云審計 服務(wù)的基礎(chǔ)功能包括以下這些:
1. 審計日志采集
審計日志通過云審計服務(wù)專屬虛擬資源“追蹤器”采集。覆蓋所有主流服務(wù)(計算、存儲、網(wǎng)絡(luò)、安全、 數(shù)據(jù)庫 ……)。審計日志內(nèi)容覆蓋時間、操作發(fā)起用戶/設(shè)備、被操作資源詳情等,滿足常見合規(guī)認(rèn)證中的要求。支持OBS桶級數(shù)據(jù)審計日志的采集。
2. 審計日志保存
來自個服務(wù)的審計日志本地保存7天,提供多維檢索功能。審計日志(包含數(shù)據(jù)審計日志)支持定期壓縮、轉(zhuǎn)儲OBS桶,永久保存。審計日志(包含數(shù)據(jù)審計日志)同步保存到 云日志 服務(wù)( LTS ),提供自定義關(guān)鍵字檢索功能。
3. 審計日志安全
審計日志的傳輸均采用高強(qiáng)度加密。審計日志的存儲支持加密及完整性校驗。審計日志的保存支持容災(zāi)備份。
4. 審計日志消費
支持關(guān)鍵操作通知。支持對接函數(shù)服務(wù),以審計日志作為函數(shù)流觸發(fā)器。支持審計日志數(shù)據(jù)分析,包括特權(quán)操作審計等。支持審計日志對接外部系統(tǒng),支撐更多數(shù)據(jù)分析場景。