已找到以下 169 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 哪些用户应该开通云审计服务? - 云审计服务 CTS

    哪些用户应该开通云审计服务? 所有用户均应该开通云审计服务。 从政策、行业规范角度,云审计服务是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分,也是很多行业标准、审计规范必备组成部分。 从应用角度,云审计服务是资源出现问题时,降低问题定位时间和人力成本有效手段,能

  • 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好进行权限隔离和管理,建议您配置独立IAM管理员,授予IAM管理员IAM策略管理权限。 IAM管理员可以根据您业务实际诉求创建不同用户组,用户组对应不同数据访问场景。 通过将用户添加到用户组并将

  • 基本概念 - 云审计服务 CTS

    区域指安装云审计服务服务器所在物理区域,同一物理区域可用区之间内网是互通。 公有数据中心分布在全球不同区域(例如,欧洲和亚洲等),通过在不同区域开通云审计服务,可以将应用程序设计更贴近特定客户需求,或满足不同地区法律或其他要求。 项目 华为区域默认对应一个项目

  • 使用场景 - 云审计服务 CTS

    务收集日志记录,通过查询对应时间、对应资源操作记录,查看当时请求动作和响应,支撑问题定位分析。 云审计服务提供检索维度包括事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等,且在审计日志中,包含本次操作请求和响应详情信息,是定位上问题最快捷、最有效定位手段之一。

  • 将云审计记录事件持续投递到指定服务 - 云审计服务 CTS

    全局级服务需要在中心region(北京四)云审计控制台配置追踪器,才能使用审计事件上报至CTS功能和审计事件转储至OBS/LTS功能。您可以在约束与限制中,查阅目前华为全局级服务信息。 场景一:将云审计记录事件转储到OBS 进入云审计服务页面。 在“区域”下拉列表中,选择靠近您应用程序区域,可降低网络延时、提高访问速度。

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有账户对各个云服务资源操作动作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 如何通过Organizations服务服务控制策略,限制OBS桶转储范围? - 云审计服务 CTS

    请求中携带所有标签key组成列表,当用户在调用API请求时传入标签可以传入多个值。 运算符与条件键、条件值一起构成完整条件判断语句,当请求信息满足该条件时,SCP才能生效。支持运算符请参见:运算符。 CTS定义了以下可以在SCPCondition元素中使用条件键,您

  • 使用云审计服务监控华为账号使用 - 云审计服务 CTS

    使用云审计服务监控华为账号使用 华为账号是您华为资源归属、资源使用计费主体。华为账号泄露会威胁您所有资源安全。您可以使用云审计服务监控华为账号使用,设置告警保障您华为账号下资源安全。 本章为您介绍如何通过云审计服务操作审计功能和转储审计日志到LTS功能,对华为账号进

  • 用户公有帐户欠费给云审计服务带来影响? - 云审计服务 CTS

    用户公有帐户欠费给云审计服务带来影响? 当用户公有帐户欠费时,云审计服务依旧可以接收所支持服务发送操作信息,但只能保存近7天操作记录。因为7天之前历史操作记录会以事件文件形式实时保存至OBS桶,而将事件文件存储于OBS桶所产生流量需要付费。 此时只能对追踪器执行“删除”操作。

  • 认证鉴权 - 云审计服务 CTS

    使用Token前请确保Token离过期有足够时间,防止调用API过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 Token

  • 计费说明 - 云审计服务 CTS

    踪器配置转储事件文件将永久保存,数据类追踪器配置转储事件按照转储时间保存。 事件文件加密存储:在开通事件转储基础上,需要使用数据加密服务(DEW)对存储在OBS桶中事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS功能,但依赖云日志服务(LTS)日志存储功能收费。

  • 使用最新版本SDK获得更好操作体验和更强安全能力 - 云审计服务 CTS

    使用最新版本SDK获得更好操作体验和更强安全能力 建议客户升级SDK并使用最新版本,从客户侧对您数据和CTS使用过程提供更好保护。 最新版本SDK在各语言对应界面下载,请参见CTS SDK。 您可以在SDK列表中查看CTS支持SDK,在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。

  • Organizations可信服务 - 云审计服务 CTS

    账号关系管理能力。Organizations支持用户将多个华为账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力华为云服务

  • 责任共担 - 云审计服务 CTS

    安全性是华为与您共同责任,如图1所示。 华为:负责云服务自身安全,提供安全。华为安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为基础设施和各项云服务技术

  • 为什么查看事件窗口中有些事件字段为空? - 云审计服务 CTS

    为什么查看事件窗口中有些事件字段为空? 可以为空字段有source_ip、code、request、response和message,这些字段并非云审计服务规定必备字段: source_ip:当trace type为SystemAction时,表示本次操作由服务内部触发,此时缺失IP字段为正常情况。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    如果您开通了企业项目管理服务,在本案例中,企业项目选择“default”即可。 default 应用到我组织 云审计服务支持组织云服务多账号关系管理能力,开启“应用到我组织”后,可以实现以下能力,具体操作请参考组织追踪器。 使用组织管理员账号,在组织云服务中启用云审计可信服务并设置委托管理员账号。

  • 为什么有些trace_type为systemAction事件,存在user和source_ip为空情况? - 云审计服务 CTS

    mAction事件,存在user和source_ip为空情况? trace_type字段业务意义为标示请求来源,该字段可以是控制台(ConsoleAction)、API网关(ApiCall)及系统内调用(SystemAction)。 系统内调用为非用户触发操作,例如自动触

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    如果您开通了企业项目管理服务,在本案例中,企业项目选择“default”即可。 default 应用到我组织 云审计服务支持组织云服务多账号关系管理能力,开启“应用到我组织”后,可以实现以下能力,具体操作请参考组织追踪器。 使用组织管理员账号,在组织云服务中启用云审计可信服务并设置委托管理员账号。

  • 支持审计关键操作 - 云审计服务 CTS

    支持审计关键操作 云审计服务(CloudTrace Service,以下简称CTS)为您提供云服务资源操作记录,供您查询、审计和回溯使用。 通过云审计服务,您可以记录云审计自身服务相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持自身服务操作列表 操作名称 资源类型

  • 服务访问控制 - 云审计服务 CTS

    访问控制 对企业中员工设置不同CTS访问权限,以达到不同员工之间权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为资源访问。详细参见权限管理。