外部审计和内部审计

_相关内容

通过高级搜索下载自定义资源清单

背景信息 上云的企业在日常内部治理运维过程中经常需要将云上的资源数据进行导出,导出的要求包括限于指定资源类型、指定资源类型的属性等。配置审计高级搜索功能提供了资源属性查找的能力,覆盖资源类型属性也很丰富,能满足企业对于...

法规类的合规包支持依据是什么?

配置审计支持常见的一些法规类合规预检,根据对应的法规条例提供部分检测项。为您通过相关合规审计提供证据支持,最终的合规审计结果取决于相关的三方或独立审计机构。相关文档 合规包概述 新建合规包

开通平台操作审计

平台操作审计是记录监控由阿里云运维团队为您的云服务进行管理维护的活动,包括系统维护、服务升级配置变更等操作事件。本文为您介绍如何开通平台操作审计(Inner-ActionTrail)。前提条件 通过 提交工单 或向销售经理申请白名单,...

设置集成服务

配置审计支持设置 云速搭CADT(Cloud Architect Design Tool)、事件总线EventBridge云监控CloudMonitor的投递服务状态,将资源数据投递到这些云产品进行相关处理。前提条件 请确保您已开通云速搭CADT。当您首次使用云速搭CADT时,需要...

查看资源清单

背景信息 资源清单中仅展示已支持配置审计的云服务资源类型。更多信息,请参见 配置审计支持的资源类型资源关系。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。仅资源目录下的管理账号需要执行该操作。单个阿里云...

功能发布记录

本文介绍了操作审计(ActionTrail)产品主要功能的发布时间、发布地域相关文档。2024年02月 功能名称 功能描述 发布时间 发布地域 相关文档 跟踪支持投递日志至MaxCompute 支持用户通过创建跟踪将操作审计日志投递到大数据计算服务...

创建单账号跟踪

审计相关法规标准均强调对审计事件的完整记录,所以建议您同时投递读事件,以便完整还原AccessKey的使用历史资源的访问历史。Insights事件:请根据实际情况选择。选中Insights事件后,管控事件的事件类型会默认选中所有事件,操作...

创建多账号跟踪

审计相关法规标准均强调对审计事件的完整记录,所以建议您同时投递读事件,以便完整还原AK的使用历史资源的访问历史。说明 当您通过操作审计控制台创建跟踪时,默认将跟踪投递的地域设置为全部地域。如果需要创建部分地域的跟踪,请...

新功能发布记录

本文介绍了配置审计服务主要功能的发布时间、发布地域相关文档。2025年10月 功能名称 功能描述 发布时间 发布地域 相关文档 Config AI助手 Config AI 助手基于大语言模型与专家知识库,可理解自然语言需求,并智能推荐或生成合规检测规则...

操作审计普通服务角色

使用操作审计跨账号投递事件时,需创建普通服务角色ActionTrailDeliveryRole并授权AliyunActionTrailDeliveryPolicy来完成事件的投递,本文介绍如何创建、查看删除ActionTrailDeliveryRole。功能概述 普通服务角色(Service Role)是一种...

使用操作审计监控创建RAM用户

本文为您介绍基于操作审计的跟踪告警功能,对创建RAM用户进行监控并通过短信通知方式进行告警。使用场景 现代企业数字化转型过程中,随着云上账号使用的普及,企业开始对云上账号管理以及账号安全逐渐重视。私自创建账号会造成敏感信息...

CLI集成示例

阿里云CLI(Alibaba Cloud Command Line Interface)是基于OpenAPI构建的通用命令行工具,您可以通过阿里云CLI实现自动化管理维护 配置审计。本文将为您介绍使用阿里云CLI调用 配置审计 的操作步骤示例。前置概念 阅读本文前,若您还不...

CLI集成示例

阿里云CLI(Alibaba Cloud Command Line Interface)是基于OpenAPI构建的通用命令行工具,您可以通过阿里云CLI实现自动化管理维护操作审计。本文将为您介绍使用阿里云CLI调用操作审计的操作步骤示例。前置概念 阅读本文前,若您还不...

将资源目录中多个成员的事件投递到同一账号

审计事件投递 区域,设置将跟踪分别投递到日志服务SLS、对象存储OSS或大数据计算服务MaxCompute,或者同时进行投递。关于如何选择存储服务,请参见 将事件持续投递到指定服务。选择 将事件投递到日志服务SLS,然后选择 投递到其他账号,...

为RAM用户授权

您可以授予RAM用户访问管理操作审计的权限,包括查询事件、管理跟踪、管理事件告警等。本文为您介绍如何为RAM用户授予管理操作审计的相关权限。前提条件 请确保您已创建RAM用户。具体操作,请参见 创建RAM用户。请确保您已创建操作审计...

将多个阿里云账号的事件投递到同一账号

审计事件投递 区域,设置将跟踪分别投递到日志服务SLS、对象存储OSS或大数据计算服务MaxCompute,或者同时进行投递。关于如何选择存储服务,请参见 将事件持续投递到指定服务。选择 将事件投递到日志服务SLS,然后选择 投递到其他账号,...

产品公告

资源中心:支持全局资源搜索管理 2022年 全局事件查询功能变更 2021年 新发布Insight见解事件 新增操作审计产品的IP异常调用指标监控 投递到日志服务SLS的事件中增加新字段 操作审计新增支持华北6(乌兰察布)地域 数据管理DMS新版-操作...

PolarDB集群开启SQL审计

应用场景 您可以通过SQL洞察一键开启DAS专业版的搜索、SQL洞察、安全审计、流量回放压测功能,帮助您更好地获取SQL语句的具体信息、性能问题排查、识别高危风险来源,并提供流量回放压测功能,帮助您验证实例规格是否需要扩容,有效...

