS操作。 在支持审计服务及操作列表可以查看目前云平台支持审计全部云服务及操作。 若要获取最近7天以前操作记录,则需要到OBS桶或LTS日志组查询。查询历史事件详细操作请参照查询云审计服务转储事件。

  • 责任共担 - 云审计服务 CTS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 问题定位 - 云审计服务 CTS

    当现网某个特定资源或动作出现问题,可根据云审计服务收集日志记录,通过查询对应时间、对应资源操作记录,查看当时请求动作和响应,支撑问题定位分析。 本章节介绍,通过云审计服务如何定位现网某个弹性云服务器在某日上午发生故障,以及如何定位现网创建弹性云服务器操作失败问题。 前提条件 已开通云审计服务

  • API概览 - 云审计服务 CTS

    API概览 云审计服务所提供接口为扩展接口。通过使用云审计服务所提供接口,您可以完整使用云审计服务所有功能。例如查询API版本号、事件列表、创建追踪器等。 云审计服务提供具体API如表1所示。 表1 接口说明 子类型 说明 API版本号 CTS API版本查询接口,支持查询所有API或者指定API的版本号。

  • 资源跟踪 - 云审计服务 CTS

    若要获取最近7天以前操作记录,则需要到OBS桶或LTS日志组查询。查询历史事件详细操作请参照查询云审计服务转储事件。 从第5步和第6步结果,检视该弹性云服务器所有操作和变更记录。 在旧版事件列表查看审计事件 以CTS管理员权限登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。

  • cts_admin_trust委托是否包含OBS授权? - 云审计服务 CTS

    登录统一身份认证服务,查看cts_admin_trust委托授权记录,只显示了KMS和SMN授权,没有显示OBS授权。 解决方案 cts_admin_trust委托没有显示OBS授权,但实际包含了OBS授权,用户可以正常使用。 统一身份认证服务cts_admin_trust委托实际包含权限如下: OBS Adminstrator

  • CTS最佳实践汇总 - 云审计服务 CTS

    Service)常见应用场景操作实践,为每个实践提供详细方案描述和操作指导,帮助用户轻松构建基于CTS审计事件业务。 表1 CTS最佳实践一览表 最佳实践 说明 结合函数工作流对登录/登出进行审计分析 本章节介绍如何通过CTS云审计服务,完成对公有云账户各个云服务资源操作和结果实时记录。

  • 准备 - 云审计服务 CTS

    您创建一个名为system管理类事件追踪器。 管理类事件追踪器记录用户对所有云服务资源相关操作,例如创建、登录、删除等。云审计服务当前支持云服务详细信息,请参见支持审计服务及操作列表。 创建委托 登录统一身份认证服务控制台,在左侧导航栏单击“委托”,进入“委托”界面。

  • 事件文件完整性校验 - 云审计服务 CTS

    件。 检查该摘要文件在OBS桶存储位置是否与摘要文件记录OBS桶存储位置匹配。 从摘要文件对象 meta-signature元数据属性获取摘要文件数字签名。 获取用于校验数字签名RSA公钥。 当前云审计系统RSA公钥是 MIIBIjANBgkqhkiG9w0BA