专项审计和年度审计

_相关内容

RDS实例开启SQL审计

应用场景 开启SQL洞察功能可以记录所有DQL、DML和DDL操作信息,为您的数据库提供安全审计和性能诊断服务。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 RDS实例的SQL审计状态为开启,视为...

RDS实例开启历史事件

应用场景 RDS实例开启历史事件后,您可以查看操作日志,为合规审计和问题排查提供依据。风险等级 默认风险等级:低风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 RDS实例开启历史事件日志,视为“合规”。RDS实例关闭...

查看应用架构关联的资源

您开通配置审计和云速搭CADT(Cloud Architect Design Tool)后,配置审计可以实时获取云速搭CADT的应用架构。您可以在配置审计中查看云速搭CADT的所有应用架构及其关联的资源。前提条件 请您确保已在云速搭CADT控制台创建应用架构。具体...

RDS实例SQL审计日志保留天数满足指定要求

应用场景 SQL审计日志保留足够天数,支撑您对资源的审计和性能诊断工作,同时符合相关法律法规对日志留存天数的要求。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 RDS MySQL类型实例开启SQL...

管理平台操作审计

通过创建平台操作审计(Inner-ActionTrail)的跟踪,操作审计会将平台操作事件投递到指定的日志服务,实现对平台操作的审计和监控,以便您分析平台操作事件。本文为您介绍如何创建、更新、删除及关闭平台操作审计的跟踪。前提条件 请确保您...

单账号跟踪、多账号跟踪平台事件跟踪的差异

这三种跟踪方式提供了不同级别的审计和监控能力,根据您的业务需求和合规性要求,您可以选择合适的跟踪类型,以确保有效的监控和审计。单账号跟踪、多账号跟踪和平台事件跟踪的差异如下表所示。差异项 单账号跟踪 多账号跟踪 平台事件跟踪 ...

管理委派管理员账号

应用场景 为操作审计添加委派管理员账号,可以将企业内的组织管理职能和审计管理职能从IT架构上隔离开,这对于企业云上IT的安全管理至关重要。管理账号作为企业的中心管理者默认具有超级管理员权限,在企业IT管理的最佳实践中应使管理账号...

通过配置审计实现标签自动化管理

本文为您介绍配置审计中与标签相关的规则模板,以及结合实际使用场景介绍如何对资源关联的标签进行审计和自动修正。背景信息 云上企业往往会通过标签来对资源进行分类,用于分权、分账和审计等业务进行管理,如何通过有效的方式为资源绑定...

管理委派管理员账号

应用场景 为配置审计添加委派管理员账号,可以将企业内的组织管理职能和审计管理职能从IT架构上隔离开,这对于企业云上IT的安全管理至关重要。管理账号作为企业的中心管理者默认具有超级管理员权限,在企业IT管理的最佳实践中应使管理账号...

应用场景

集中管理跟踪资源配置 管理不同云产品跨地域部署的资源时非常不便,配置审计高效的对云产品各地域的资源进行了聚合,提供全局的资源清单快捷检索,并记录资源每次配置变更的详情快照。授权配置审计服务后,您可以获得当前账号下跨地域...

什么是操作审计

操作审计(ActionTrail)帮助您监控并记录阿里云账号的活动,包括通过阿里云控制台、OpenAPI、开发者工具对云上产品服务的访问使用行为。您可以将这些行为事件下载或保存到日志服务SLS或对象存储OSS,然后进行行为分析、安全分析、资源...

查询网络及数据安全最佳实践事件

本文以查询审计跟踪的变更事件为例,为您介绍如何通过操作审计的系统模板,检索并查看与网络及数据安全最佳实践事件相关的日志信息。前提条件 请确保您已创建跟踪,且将事件投递到日志服务SLS中。具体操作,请参见 创建单账号跟踪 创建...

