Access Transparency 概览

本页面简要介绍了 Access Transparency,这是S3NS长期致力于提高透明度、用户信任度和客户数据所有权的一部分。

概览

Access Transparency 日志会记录 S3NS 人员在访问客户数据时所采取的操作。Access Transparency 日志条目包含下列详细信息:受影响的资源和操作、操作时间、操作原因以及有关访问者的信息。

Access Transparency 日志旨在满足安全和监管要求,以记录、审核和限制 S3NS 人员对工作负载的访问权限。

访问者的相关信息包括 S3NS 员工的实际位置等详细信息。 如需详细了解 Access Transparency 日志中涵盖的详细信息,请参阅日志字段说明

Access Transparency 日志与 Cloud Audit Logs 类似;不过,Cloud Audit Logs 会记录您的Cloud de Confiance 组织成员在您的 Cloud de Confiance 资源中执行的操作,而 Access Transparency 日志会记录 S3NS 人员执行的操作。如果同时使用 Cloud Audit Logs 和 Access Transparency 日志,您就可以获取客户操作和 S3NS 对客户数据的管理访问权限的审核日志。

何时使用 Access Transparency

由于以下原因,您可能需要获取 Access Transparency 日志:

  • 确认 S3NS 员工是否仅因正当业务原因(如修复服务中断或处理您的支持请求)而访问您的内容。
  • 验证 S3NS 人员访问权限是否与您在客户支持请求中寻求帮助的产品和数据一致。
  • 验证和跟踪对法律或法规义务的遵守情况。

使用 Access Transparency 日志来提升整体安全态势

Access Transparency 日志是安全运营工作流中一项宝贵的额外信息来源。通过将 Access Transparency 日志注入安全信息和事件管理 (SIEM) 工具中,以实现合规性或审核目的,您可以扩充任何现有数据,例如 Security Command Center 安全发现结果。

Cloud de Confiance 生成 Access Transparency 日志的服务

如需查看可生成 Access Transparency 日志的 Cloud de Confiance by S3NS 服务列表,请参阅受支持的服务

S3NS 员工在什么情况下可以访问客户的内容?

S3NS 可以看到的内容受到非常严格的限制。 所有对客户数据的访问都需要提供特权访问的有效理由。 如需正当的商业理由列表,请参阅理由原因代码

S3NS 如何处理政府机构提出的客户内容披露要求?

如果 S3NS 收到政府机构提出的客户数据披露要求,S3NS会根据其政策,让政府机构直接向 Cloud de Confiance by S3NS 客户索取相应数据。

后续步骤