已找到以下 110 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 监控安全风险 - 云审计服务 CTS

    监控安全风险 CTS通过关键操作通知监控安全风险,保障数据安全可靠。 表1 CTS监控安全风险 监控安全风险 简要说明 详细介绍 关键操作通知 云审计服务在记录某些特定关键操作时,支持对这些关键操作通过消息通知服务实时向相关订阅者发送通知,该功能由云审计服务触发,消息通知服务(SMN)完成通知发送。

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    使用云监控服务对重点审计事件进行实时监控告警 云审计会将华为云ECS、VPC、EVS等云服务重点审计事件如: deleteServer、deleteVpc、deleteVolume等发送CES事件监控中,您可使用该服务监控自己云上资源操作频率,执行自动实时监控、告警通知操作,

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    使用云审计服务监控“创建IAM用户”操作 统一身份认证(IAM)是华为云提供权限管理基础服务,可以帮助您安全地控制华为云服务资源访问权限。使用IAM用户管理功能,给员工或应用程序创建IAM用户,可以将资源分配给不同员工或者应用程序使用。 云审计服务支持对IAM关键操作进行

  • 支持审计服务及操作列表 - 云审计服务 CTS

    智能数据洞察服务 DataArtsInsight 智能数据洞察服务支持审计操作列表 CDN与智能边缘 内容分发网络 CDN 内容分发网络支持审计操作列表 智能边缘平台 IEF 智能边缘平台支持审计操作列表 智能边缘云 IEC 智能边缘云支持审计操作列表 智能边缘小站 IES

  • IAM身份与操作用户对应关系 - 云审计服务 CTS

    Management,简称IAM)提供不同类型身份,IAM提供身份包括:IAM用户、IAM委托、云服务委托、IAM身份中心、联邦用户。 不同操作用户身份在进行操作时,上报到CTS审计日志中“操作用户”信息有区别,以下展示不同身份“操作用户”操作用户名称(user.name字段)

  • 什么是云审计服务 - 云审计服务 CTS

    什么是云审计服务 日志审计模块是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分。 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合

  • CTS安全最佳实践 - 云审计服务 CTS

    OBS永久存储 开启云审计服务,请配置审计事件通知 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 使用云监控服务对重点审计事件进行实时监控告警 使用最新版本SDK获得更好操作体验更强安全能力

  • CTS最佳实践汇总 - 云审计服务 CTS

    Service)常见应用场景操作实践,为每个实践提供详细方案描述操作指导,帮助用户轻松构建基于CTS审计事件业务。 表1 CTS最佳实践一览表 最佳实践 说明 结合函数工作流对登录/登出进行审计分析 本章节介绍如何通过CTS云审计服务,完成对公有云账户各个云服务资源操作和结果实时记录。

  • 安全 - 云审计服务 CTS

    安全 责任共担 服务访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 Organizations可信服务

  • 云审计服务 CTS - 云审计服务 CTS

    为什么查看事件窗口中有些事件字段为空? 为什么事件列表中某些操作被记录了两次? 关键操作通知服务支持哪些服务? 更多 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • 使用最新版本SDK获得更好操作体验更强安全能力 - 云审计服务 CTS

    使用最新版本SDK获得更好操作体验更强安全能力 建议客户升级SDK并使用最新版本,从客户侧对您数据CTS使用过程提供更好保护。 最新版本SDK在各语言对应界面下载,请参见CTS SDK。 您可以在SDK列表中查看CTS支持SDK,在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。

  • 为什么有些trace_type为systemAction事件,存在usersource_ip为空情况? - 云审计服务 CTS

    mAction事件,存在usersource_ip为空情况? trace_type字段业务意义为标示请求来源,该字段可以是控制台(ConsoleAction)、API网关(ApiCall)及系统内调用(SystemAction)。 系统内调用为非用户触发操作,例如自动触

  • 为什么按需包周期创建虚拟机时候会有两个deleteMetadata事件? - 云审计服务 CTS

    为什么按需包周期创建虚拟机时候会有两个deleteMetadata事件? 由于系统在创建虚拟机时候需要使用metadata存储临时信息,在创建虚拟机完成后会自动删除该信息,因此会触发两个deleteMetadata信息。

  • 云容器引擎-功能总览 - 云审计服务 CTS

    Service,简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 记录审计日志:支持记录用户通过管理控制台或API接口发起操作,以及各服务内部自触发操作。 审计日志查询:支持在管理

  • 使用场景 - 云审计服务 CTS

    务收集日志记录,通过查询对应时间、对应资源操作记录,查看当时请求动作和响应,支撑问题定位分析。 云审计服务提供检索维度包括事件类型、事件来源、资源类型、筛选类型、操作用户事件级别等,且在审计日志中,包含本次操作请求和响应详情信息,是定位云上问题最快捷、最有效定位手段之一。

  • 权限授权项 - 云审计服务 CTS

    默认情况下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得对应权限,这一过程称为授权。授权后,用户就可以基于被授予权限对CTS进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作

  • 入门指引 - 云审计服务 CTS

    查询超过7天操作记录,需要将事件文件保存至对象存储服务中存储对象容器,即OBS桶,也可以保存至LTS日志流。开通云审计服务之前,需要开通对象存储服务云日志服务,且用户对即将要使用OBS桶LTS日志流具有完全使用权限。云服务平台默认仅开通OBS服务所有者能够访问OB

  • 关键操作通知 - 云审计服务 CTS

    高危操作(重启虚拟机、变更安全配置等)、成本敏感操作(创建、删除高价资源等)、业务敏感操作(网络配置变更等)实时感知确认。 越权操作感知:如高权限用户登录、某用户进行了其权限范围之外操作实时感知确认。 对接用户自有审计日志分析系统:将所有审计日志实时对接到用户自有的审计日志分析系统,进

  • 查询关键操作通知 - 云审计服务 CTS

    String 标识操作类型。 目前支持操作类型有完整类型(complete)自定义类型(customized)。 完整类型下,CTS发送通知对象为已对接服务所有事件。 自定义类型下,CTS发送通知对象是在operations列表中指定事件。 枚举值: customized

  • 跨租户转储授权 - 云审计服务 CTS

    Id,描述statement字符串。 Action 指定本条statement作用操作,Action字段为OBS支持所有操作集合,以字符串形式表示,不区分大小写。CTS只需要 "PutObject""HeadBucket"两个action。 Effect 指定本条statement权限是允