外部审计和内部审计

_相关内容

使用容器内部操作审计功能

容器内部操作审计功能可以审计组织内成员或应用程序进入容器后执行的命令操作。本文介绍如何使用容器内部操作审计功能,以及如何通过日志服务收集分析审计日志,并根据需求为审计日志设置自定义的告警规则。计费说明 容器内部操作审计功能...

使用容器内部操作审计功能

容器内部操作审计功能可以审计组织内成员或应用程序进入容器后执行的命令操作。本文介绍如何使用容器内部操作审计功能,以及如何通过日志服务收集分析审计日志,并根据需求为审计日志设置自定义的告警规则。计费说明 容器内部操作审计功能...

ACK集群安装容器内部操作审计组件进行执行命令审计

ACK集群安装容器内部操作审计组件,方便您审计组织内成员或应用程序进入容器后执行的命令操作,视为“合规”。应用场景 容器内部操作审计功能,可以方便您审计组织内成员或应用程序进入容器后执行的命令操作。风险等级 默认风险等级:高...

多账号操作日志统一归集与审计

适用客户 需应对外部审计和监管的企业客户。场景二:企业内部运维 场景描述 企业面对内部的运维问题,如疑似AK泄露、异常的停机宕机、计划外的资源增删、违法员工操作盘查、故障排查、资源生命周期追溯、异地登录、异常操作、高危操作等,...

RDS实例开启SQL审计

应用场景 开启SQL洞察功能可以记录所有DQL、DML和DDL操作信息,为您的数据库提供安全审计和性能诊断服务。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 RDS实例的SQL审计状态为开启,视为...

RDS实例开启历史事件

应用场景 RDS实例开启历史事件后,您可以查看操作日志,为合规审计和问题排查提供依据。风险等级 默认风险等级:低风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 RDS实例开启历史事件日志,视为“合规”。RDS实例关闭...

查看应用架构关联的资源

您开通配置审计和云速搭CADT(Cloud Architect Design Tool)后,配置审计可以实时获取云速搭CADT的应用架构。您可以在配置审计中查看云速搭CADT的所有应用架构及其关联的资源。前提条件 请您确保已在云速搭CADT控制台创建应用架构。具体...

RDS实例SQL审计日志保留天数满足指定要求

应用场景 SQL审计日志保留足够天数,支撑您对资源的审计和性能诊断工作,同时符合相关法律法规对日志留存天数的要求。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 RDS MySQL类型实例开启SQL...

管理平台操作审计

通过创建平台操作审计(Inner-ActionTrail)的跟踪,操作审计会将平台操作事件投递到指定的日志服务,实现对平台操作的审计和监控,以便您分析平台操作事件。本文为您介绍如何创建、更新、删除及关闭平台操作审计的跟踪。前提条件 请确保您...

单账号跟踪、多账号跟踪平台事件跟踪的差异

这三种跟踪方式提供了不同级别的审计和监控能力,根据您的业务需求和合规性要求,您可以选择合适的跟踪类型,以确保有效的监控和审计。单账号跟踪、多账号跟踪和平台事件跟踪的差异如下表所示。差异项 单账号跟踪 多账号跟踪 平台事件跟踪 ...

管理委派管理员账号

应用场景 为操作审计添加委派管理员账号,可以将企业内的组织管理职能和审计管理职能从IT架构上隔离开,这对于企业云上IT的安全管理至关重要。管理账号作为企业的中心管理者默认具有超级管理员权限,在企业IT管理的最佳实践中应使管理账号...

通过配置审计实现标签自动化管理

本文为您介绍配置审计中与标签相关的规则模板,以及结合实际使用场景介绍如何对资源关联的标签进行审计和自动修正。背景信息 云上企业往往会通过标签来对资源进行分类,用于分权、分账和审计等业务进行管理,如何通过有效的方式为资源绑定...

管理委派管理员账号

应用场景 为配置审计添加委派管理员账号,可以将企业内的组织管理职能和审计管理职能从IT架构上隔离开,这对于企业云上IT的安全管理至关重要。管理账号作为企业的中心管理者默认具有超级管理员权限,在企业IT管理的最佳实践中应使管理账号...

