檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
新聞報(bào)道 了解華為云最新動(dòng)態(tài) 了解華為云 新聞報(bào)道 華為云通過(guò)SOC 2全部五大控制屬性審計(jì) 新聞報(bào)道 華為云通過(guò)SOC 2全部五大控制屬性審計(jì) 2020-12-19 近日,華為云完成了2020年的SOC審計(jì)項(xiàng)目,成為全球首家同時(shí)通過(guò)SOC 2 Type2五大控制屬性(安全性、可用性
華為云通過(guò)SOC2隱私性審計(jì) 新聞報(bào)道 國(guó)內(nèi)首家!華為云通過(guò)SOC2隱私性審計(jì) 2019-12-05 近日,華為云正式通過(guò)SOC2隱私性審計(jì),成為中國(guó)第一家通過(guò)該審計(jì)的IaaS(基礎(chǔ)設(shè)施即服務(wù))云服務(wù)商。這又一次表明,華為云在保障用戶(hù)網(wǎng)絡(luò)安全和保護(hù)用戶(hù)隱私上的水準(zhǔn)是世界一流的。
全球首個(gè)通過(guò)SOC 2 五大控制屬性審計(jì)的云服務(wù)商 SOC 2審計(jì)范圍包含如下5大控制屬性,云服務(wù)商在執(zhí)行SOC 2項(xiàng)目時(shí),可以選擇一個(gè)或多個(gè)屬性進(jìn)行審計(jì): 安全性:系統(tǒng)可以抵御非授權(quán)訪(fǎng)問(wèn)(包括物理訪(fǎng)問(wèn)和邏輯訪(fǎng)問(wèn))。 可用性:系統(tǒng)可用于承諾的或預(yù)設(shè)的操作和使用。
遇見(jiàn)你,遇見(jiàn)未來(lái) 華為云 | +智能,見(jiàn)未來(lái) 項(xiàng)目實(shí)習(xí)生 SOC(安全運(yùn)營(yíng)中心) SOC(安全運(yùn)營(yíng)中心) 領(lǐng)域方向:安全 工作地點(diǎn): 東莞、北京、成都、杭州、深圳 SOC(安全運(yùn)營(yíng)中心) 安全 東莞、北京、成都、杭州、深圳 項(xiàng)目簡(jiǎn)介 安全運(yùn)營(yíng)中心(Security Operations
華為云為踐行對(duì)全球客戶(hù)發(fā)出的“華為云必須滿(mǎn)足安全、隱私、合規(guī)、韌性、透明五大特征”的承諾,每年都會(huì)按照SOC 1 / SOC 2 / SOC 3的標(biāo)準(zhǔn),申請(qǐng)全球權(quán)威審計(jì)機(jī)構(gòu)對(duì)華為云進(jìn)行客觀(guān)全面的審計(jì)。比如該次審計(jì),即是由全球四大會(huì)計(jì)師事務(wù)所之一的安永執(zhí)行。
以上是SOC必須具備的一些模塊,現(xiàn)階段國(guó)內(nèi)外也有一些廠(chǎng)商推出了安全管理平臺(tái)軟件,從推動(dòng)整個(gè)行業(yè)發(fā)展來(lái)看當(dāng)然是好現(xiàn)象,但蘿卜快了不洗泥,其中也存在一些發(fā)展中的問(wèn)題,比如作為一個(gè)SOC必然要求具備統(tǒng)一的安全日志審計(jì)功能,但單一安全設(shè)備審計(jì)軟件不能等同于安全管理平臺(tái),究其原因?yàn)閲?guó)內(nèi)現(xiàn)有安全廠(chǎng)商中安全設(shè)備廠(chǎng)商占多數(shù)
SOC報(bào)告 SOC報(bào)告 針對(duì)服務(wù)商內(nèi)部控制情況出具的第三方獨(dú)立審計(jì)報(bào)告 針對(duì)服務(wù)商內(nèi)部控制情況出具的第三方獨(dú)立審計(jì)報(bào)告 有關(guān)SOC報(bào)告的常見(jiàn)問(wèn)題 有關(guān)SOC報(bào)告的常見(jiàn)問(wèn)題 SOC報(bào)告是什么?
