
云審計服務(Cloud Trace Service,簡稱CTS),是華為云安全解決方案中專業(yè)的日志審計服務,提供對各種云資源操作記錄的收集、存儲和查詢功能,可用于支撐安全分析、合規(guī)審計、資源跟蹤和問題定位等常見應用場景。
-記錄審計日志
支持記錄用戶通過管理控制臺或API接口發(fā)起的操作,以及各服務內(nèi)部自觸發(fā)的操作。
-審計日志查詢
支持在管理控制臺對7天內(nèi)操作記錄按照事件類型、事件來源、資源類型、篩選類型、操作用戶和事件級別等多個維度進行組合查詢。
-審計日志轉儲
支持將審計日志周期性的轉儲至對象存儲服務(Object Storage Service,簡稱OBS)下的OBS桶,轉儲時會按照服務維度壓縮審計日志為事件文件。
-事件文件加密
支持在轉儲過程中使用數(shù)據(jù)加密服務(Data Encryption Workshop,簡稱DEW)中的密鑰對事件文件進行加密。
追蹤器
使用云審計服務CTS前需要開通CTS,開通CTS時系統(tǒng)會自動創(chuàng)建一個追蹤器。該追蹤器會自動識別并關聯(lián)當前租戶所使用的所有云服務,并將當前租戶的所有操作記錄在該追蹤器中。
事件
事件即云審計服務追蹤并保存的云服務資源的操作日志。您可以通過“事件”了解到誰在什么時間對系統(tǒng)哪些資源做了什么操作。
事件分為以下兩類:管理事件和數(shù)據(jù)事件,管理事件指云服務上報的事件,數(shù)據(jù)事件指OBS服務上報的讀寫操作事件。
事件文件
ICAgent是LTS進行日志采集的工具,運行在需要采集日志的主機中。使用LTS采集日志時,需要安裝ICAgent。
事件文件完整性校驗
在安全和事故調(diào)查中,通常由于事件文件被刪除或者被私下篡改,而導致操作記錄的真實性受到影響,無法對調(diào)查提供有效真實的依據(jù)。因此云審計服務適時推出了事件文件完整性校驗功能,旨在幫助您確保事件文件的真實性。