Intégration du stockage AWS S3 avec la Sécurité AI

Prev Next

La Sécurité AI de Cato surveille les invites des utilisateurs pour identifier et atténuer proactivement les utilisations potentielles malveillantes, et facilite des enquêtes et audits complets pour garantir la conformité avec les obligations légales et réglementaires.

Ce document explique comment configurer votre stockage AWS S3 pour stocker les invites de vos utilisateurs dans votre cloud. Une fois intégrée, la Sécurité AI de Cato utilise le stockage S3 pour stocker et charger vos invites.

Étapes de déploiement

Le processus de déploiement pour le bucket S3 nécessite les éléments suivants :

  • Création d'un bucket
  • Création d'une politique pour permettre à la Sécurité AI de Cato d'accéder aux informations dans le bucket
  • Création d'un utilisateur avec les autorisations nécessaires pour accéder au bucket
  • Création d'une clé API pour l'utilisateur

Création d'un Bucket S3

Pour créer un bucket et un utilisateur pour le stockage d'invites :

  1. Dans le portail AWS, accédez au service S3 et créez un bucket à usage général.
    aws3-createBucket.png

  2. (Facultatif) Modifiez les autres paramètres de configuration. Il est recommandé de conserver les paramètres par défaut (y compris le chiffrement) et de créer le bucket dans la même région que votre instance.

Remarque : Si vous modifiez les paramètres de chiffrement par défaut, vous devez fournir des autorisations supplémentaires à la politique que vous créerez ci-dessous.


Création d'une Politique pour Lire et Écrire sur le Bucket

Pour créer la politique permettant à la Sécurité AI de Cato de lire et d'écrire sur le bucket créé :

  1. Accédez à AWS IAM.
  2. Allez à la page Politiques et cliquez sur Créer une Politique.
  3. Dans l'éditeur JSON, collez le texte suivant. Assurez-vous de remplacer <Nom-du-bucket> par le nom de votre Bucket S3.
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "AutoriserLectureÉcritureS3BucketSpécifique",
      "Effect": "Autoriser",
      "Action": [
        "s3:GetObject",
        "s3:PutObject",
        "s3:DeleteObject"
      ],
      "Resource": "arn:aws:s3:::<Nom-du-bucket>/*"
    },
    {
      "Sid": "AutoriserListeBucket",
      "Effect": "Autoriser",
      "Action": [
        "s3:ListBucket"
      ],
      "Resource": "arn:aws:s3:::<Nom-du-bucket>"
    }
  ]
}
  1. Appuyez sur suivant, et ajoutez un nom à la politique (par exemple, cato-ai-sec-invites-s3-rw).
  2. Cliquez sur Créer un bucket.

Création d'un Utilisateur avec des Autorisations pour le Bucket

Pour créer un utilisateur avec des autorisations de lecture/écriture :

  1. Accédez à AWS IAM.
  2. Allez à la page des Utilisateurs et cliquez sur Créer un Utilisateur.
  3. Entrez un nom pour l'utilisateur désigné à l'instance de Sécurité AI, par exemple, aisec-invites-rwuser.
    Cliquez sur Suivant.
  4. Sous Options des autorisations, sélectionnez Joindre les politiques directement et sélectionnez la politique que vous avez créée ci-dessus. Cliquez sur Suivant.
    aws3-setPermissions.png
  5. Cliquez sur Créer un Utilisateur.

Créer une Clé d'Accès pour l'Intégration dans la Sécurité AI de Cato

Pour créer une clé d'accès :

  1. Dans AWS IAM, accédez à la page du nouvel utilisateur créé et sélectionnez l'onglet Identifiants de sécurité.
  2. Faites défiler jusqu'à la section Clés d'accès et cliquez sur Créer une clé d'accès.
  3. Sélectionnez l'option Service tiers et cochez la case de Confirmation. Cliquez sur Suivant.
  4. Cliquez sur Créer une clé d'accès.
    Copiez la clé d'accès et la clé secrète, car vous devrez fournir ces informations lors de la configuration de l'intégration dans la Sécurité AI de Cato.

Configurer l'Intégration de Stockage AWS S3

ai_sec_data_sovereignty{hauteur="" largeur=""}

Pour connecter la Sécurité AI à AWS S3 Storage :

  1. From the navigation menu, select AI Security > Data Sovereignty.

  2. Cliquez sur Your Storage et sélectionnez AWS S3.
  3. Fournissez les informations suivantes du bucket S3 que vous avez créé ci-dessus :
    • Nom du Bucket S3
    • Région AWS
    • ID de Clé d'Accès AWS
    • Clé d'Accès Secret AWS
  4. Click Test Connection to verify the integration.

  5. Click Save.