يشرح هذا المقال كيفية تكوين الموصل لجوجل كلاود، بحيث يتم تخزين البيانات المولدة من Cato بشكل آمن.
التعيين
لتقليل تعرض البيانات وضمان الامتثال لمتطلبات الأنظمة، يمكنك إنشاء تكامل مع طرف ثالث لتخزين ملفات الأدلة.
يُدعم هذا لتخزين البيانات من انتهاكات سياسة DLP. لمزيد من المعلومات، انظر تحقيق في انتهاكات DLP مع الأدلة الجنائية.
لتهيئة التكامل، تحتاج إلى:
تهيئة تطبيق تخزين التكامل
إنشاء الموصل API في CMA
تكوين التكامل مع جوجل كلاود
لتكوين تكامل Google Cloud، قم بإنشاء التكوينات المطلوبة في حساب Google Cloud الخاص بك، ثم قم بتكوين الموصل داخل CMA.
الخطوة 1: تكوين التكامل في جوجل كلاود ستورج
لتكوين التكامل مع جوجل كلاود، أنشئ دلو، حساب خدمة، منح أذونات، و أنشئ وأضف إذن إلى محور الهوية الخاصة بحمل العمل.
لإنشاء دلو:
في وحدة تحكم جوجل كلاود، انتقل إلى الدِلاء.
انقر إنشاء.
اختر اسمًا للدلو وانقر إنشاء.
تحقق من صندوق تطبيق منع الوصول العام على هذا الدلو وانقر تأكيد.

لإنشاء حساب خدمة:
افتح جوجل كلاود IAM & Admin وانتقل إلى حسابات الخدمة.
انقر إنشاء حساب خدمة.
اختر اسمًا لحساب الخدمة وانسخ واحفظ معرف حساب الخدمة لخطوة مقبلة.
اضغط تم.
لمنح إذن منشئ كائن التخزين:
في وحدة تحكم جوجل كلاود، انتقل إلى الدِلاء.
انقر على الدلو الذي أنشأته في الخطوة 1.
في قسم الأذونات، انقر منح وصول.

في حقل إضافة المبدأ، أدخل
<معرف حساب الخدمة>@gcp-datastorage.iam.gserviceaccount.comملاحظة: تم إنشاء معرف حساب الخدمة أعلاه.
في القائمة المنسدلة تعيين الأدوار، اختر منشئ كائن التخزين.
انقر أضف دورًا آخر واختر عارض كائن التخزين.
اضغط على حفظ.
لإنشاء محور هوية خاصة بحمل العمل:
افتح جوجل كلاود IAM & Admin وانتقل إلى محور هوية الخاصة بحمل العمل.
انقر إنشاء مجموعة.
اختر اسمًا للمجموعة وانقر متابعة.
اختر AWS كمزود.
اختر اسمًا للمزود، أضف 428465470022 في حقل معرف حساب AWS.
انقر متابعة.
في ظروف السمة، أضف
assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")اضغط على حفظ.
انقر على المجموعة التي تم إنشاؤها للتو.
انسخ واحفظ مبدأ IAM ليتم استخدامه في خطوة قادمة.
لمنح إذن مستخدم هوية الخاصة بحمل العمل:
افتح جوجل كلاود IAM & Admin وانتقل إلى حسابات الخدمة.
انقر على حساب الخدمة الذي أنشأته أعلاه.
على علامة التبويب المبادئ التي لها وصول، انقر منح وصول.
في حقل إضافة المبادئ، ألصق مبدأ IAM الذي تم إنشاؤه أعلاه، واستبدل:
subject/SUBJECT_ATTRIBUTE_VALUEمع
attribute.aws_role/arn:aws:sts::428465470022:assumed-role/cato-forensics-integrationprincipal://مع
principalSet://
في القائمة المنسدلة تعيين الأدوار، اختر مستخدم هوية الخاصة بحمل العمل.
انقر حفظ.
لتنزيل ملف تكوين الوصول:
افتح جوجل كلاود IAM & Admin وانتقل إلى محور هوية الخاصة بحمل العمل.
انقر على اسم المجموعة التي أنشأتها أعلاه.
انقر منح وصول.
اختر منح الوصول باستخدام انتحال حساب الخدمة.
اختر حساب الخدمة الذي أنشأته أعلاه.
في حقل المبدأ، اختر AWS_role.
في القيمة الخاصة بـالسمة، اضف
assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/").اضغط على حفظ.
في نافذة المنبثقة اختر المزود الذي أنشأته أعلاه.
انقر تنزيل تكوين.
تم تنزيل ملف json - احفظ هذا الملف ليتم إضافته إلى CMA.
الخطوة 2: إنشاء رابط API في CMA
بعد إعداد تكامل التطبيق المطلوب، أضف التفاصيل في CMA.
لإعداد الموصل API في CMA:
من قائمة التنقل، انقر على الموارد > التكاملات.
انقر على علامة التبويب التطبيقات المتكاملة.
اضغط على جديد.
يفتح قسم التكامل الجديد.
في القائمة المنسدلة تطبيق SaaS، اختر GCP GCS.
أضف هذه التكوينات:
Auth - حساب الخدمة
الاسم - اختر اسمًا للتكامل
مفتاح حساب الخدمة - حمل ملف التكوين
التخزين - اسم الدلو الذي تم إنشاؤه أعلاه
مسار المجلد - اختر اسم المجلد
اضغط على حفظ.
التطبيق مرئيُ على جدول التطبيقات المتكاملة مع حالة متصل.