公告:操作审计不支持呈现读事件中的相关资源信息

操作审计将在2020年8月28日23:59:59后不再支持呈现读事件中的相关资源信息。变更说明 读事件是用户在阿里云上的读操作事件。读操作指本身没有在云上增加、删除或修改配置的操作意图,也不会对云上配置造成变更,仅读取云上产品资源的信息...

在操作审计中监控KMS密钥的使用

有效的监控和审计可以帮助您更好地管理保护KMS密钥,确保数据的安全性合规性。本文为您介绍通过操作审计的高级查询功能,查询KMS密钥的管理记录使用情况。前提条件 请确保您已开通日志服务SLS。具体操作,请参见 开通日志服务。说明 ...

自定义条件规则的定义运行原理

本文为您介绍自定义条件规则的概念、应用场景核心特性。什么是自定义条件规则 自定义条件规则是配置审计提供的一种简化的自定义规则方式。区别于通过函数计算自定义规则,需要上传完整的代码。条件规则与编程语言无关,仅需要指定三个...

配置审计系统权限策略参考

本文描述配置审计支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品...

导出导入合规包

具体操作,请参见 开通配置审计服务 新建合规包。请您确保阿里云账号B已开通配置审计。具体操作,请参见 开通配置审计服务。背景信息 您还可以根据规则模板自定义条件规则编写合规包模板,更加高效地定制符合自身业务场景的各种合规...

向量检索服务 Milvus 版的审计事件

本文详细介绍了向量检索服务 Milvus 版与操作审计服务的集成功能,帮助用户通过操作审计记录查询在使用 Milvus 过程中产生的各类管控事件。操作审计支持将这些管控事件投递至日志服务 SLS 的 LogStore、对象存储 OSS 或云原生大数据计算...

事件告警概览

在操作审计中,事件告警是一种自动化安全监测机制,它根据用户设定的参数规则,实时监测与识别云上的异常事件,并通过多种方式向相关人员发送告警通知,以便及时采取适当的响应措施。本文为您介绍事件告警的应用场景、功能特性操作步骤...

为指定的地域设置OOS执行记录投递

应用场景 指定地域设置OOS执行记录投递,可集中存储分析运维操作日志,便于审计追踪问题排查。风险等级 默认风险等级:低风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 OOS全局设置中开启参数指定地域的执行记录...

对象存储OSS的数据事件

本文档详细介绍了对象存储 OSS 与操作审计服务的集成功能,帮助用户通过操作审计记录查询在使用 OSS 过程中产生的数据事件。操作审计支持将这些数据事件投递至日志服务 SLS 的 LogStore 中,用户可以在日志服务中对事件进行实时查询与...

操作审计系统权限策略参考

本文描述操作审计支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品...

查看资源信息

您可以通过配置审计控制台中资源清单的搜索或筛选功能找到目标资源,再查看该资源的基本信息、核心配置信息最新审计结果。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。仅资源目录下的管理账号需要执行该操作。单个...

通过轻量消息队列(原 MNS)通知机制实现不合规资源的...

具体操作,请参见 开通配置审计服务 从模板创建规则。请确保您已开通轻量消息队列(原 MNS)服务。具体操作,请参见 开通轻量消息队列(原 MNS)并授权。请确保您已开通对象存储OSS服务,且已新建存储空间(Bucket)。具体操作,请参见 ...

查看资源合规检测历史

在配置审计中,每个资源都有属于自己的合规检测历史。当规则评估该资源时,产生合规评估记录,持续的合规评估形成了资源的合规检测历史。背景信息 合规检测历史是资源的一组合规评估记录,包括的要素如下表所示。要素 说明 合规检测历史上...

查看资源合规检测历史

在配置审计中,每个资源都有属于自己的合规检测历史。当规则评估该资源时,产生合规评估记录,持续的合规评估形成了资源的合规检测历史。背景信息 合规检测历史是资源的一组合规评估记录,包括的要素如下表所示。要素 说明 合规检测历史上...

资源管理账号类型检测

应用场景 统一阿里云资源管理账号的类型可以简化管理、提高安全性、方便权限控制便于审计,保证了系统的安全性、可靠性可控性,是一种推荐的最佳实践。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级...

