Amazon S3: フォレンジックストレージコネクタの設定

Prev Next

この記事では、Catoから生成されたデータを安全に保存するために、Amazon S3のコネクタを設定する方法を説明します。

概要

データ漏えいを最小限に抑え、法規制の要件を満たすために、証拠ファイルの保存のためにサードパーティとの統合を作成することができます。

これは、DLPポリシー違反からのデータを保存するためにサポートされています。 詳しくは、フォレンジック証拠によるDLP違反の調査を参照してください。

統合を設定するには、

  1. 統合ストレージアプリケーションの設定

  2. CMAでAPIコネクタを作成します。

Amazon S3統合の設定

Amazon S3統合を設定するには、Amazon S3 コンソールで必要な設定を作成し、その後CMA内でコネクタを設定します。

ステップ1: Amazon S3コンソールでの統合設定

新しいS3バケットを作成し、データを受け取ることができるようにポリシーを定義します。 次に、S3バケットのIAMロールを定義し、CatoのロールARNでバケットの権限を設定して、Catoがデータをバケットへアップロードできるようにします。

注:

  • セキュリティトークンサービス(STS)がアクティブなS3バケットのリージョンのみがサポートされています。 リージョンでSTSを有効にする方法について詳しくは、AWSドキュメントを参照してください。

  • 中国のS3リージョンはサポートされていません。

  • 第三者サービスへのアクセスが特定のIPアドレスに制限されている場合は、このへのアクセス許可が必要な場合のリストを参照してください(この記事を表示するにはサインインが必要です)。

Amazon S3統合を設定するには:

  1. Amazon S3コンソールにログインする (https://console.aws.amazon.com/s3/)

    バケット.png

  2. 適切なAWSリージョンを使用して新しいS3バケットを作成します。

    詳しくは、AWSドキュメントを参照してください。

  3. S3バケットにデータをアップロードすることを許可する新しいIAMポリシーを作成します。

  4. ポリシー内のJSONタブをクリックし、以下のCato JSONをコピーします。

    JSONを編集し、S3バケットの名前を追加してから、タブに貼り付けます。

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "",
                "Effect": "Allow",
                "Action": [
                    "s3:ListBucket",
                    "s3:GetBucketLocation"
                ],
                "Resource": [
                    "arn:aws:s3:::BUCKET-NAME"
                ]
            },
            {
                "Sid": "",
                "Effect": "Allow",
                "Action": [
                    "s3:PutObject",
                    "s3:GetObject"
                ],
                "Resource": [
                    "arn:aws:s3:::BUCKET-NAME/*"
                ]
            }
        ]
    }

    JSON.png

  5. ポリシーの設定を確認し、ポリシーを作成をクリックします。

    ポリシー作成.png

  6. CatoのARNで新しいIAMロールを作成し、CatoがアカウントのイベントをS3バケットにアップロードできるようにします。

    1. 信頼されたエンティティを選択の画面で、CatoのARNをロールに追加します: arn:aws:iam::428465470022:role/cato-forensics-integration

      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Sid": "Statement1",
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": "arn:aws:iam::428465470022:role/cato-forensics-integration"
                  },
                  "Condition": {"StringEquals": {"sts:ExternalId": "<CMA Account ID>"}},
                  "Action": "sts:AssumeRole"
              }
          ]
      }

      aws_forensic1.png

    2. 次へをクリックします。

    3. 権限を追加の画面で、ステップ4で作成したポリシーをロールに添付し、次へをクリックします。

      権限1.png

    4. ロール名を入力して、ロールを作成をクリックします。

      AWS S3バケットは、お使いのCatoアカウントと統合する準備ができています。
      aws_done.png

ステップ2: CMAでAPIコネクタを作成する

必要なアプリケーションで統合を設定した後、CMAに詳細を追加します。

CMAでAPIコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合をクリックします。

  2. 統合済みアプリタブをクリックします。

  3. 新規をクリックします。

    新しい統合パネルが開きます。

  4. SaaSアプリケーションのドロップダウンからAmazon S3を選択します。

  5. これらの詳細を追加:

    • 認証: AWS Assume Role

    • 名前: この統合の名前

    • 説明: (任意) 説明を追加

    • ロールARN: お使いのAmazonアカウントのロールARN。 これはお使いのAWS管理コンソール内のIAM > ロールで確認できます

    • 地域: ステップ1で設定した地域

    • バケット: ステップ1で設定したバケットの名前

    • フォルダパス: フォルダのパスを選択します。 フォルダが存在しない場合、新しいものが作成されます

  6. 保存をクリックします。

  7. アプリは、統合済アプリテーブルに接続済みステータスと共に表示されます。