实时监控、全面记录、全链追踪,操作审计

护航云上安全合规与高效运维

  • 开箱即用

    无需开通配置,默认为用户追踪并记录最近90天的事件,支持在线查阅事件。
  • 全面覆盖

    支持200多款云产品,提供详细的事件详情,覆盖全面的事件上下文信息。
  • 多维查询

    支持从时间、环境、操作身份、资源等多维度查询事件,已投递的事件可做多条件组合的高级查询。
  • 深度集成

    支持跟踪投递至 SLS、OSS、MaxCompute多个产品,提升日志存储时长、分析和告警能力。
  • 1/0

    产品简介

    操作审计(ActionTrail)帮助您监控并记录阿里云账号的活动,包括通过阿里云控制台、OpenAPI、开发者工具对云上产品和服务的访问和使用行为。您可以将这些行为事件下载或保存到日志服务SLS或对象存储OSS,然后进行行为分析、安全分析、资源变更行为追踪和行为合规性审计等操作。
    操作审计

    应用场景

    操作审计记录详细的操作日志,应用于合规审计、故障排查等多种场景

    安全分析

    安全分析

    操作审计会对用户操作进行详细的记录,通过这些事件您可以判断您的账号是否存在安全问题。例如:您可在跟踪中设置将操作事件投递到日志服务SLS的Logstore,进行更长时间地保存和SQL分析。
    架构图-参考实现

    相关产品

    等保合规

    等保合规

    根据等保2.0条例要求,云上租户必须记录账户活动并至少保存180天。通过操作审计可以将账号活动记录投递到日志服务或OSS存储空间并长久保存。
    架构图-参考实现

    相关产品

    资源变更追踪

    资源变更追踪

    当您的资源出现异常变更时,操作审计记录的操作可以帮您定位问题。例如:当您发现一台ECS实例停机了,您可以通过操作审计定位停机的操作者、操作时间以及操作IP地址。
    架构图-参考实现

    相关产品

    合规性审计

    合规性审计

    如果您的组织有多个成员,而且您已经使用了访问控制RAM来管理这些成员,操作审计可以满足您所在组织的合规性审计要求,帮您获取每个成员的详细事件。您还可以根据审计人员的职责不同,创建多个跟踪追踪不同区域的不同事件类型并投递到不同的存储空间。例如:如果您在阿里云中国站和国际站均部署了资源,考虑到各国家数据安全要求不同,您可以创建多个追踪分别追踪不同国家、地域的操作事件,分别投递到当地的存储空间。
    架构图-参考实现

    安全合规

    操作审计默认为您追踪并记录最近90天的事件,支持在线查阅事件记录,以及支持将账号活动记录投递到日志服务或OSS存储空间并长久保存,满足日志审计合规要求。操作审计支持RAM的权限管理功能,您可以创建自定义权限策略并授予RAM用户,RAM用户便可以登录操作审计服务进行相应的操作。

    卡片头部图

    访问控制

    支持细粒度权限管控资源管理支持RAM的权限管理功能,您可以创建自定义权限策略并授予RAM用户,RAM用户便可以登录操作审计服务进行相应的操作。
    卡片头部图

    日志集中审计

    支持日志集中审计操作审计默认为您追踪并记录最近90天的操作事件,支持在线查阅事件记录,以及支持将账号活动记录投递到日志服务或OSS存储空间并长久保存,满足日志留存诉求。