Google Cloud: 포렌식 스토리지 커넥터 구성

Prev Next

이 문서는 Cato에서 생성된 데이터를 안전하게 저장할 수 있도록 Google Cloud의 커넥터를 구성하는 방법을 설명합니다.

개요

데이터 노출을 최소화하고 규제 요구사항을 준수하기 위해 증거 파일의 저장을 위해 타사와 통합을 생성할 수 있습니다.

DLP 정책 위반의 데이터를 저장하는 것을 지원합니다. 자세한 정보는 포렌식 증거로 DLP 위반 조사를 참조하십시오.

통합을 구성하려면 다음이 필요합니다:

  1. 통합 스토리지 애플리케이션 구성

  2. CMA에서 API 커넥터를 생성하십시오

Google Cloud 통합 구성

Google Cloud 통합을 구성하려면 Google Cloud 계정에서 필요한 구성을 생성하고 CMA 내에서 커넥터를 구성하십시오.

1단계: Google Cloud Storage에서 통합 구성

Google Cloud 통합을 구성하려면, 버킷을 생성하고 서비스 계정을 만들고 권한을 부여한 후 워크로드 ID 페더레이션에 권한을 생성하고 추가하십시오.

버킷을 생성하려면:

  1. Google Cloud 콘솔에서 버킷으로 이동하십시오.

  2. 생성을 클릭하십시오.

  3. 버킷의 이름을 선택하고 생성을 클릭하십시오.

  4. 이 버킷에 대한 공개 접근 방지 시행 체크 박스를 선택하고 확인을 클릭하십시오.

    GCP1.png

서비스 계정을 생성하려면:

  1. Google Cloud IAM & Admin을 열고 서비스 계정으로 이동하십시오.

  2. 서비스 계정 생성을 클릭하십시오.

  3. 서비스 계정의 이름을 선택하고 서비스 계정 ID를 복사하여 저장하십시오. 향후 단계에 사용됩니다.

  4. 완료를 클릭합니다.

스토리지 객체 생성자 권한을 부여하려면:

  1. Google Cloud 콘솔에서 버킷으로 이동하십시오.

  2. 1단계에서 생성한 버킷을 클릭하십시오.

  3. 권한 섹션에서 접근 권한 부여를 클릭하십시오.

    GCP2.png

  4. 원리 추가 필드에 <서비스 계정 ID>@gcp-datastorage.iam.gserviceaccount.com를 입력하십시오.

    참고: 서비스 계정 ID는 위에서 생성되었습니다.

  5. 역할 지정 드롭다운 메뉴에서 스토리지 객체 생성자를 선택하십시오.

  6. 다른 역할 추가를 클릭하고 스토리지 객체 뷰어를 선택하십시오.

  7. 저장을 클릭하십시오.

워크로드 ID 페더레이션을 생성하려면:

  1. Google Cloud IAM & Admin을 열고 워크로드 ID 페더레이션으로 이동하십시오.

  2. 풀 생성을 클릭하십시오.

  3. 풀의 이름을 선택하고 계속을 클릭하십시오.

  4. AWS를 공급업체로 선택하십시오.

  5. 공급업체의 이름을 선택하고 428465470022를 AWS 계정 ID 필드에 추가하십시오.

  6. 계속하기를 클릭하십시오.

  7. 속성 조건에서 assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")를 추가하십시오.

  8. 저장 클릭

  9. 방금 생성된 풀을 클릭하십시오.

  10. 향후 단계에서 사용될 IAM 원리를 복사하여 저장하십시오.

워크로드 ID 사용자 권한을 부여하려면:

  1. Google Cloud IAM & Admin을 열고 서비스 계정으로 이동하십시오.

  2. 위에서 생성한 서비스 계정을 클릭하십시오.

  3. 접근 권한이 있는 원리 탭에서 접근 권한 부여를 클릭하십시오.

  4. 원리 추가 필드에 위에서 생성한 IAM 원리를 붙여넣고 대체하십시오:

    • subject/SUBJECT_ATTRIBUTE_VALUE

      with

      attribute.aws_role/arn:aws:sts::428465470022:assumed-role/cato-forensics-integration

    • principal://

      with

      principalSet://

  5. 역할 할당 드롭다운 메뉴에서 워크로드 ID 사용자를 선택하십시오.

  6. 저장 클릭

접속 구성 파일을 다운로드하려면:

  1. Google Cloud IAM & Admin을 열고 워크로드 ID 페더레이션으로 이동하십시오.

  2. 위에서 생성한 풀의 이름을 클릭하십시오.

  3. 접근 권한 부여를 클릭하십시오.

  4. 서비스 계정 가장을 사용하여 접근 권한 부여를 선택하십시오.

  5. 위에서 생성한 서비스 계정을 선택하십시오.

  6. 원리 필드에서 AWS 역할을 선택하십시오.

  7. 포함됨 Attribute 값에 assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")를 장치 추가하세요.

  8. 저장을 클릭하십시오.

  9. 팝업 창에서 위에서 생성한 공급업체를 선택하십시오.

  10. 구성 다운로드를 클릭하십시오.

    json 파일이 다운로드되며, 이 파일을 CMA에 추가하기 위해 저장하십시오.

2단계: CMA에 API 커넥터 생성

필요한 애플리케이션과 통합을 설정한 후, CMA에 세부 정보를 추가합니다.

CMA에서 API 커넥터 생성 방법:

  1. 내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 통합 앱 탭을 클릭하십시오.

  3. 신규를 클릭하십시오.

    신규 통합 패널이 열립니다.

  4. SaaS 애플리케이션 드롭다운에서 GCP GCS를 선택하십시오.

  5. 이러한 구성을 추가하십시오:

    • Auth - 서비스 계정

    • 이름 - 통합의 이름을 선택하십시오

    • 서비스 계정 키 - 구성 파일 업로드

    • 스토리지 - 위에서 생성된 버킷 이름

    • 폴더 경로 - 폴더 이름을 선택하십시오

  6. 저장 클릭

  7. 앱이 통합 앱 테이블에 연결됨 상태로 표시됩니다.