安全審計(jì) 操作場(chǎng)景 根據(jù)云審計(jì)服務(wù)收集的日志記錄,通過(guò)查詢(xún)具體的、符合某一特征的記錄,執(zhí)行安全分析,判斷用戶(hù)的操作是否符合權(quán)限要求。 本章節(jié)介紹,通過(guò)云審計(jì)服務(wù)如何審計(jì)最近兩周內(nèi)云硬盤(pán)服務(wù)的創(chuàng)建和刪除操作。
審計(jì)與日志 審計(jì) 云審計(jì)服務(wù)(Cloud Trace Service,CTS),是華為云安全解決方案中專(zhuān)業(yè)的日志審計(jì)服務(wù),提供對(duì)各種云資源操作記錄的收集、存儲(chǔ)和查詢(xún)功能,可用于支撐安全分析、合規(guī)審計(jì)、資源跟蹤和問(wèn)題定位等常見(jiàn)應(yīng)用場(chǎng)景。
審計(jì)與日志 云審計(jì)服務(wù)(Cloud Trace Service,以下簡(jiǎn)稱(chēng)CTS),是華為云安全解決方案中專(zhuān)業(yè)的日志審計(jì)服務(wù),提供對(duì)各種云資源操作記錄的收集、存儲(chǔ)和查詢(xún)功能,可用于支撐安全分析、合規(guī)審計(jì)、資源跟蹤和問(wèn)題定位等常見(jiàn)應(yīng)用場(chǎng)景。
更多關(guān)于云審計(jì)的信息,請(qǐng)參見(jiàn)云審計(jì)服務(wù)用戶(hù)指南。 父主題: 審計(jì)日志
日志審計(jì) 防護(hù)日志概述 日志查詢(xún) 日志管理
通過(guò)云審計(jì)服務(wù),您可以記錄與鏡像服務(wù)相關(guān)的操作事件,便于日后的查詢(xún)、審計(jì)和回溯。 前提條件 使用云審計(jì)服務(wù)前需要先開(kāi)通云審計(jì)服務(wù),如果不開(kāi)通云審計(jì)服務(wù),則無(wú)法對(duì)資源操作進(jìn)行記錄。開(kāi)通后CTS會(huì)自動(dòng)創(chuàng)建一個(gè)追蹤器,并將當(dāng)前租戶(hù)的所有操作記錄在該追蹤器中。
審計(jì)與日志 審計(jì) 云審計(jì)服務(wù)(Cloud Trace Service,CTS),是華為云安全解決方案中專(zhuān)業(yè)的日志審計(jì)服務(wù),提供對(duì)各種云資源操作記錄的收集、存儲(chǔ)和查詢(xún)功能,可用于支撐安全分析、合規(guī)審計(jì)、資源跟蹤和問(wèn)題定位等常見(jiàn)應(yīng)用場(chǎng)景。
審計(jì) 支持審計(jì)的關(guān)鍵操作列表 查看追蹤事件
支持審計(jì)的關(guān)鍵操作 操作場(chǎng)景 云平臺(tái)提供了云審計(jì)服務(wù)。通過(guò)云審計(jì)服務(wù),您可以記錄與全球加速服務(wù)相關(guān)的操作事件,便于日后的查詢(xún)、審計(jì)和回溯。 約束與限制 已開(kāi)通云審計(jì)服務(wù)。
支持云審計(jì)的關(guān)鍵操作 操作場(chǎng)景 平臺(tái)提供了云審計(jì)服務(wù)。通過(guò)云審計(jì)服務(wù),您可以記錄與OCR相關(guān)的操作事件,便于日后的查詢(xún)、審計(jì)和回溯。 前提條件 已開(kāi)通云審計(jì)服務(wù)。
認(rèn)證證書(shū) 合規(guī)證書(shū) 華為云服務(wù)及平臺(tái)通過(guò)了多項(xiàng)國(guó)內(nèi)外權(quán)威機(jī)構(gòu)(ISO/SOC/PCI等)的安全合規(guī)認(rèn)證,用戶(hù)可自行申請(qǐng)下載合規(guī)資質(zhì)證書(shū)。 圖1 合規(guī)證書(shū)下載 資源中心 華為云還提供以下資源來(lái)幫助用戶(hù)滿(mǎn)足合規(guī)性要求,具體請(qǐng)查看資源中心。
操作日志審計(jì):記錄所有參數(shù)的創(chuàng)建、修改、刪除及引用行為,提供日志查詢(xún)與導(dǎo)出功能,滿(mǎn)足合規(guī)性要求(如等保、SOC 審計(jì))。 全生命周期自動(dòng)化管理 一鍵創(chuàng)建與更新:支持通過(guò)控制臺(tái)、API 或批量導(dǎo)入工具快速創(chuàng)建參數(shù),支持在線(xiàn)編輯、版本回溯(保留歷史修改記錄)。
審計(jì)日志轉(zhuǎn)儲(chǔ)到LTS 02:00 審計(jì)日志轉(zhuǎn)儲(chǔ)到LTS 使用云審計(jì)服務(wù)監(jiān)控AccessKey的使用 04:04 使用云審計(jì)服務(wù)監(jiān)控AccessKey的使用 使用云審計(jì)服務(wù)監(jiān)控“創(chuàng)建IAM用戶(hù)”操作 04:06 使用云審計(jì)服務(wù)監(jiān)控“創(chuàng)建IAM用戶(hù)”操作