Google Cloud: Configurar o Conector de Armazenamento Forense

Prev Next

Este artigo explica como configurar o conector para o Google Cloud, para que os dados gerados pela Cato possam ser armazenados com segurança.

Visão geral

Para minimizar a exposição de dados e garantir a conformidade com os requisitos regulatórios, você pode criar uma integração com terceiros para o armazenamento dos arquivos de evidências.

Isso é suportado para armazenar dados de violações de política DLP. Para mais informações, veja Investigando Violações de DLP com Evidências Forenses.

Para configurar a integração, você precisa:

  1. Configurar a aplicação de armazenamento de integração

  2. Criar o conector da API no CMA

Configurando a Integração do Google Cloud

Para configurar a integração do Google Cloud, crie as configurações necessárias na sua conta Google Cloud, depois configure o conector dentro do CMA.

Etapa 1: Configurar a Integração no Google Cloud Storage

Para configurar a integração do Google Cloud, crie um bucket, uma conta de serviço, conceda permissões e crie e adicione permissão a uma Federação de Identidade de Workload.

Para criar um bucket:

  1. Na console do Google Cloud, navegue até Buckets.

  2. Clique em Criar.

  3. Escolha um nome para o bucket e clique em Criar.

  4. Marque a caixa de seleção Impedir acesso público a este bucket e clique em Confirmar.

    GCP1.png

Para criar uma conta de serviço:

  1. Abra Google Cloud IAM & Admin e navegue até Contas de Serviço

  2. Clique em Criar conta de serviço.

  3. Escolha um nome para a conta de serviço e copie e salve o ID da conta de serviço para uma etapa futura.

  4. Clique em Concluir.

Para conceder permissão de criador de objeto de armazenamento:

  1. Na console do Google Cloud, navegue até Buckets.

  2. Clique no bucket que você criou na etapa 1.

  3. Na seção de Permissões, clique em Conceder Acesso.

    GCP2.png

  4. No campo Adicionar Principal, insira <Service account ID>@gcp-datastorage.iam.gserviceaccount.com

    Nota: O ID da conta de serviço foi criado acima.

  5. No dropdown Atribuir Funções, escolha Criador de Objeto de Armazenamento.

  6. Clique em Adicionar outra função e escolha Visualizador de Objeto de Armazenamento.

  7. Clique Salvar.

Para criar uma federação de identidade de workload:

  1. Abra Google Cloud IAM & Admin e navegue até Federação de Identidade de Workload.

  2. Clique em Criar conjunto.

  3. Escolha um nome para o conjunto e clique em Continuar.

  4. Selecione AWS como o provedor.

  5. Escolha um nome para o provedor, adicione 428465470022 no campo ID da Conta AWS.

  6. Clique em Continuar.

  7. Em Condições de atributo, adicione assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")

  8. Clique Salvar.

  9. Clique no conjunto que foi criado agora.

  10. Copie e salve o Princípio IAM para ser usado em uma etapa futura.

Para conceder permissão de usuário de identidade de trabalho:

  1. Abra Google Cloud IAM & Admin e navegue até Contas de Serviço.

  2. Clique na conta de serviço que você criou acima.

  3. Na aba Principais com acesso, clique em Conceder acesso.

  4. No campo Adicionar principais, cole o Princípio IAM criado acima e substitua:

    • subject/SUBJECT_ATTRIBUTE_VALUE

      com

      attribute.aws_role/arn:aws:sts::428465470022:assumed-role/cato-forensics-integration

    • principal://

      com

      principalSet://

  5. No dropdown Atribuir funções, escolha Usuário de Identidade de Workload.

  6. Clique Salvar.

Para baixar o arquivo de configuração de acesso:

  1. Abra Google Cloud IAM & Admin e navegue até Federação de Identidade de Workload.

  2. Clique no nome do conjunto que você criou acima.

  3. Clique em Conceder acesso.

  4. Escolha Conceder acesso usando a personificação de conta de serviço.

  5. Escolha a conta de serviço que você criou acima.

  6. No campo Principal, escolha AWS_role.

  7. Em Attribute valor, adicionar assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/").

  8. Clique Salvar.

  9. Na janela Popup escolha o provedor que você criou acima.

  10. Clique em Baixar configuração.

    Um arquivo json é baixado - salve este arquivo para ser adicionado ao CMA.

Passo 2: Crie o Conector de API no CMA

Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.

Para criar o conector da API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Aplicativos Integrados.

  3. Clique em Novo.

    O painel de Nova Integração será aberto.

  4. No dropdown Aplicação SaaS, selecione GCP GCS.

  5. Adicione estas configurações:

    • Auth - Conta de Serviço

    • Nome - Escolha um nome para a integração

    • Chave da Conta de Serviço - Faça o upload do arquivo de configuração

    • Armazenamento - O nome do bucket criado acima

    • Caminho da Pasta - Escolha um nome de pasta

  6. Clique Salvar.

  7. O aplicativo é visível na Tabela de Apps Integrados com o status Conectado.