この記事では、Catoから生成されたデータを安全に保存するために、Amazon S3のコネクタを設定する方法を説明します。
概要
データ漏えいを最小限に抑え、法規制の要件を満たすために、証拠ファイルの保存のためにサードパーティとの統合を作成することができます。
これは、DLPポリシー違反からのデータを保存するためにサポートされています。 詳しくは、フォレンジック証拠によるDLP違反の調査を参照してください。
統合を設定するには、
統合ストレージアプリケーションの設定
CMAでAPIコネクタを作成します。
Amazon S3統合の設定
Amazon S3統合を設定するには、Amazon S3 コンソールで必要な設定を作成し、その後CMA内でコネクタを設定します。
ステップ1: Amazon S3コンソールでの統合設定
新しいS3バケットを作成し、データを受け取ることができるようにポリシーを定義します。 次に、S3バケットのIAMロールを定義し、CatoのロールARNでバケットの権限を設定して、Catoがデータをバケットへアップロードできるようにします。
注:
セキュリティトークンサービス(STS)がアクティブなS3バケットのリージョンのみがサポートされています。 リージョンでSTSを有効にする方法について詳しくは、AWSドキュメントを参照してください。
中国のS3リージョンはサポートされていません。
第三者サービスへのアクセスが特定のIPアドレスに制限されている場合は、この
へのアクセス許可が必要な場合のリストを参照してください(この記事を表示するにはサインインが必要です)。
Amazon S3統合を設定するには:
Amazon S3コンソールにログインする (https://console.aws.amazon.com/s3/)

適切なAWSリージョンを使用して新しいS3バケットを作成します。
詳しくは、AWSドキュメントを参照してください。
S3バケットにデータをアップロードすることを許可する新しいIAMポリシーを作成します。
ポリシー内のJSONタブをクリックし、以下のCato JSONをコピーします。
JSONを編集し、S3バケットの名前を追加してから、タブに貼り付けます。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": [ "arn:aws:s3:::BUCKET-NAME" ] }, { "Sid": "", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject" ], "Resource": [ "arn:aws:s3:::BUCKET-NAME/*" ] } ] }
ポリシーの設定を確認し、ポリシーを作成をクリックします。

CatoのARNで新しいIAMロールを作成し、CatoがアカウントのイベントをS3バケットにアップロードできるようにします。
信頼されたエンティティを選択の画面で、CatoのARNをロールに追加します:
arn:aws:iam::428465470022:role/cato-forensics-integration{ "Version": "2012-10-17", "Statement": [ { "Sid": "Statement1", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::428465470022:role/cato-forensics-integration" }, "Condition": {"StringEquals": {"sts:ExternalId": "<CMA Account ID>"}}, "Action": "sts:AssumeRole" } ] }
次へをクリックします。
権限を追加の画面で、ステップ4で作成したポリシーをロールに添付し、次へをクリックします。

ロール名を入力して、ロールを作成をクリックします。
AWS S3バケットは、お使いのCatoアカウントと統合する準備ができています。

ステップ2: CMAでAPIコネクタを作成する
必要なアプリケーションで統合を設定した後、CMAに詳細を追加します。
CMAでAPIコネクタを作成するには:
ナビゲーションメニューから、リソース > 統合をクリックします。
統合済みアプリタブをクリックします。
新規をクリックします。
新しい統合パネルが開きます。
SaaSアプリケーションのドロップダウンからAmazon S3を選択します。
これらの詳細を追加:
保存をクリックします。
アプリは、統合済アプリテーブルに接続済みステータスと共に表示されます。