上云无忧 > 文档中心 > 天翼云云审计-安全审计
天翼云云审计-安全审计

文档简介:
操作场景 根据云审计服务收集的日志记录,通过查询具体的、符合某一特征的记录,执行安全分析,判断用户的操作是否符合权限要求。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

操作场景

根据云审计服务收集的日志记录,通过查询具体的、符合某一特征的记录,执行安全分析,判断用户的操作是否符合权限要求。


前提条件

已开通云审计服务且追踪器状态正常。开通云审计服务请参考章节2.1 申请云审计服务。


操作步骤

以审计最近两周云硬盘服务的创建和删除操作为例:

1.以管理员权限登录管理控制台。

2.单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务详情页面。

3.单击左侧导航树的“事件列表”,进入事件列表界面。

4.在事件列表界面单击“筛选”,显示过滤条件查询框,依次选择“事件来源”>“资源类型”>“筛选类型”,单击“查询”按钮执行搜索,查看过滤结果。过滤条件查询示例:依次选择“evs”>“evs”>“按事件名称”>“createVolume”或“evs”>“evs”>“按事件名称”>“deleteVolume”,单击“查询”按钮执行搜索,查询所有创建或删除EVS的操作。

5.单击左侧导航树的“追踪器”,进入追踪器详情页面,获取OBS桶名。

6.参照章节2.4 查看已归档事件下载7天之前或者所有的事件。

7.在操作记录中,以createVolume和deleteVolume作为关键字检索,找到对应记录。

8.从第4步和第7步的结果中,抽取操作用户信息,甄别没有授权的操作,即用户越权操作,或不符合用户自身安全操作规范的操作。

相似文档
  • 操作场景 当现网某个特定资源或动作出现问题,可根据云审计服务收集的日志记录,通过查询对应时间、对应资源的操作记录,查看当时的请求动作和响应,支撑问题定位分析。
  • 操作场景 根据云审计服务所记录的操作记录,可以查看任意云服务资源在其整个生命周期内的操作记录,并检视具体操作的细节。
  • 弹性云主机(Elastic Cloud Server,以下简称ECS)是由CPU、内存、镜像、云硬盘组成的一种可随时获取、弹性可扩展的计算服务器,同时它结合VPC、虚拟防火墙、数据多副本保存等能力,为您打造一个高效、可靠、安全的计算环境,确保您的服务持久稳定运行。
  • 镜像服务(Image Management Service,以下简称IMS)提供简单方便的镜像自助管理功能,用户可以使用公共镜像或者私有镜像灵活便捷的申请弹性云主机。同时,用户还能通过已有的云服务器或使用外部镜像文件创建私有镜像。
  • 物理机服务(以下简称BMS)提供单租户专属的物理服务器,通过卓越的计算性能,满足核心应用场景对高性能及稳定性的需求,同时可以和VPC等其他云产品灵活结合使用,结合了传统托管主机带来的稳定性能与云上资源高度弹性的优势。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部