Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    ログストリーミング
    ログストリーミング統合
    CrowdStrikeへのストリームログ

    CrowdStrikeへのストリームログ

    このドキュメントでは、 CrowdStrike S3データコネクタを使用してAWS S3バケットを設定する方法について説明します。 この構成の主な目的は、S3 データ コネクタを介して S3 バケットからCrowdStrike NG-SIEM にウェブ トランザクション ログをストリーミングすることです。

    前提条件

    この設定を完了するには、以下が必要です。

    • ウェブ トランザクション イベント ライセンスを持つNetskopeテナント。
    • AWSアカウント。
    • CrowdStrike Falconのアカウント。

    注記

    フィールド構成への変更(Netskope Logストリーミング構成におけるフィールド数の削減など)は、Netskopeトランザクションログのパーサーにも反映されなければなりません。パーサーを更新しないと、フィールドの不一致が発生します。

    Configuration

    Amazon SQS Configuration

    S3バケットを使用して、イベント通知設定用のSQSキューを2つ作成します。1 つのキューはイベントとアラートに使用され、2 番目のキューはウェブ トランザクション ログに使用されます。
    キューのタイプを「標準」に設定して作成し、その他の設定はすべてデフォルトのままにしておきます。

    キューのアクセス ポリシーを必ず変更してください。
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "Service": "s3.amazonaws.com"
          },
          "Action": "sqs:SendMessage",
          "Resource": "arn:aws:sqs:<AWSRegion>:<AccountID>:<SQSQueueName>"
        }
      ]
    }

    S3 Bucket Configuration

    1. Netskope Log Streaming サービスからログを受信するバケットSelect 。

    以下はログファイルオブジェクトの例です。

    2. バケットのプロパティに移動します。イベント通知画面に移動し、以下に示すように設定を追加してください。プレフィックスを追加し、ログを受信するフォルダのパスを追加してください。イベントタイプとしてSelect All object create events.

    3. 宛先としてSQSキューSelect 、正確なキューを指定します。

    4. 他の種類のログについても、イベント通知をもう1つ作成します。キューの設定が完了すると、バケットイベント通知は次の例のようになります。 

    IAM Role Configuration

    1. トラスト ポリシーを追加し、 CrowdStrike S3 データ コネクタ構成から外部 ID を追加します。

    ARNの価値:IAMの役割名<ARNValue>はCrowdStrikeクラウドによって異なります:

    • US-1の場合は、arn:aws:iam::292230061137:role/CrowdStrike-3pi-us1-connectors を入力してください
    • US-2の場合は、arn:aws:iam::292230061137:role/CrowdStrike-3pi-us2-connectors を入力してください
    • EU-1の場合は、arn:aws:iam::292230061137:role/CrowdStrike-3pi-eu1-connectors を入力してください
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Principal": {
                    "AWS": "<ARNValue>” 
                },
                "Action": "sts:AssumeRole",
                "Condition": {
                    "StringEquals": {
                        "sts:ExternalId": "44515bd2c1e44e029bb7d3b50ae2d845"
                    }
                }
            }
        ]
    }

    2. ロールに以下の権限を追加します。

    Amazon SQSの場合:

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Action": [
                    "sqs:ReceiveMessage",
                    "sqs:DeleteMessage",
                    "sqs:GetQueueUrl",
                    "sqs:GetQueueAttributes"
                ],
                "Resource": "arn:aws:sqs:<AWSRegion>:<AccountID>:<SQSQueueName>",
                "Effect": "Allow"
            }
        ]
    }
    

    AWS SQS bucketの場合:

    {
     "Version": "2012-10-17",
     "Statement": [
       {
         "Action": "s3:GetObject",
         "Resource": [
           "arn:aws:s3:::<S3Bucket>/<ObjectPrefix>/*"
         ],
         "Effect": "Allow"
       },
       {
         "Action": "s3:ListBucket",
         "Resource": [
           "arn:aws:s3:::<S3Bucket>"
         ],
         "Effect": "Allow"
       }
     ]
    }

    あなたのIAMロールは、以下の例と似たようなものになるはずです。

    CrowdStrike Data Connector Configuration in Falcon NG-SIEM

    S3 Data connector configuration

    1. data connector > data connectionsに移動し、 Add connectionをクリックします。

    2. リストからAWS S3データコネクタSelect 。

    3. 接続名、ベンダー、ベンダー製品、データソース構成、データタイムゾーン、およびパーサーを指定します。

    4. Manage configurations > Add configurationをクリックします。設定の詳細を入力してください。

    • Name: 設定の名前
    • AWS Account ID: アカウントのAWSアカウントID
    • S3 Bucket Nameログを受信しているS3バケット
    • Authentication Method: IAM ロールの引き受け
    • S3 object Prefix: フォルダー名またはオブジェクトのプレフィックスを指定してください
    • AWS RegionS3バケットとSQSキューを含むリージョン
    • SQS Queue Name: SQSキュー名

    5. Save configurationをクリックします。

    トランザクションログをAWS S3データコネクタに移行する手順

    Netskopeトランザクション ログ データ コネクタから AWS S3 コネクタへの移行を開始する場合は、データの損失を避けるために、次の手順に従ってウェブ トランザクション ログのNetskopeログ ストリーミングに移行してください。 移行を円滑に進めるための移行ガイドはこちらです。

    古いコネクタは、トランザクション ログを取得するために PubSub Lite モデルを使用し、以下のコネクタを使用します。

    Netskope Transaction LogsデータコネクタからAWS S3トランザクションログコネクタへ安全に移行するには、AWS S3コネクタを正しいパーサーで構成する必要があります。

    AWS S3コネクタの設定からログの受信を開始したら、 Netskope Transaction Logsデータコネクタを無効にしてください。

    このトピックでは
    • CrowdStrikeへのストリームログ