Amazon S3:フォレンジックストレージコネクタの設定

この記事は、Catoから生成されたデータを安全に保存するためのAmazon S3のコネクタの設定方法を説明します。

概要

データの露出を最小限に抑え、規制要件を遵守するためには、証拠ファイルを保存するためにサードパーティとの統合を作成できます。

これは、DLPポリシー違反からのデータを保存するためにサポートされています。 詳細については、「フォレンジック証拠を使用したDLP違反の調査」を参照してください。

統合を設定するには、次の手順が必要です。

  1. 統合ストレージアプリケーションを設定する
  2. CMAでAPIコネクタを作成する

Amazon S3統合の設定

Amazon S3統合を設定するには、Amazon S3コンソールで必要な設定を作成し、その後CMA内でコネクタを設定します。

ステップ1: Amazon S3コンソールで統合を設定する

新しいS3バケットを作成し、データを受け取ることを許可するポリシーを定義します。 次に、バケットへのデータアップロードを許可するため、バケットのIAMロールにCatoのロールARNを設定します。

注意

注:

  • セキュリティトークンサービス(STS)がアクティブになっているS3バケットの地域のみがサポートされています。 地域内でのSTSの有効化に関する詳細情報は、該当するAWSの文書をご覧ください。
  • 中国のS3地域はサポートされていません。
  • サードパーティサービスへのアクセスが特定のIPアドレスに限定されている場合は、許可する必要があるCatoのIPアドレス一覧については、こちらの記事を参照してください(この記事を表示するにはサインインが必要です)。

Amazon S3統合を設定するには:

  1. Amazon S3コンソールにログイン(https://console.aws.amazon.com/s3/)

    Bucket.png
  2. 適切なAWSリージョンを選んで新しいS3バケットを作成します。

    詳細情報については、AWSの文書を参照してください。

  3. データをバケットにアップロードできるよう許可するS3バケット用の新しいIAMポリシーを作成する。
  4. ポリシーで、JSONタブをクリックし、以下のCato JSONをコピーします。

    JSONを編集し、S3バケットの名前を追加し、タブに貼り付けます。

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "",
                "Effect": "Allow",
                "Action": [
                    "s3:ListBucket",
                    "s3:GetBucketLocation"
                ],
                "Resource": [
                    "arn:aws:s3:::BUCKET-NAME"
                ]
            },
            {
                "Sid": "",
                "Effect": "Allow",
                "Action": [
                    "s3:PutObject",
                    "s3:GetObject"
                ],
                "Resource": [
                    "arn:aws:s3:::BUCKET-NAME/*"
                ]
            }
        ]
    }
    JSON.png
  5. ポリシーの設定を確認し、ポリシーを作成をクリックします。

    Create_Policy.png
  6. CatoのARNを持つ新しいIAMロールを作成して、CatoがS3バケットに対してイベントをアップロードできるように許可する。

    1. 信頼されたエンティティの選択画面で、CatoのARNをロールに追加します:arn:aws:iam::428465470022:role/cato-forensics-integration

      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Sid": "Statement1",
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": "arn:aws:iam::428465470022:role/cato-forensics-integration"
                  },
                  "Condition": {"StringEquals": {"sts:ExternalId": "<CMA Account ID>"}},
                  "Action": "sts:AssumeRole"
              }
          ]
      }
      フォレンジック分析完了イメージ
    2. 次へをクリックします。
    3. 権限を追加画面で、ステップ4で作成したポリシーをロールにアタッチし、次へをクリックします。

      Permissions1.png
    4. ロール名を入力し、ロールを作成をクリックします。

      AWS S3バケットはあなたのCatoアカウントと統合する準備が整いました。
      完了イメージ

ステップ2:CMAでAPIコネクタを作成

必要なアプリケーションで統合を設定した後、CMAに詳細を追加します。

CMAでAPIコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合をクリックします。
  2. 統合されたアプリタブをクリックします。
  3. 新規をクリックします。

    新しい統合パネルが開きます。

  4. SaaSアプリケーションのドロップダウンで、Amazon S3を選択します。
  5. これらの詳細を追加します:

    • 認証:AWS Assume Role
    • 名前:この統合の名前
    • 説明:(オプション)説明を追加します
    • ロールARN:あなたのAmazonアカウントのロールARN。 これは、IAM > ロールの下のAWS管理コンソールで見つけることができます。
    • 地域:ステップ1で設定した地域
    • バケット:ステップ1で設定したBuckedの名前
    • フォルダパス:フォルダのパスを選択します。 フォルダが存在しない場合は、新しいフォルダが作成されます
  6. 保存をクリックします。
  7. アプリは統合されたアプリテーブルに接続済みのステータスで表示されます。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント