Este artigo explica como configurar o conector para o Google Cloud, para que os dados gerados pela Cato possam ser armazenados com segurança.
Visão geral
Para minimizar a exposição de dados e garantir a conformidade com os requisitos regulatórios, você pode criar uma integração com terceiros para o armazenamento dos arquivos de evidências.
Isso é suportado para armazenar dados de violações de política DLP. Para mais informações, veja Investigando Violações de DLP com Evidências Forenses.
Para configurar a integração, você precisa:
Configurar a aplicação de armazenamento de integração
Criar o conector da API no CMA
Configurando a Integração do Google Cloud
Para configurar a integração do Google Cloud, crie as configurações necessárias na sua conta Google Cloud, depois configure o conector dentro do CMA.
Etapa 1: Configurar a Integração no Google Cloud Storage
Para configurar a integração do Google Cloud, crie um bucket, uma conta de serviço, conceda permissões e crie e adicione permissão a uma Federação de Identidade de Workload.
Para criar um bucket:
Na console do Google Cloud, navegue até Buckets.
Clique em Criar.
Escolha um nome para o bucket e clique em Criar.
Marque a caixa de seleção Impedir acesso público a este bucket e clique em Confirmar.

Para criar uma conta de serviço:
Abra Google Cloud IAM & Admin e navegue até Contas de Serviço
Clique em Criar conta de serviço.
Escolha um nome para a conta de serviço e copie e salve o ID da conta de serviço para uma etapa futura.
Clique em Concluir.
Para conceder permissão de criador de objeto de armazenamento:
Na console do Google Cloud, navegue até Buckets.
Clique no bucket que você criou na etapa 1.
Na seção de Permissões, clique em Conceder Acesso.

No campo Adicionar Principal, insira
<Service account ID>@gcp-datastorage.iam.gserviceaccount.comNota: O ID da conta de serviço foi criado acima.
No dropdown Atribuir Funções, escolha Criador de Objeto de Armazenamento.
Clique em Adicionar outra função e escolha Visualizador de Objeto de Armazenamento.
Clique Salvar.
Para criar uma federação de identidade de workload:
Abra Google Cloud IAM & Admin e navegue até Federação de Identidade de Workload.
Clique em Criar conjunto.
Escolha um nome para o conjunto e clique em Continuar.
Selecione AWS como o provedor.
Escolha um nome para o provedor, adicione 428465470022 no campo ID da Conta AWS.
Clique em Continuar.
Em Condições de atributo, adicione
assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")Clique Salvar.
Clique no conjunto que foi criado agora.
Copie e salve o Princípio IAM para ser usado em uma etapa futura.
Para conceder permissão de usuário de identidade de trabalho:
Abra Google Cloud IAM & Admin e navegue até Contas de Serviço.
Clique na conta de serviço que você criou acima.
Na aba Principais com acesso, clique em Conceder acesso.
No campo Adicionar principais, cole o Princípio IAM criado acima e substitua:
subject/SUBJECT_ATTRIBUTE_VALUEcom
attribute.aws_role/arn:aws:sts::428465470022:assumed-role/cato-forensics-integrationprincipal://com
principalSet://
No dropdown Atribuir funções, escolha Usuário de Identidade de Workload.
Clique Salvar.
Para baixar o arquivo de configuração de acesso:
Abra Google Cloud IAM & Admin e navegue até Federação de Identidade de Workload.
Clique no nome do conjunto que você criou acima.
Clique em Conceder acesso.
Escolha Conceder acesso usando a personificação de conta de serviço.
Escolha a conta de serviço que você criou acima.
No campo Principal, escolha AWS_role.
Em Attribute valor, adicionar
assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/").Clique Salvar.
Na janela Popup escolha o provedor que você criou acima.
Clique em Baixar configuração.
Um arquivo json é baixado - salve este arquivo para ser adicionado ao CMA.
Passo 2: Crie o Conector de API no CMA
Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.
Para criar o conector da API no CMA:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Aplicativos Integrados.
Clique em Novo.
O painel de Nova Integração será aberto.
No dropdown Aplicação SaaS, selecione GCP GCS.
Adicione estas configurações:
Auth - Conta de Serviço
Nome - Escolha um nome para a integração
Chave da Conta de Serviço - Faça o upload do arquivo de configuração
Armazenamento - O nome do bucket criado acima
Caminho da Pasta - Escolha um nome de pasta
Clique Salvar.
O aplicativo é visível na Tabela de Apps Integrados com o status Conectado.