视频帮助 - 云审计服务 CTS
None 服务介绍 云审计服务介绍 02:58 了解什么是云审计服务 操作指导 如何查看操作事件 02:30 如何查看操作事件 如何创建追踪器 02:22 如何创建追踪器 如何创建关键操作通知 04:27 如何创建关键操作通知 如何定位弹性云服务器创建失败问题 02:40 如何定位弹性云服务器创建失败问题
问题定位 - 云审计服务 CTS
操作视频 前提条件 已开通云审计服务且追踪器状态正常。开通云审计服务请参考章节入门指引。 在新版事件列表查看审计事件 以现网某个弹性云服务器在某日上午发生故障后的辅助定位为例: 以CTS管理员权限登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。
审计与日志 - 云审计服务 CTS
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
开启事件高级查询并配置字段索引 - 云审计服务 CTS
LTS服务的日志搜索和日志分析功能的详细说明,请参见日志搜索与分析概述。 LTS服务的日志告警功能的详细说明,请参见日志告警概述。 您可以在高级查询中使用SQL语法,查询或分析转储到LTS的审计日志。SQL语法的详细说明,请参见SQL分析语法介绍。 父主题: 事件高级查询
开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 - 云审计服务 CTS
开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 由于CTS只支持查询7天的审计事件,为了您事后审计、查询、分析等要求,启用CTS追踪器请配置OBS服务桶(建议您配置独立OBS桶并配置DEW加密存储专门用于归档审计事件)。
云审计服务-成长地图 - 云审计服务 CTS
-成长地图 | 华为云
下载云审计服务记录的操作事件 - 云审计服务 CTS
如果您因为审计要求需要获取7天以上的操作事件,或者需要将事件下载到本地进行分析,则必须配置system追踪器转储事件至OBS或LTS,再通过OBS或LTS的数据下载能力将事件以文件形式下载到本地。
安全审计 - 云审计服务 CTS
安全审计 操作场景 根据云审计服务收集的日志记录,通过查询具体的、符合某一特征的记录,执行安全分析,判断用户的操作是否符合权限要求。 本章节介绍,通过云审计服务如何审计最近两周内云硬盘服务的创建和删除操作。
什么是云审计服务 - 云审计服务 CTS
介绍视频 云审计服务功能介绍 图1 云审计服务介绍 云审计服务的功能主要包括: 记录审计日志:支持记录用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。
创建关键操作通知 - CreateNotification - 云审计服务 CTS
常用于实时感知高危操作、触发特定操作或对接用户自有审计分析系统。 调用方法 请参见如何调用API。 授权信息 账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。
快速入门 - 云审计服务 CTS
对接用户自有审计日志分析系统:将所有审计日志实时对接到用户自有的审计日志分析系统,进行接口调用成功率分析、越权分析、安全分析、成本分析等。 使用说明 由于云审计服务的关键操作通知需要使用消息通知服务向相关的订阅者发送通知,因此需要提前了解消息通知服务的创建主题、添加订阅等操作。
使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS
云审计服务支持对IAM的关键操作进行收集、存储和查询,用于用户后续进行安全分析、合规审计、资源跟踪和问题定位等。 本章为您介绍如何通过云审计服务的操作审计和关键操作通知功能,对“创建IAM用户”操作进行监控并通过邮件通知方式进行告警。
启用云审计服务,便于云上用户对操作的事后审查 - 云审计服务 CTS
启用云审计服务,便于云上用户对操作的事后审查 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
CTS安全配置建议 - 云审计服务 CTS
对接用户自有审计日志分析系统:将所有审计日志实时对接到用户自有的审计日志分析系统,进行接口调用成功率分析、越权分析、安全分析、成本分析等。
创建追踪器(废弃) - 云审计服务 CTS
lts Lts object 事件分析 is_support_validate Boolean 是否打开事件文件校验。当前环境仅"tracker_type"参数值为"system"时支持该功能。
产品功能 - 云审计服务 CTS
高级查询 高级查询功能为用户提供强化的操作事件搜索能力,支持更多查询条件及日志服务查询语法,同时为用户提供专业角度的日志解读能力,帮助用户轻松定位、分析系统问题。
创建关键操作通知 - 云审计服务 CTS
对接用户自有审计日志分析系统:将所有审计日志实时对接到用户自有的审计日志分析系统,进行接口调用成功率分析、越权分析、安全分析、成本分析等。 使用限制 全局级服务需要在中心region(华北-北京四)的云审计控制台配置关键操作通知,才能使用关键操作消息通知功能。
使用场景 - 云审计服务 CTS
客户可通过配置http/https通知的模式,将审计日志即时同步到自有系统进行分析。CTS也正在对接云监控、云日志,提供高危操作展示、越权操作分析、资源使用分布等功能,并为业务健康度分析、成本分析提供数据支撑。
使用前必读 - 云审计服务 CTS
使用前必读 欢迎使用云审计服务(Cloud Trace Service,以下简称CTS),CTS是云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
支持审计的服务及操作列表 - 云审计服务 CTS
FRS 人脸识别服务支持审计的操作列表 AI开发平台 ModelArts AI开发平台支持审计的操作列表 文字识别 OCR 文字识别支持审计的操作列表 大数据 MapReduce服务 MRS MapReduce服务支持审计的操作列表 数据湖探索 DLI 数据湖探索支持审计的操作列表

