云审计服务主要有以下四种应用场景
云审计服务能够助力客户的业务系统通过等保合规、PCI DSS、ISO 27001等常见行业硬性规范中关于审计部分的认证。
对业务上云的客户而言,关于审计方面的合规认证内容通常分为两部分:云服务商所负责的客户业务系统平台与资源的合规以及客户负责的自身业务系统的合规。
一方面,云审计服务是华为云自身合规性的组成部分之一,其几乎覆盖所有服务、所有资源的操作记录能力,以及审计日志在传输、存储、加密、容灾、防篡改等方面的安全能力,是认证中针对业务系统平台与资源合规的核心保障。另一方面,针对客户自身的业务系统的合规认证,云审计服务将在认证过程中积极响应,协助完成待满足项的解决方案设计和实现,支撑客户通过认证。
云审计服务与函数工作流服务(FunctionGraph)共同提供关键操作通知功能,通知对象包括自然人及业务接口。实际应用场景举例如下:
云审计服务支持对审计日志中的数据进行挖掘,为业务健康度分析、风险分析、资源跟踪、成本分析等提供支撑,并支持开放审计数据给客户,供客户自行挖掘数据价值。
审计日志中包含时间、操作人、操作设备ip、被操作资源、操作详情等各类信息,共计19个字段,具有挖掘价值。
客户可通过配置http/https通知的模式,将审计日志即时同步到自有系统进行分析。CTS也正在对接云监控、云日志,提供高危操作展示、越权操作分析、资源使用分布等功能,并为业务健康度分析、成本分析提供数据支撑。
云审计服务可通过配置查询条件,精确查找问题发生时的操作及其详情,降低问题发现、定位和解决的时间、人力成本。
云审计服务提供的检索维度包括事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等,且在审计日志中,包含本次操作的请求和响应的详情信息,是定位云上问题最快捷、最有效的定位手段之一。
当客户遇到云上问题时,可设置条件检索问题发生时间段内的可疑操作,将审计日志同步给处理问题的运维、客服人员。
本文以Ubuntu系统ECS实例为例,介绍了如何在裸设备上创建一个文件系统。若云盘不...
功能介绍 创建一台或多台 裸金属服务器 。 背景信息(设置登录鉴权方式) 裸金属...
疫情发生前,依托钉钉平台以及云计算,东方希望集团快速实现了组织的数字化转型...
我们在选择 虚拟主机租用 或 服务器租用 时不经要考虑服务器本身的质量等问题。...
kafka-go简介 segmentio/kafka-go 是一款开源的golang kafka读写sdk,开源地址为...
您可以根据业务需要,将ECS实例的原安全组替换为其他安全组。 前提条件 ECS实例...
作为企业主或企业家,您应该了解在企业周围建立品牌的重要性。强大的品牌影响力...
2021年01月 动态名称 动态描述 发布时间 相关文档 支持边缘集群运维管理功能 支...
前言 Hi,大家好,我是码农,星期八,本篇继续带来Go语言并发基础,channel如何...
区块链这把火已经蔓延到全球多个国家和地区,而从各类报道的消息来看,和区块链...