Cet article explique comment configurer le connecteur pour Google Cloud, afin que les données générées par Cato puissent être stockées de manière sécurisée.
Présentation
Pour minimiser l'exposition aux données et garantir la conformité avec les exigences réglementaires, vous pouvez créer une intégration avec un tiers pour le stockage des fichiers de preuves.
Cela est pris en charge pour le stockage des données provenant des violations de politique DLP. Pour plus d'informations, voir Enquête sur les violations DLP avec des preuves judiciaires.
Pour configurer l'Intégration, vous devez :
Configurer l'application de stockage d'intégration
Créer le connecteur API dans la CMA
Configurer l'intégration Google Cloud
Pour configurer l'Intégration Google Cloud, créez les configurations requises dans votre Compte Google Cloud, puis configurez le connecteur au sein de la CMA.
Étape 1 : Configurer l'intégration dans Google Cloud Storage
Pour configurer l'intégration Google Cloud, créez un bucket, créez un compte de service, accordez des autorisations et créez et ajoutez une autorisation à une fédération d'identités de charge de travail.
Pour créer un bucket :
Dans la console Google Cloud, accédez à Buckets.
Cliquez sur Créer.
Choisissez un nom pour le bucket et cliquez sur Créer.
Cochez la case Appliquer la prévention d'accès public sur ce bucket et cliquez sur Confirmer.

Pour créer un compte de service :
Ouvrez Google Cloud IAM & Admin et accédez à Comptes de service
Cliquez sur Créer un compte de service.
Choisissez un nom pour le compte de service, copiez et enregistrez l'ID du compte de service pour une étape future.
Cliquez sur Done.
Pour accorder la permission de créateur d'objet de stockage :
Dans la console Google Cloud, accédez à Buckets.
Cliquez sur le bucket que vous avez créé à l'étape 1.
Dans la section Autorisations, cliquez sur Accorder l'accès.

Dans le champ Ajouter un principal, entrez
<ID de compte de service>@gcp-datastorage.iam.gserviceaccount.comNote : L'ID du compte de service a été créé ci-dessus.
Dans la liste déroulante Attribuer des rôles, choisissez Créateur d'objet de stockage.
Cliquez sur Ajouter un autre rôle et choisissez Visualiseur d'objet de stockage.
Cliquez sur Sauvegarder.
Pour créer une fédération d'identité de charge de travail :
Ouvrez Google Cloud IAM & Admin et accédez à Fédération d'identité de charge de travail.
Cliquez sur Créer un pool.
Choisissez un nom pour le pool et cliquez sur Continuer.
Sélectionnez AWS comme fournisseur.
Choisissez un nom pour le fournisseur, ajoutez 428465470022 dans le champ ID de compte AWS.
Cliquez sur Continuer.
Dans Conditions d'attribut, ajoutez
assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")Cliquez sur Sauvegarder.
Cliquez sur le pool qui vient d'être créé.
Copiez et enregistrez le principe IAM à utiliser à une étape future.
Pour accorder la permission d'utilisateur d'identité de charge de travail :
Ouvrez Google Cloud IAM & Admin et accédez à Comptes de service.
Cliquez sur le compte de service que vous avez créé ci-dessus.
Dans l'onglet Principaux avec accès, cliquez sur Accorder l'accès.
Dans le champ Ajouter des principaux, collez le principe IAM créé ci-dessus, et remplacez :
subject/SUBJECT_ATTRIBUTE_VALUEavec
attribute.aws_role/arn:aws:sts::428465470022:assumed-role/cato-forensics-integrationprincipal://avec
principalSet://
Dans la liste déroulante Attribuer des rôles, choisissez Utilisateur d'identité de charge de travail.
Cliquez sur Sauvegarder.
Pour télécharger le fichier de configuration d'accès :
Ouvrez Google Cloud IAM & Admin et accédez à Fédération d'identité de charge de travail.
Cliquez sur le nom du pool que vous avez créé ci-dessus.
Cliquez sur Accorder l'accès.
Choisissez Accorder l'accès en utilisant l'usurpation d'identité de compte de service.
Choisissez le compte de service que vous avez créé ci-dessus.
Dans le champ Principal, choisissez AWS_role.
Dans la valeur Valeur, ajouter
assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/").Cliquez sur Sauvegarder.
Dans la fenêtre contextuelle, choisissez le fournisseur que vous avez créé ci-dessus.
Cliquez sur Télécharger la config.
Un fichier JSON est téléchargé - enregistrez ce fichier pour l'ajouter au CMA.
Étape 2 : Créez le connecteur API dans le CMA
Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.
Pour créer le connecteur d'API dans le CMA :
Dans le menu de navigation, cliquez sur Ressources > Intégrations.
Cliquez sur l'onglet Applications intégrées.
Cliquez sur New.
Le panneau Nouvelle intégration s'ouvre.
Dans la Application SaaS liste déroulante, sélectionnez GCP GCS.
Ajoutez ces configurations :
Auth - Compte de service
Nom - Choisissez un nom pour l'intégration
Clé de compte de service - Téléversement le fichier de config
Stockage - Le nom du bucket créé ci-dessus
Chemin du Dossier - Choisissez un nom de dossier
Cliquez sur Sauvegarder.
L'application est visible sur le Tableau des applications intégrées avec un Statut connecté.