Google Cloud: Configurar el Conector de Almacenamiento Forense

Prev Next

Este artículo explica cómo configurar el conector para Google Cloud, de modo que los datos generados desde Cato puedan almacenarse de forma segura.

"Visión general"

Para minimizar la exposición de datos y asegurar el cumplimiento con los requisitos regulatorios, se puede crear una integración con un tercero para el almacenamiento de los archivos de evidencias.

Esto es compatible para almacenar datos de violaciones de políticas DLP. Para más información, consulte Investigando Violaciones DLP con Evidencias Forenses.

Para configurar la integración, necesita:

  1. Configurar la aplicación de almacenamiento de integración

  2. Cree el conector API en el CMA

Configuración de la Integración Google Cloud

Para configurar la integración de Google Cloud, cree las configuraciones requeridas en su cuenta de Google Cloud, luego configure el conector dentro de la CMA.

Paso 1: Configurar la Integración en Google Cloud Storage

Para configurar la integración de Google Cloud, cree un bucket, cree una cuenta de servicio, otorgue permisos y cree y agregue permiso a una Federación de Identidad de Cargas de Trabajo.

Para crear un bucket:

  1. En la consola de Google Cloud, navegue a Buckets.

  2. Haz clic en Crear.

  3. Elija un nombre para el bucket y haga clic en Crear.

  4. Marque la casilla Aplicar prevención de acceso público a este bucket y haga clic en Confirmar.

    GCP1.png

Para crear una cuenta de servicio:

  1. Abra Google Cloud IAM & Admin y navegue a Cuentas de Servicio

  2. Haz clic en Crear cuenta de servicio.

  3. Elija un nombre para la cuenta de servicio y copie y guarde el ID de la cuenta de servicio para un paso futuro.

  4. Haga clic en Hecho.

Para otorgar permiso al creador de objetos de almacenamiento:

  1. En la consola de Google Cloud, navegue a Buckets.

  2. Haga clic en el bucket que creó en el paso 1.

  3. En la sección Permisos, haga clic en Otorgar Acceso.

    GCP2.png

  4. En el campo Agregar Principal, ingrese <Service account ID>@gcp-datastorage.iam.gserviceaccount.com

    Nota: El ID de la cuenta de servicio fue creado anteriormente.

  5. En el desplegable Asignar Roles, elige Creador de Objetos de Almacenamiento.

  6. Haz clic en Agregar otro rol y selecciona Visualizador de Objetos de Almacenamiento.

  7. Haz clic en Guardar.

Para crear una federación de identidad de cargas de trabajo:

  1. Abra Google Cloud IAM & Admin y navegue a Federación de Identidad de Cargas de Trabajo.

  2. Haz clic en Crear grupo.

  3. Elija un nombre para el grupo y haga clic en Continuar.

  4. Seleccione AWS como el proveedor.

  5. Elija un nombre para el proveedor, agregue 428465470022 en el campo ID de cuenta AWS.

  6. Haz clic en Continuar.

  7. En Condiciones de atributos, agregue assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")

  8. Haz clic en Guardar.

  9. Haga clic en el grupo que acaba de crear.

  10. Copie y guarde el Principio IAM para usar en un paso futuro.

Para otorgar permiso de usuario de identidad de cargas de trabajo:

  1. Abra Google Cloud IAM & Admin y navegue a Cuentas de Servicio.

  2. Haga clic en la cuenta de servicio que creó anteriormente.

  3. En la pestaña Principios con acceso, haga clic en Otorgar acceso.

  4. En el campo Agregar principios, pegue el Principio IAM creado anteriormente, y reemplace:

    • subject/SUBJECT_ATTRIBUTE_VALUE

      with

      attribute.aws_role/arn:aws:sts::428465470022:assumed-role/cato-forensics-integration

    • principal://

      with

      principalSet://

  5. En el desplegable Asignar roles, elige Usuario de Identidad de Cargas de Trabajo.

  6. Haz clic en Guardar.

Para descargar el archivo de configuración de acceso:

  1. Abra Google Cloud IAM & Admin y navegue a Federación de Identidad de Cargas de Trabajo.

  2. Haga clic en el nombre del grupo que creó anteriormente.

  3. Haga clic en Otorgar acceso.

  4. Elija Otorgar acceso usando suplantación de cuenta de servicio.

  5. Elija la cuenta de servicio que creó anteriormente.

  6. En el campo Principal, elija AWS_role.

  7. En el Valor del Atributo, agregar assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/").

  8. Haz clic en Guardar.

  9. En la ventana emergente, elija el proveedor que creó anteriormente.

  10. Haga clic en Descargar configuración.

    Se descarga un archivo JSON - guarde este archivo para agregarlo al CMA.

Paso 2: Crear el Conector API en la CMA

Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.

Para crear el conector API en el CMA:

  1. Desde el menú de navegación, haga clic en Recursos > Integraciones.

  2. Haz clic en la pestaña Aplicaciones Integradas.

  3. Haga clic en New.

    Se abre el panel de Nueva Integración.

  4. En el Aplicación SaaS desplegable, seleccione GCP GCS.

  5. Agregue estas configuraciones:

    • Auth - Cuenta de Servicio

    • Nombre - Elija un nombre para la integración

    • Clave de Cuenta de Servicio - Suba el archivo de configuración

    • Almacenamiento - El nombre del bucket creado anteriormente

    • Ruta de Carpeta - Elija un nombre de carpeta

  6. Haz clic en Guardar.

  7. La aplicación es visible en la tabla Aplicaciones Integradas con un estado Conectado.