Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

গুগল ক্লাউড: ফরেনসিক স্টোরেজ কানেক্টর কনফিগার করা

Prev Next

এই প্রবন্ধটি গুগল ক্লাউডের জন্য কানেক্টর কনফিগার করার প্রক্রিয়া ব্যাখ্যা করে যাতে Cato থেকে তৈরি ডেটা নিরাপদে সংরক্ষিত করা যায়।

সারসংক্ষেপ

ডেটা এক্সপোজার কমানোর জন্য এবং নিয়ন্ত্রক প্রয়োজনীয়তাগুলির সাথে সম্মতি নিশ্চিত করার জন্য, আপনি প্রমাণ ফাইলের সংরক্ষণের জন্য তৃতীয়পক্ষের সাথে একটি ইন্টিগ্রেশন তৈরি করতে পারেন।

এটি DLP নীতি লঙ্ঘন থেকে ডেটা সংরক্ষণের জন্য সমর্থিত। আরও তথ্যের জন্য দেখুন ফরেনসিক প্রমাণ সহ DLP লঙ্ঘন তদন্ত.

ইন্টিগ্রেশন কনফিগার করতে আপনার যা প্রয়োজন:

  1. ইন্টিগ্রেশন স্টোরেজ অ্যাপ্লিকেশন কনফিগার করুন

  2. CMA-এ API কানেক্টর তৈরি করুন

গুগল ক্লাউড ইন্টিগ্রেশন কনফিগার করা

গুগল ক্লাউড ইন্টিগ্রেশন কনফিগার করতে, আপনার গুগল ক্লাউড অ্যাকাউন্টে প্রয়োজনীয় কনফিগারেশন তৈরি করে তারপর CMA এর মধ্যে কানেক্টর কনফিগার করুন।

পর্ব 1: গুগল ক্লাউড স্টোরেজে ইন্টিগ্রেশন কনফিগার করুন

গুগল ক্লাউড ইন্টিগ্রেশন কনফিগার করতে, একটি বালতি তৈরি করুন, একটি সার্ভিস অ্যাকাউন্ট তৈরি করুন, অনুমতি প্রদান করুন এবং একটি ওয়ার্কলোড পরিচিতি ফেডারেশনে অনুমতি তৈরি এবং যোগ করুন।

বালতি তৈরি করার জন্য:

  1. গুগল ক্লাউড কনসোলে, বালতি তে যান।

  2. নির্মাণ করুন ক্লিক করুন।

  3. বালতির জন্য একটি নাম নির্বাচন করুন এবং তৈরি করুন এ ক্লিক করুন।

  4. এই বালতিতে সর্বসাধারণের জন্য অ্যাক্সেস প্রতিরোধ প্রয়োগ করুন চেক বক্স চেক করুন এবং নিশ্চিত করুন এ ক্লিক করুন।

    GCP1.png

সেবা অ্যাকাউন্ট তৈরি করার জন্য:

  1. গুগল ক্লাউড IAM & Admin খুলুন এবং সেবা অ্যাকাউন্ট তে যান।

  2. সেবা অ্যাকাউন্ট তৈরি করুন এ ক্লিক করুন।

  3. সেবা অ্যাকাউন্টের জন্য একটি নাম নির্বাচন করুন এবং সেবা অ্যাকাউন্ট আইডি কপি করে একটি ভবিষ্যত পদক্ষেপের জন্য সংরক্ষণ করুন।

  4. সম্পন্ন করুন ক্লিক করুন।

স্টোরেজ অবজেক্ট ক্রিয়েটর অনুমতি প্রদান করতে:

  1. গুগল ক্লাউড কনসোলে, বালতি তে যান।

  2. পর্ব 1-এ আপনি তৈরি করা বালটিতে ক্লিক করুন।

  3. অনুমতি বিভাগে, অ্যাক্সেস প্রদান করুন এ ক্লিক করুন।

    GCP2.png

  4. প্রধান সংযোজন ঘরে <Service account ID>@gcp-datastorage.iam.gserviceaccount.com লিখুন

    নোট: উপরের সেবা অ্যাকাউন্ট আইডি তৈরি করা হয়েছে।

  5. ভূমিকা নিয়োগ ড্রপডাউন মেনুতে, স্টোরেজ অবজেক্ট ক্রিয়েটর নির্বাচন করুন।

  6. আরেকটি ভূমিকা যোগ করুন এ ক্লিক করুন এবং স্টোরেজ অবজেক্ট দর্শক নির্বাচন করুন।

  7. সংরক্ষণ করুন এ ক্লিক করুন।

ওয়ার্কলোড পরিচিতি ফেডারেশন তৈরি করতে:

