Este artículo explica cómo configurar el conector para Google Cloud, de modo que los datos generados desde Cato puedan almacenarse de forma segura.
"Visión general"
Para minimizar la exposición de datos y asegurar el cumplimiento con los requisitos regulatorios, se puede crear una integración con un tercero para el almacenamiento de los archivos de evidencias.
Esto es compatible para almacenar datos de violaciones de políticas DLP. Para más información, consulte Investigando Violaciones DLP con Evidencias Forenses.
Para configurar la integración, necesita:
Configurar la aplicación de almacenamiento de integración
Cree el conector API en el CMA
Configuración de la Integración Google Cloud
Para configurar la integración de Google Cloud, cree las configuraciones requeridas en su cuenta de Google Cloud, luego configure el conector dentro de la CMA.
Paso 1: Configurar la Integración en Google Cloud Storage
Para configurar la integración de Google Cloud, cree un bucket, cree una cuenta de servicio, otorgue permisos y cree y agregue permiso a una Federación de Identidad de Cargas de Trabajo.
Para crear un bucket:
En la consola de Google Cloud, navegue a Buckets.
Haz clic en Crear.
Elija un nombre para el bucket y haga clic en Crear.
Marque la casilla Aplicar prevención de acceso público a este bucket y haga clic en Confirmar.

Para crear una cuenta de servicio:
Abra Google Cloud IAM & Admin y navegue a Cuentas de Servicio
Haz clic en Crear cuenta de servicio.
Elija un nombre para la cuenta de servicio y copie y guarde el ID de la cuenta de servicio para un paso futuro.
Haga clic en Hecho.
Para otorgar permiso al creador de objetos de almacenamiento:
En la consola de Google Cloud, navegue a Buckets.
Haga clic en el bucket que creó en el paso 1.
En la sección Permisos, haga clic en Otorgar Acceso.

En el campo Agregar Principal, ingrese
<Service account ID>@gcp-datastorage.iam.gserviceaccount.comNota: El ID de la cuenta de servicio fue creado anteriormente.
En el desplegable Asignar Roles, elige Creador de Objetos de Almacenamiento.
Haz clic en Agregar otro rol y selecciona Visualizador de Objetos de Almacenamiento.
Haz clic en Guardar.
Para crear una federación de identidad de cargas de trabajo:
Abra Google Cloud IAM & Admin y navegue a Federación de Identidad de Cargas de Trabajo.
Haz clic en Crear grupo.
Elija un nombre para el grupo y haga clic en Continuar.
Seleccione AWS como el proveedor.
Elija un nombre para el proveedor, agregue 428465470022 en el campo ID de cuenta AWS.
Haz clic en Continuar.
En Condiciones de atributos, agregue
assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")Haz clic en Guardar.
Haga clic en el grupo que acaba de crear.
Copie y guarde el Principio IAM para usar en un paso futuro.
Para otorgar permiso de usuario de identidad de cargas de trabajo:
Abra Google Cloud IAM & Admin y navegue a Cuentas de Servicio.
Haga clic en la cuenta de servicio que creó anteriormente.
En la pestaña Principios con acceso, haga clic en Otorgar acceso.
En el campo Agregar principios, pegue el Principio IAM creado anteriormente, y reemplace:
subject/SUBJECT_ATTRIBUTE_VALUEwith
attribute.aws_role/arn:aws:sts::428465470022:assumed-role/cato-forensics-integrationprincipal://with
principalSet://
En el desplegable Asignar roles, elige Usuario de Identidad de Cargas de Trabajo.
Haz clic en Guardar.
Para descargar el archivo de configuración de acceso:
Abra Google Cloud IAM & Admin y navegue a Federación de Identidad de Cargas de Trabajo.
Haga clic en el nombre del grupo que creó anteriormente.
Haga clic en Otorgar acceso.
Elija Otorgar acceso usando suplantación de cuenta de servicio.
Elija la cuenta de servicio que creó anteriormente.
En el campo Principal, elija AWS_role.
En el Valor del Atributo, agregar
assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/").Haz clic en Guardar.
En la ventana emergente, elija el proveedor que creó anteriormente.
Haga clic en Descargar configuración.
Se descarga un archivo JSON - guarde este archivo para agregarlo al CMA.
Paso 2: Crear el Conector API en la CMA
Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.
Para crear el conector API en el CMA:
Desde el menú de navegación, haga clic en Recursos > Integraciones.
Haz clic en la pestaña Aplicaciones Integradas.
Haga clic en New.
Se abre el panel de Nueva Integración.
En el Aplicación SaaS desplegable, seleccione GCP GCS.
Agregue estas configuraciones:
Auth - Cuenta de Servicio
Nombre - Elija un nombre para la integración
Clave de Cuenta de Servicio - Suba el archivo de configuración
Almacenamiento - El nombre del bucket creado anteriormente
Ruta de Carpeta - Elija un nombre de carpeta
Haz clic en Guardar.
La aplicación es visible en la tabla Aplicaciones Integradas con un estado Conectado.