Amazon S3: Configurando o Conector de Armazenamento Forense

Este artigo explica como configurar o conector para Amazon S3, para que os dados gerados pela Cato possam ser armazenados com segurança.

Visão geral

Para minimizar a exposição de dados e garantir a conformidade com os requisitos regulatórios, você pode criar uma integração com terceiros para o armazenamento dos arquivos de evidências.

Isso é suportado para armazenar dados de violações de políticas de DLP. Para mais informações, veja Investigando Violações de DLP com Evidências Forenses.

Para configurar a integração, você precisa:

  1. Configurar a aplicação de armazenamento de integração
  2. Criar o conector de API no CMA

Configurando a Integração com Amazon S3

Para configurar a integração Amazon S3, crie as configurações necessárias no Console Amazon S3, em seguida, configure o conector no CMA.

Passo 1: Configurar a Integração no Console da Amazon S3

Crie um novo bucket S3 e defina a política que permite receber dados. Em seguida, defina a função IAM para o bucket S3 com o ARN da função da Cato para definir as permissões do bucket para permitir que a Cato faça upload de dados para o bucket.

Nota

Notas:

Para configurar a Integração com Amazon S3:

  1. Faça login no Console da Amazon S3 (https://console.aws.amazon.com/s3/)

    Bucket.png
  2. Crie um novo bucket S3 com a Região AWS apropriada.

    Para mais informações, consulte a documentação da AWS.

  3. Criar uma nova política IAM para o bucket S3 que permita o upload de dados para o bucket.
  4. Na política, clique na aba JSON e copie o JSON da Cato abaixo.

    Edite o JSON e adicione o nome do bucket S3, depois cole na aba.

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "",
                "Effect": "Allow",
                "Action": [
                    "s3:ListBucket",
                    "s3:GetBucketLocation"
                ],
                "Resource": [
                    "arn:aws:s3:::BUCKET-NAME"
                ]
            },
            {
                "Sid": "",
                "Effect": "Allow",
                "Action": [
                    "s3:PutObject",
                    "s3:GetObject"
                ],
                "Resource": [
                    "arn:aws:s3:::BUCKET-NAME/*"
                ]
            }
        ]
    }
    JSON.png
  5. Revise as configurações para a política e clique em Criar política.

    Create_Policy.png
  6. Criar uma nova função IAM com o ARN da Cato para permitir que a Cato faça upload de eventos da sua conta para o bucket S3.

    1. Na tela de Selecionar entidade confiável, adicione o ARN da Cato para a função: arn:aws:iam::428465470022:role/cato-forensics-integration

      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Sid": "Statement1",
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": "arn:aws:iam::428465470022:role/cato-forensics-integration"
                  },
                  "Condition": {"StringEquals": {"sts:ExternalId": "<CMA Account ID>"}},
                  "Action": "sts:AssumeRole"
              }
          ]
      }
      aws_forense1.png
    2. Clique em Próximo.
    3. Na tela de Adicionar permissões, anexe a política que você criou no passo 4 à função e clique em Próximo.

      Permissions1.png
    4. Digite o Nome da função e clique em Criar função.

      O bucket AWS S3 está pronto para integrar com sua conta Cato.
      aws_concluído.png

Passo 2: Criar o Conector API no CMA

Depois de configurar a integração com a aplicação necessária, adicione os detalhes no CMA.

Para criar o conector API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.
  2. Clique na aba Aplicativos Integrados.
  3. Clique em Novo.

    O painel de Nova Integração é aberto.

  4. No menu suspenso Aplicação SaaS, selecione Amazon S3.
  5. Adicione estes detalhes:

    • Autenticação: AWS Assume Role
    • Nome: O nome para esta integração
    • Descrição: (Opcional) Adicione uma descrição
    • ARN da Função: O ARN da Função para sua conta Amazon. Você pode encontrar isso no seu Console de Gerenciamento AWS em IAM > Funções
    • Região: A região que você configurou no Passo 1
    • Bucket: O nome do Bucket que você configurou no Passo 1
    • Caminho da Pasta: Escolha o caminho da pasta. Se nenhuma pasta existe, uma nova é criada.
  6. Clique em Salvar.
  7. O aplicativo é visível na tabela Aplicativos Integrados com status Conectado.

Esse artigo foi útil?

Usuários que acharam isso útil: 0 de 0

0 comentário