更新时间:2024-10-28
功能介绍
提供亚马逊云第三方云存储对接能力,将数据存放于亚马逊云上,为分析能力和外泄流转能力提供基础数据。
前提条件
1、已存在或购买AWS的云存储。
配置指导
1、登录云图(x.sangfor.com.cn),进入云安全访问服务平台。进入【管理】-【日志服务】-【防泄密附件存储】,点击<新增>。
2、点击“启用并配置存储”,填写基本信息,勾选AWS,填写相关参数,点击提交保存。
##字段说明:
AccessKeyID:创建用户过程中下载CSV文件进行获取
AccessKey Secre:创建用户过程中下载CSV文件进行获取
Endpoint:【目前国内就两个区域】中国(北京)区域:s3.cn-north-1.amazonaws.com.cn && 中国(宁夏)区域:s3.cn-northwest-1.amazonaws.com.cn
Bucket:创建存储桶时配置的存储桶名称。
3、保存提交后,可以在【防泄密文件存储】中看到对应的存储桶。
使用须知
##若不开启附件存储能力##
1、依赖附件的敏感内容,敏感文件无法分析,依赖附件的泄密规则无法告警。
2、外发时刻截屏无法查看。
3、依赖附件的泄密追溯无法进行(比如希望通过几个关键字来检索有哪些敏感附件)。