如何查询AccessKey调用的云服务调用记录?

补充说明 操作审计支持查询AccessKey访问过的所有阿里云服务,但AccessKey访问云服务的具体事件仅支持查询操作审计支持的云服务事件。更多信息,请参见 操作审计支持的云服务事件。如果在查询过程中发现AccessKey已经访问云服务,但...

弹性容器实例的审计事件

弹性容器实例ECI已与操作审计服务集成,您可以在操作审计中查询用户操作弹性容器实例产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了...

支持的云服务

操作审计支持的云服务包括非全局服务全局服务,本文介绍操作审计支持的所有云服务。关于全局服务及其相关事件,请参见 支持的全局服务。操作审计监控并记录您的阿里云账号在使用阿里云服务时的各类操作数据,不包含您使用阿里云服务时...

Insights事件概览

开通Insights事件后,操作审计将基于管控事件识别存在风险的API调用事件、API错误事件、IP请求事件、AccessKey调用事件、权限变更事件、密码变更事件隐匿行踪事件并生成Insights事件,便于您及时洞察云上管控风险并尽快采取补救措施。...

基本概念

本文解释了配置审计的基本概念,帮助您正确理解使用配置审计。概念 说明 资源类型 资源类型是一组实体资源的归类。例如:云服务器ECS实例的资源类型为ECS实例。资源可以分为以下几类:计算实例、存储实例等实体资源。工作组、工作流等...

生成式AI合规最佳实践

ACK集群安装容器内部操作审计组件进行执行命令审计 ACK集群安装容器内部操作审计组件,方便您审计组织内成员或应用程序进入容器后执行的命令操作,视为“合规”。ACK集群启用APIServer审计功能 ACK集群使用集群API Server审计功能,帮助...

基本概念

本文为您介绍操作审计中用到的基本概念,帮助您正确理解使用操作审计。概念 说明 管理账号 管理账号是资源目录的超级管理员,也是开通资源目录的初始账号,对其创建的资源目录成员拥有完全控制权限。只有通过企业实名认证的阿里云账号...

Linkedmall企业商城的审计事件

Linkedmall企业商城已与操作审计服务集成,您可以在操作审计中查询用户操作Linkedmall企业商城产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计...

操作审计事件高级查询事件告警功能不可用怎么办?

当您创建跟踪并投递到日志服务SLS时,操作审计会自动帮您创建SLS Logstore索引。如果您手动删除或修改索引,可能导致事件高级查询事件告警功能不可用,此时您需要设置索引。通过控制台设置索引 当操作审计事件高级查询事件告警功能不...

AccessKey审计概览

AccessKey审计用于查询AccessKey的基本信息、访问的云服务及相关IP地址资源,帮助您追溯AccessKey使用信息,以便快速应对AccessKey泄露等异常事件,或者为轮换AccessKey提供决策参考。应用场景 企业在云上使用AccessKey的过程中,可能...

资源管理的审计事件

资源管理已与操作审计服务集成,您可以在操作审计中查询用户操作资源管理产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了用户通过Open...

如何删除配置审计服务关联角色?

具体操作,请参见 关闭配置审计服务。普通账号删除配置审计服务关联角色。具体操作,请参见 删除RAM角色。管理账号或委派管理员账号 管理账号或委派管理员账号关闭配置审计服务。具体操作,请参见 关闭配置审计服务。说明 如果管理账号或...

智能联络中心的审计事件

智能联络中心已与操作审计服务集成,您可以在操作审计中查询用户操作智能联络中心产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了用户...

功能特性

操作审计 帮助您监控并记录阿里云账号的活动,包括通过阿里云控制台、OpenAPI、开发者工具对云上产品服务的访问使用行为。您可以将这些行为事件下载或保存到日志服务或OSS存储空间,然后进行行为分析、安全分析、资源变更行为追踪...

API概览

服务设置 API 标题 API概述 GetConfigurationRecorder 查询服务启用状态资源监控范围 查询当前账号的配置审计服务启用状态资源监控范围。StartConfigurationRecorder 开启配置审计服务 开启配置审计服务并设置资源监控范围为全部。...

关系型数据库RDS的审计事件

关系型数据库RDS已与操作审计服务集成,您可以在操作审计中查询用户操作关系型数据库RDS产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了...

API网关的审计事件

API 网关已与操作审计服务集成,您可以在操作审计中查询用户操作API 网关产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了用户通过Open...

设置事件告警

例如:创建用户(AliceKumer)、用户组(操作审计运维组),并将AliceKumer加入到操作审计运维组中。登录 操作审计控制台。在左侧导航栏,单击 事件告警。创建用户。在 告警中心 页面,选择 通知对象 用户管理。在 用户管理 区域,单击...

设置监控范围

关于配置审计支持的资源类型,请参见 配置审计支持的资源类型资源关系。操作步骤 登录 配置审计控制台。在左侧导航栏,选择 设置。在 监控范围 页签,单击 修改配置。选择监控的资源类型。如果您选择 服务支持的全部资源类型,当配置审计...

云防火墙IPS已开启拦截模式

应用场景 云防火墙IPS已开启拦截模式,可以实时阻止恶意流量攻击行为,保护内部网络应用免受入侵威胁。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 云防火墙的入侵防御模块(IPS)应...

什么是资源特征以及如何获取其具体取值?

配置审计中的资源特征来自于资源中心的数据,目前支持本身的资源属性资源关系相关属性。关于配置审计支持的资源类型及其属性说明,请参见 配置审计支持的资源类型资源关系。

查看相关资源信息

背景信息 关于配置审计支持的资源关系,请参见 配置审计支持的资源类型资源关系。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。仅资源目录下的管理账号需要执行该操作。单个阿里云账号不涉及。在 全局资源 页面,通过...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用