应用场景

集中管理跟踪资源配置 管理不同云产品跨地域部署的资源时非常不便,配置审计高效的对云产品各地域的资源进行了聚合,提供全局的资源清单快捷检索,并记录资源每次配置变更的详情快照。授权配置审计服务后,您可以获得当前账号下跨地域...

什么是操作审计

操作审计(ActionTrail)帮助您监控并记录阿里云账号的活动,包括通过阿里云控制台、OpenAPI、开发者工具对云上产品服务的访问使用行为。您可以将这些行为事件下载或保存到日志服务SLS或对象存储OSS,然后进行行为分析、安全分析、资源...

查询网络及数据安全最佳实践事件

为帮助您识别高危操作,操作审计提供了多项基于网络及数据安全最佳实践的查询模板,您可通过事件高级查询功能快速调用模板,监测和审计高危访问事件。当前支持:审计跟踪变更、审计跟踪停止、RAM角色变更、云防火墙关闭等事件。操作步骤 ...

公告:操作审计不支持呈现读事件中的相关资源信息

大多数读事件是批量操作,相关的资源非常多,且不具备查看和审计的可行性。云上的读操作频率很高,当您通过创建跟踪将事件投递到SLS Logstore或OSS Bucket时,记录读操作的相关资源列表也将占用非常多的存储空间,花费很多存储费用。因此,...

在操作审计中监控KMS密钥的使用

有效的监控和审计可以帮助您更好地管理保护KMS密钥,确保数据的安全性合规性。本文为您介绍通过操作审计的高级查询功能,查询KMS密钥的管理记录使用情况。前提条件 请确保您已开通日志服务SLS。具体操作,请参见 开通日志服务。说明 ...

NIST800-53合规包

ADB集群未开启公网 AC-20 AC-20 使用外部系统 AC-16 安全隐私属性 AU-9 审计信息的保护 SC-7 边界保护 CA-3 信息交换 AC-17 远程访问 IA-9 服务识别认证 CA-9 内部系统连接 SC-38 操作安全 CM-12 信息位置 SC-10 网络断开 AC-3 访问...

自定义条件规则的定义运行原理

本文为您介绍自定义条件规则的概念、应用场景核心特性。什么是自定义条件规则 自定义条件规则是配置审计提供的一种简化的自定义规则方式。区别于通过函数计算自定义规则,需要上传完整的代码。条件规则与编程语言无关,仅需要指定三个...

配置审计系统权限策略参考

本文描述配置审计支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品...

导出导入合规包

具体操作,请参见 开通配置审计服务 新建合规包。请您确保阿里云账号B已开通配置审计。具体操作,请参见 开通配置审计服务。背景信息 您还可以根据规则模板自定义条件规则编写合规包模板,更加高效地定制符合自身业务场景的各种合规...

数字证书管理服务的审计事件

DescribePcaAndExternalCACertificateList 返回用户所有CaCertificate,包括PCA内部产生的与导入的外部证书。DescribeQpsAlertList 查询QPS警报信息。DescribeRenewOrder 查询续订的订单。DescribeResourceDeploymentCount 查询部署资源...

向量检索服务 Milvus 版的审计事件

本文详细介绍了向量检索服务 Milvus 版与操作审计服务的集成功能,帮助用户通过操作审计记录查询在使用 Milvus 过程中产生的各类管控事件。操作审计支持将这些管控事件投递至日志服务 SLS 的 LogStore、对象存储 OSS 或云原生大数据计算...

事件告警概览

在操作审计中,事件告警是一种自动化安全监测机制,它根据用户设定的参数规则,实时监测与识别云上的异常事件,并通过多种方式向相关人员发送告警通知,以便及时采取适当的响应措施。本文为您介绍事件告警的应用场景、功能特性操作步骤...

