Google Cloud: フォレンジックストレージコネクタの設定

Prev Next

この記事では、Catoから生成されたデータを安全に保存するために、Google Cloudのコネクタをどのように設定するかを説明します。

概要

データの露出を最小限に抑え、規制要件を遵守するために、証拠ファイルの保存のためにサードパーティとの統合を作成できます。

これはDLPポリシー違反からデータを保存するためにサポートされています。 詳しくは、フォレンジック証拠によるDLP違反の調査を参照してください。

統合を設定するには、以下の手順が必要です:

  1. 統合ストレージアプリケーションの設定

  2. CMAにAPIコネクタを作成する

Google Cloud統合の設定

Google Cloud との統合を設定するには、Google Cloud アカウントで必要な設定を作成し、その後 CMA 内でコネクタを設定します。

ステップ 1: Google Cloud Storageで統合の設定

Google Cloudの統合を設定するには、バケットを作成し、サービスアカウントを作成して権限を与え、作業負担アイデンティティ連合に権限を作成して追加します。

バケットを作成するには:

  1. Google Cloudコンソールで、バケットに移動します。

  2. 作成をクリックします。

  3. バケットの名前を選択して作成をクリックします。

  4. このバケットでの公開アクセス防止の適用チェックボックスをオンにして、確認をクリックします。

    GCP1.png

サービスアカウントを作成するには:

  1. Google Cloud IAM & Adminを開き、サービスアカウントに移動します

  2. サービスアカウントの作成 をクリックします。

  3. サービスアカウントの名前を選択し、サービスアカウントIDをコピーして保存します。

  4. 完了 をクリックします。

ストレージオブジェクト制作者権限を与えるには:

  1. Google Cloudコンソールで、バケットに移動します。

  2. ステップ1で作成したバケットをクリックします。

  3. 権限セクションで、アクセスを付与をクリックします。

    GCP2.png

  4. プリンシパルの追加フィールドに、<Service account ID>@gcp-datastorage.iam.gserviceaccount.comを入力します

    注: サービスアカウントIDは上で作成されました。

  5. 役割を割り当てるドロップダウンから、ストレージオブジェクトクリエイター を選択します。

  6. 別の役割を追加をクリックし、ストレージオブジェクトビューアーを選択します。

  7. 保存をクリックします。

作業負担識別連合を作成するには:

  1. Google Cloud IAM & 管理を開いて、作業負担識別連合に移動します。

  2. プールの作成をクリックします。

  3. プールの名前を選択し、続行をクリックします。

  4. プロバイダーとしてAWSを選択します。

  5. プロバイダーの名前を選択し、AWSアカウントIDフィールドに428465470022を追加します。

  6. 続行をクリックします。

  7. 属性条件欄に、assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")を追加します

  8. 保存をクリックします。

  9. 作成したばかりのプールをクリックしてください。

  10. 将来のステップで使用するためにIAMプリンシパルをコピーして保存します。

作業負担識別ユーザー権限を与えるには:

  1. Google Cloud IAM & 管理を開いて、サービスアカウントに移動します。

  2. 上で作成したサービスアカウントをクリックします。

  3. アクセスを持つプリンシパルタブで、アクセスを付与をクリックします。

  4. プリンシパルの追加フィールドに、上で作成したIAMプリンシパルを貼り付けて、置き換える:

    • subject/SUBJECT_ATTRIBUTE_VALUE

      と

      attribute.aws_role/arn:aws:sts::428465470022:assumed-role/cato-forensics-integration

    • principal://

      と

      principalSet://

  5. 役割を割り当てるドロップダウンで、作業負担識別ユーザー を選択します。

  6. 保存をクリックします。

アクセス設定ファイルをダウンロードするには:

  1. Google Cloud IAM & 管理を開いて、作業負担識別連合に移動します。

  2. 上で作成したプールの名前をクリックします。

  3. アクセスを付与をクリックします。

  4. サービスアカウント偽装を使用してアクセスを付与を選択します。

  5. 上で作成したサービスアカウントを選択します。

  6. プリンシパルフィールドに、AWS_role を選択します。

  7. 属性値に、assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")を追加します。

  8. 保存をクリックします。

  9. ポップアップウィンドウで、上で作成したプロバイダーを選択します。

  10. 構成をダウンロードをクリックします。

    jsonファイルがダウンロードされます - このファイルをCMAに追加するために保存します。

ステップ 2: CMAでAPIコネクタを作成

統合に必要なアプリケーションを設定した後、CMAに詳細を追加します。

CMAでAPIコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合 をクリックします。

  2. 統合済みアプリタブをクリックします。

  3. 新規 をクリックします。

    新しい統合パネルが開きます。

  4. SaaSアプリケーション ドロップダウンから、GCP GCSを選択します。

  5. 次の構成を追加します:

    • 認証 - サービスアカウント

    • 名前 - 統合の名前を選択

    • サービスアカウントキー - 構成ファイルをアップロード

    • ストレージ - 上で作成したバケット名

    • フォルダパス - フォルダの名前を選択

  6. 保存をクリックします。

  7. アプリは、 統合済みアプリ テーブルに 接続済み ステータスで表示されます。