Netskope 、 Settings > Configure App Access > Classic > IaaSから新しい Amazon ウェブ サービス インスタンスを作成する場合、 Forensic機能をサポートしなくなります。 詳細については、
フォレンジック宛先としての従来の Amazon S3 の非推奨通知を参照してください。
フォレンジック宛先としての従来の Amazon S3 の非推奨通知を参照してください。
重要
- フォレンジック調査の保存先として選択したS3バケット名にドットが含まれていないことを確認してください。詳細については、 AWS S3 バケット命名規則を参照してください。
- S3バケットをフォレンジックの保存先として設定する前に、そのバケットに条件キーが“s3:x-amz-content-sha256”: “UNSIGNED-PAYLOAD”ポリシーが設定されていないことを確認してください。フォレンジック宛先として構成されている既存の S3 バケットの場合は、この条件キーを削除するか、この条件キーを持つバケット ポリシーなしで新しい S3 バケットを作成します。 “s3:x-amz-content-sha256”: “UNSIGNED-PAYLOAD”条件キーに関する詳細については、 「Amazon S3署名バージョン4認証固有のポリシーキー」を参照してください。
S3バケットには、この 条件キーが含まれていてはならないことに注意してください。 フォレンジックの宛先として指定されている限り。
AWS S3 バケットをフォレンジックの保存先として設定するには、
- フォレンジック用に設定したいAWSアカウントのリストを作成してください。リストには口座番号と口座名義を記載する必要があります。オプションで、アカウントに関連付けられた電子メール アドレスを含めることもできます。
注記
Netskope 、AWS アカウントのエイリアスと同じアカウント名を使用することをお勧めします。 AWSアカウントにアカウントエイリアスが設定されていない場合は、AWSアカウントのアカウント名を指定してください。
AWS CLI を使用して、AWS アカウントのリストを CSV ファイルとして生成できます。 詳細については、ステップ 1/2: フォレンジック用の AWS アカウントとサービスの設定 の「CSV ファイルの作成」を参照してください。
- Netskope UIでSettings > Configure App Access > Classic > IaaSに移動します。Setupをクリックしてください。
- 以下の各項の指示に従ってください。
注記
既存の AWS アカウントが設定されている場合は、 以前の設定プロセスで設定されている場合、それらを移行できます。 既存の AWS アカウントを新しい設定に移行する手順を参照してください。 設定。
新しいセットアップに移行すると、新しい AWS アカウントをNetskopeに自動的に追加できるようになります。