  1. গুগল ক্লাউড IAM & Admin খুলুন এবং ওয়ার্কলোড পরিচিতি ফেডারেশন তে যান।

  2. পুল তৈরি করুন এ ক্লিক করুন।

  3. পুলের জন্য একটি নাম নির্বাচন করুন এবং চালিয়ে যান এ ক্লিক করুন।

  4. AWS প্রদানকারী হিসেবে নির্বাচন করুন।

  5. প্রদানকারীর জন্য একটি নাম নির্বাচন করুন, 428465470022 কে AWS অ্যাকাউন্ট আইডি ক্ষেত্রে যোগ করুন।

  6. চালিয়ে যান এ ক্লিক করুন।

  7. অ্যাট্রিবিউট শর্তাবলী এ, assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/") যোগ করুন

  8. সংরক্ষণ করুন এ ক্লিক করুন।

  9. সম্প্রতি তৈরি করা পুলে ক্লিক করুন।

  10. ভবিষ্যত পদক্ষেপে ব্যবহার করার জন্য IAM নীতি কপি এবং সংরক্ষণ করুন।

ওয়ার্কলোড পরিচিতি ব্যবহারকারী অনুমতি প্রদান করতে:

  1. গুগল ক্লাউড IAM & Admin খুলুন এবং সেবা অ্যাকাউন্টসমূহ এ যান।

  2. উপরের তৈরি করা সেবা অ্যাকাউন্টে ক্লিক করুন।

  3. অ্যাক্সেস সহ নীতিমালা ট্যাবে, অ্যাক্সেস প্রদান করুন এ ক্লিক করুন।

  4. প্রধান সংযোজন ঘরে, উপরে তৈরি করা IAM নীতি পেস্ট করুন এবং প্রতিস্থাপন করুন:

    • বিষয়/SUBJECT_ATTRIBUTE_VALUE

      সঙ্গে

      অ্যাট্রিবিউট.aws_role/arn:aws:sts::428465470022:assumed-role/cato-forensics-integration

    • নৈতিক://

      সঙ্গে

      নৈতিকসেট://

  5. ভূমিকা নিয়োগ করুন ড্রপডাউন এ, ওয়ার্কলোড পরিচিতি ব্যবহারকারী নির্বাচন করুন।

  6. সংরক্ষণ করুন এ ক্লিক করুন।

অ্যাক্সেস কনফিগারেশন ফাইল ডাউনলোড করতে:

  1. গুগল ক্লাউড IAM & Admin খুলুন এবং ওয়ার্কলোড পরিচিতি ফেডারেশন তে যান।

  2. উপরে আপনি তৈরি করা পুলের নামের উপর ক্লিক করুন।

  3. অ্যাক্সেস প্রদান করুন এ ক্লিক করুন।

  4. সেবা অ্যাকাউন্ট ছদ্মবেশ ব্যবহার করে অ্যাক্সেস প্রদান করুন নির্বাচন করুন।

  5. উপরের তৈরি করা সেবা অ্যাকাউন্টটি নির্বাচন করুন।

  6. প্রধান ক্ষেত্রে, AWS_role নির্বাচন করুন।

  7. অন্তর্ভুক্ত অ্যাট্রিবিউট মান, assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/") যোগ করুন।

  8. সংরক্ষণ করুন তে ক্লিক করুন।

  9. পপআপ উইন্ডোতে আপনি উপরে তৈরি করা প্রদানকারী নির্বাচন করুন।

  10. কনফিগারেশন ডাউনলোড করুন এ ক্লিক করুন।

    একটি json ফাইল ডাউনলোড করা হয়েছে - এই ফাইলটি CMAতে যোগ করার জন্য সংরক্ষণ করুন।

ধাপ ২: CMA-এ API কানেক্টর তৈরি করুন

প্রয়োজনীয় অ্যাপ্লিকেশনের সাথে একটি ইন্টিগ্রেশন সেট আপ করার পর, CMA-এ বিশদ যোগ করুন।

CMA-এ API কানেক্টর তৈরি করতে:

  1. নেভিগেশন মেনু থেকে Resources > Integrations ক্লিক করুন।

  2. ইন্টিগ্রেটেড অ্যাপস ট্যাবটি ক্লিক করুন।

  3. New ক্লিক করুন।

    New Integration প্যানেল খোলা হয়েছে।

  4. SaaS অ্যাপ্লিকেশন ড্রপডাউন মেনুতে, GCP GCS নির্বাচন করুন।

  5. এই কনফিগারেশনগুলি যোগ করুন:

    • অথ - সেবা অ্যাকাউন্ট

    • নাম - ইন্টিগ্রেশনের জন্য একটি নাম নির্বাচন করুন

    • সেবা অ্যাকাউন্ট কী - কনফিগারেশন ফাইল আপলোড করুন

    • স্টোরেজ - উপরে তৈরি বালতির নাম

    • ফোল্ডার পথ - একটি ফোল্ডার নাম নির্বাচন করুন

  6. সংরক্ষণ করুন তে ক্লিক করুন।

  7. অ্যাপটি ইন্টিগ্রেটেড অ্যাপস টেবিলে সংযুক্ত স্ট্যাটাস সহ দৃশ্যমান।