为指定的地域设置OOS执行记录投递

应用场景 指定地域设置OOS执行记录投递,可集中存储分析运维操作日志,便于审计追踪问题排查。风险等级 默认风险等级:低风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 OOS全局设置中开启参数指定地域的执行记录...

对象存储OSS的数据事件

本文档详细介绍了对象存储 OSS 与操作审计服务的集成功能,帮助用户通过操作审计记录查询在使用 OSS 过程中产生的数据事件。操作审计支持将这些数据事件投递至日志服务 SLS 的 LogStore 中,用户可以在日志服务中对事件进行实时查询与...

操作审计系统权限策略参考

本文描述操作审计支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品...

查看资源信息

您可以通过配置审计控制台中资源清单的搜索或筛选功能找到目标资源,再查看该资源的基本信息、核心配置信息最新审计结果。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。仅资源目录下的管理账号需要执行该操作。单个...

通过轻量消息队列(原 MNS)通知机制实现不合规资源的...

具体操作,请参见 开通配置审计服务 从模板创建规则。请确保您已开通轻量消息队列(原 MNS)服务。具体操作,请参见 开通轻量消息队列(原 MNS)并授权。请确保您已开通对象存储OSS服务,且已新建存储空间(Bucket)。具体操作,请参见 ...

查看资源合规检测历史

在配置审计中,每个资源都有属于自己的合规检测历史。当规则评估该资源时,产生合规评估记录,持续的合规评估形成了资源的合规检测历史。背景信息 合规检测历史是资源的一组合规评估记录,包括的要素如下表所示。要素 说明 合规检测历史上...

查看资源合规检测历史

在配置审计中,每个资源都有属于自己的合规检测历史。当规则评估该资源时,产生合规评估记录,持续的合规评估形成了资源的合规检测历史。背景信息 合规检测历史是资源的一组合规评估记录,包括的要素如下表所示。要素 说明 合规检测历史上...

资源管理账号类型检测

应用场景 统一阿里云资源管理账号的类型可以简化管理、提高安全性、方便权限控制便于审计,保证了系统的安全性、可靠性可控性,是一种推荐的最佳实践。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级...

函数计算服务启用日志功能

应用场景 函数计算服务启用日志功能可以帮助企业实现运行监控、故障诊断、性能调优安全审计等目标,是一种提高函数计算服务管理运维效率的有效方法。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。...

ACK集群控制平面组件日志开启检测

应用场景 控制平面组件的日志可以提供对集群的更全面的监控、故障排查、性能分析安全审计能力,有助于维护优化集群的稳定性可靠性。风险等级 默认风险等级:低风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 ACK...

集成概览

支持Terraform编排使用 操作审计,支持部分普通资源数据资源清单,请参见 操作审计Terraform资源数据源。快速使用Terraform编排 操作审计,请参见 通过Terraform创建跟踪。资源编排ROS 资源编排服务ROS(Resource Orchestration ...

保障审计的安全性

基于跟踪的完备审计和安全分析 期望效果 解决办法 详细说明 参考文档 等保2.0要求企业将事件存储180天及以上,平台仅有的90天历史事件不满足要求,需获取并存储更长时间的事件。创建跟踪。操作审计支持在云平台记录您最近90天的事件,如果...

集成概览

支持Terraform编排使用配置审计,支持部分普通资源数据资源清单,请参见 配置审计Terraform资源数据源。快速使用Terraform编排配置审计,请参见 使用Terraform创建一个投递渠道。资源编排ROS 资源编排服务ROS(Resource ...

查看操作事件详情

您可以查看当前阿里云账号及其所有RAM用户最近90天在配置审计服务中进行的管控操作,包括访问配置审计控制台OpenAPI。背景信息 操作事件的参数含义,请参见 管控事件结构定义。配置审计支持的API接口,请参见 API概览。操作步骤 登录 ...

概述

应用场景 当您在阿里云多个地域部署资源时,跨地域管理资源非常不便,配置审计为您提供跨地域聚合的资源清单,便于您快速检索到目标资源,查看该资源的配置信息配置变更历史。配置审计持续追踪记录资源的配置变更,将资源的配置变更...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用