Amazon S3: Configurando o Conector de Armazenamento Forense

Prev Next

Este artigo explica como configurar o conector para Amazon S3, para que os dados gerados pela Cato possam ser armazenados com segurança.

Visão geral

Para minimizar a exposição de dados e garantir a conformidade com os requisitos regulatórios, você pode criar uma integração com terceiros para o armazenamento dos arquivos de evidências.

Isso é suportado para armazenar dados de violações de política DLP. Para mais informações, veja Investigando Violações de DLP com Evidências Forenses.

Para configurar a integração, você precisa:

  1. Configurar a aplicação de armazenamento de integração

  2. Criar o conector de API na CMA

Configurando a Integração com Amazon S3

Para configurar a integração Amazon S3, crie as configurações necessárias no Console Amazon S3, em seguida, configure o conector no CMA.

Passo 1: Configurar a Integração no Console da Amazon S3

Crie um novo bucket S3 e defina a política que permite receber dados. Em seguida, defina a função IAM para o bucket S3 com o ARN da função da Cato para definir as permissões do bucket para permitir que a Cato faça upload de dados para o bucket.

Nota:

Para configurar a Integração com Amazon S3:

  1. Faça login no Console da Amazon S3 (https://console.aws.amazon.com/s3/)

    Bucket.png

  2. Crie um novo Bucket S3 com a Região AWS apropriada.

    Para mais informações, consulte a documentação da AWS.

  3. Criar uma nova política IAM para o bucket S3 que permita o upload de dados para o bucket.

  4. Na política, clique na aba JSON e copie o JSON da Cato abaixo.

    Edite o JSON e adicione o nome do bucket S3, depois cole na aba.

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "",
                "Effect": "Allow",
                "Action": [
                    "s3:ListBucket",
                    "s3:GetBucketLocation"
                ],
                "Resource": [
                    "arn:aws:s3:::BUCKET-NAME"
                ]
            },
            {
                "Sid": "",
                "Effect": "Allow",
                "Action": [
                    "s3:PutObject",
                    "s3:GetObject"
                ],
                "Resource": [
                    "arn:aws:s3:::BUCKET-NAME/*"
                ]
            }
        ]
    }

    JSON.png

  5. Reveja as configurações para a política de implantação e clique em Criar política.

    Create_Policy.png

  6. Crie uma nova função IAM com o ARN da Cato para permitir que a Cato carregue eventos para sua conta no bucket S3.

    1. Na tela de Selecionar entidade confiável, adicione o ARN da Cato para a função: arn:aws:iam::428465470022:role/cato-forensics-integration

      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Sid": "Statement1",
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": "arn:aws:iam::428465470022:role/cato-forensics-integration"
                  },
                  "Condition": {"StringEquals": {"sts:ExternalId": "<CMA Account ID>"}},
                  "Action": "sts:AssumeRole"
              }
          ]
      }

      aws_forense1.png

    2. Clique em Próximo.

    3. Na tela de Adicionar permissões, anexe a política que você criou no passo 4 à função e clique em Próximo.

      Permissions1.png

    4. Digite o Nome da função e clique em Criar função.

      O bucket AWS S3 está pronto para integrar com sua conta Cato.
      aws_done.png

Etapa 2: Crie o Conector API na CMA

Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.

Para criar o conector da API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Aplicativos Integrados.

  3. Clique Novo.

    O painel de Nova Integração é aberto.

  4. No menu suspenso de Aplicação SaaS , selecione Amazon S3.

  5. Adicione estes detalhes:

    • Autenticação: AWS Assume Role

    • Nome: O nome para esta integração

    • Descrição: (Opcional) Adicione uma descrição

    • ARN da Função: O ARN da Função para sua conta Amazon. Você pode encontrar isso no seu Console de Gerenciamento AWS em IAM > Funções

    • Região: A região que você configurou em Passo 1

    • Bucket: O nome do Bucket que você configurou em Passo 1

    • Caminho da Pasta: Escolha o caminho da pasta. Se nenhuma pasta existe, uma nova é criada.

  6. Clique Salvar.

  7. O app é visível na tabela de Apps Integrados com o status Conectado.