Azure Blob Storage: フォレンジックストレージコネクタの設定

Prev Next

概観

To minimize data exposure and ensure compliance with regulatory requirements, you can create an integration with a third party for the storage of the evidence files.

This is supported for storing data from DLP policy violations. For more information, see Investigating DLP Violations with Forensic Evidence.

To configure the integration, you need to:

  1. Configure the integration storage application

  2. Create the API connector in the CMA

Azure Blob ストレージ統合の設定

Azure Blob ストレージ統合を設定するには、Azure アカウントに必要な設定を作成し、その後 CMA 内でコネクタを設定します。

手順 1: Azure で統合を設定

Azure Blob ストレージ統合を設定するには、ストレージアカウントとコンテナを作成します。

Azure での統合の設定:

  1. Azure ポータルで、ストレージ アカウント まで移動します。

  2. 既存のストレージアカウントでフォレンジックデータを統合するには、そのアカウントをクリックし、手順 4 に進みます。 新しいストレージアカウントを作成するには、作成をクリックします。

  3. ストレージアカウントの作成。 詳しい情報は、Microsoft ドキュメントをご覧ください。

  4. ストレージアカウントのナビゲーション ペインで、データ ストレージ > コンテナに移動します。

  5. + コンテナをクリックします。

  6. コンテナを作成します。 詳しい情報は、Microsoft ドキュメントをご覧ください。

  7. コンテナ名をコピーして保存し、それを CMA に入力できるようにします。

  8. ストレージアカウントで、セキュリティ + ネットワーキング > アクセスキー に移動します。

  9. 接続文字列をコピーして保存し、CMAに入力できるようにします。

ステップ2: CMAでAPIコネクタを作成します。

必要なアプリケーションとの統合設定後、その詳細を CMA に追加します。

CMAでAPIエンドポイントコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合 をクリックします。

  2. 統合されたアプリケーション タブをクリックします。

  3. 「新規」をクリックします。

    新しい統合 パネルが開きます。

  4. SaaSアプリケーション のドロップダウンで、Azure Blob Storage を選択します。

  5. Forensics Evidenceを選択し、AuthのドロップダウンでAPIキーを選択します。

  6. 次の構成を追加します:

    • 名前: 統合のための名前を選択

    • APIキー: 接続文字列

    • コンテナ名: 手順1で作成したコンテナの名前

    • フォルダパス: フォルダパスを選択します。フォルダは自動的に作成されます。

    • 権限: 参照と編集

    • イベントを作成してエラーをトラッキングするかどうかを選択します

  7. 保存をクリック。

  8. アプリは統合されたアプリ テーブルに接続済み ステータスで表示されます。