函数计算服务启用日志功能

应用场景 函数计算服务启用日志功能可以帮助企业实现运行监控、故障诊断、性能调优安全审计等目标,是一种提高函数计算服务管理运维效率的有效方法。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。...

ACK集群控制平面组件日志开启检测

应用场景 控制平面组件的日志可以提供对集群的更全面的监控、故障排查、性能分析安全审计能力,有助于维护优化集群的稳定性可靠性。风险等级 默认风险等级:低风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 ACK...

保障审计的安全性

基于跟踪的完备审计和安全分析 期望效果 解决办法 详细说明 参考文档 等保2.0要求企业将事件存储180天及以上,平台仅有的90天历史事件不满足要求,需获取并存储更长时间的事件。创建跟踪。操作审计支持在云平台记录您最近90天的事件,如果...

查看操作事件详情

您可以查看当前阿里云账号及其所有RAM用户最近90天在配置审计服务中进行的管控操作,包括访问配置审计控制台OpenAPI。背景信息 操作事件的参数含义,请参见 管控事件结构定义。配置审计支持的API接口,请参见 API概览。操作步骤 登录 ...

概述

应用场景 当您在阿里云多个地域部署资源时,跨地域管理资源非常不便,配置审计为您提供跨地域聚合的资源清单,便于您快速检索到目标资源,查看该资源的配置信息配置变更历史。配置审计持续追踪记录资源的配置变更,将资源的配置变更...

法规类的合规包支持依据是什么?

配置审计支持常见的一些法规类合规预检,根据对应的法规条例提供部分检测项。为您通过相关合规审计提供证据支持,最终的合规审计结果取决于相关的三方或独立审计机构。相关文档 合规包概述 新建合规包

开通平台操作审计

平台操作审计是记录监控由阿里云运维团队为您的云服务进行管理维护的活动,包括系统维护、服务升级配置变更等操作事件。本文为您介绍如何开通平台操作审计(Inner-ActionTrail)。前提条件 通过 提交工单 或向销售经理申请白名单,...

集成概览

支持Terraform编排使用配置审计,支持部分普通资源数据资源清单,请参见 配置审计Terraform资源数据源。快速使用Terraform编排配置审计,请参见 使用Terraform创建一个投递渠道。资源编排ROS 资源编排服务ROS(Resource ...

集成概览

支持Terraform编排使用 操作审计,支持部分普通资源数据资源清单,请参见 操作审计Terraform资源数据源。快速使用Terraform编排 操作审计,请参见 通过Terraform创建跟踪。资源编排ROS 资源编排服务ROS(Resource Orchestration ...

设置集成服务

配置审计支持设置 云速搭CADT(Cloud Architect Design Tool)、事件总线EventBridge云监控CloudMonitor的投递服务状态,将资源数据投递到这些云产品进行相关处理。前提条件 请确保您已开通云速搭CADT。当您首次使用云速搭CADT时,需要...

查看资源清单

背景信息 资源清单中仅展示已支持配置审计的云服务资源类型。更多信息,请参见 配置审计支持的资源类型资源关系。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。仅资源目录下的管理账号需要执行该操作。单个阿里云...

功能发布记录

本文介绍了操作审计(ActionTrail)产品主要功能的发布时间、发布地域相关文档。2024年02月 功能名称 功能描述 发布时间 发布地域 相关文档 跟踪支持投递日志至MaxCompute 支持用户通过创建跟踪将操作审计日志投递到大数据计算服务...

NIST800-53合规包

为API分组配置链路追踪功能 CM-5 CM-5 更改访问限制 SI-4 系统监控 AU-14 会话审计 AC-9 先前登录通知 AU-7 审计记录减少报告生成 SI-7 软件、固件信息的完整性 AU-6 审计记录审查、分析报告 AC-17 远程访问 AU-9 审计信息的保护 AU-...
< 1 2 3 4 ... 134 >
共有134页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用