云審計 服務(wù)(Cloud Trace Service)為您提供云賬戶下資源的操作記錄,通過操作記錄您可以實現(xiàn)安全分析、資源變更、合規(guī)審計、問題定位等場景。您可以通過配置OBS 對象存儲服務(wù) ,將操作記錄實時同步保存至OBS,以便保存更長時間的操作記錄
產(chǎn)品優(yōu)勢
記錄全面
實時記錄云資源的操作及變更,審計日志收集權(quán)限集中、覆蓋廣泛、粒度細(xì)致、內(nèi)容全面。
訪問安全
審計日志的查看、訪問權(quán)限由系統(tǒng)管理員分配,管理集中、控制嚴(yán)格,越權(quán)風(fēng)險極小。
數(shù)據(jù)安全
審計日志的存儲、傳輸均采用高強(qiáng)度加密,無修改、刪除類功能或接口,數(shù)據(jù)準(zhǔn)確、全面。
管控高效
基于高集權(quán)化、高 自動化 和安全管控下的審計日志,可實現(xiàn)高可用、低成本的IT管控。
應(yīng)用場景
云審計服務(wù)主要有以下四種應(yīng)用場景
合規(guī)審計
云審計服務(wù)能夠助力客戶的業(yè)務(wù)系統(tǒng)通過等保合規(guī)、PCI DSS、ISO 27001等常見行業(yè)硬性規(guī)范中關(guān)于審計部分的認(rèn)證。
對業(yè)務(wù)上云的客戶而言,關(guān)于審計方面的合規(guī)認(rèn)證內(nèi)容通常分為兩部分:云服務(wù)商所負(fù)責(zé)的客戶業(yè)務(wù)系統(tǒng)平臺與資源的合規(guī)以及客戶負(fù)責(zé)的自身業(yè)務(wù)系統(tǒng)的合規(guī)。
一方面,云審計服務(wù)是華為云自身合規(guī)性的組成部分之一,其幾乎覆蓋所有服務(wù)、所有資源的操作記錄能力,以及審計日志在傳輸、存儲、加密、容災(zāi)、防篡改等方面的安全能力,是認(rèn)證中針對業(yè)務(wù)系統(tǒng)平臺與資源合規(guī)的核心保障。另一方面,針對客戶自身的業(yè)務(wù)系統(tǒng)的合規(guī)認(rèn)證,云審計服務(wù)將在認(rèn)證過程中積極響應(yīng),協(xié)助完成待滿足項的解決方案設(shè)計和實現(xiàn),支撐客戶通過認(rèn)證。
關(guān)鍵操作通知
云審計服務(wù)與 函數(shù)工作流 服務(wù)(FunctionGraph)共同提供關(guān)鍵操作通知功能,通知對象包括自然人及業(yè)務(wù)接口。實際應(yīng)用場景舉例如下:
客戶可配置面向己方獨(dú)立審計系統(tǒng)的http/https通知,將 CTS 收到的審計日志即時同步到客戶自有的審計系統(tǒng),獨(dú)立審計。
客戶可在FunctionGraph中,選擇某類型的審計日志作為觸發(fā)器(如文件上傳),觸發(fā)預(yù)設(shè)的工作流(如轉(zhuǎn)換文件格式),從而簡化業(yè)務(wù)開展、運(yùn)維或規(guī)避問題和風(fēng)險。
數(shù)據(jù)價值挖掘
云審計服務(wù)支持對審計日志中的數(shù)據(jù)進(jìn)行挖掘,為業(yè)務(wù)健康度分析、風(fēng)險分析、資源跟蹤、成本分析等提供支撐,并支持開放審計數(shù)據(jù)給客戶,供客戶自行挖掘數(shù)據(jù)價值。
審計日志中包含時間、操作人、操作設(shè)備ip、被操作資源、操作詳情等各類信息,共計19個字段,具有挖掘價值。
客戶可通過配置http/https通知的模式,將審計日志即時同步到自有系統(tǒng)進(jìn)行分析。CTS也正在對接 云監(jiān)控 、 云日志 ,提供高危操作展示、越權(quán)操作分析、資源使用分布等功能,并為業(yè)務(wù)健康度分析、成本分析提供數(shù)據(jù)支撐。
問題定位分析
云審計服務(wù)可通過配置查詢條件,精確查找問題發(fā)生時的操作及其詳情,降低問題發(fā)現(xiàn)、定位和解決的時間、人力成本。
云審計服務(wù)提供的檢索維度包括事件類型、事件來源、資源類型、篩選類型、操作用戶和事件級別等,且在審計日志中,包含本次操作的請求和響應(yīng)的詳情信息,是定位云上問題最快捷、最有效的定位手段之一。
當(dāng)客戶遇到云上問題時,可設(shè)置條件檢索問題發(fā)生時間段內(nèi)的可疑操作,將審計日志同步給處理問題的運(yùn)維、客服人員。