不可以,根据SAC/TC及国际信息、数据安全管理部门发布的规范,审计日志必须保持客观全面、准确,因此已产生的用户行为和记录不提供删除或修改功能。 操作记录支持记录哪些区域? 已支持全部区域的记录。
产品介绍 云审计(Baidu CloudTrail, 简称 BCT)是一项云上的审计服务,通过记录用户对云资源的关键操作行为,支持对云账户进行合规性检查、操作审核和事件回溯。 BCT提供通过云管理控制台、部分已接入服务API调用的操作记录查询,并支持将这些关键的用户活动长期存储到BOS中,以支持企业和机构的合规审计、事件追溯等。
合规性审计 如果您的组织有多个成员,而且您已经使用百度智能云的IAM服务来管理这些成员的身份,那么为了满足您所在组织的合规新审计需要,您需要获取每个成员的详细操作记录。CloudTrail所记录的操作事件将能满足这种合规性审计需求。 问题定位 CloudTrail会详细记录事件以及操作,便于进行问题定位。
操作记录 登录百度智能云管理控制台,选择“云审计BCT”。 在“云审计”中选择“操作记录”,即可进行180天内用户操作记录查询。 注意:仅针对支持服务的创建、修改和删除活动,详情参考: 支持事件 查看详情信息 在事件列表中,可以展开查看事件详情,包括访问密钥、区域、错误码、事件名称、事件源、事件时间、请求 ID 、源 IP 地址、用户名。同时,可以单击【查看事件】,进行了解事件的相关信息。
注意: 删除此跟踪后,您将不会再收到新的审计事件; 已经投递到BOS的审计事件不会被删除。 修改跟踪 用户可以通过点击跟踪记录后的【修改】,对已经创建的跟踪进行编辑。 重新编辑后,点击【更新】,即可完成对跟踪的变更操作。
权限审计 权限审计,即对Sugar BI中各资源有权限的用户和角色进行统计。 空间管理员可以通过「个人中心」的「空间管理」进入「权限审计」: 查询用户 在左侧资源列表中选择需要审计权限的资源,点击「查询」,右侧列表中默认展示对该资源有权限的用户和权限信息列表。 如下图: 选择某个大屏并查询,右侧列表中展示了对该大屏有编辑,查看,删除权限的用户信息和每种权限的状态。
操作审计 操作场景 操作审计基于 云审计 BCT 服务,用于记录用户的操作。可以从操作审计中查看该账户下的用户所进行的操作。 操作步骤 登录 消息服务 for Kafka控制台 进入集群列表页面,点击左侧的 操作审计 。 点击 操作审计 会跳转到云审计页面,可以在此页面查看用户操作过的时间名称以及资源类型、事件时间等等信息。也可以根据用户名、事件名称、资源类型进行筛选。
数据同步、数据订阅于一体的数据传输服务 详情请查看 产品官网 2019.08.15 数据库审计 数据库审计 DBAudit 集细粒度合规性管理、风险告警与攻击阻断于一体的数据库审计服务 详情请查看 产品官网
账户安全审计 操作记录 IAM提供主账号/子用户对您的资源实例所进行的运维管控类操作记录,用于用户审计。 操作记录使用详情参考: 操作记录 操作记录支持的产品线查询参考: 支持产品线 密钥报告 密钥报告记录子用户的状态和密钥使用情况,您可以每四小时创建一次。及时关注子用户使用情况,减少安全隐患。
权限审计 获取权限审计数据 接口简介 获取权限审计数据 接口详情 请求地址 /openapi/v2/group/{groupKey}/authorityAudit 请求类型 GET 请求参数 参数名 类型 必填 描述 默认值 参考值 resourceType String 是 资源类型 dataModel dataModel pageType String 否 页面类型 - dashboard resourceHash