← Cloudflare One / cloudflare-one / integrations / service-providers
CrowdStrike
Cloudflare One dokáže integrovat s Crowdstrike a vyžadovat, aby se uživatelé k vybraným aplikacím připojovali pouze ze spravovaných zařízení. Tato posture check typu service-to-service využívá Cloudflare One Client ke čtení dat endpointu z Crowdstrike. Zařízení jsou identifikována podle sériových čísel. Pokud mají více zařízení stejné sériové číslo, nemůže Cloudflare přesně přiřadit zařízení k zařízení poskytovatele třetí strany. Je nutné zajistit, aby každé vaše zařízení mělo jedinečné sériové číslo.
Předpoklady
Stav zařízení s Crowdstrike vyžaduje:
- Plán Falcon Enterprise nebo vyšší
- Na zařízení je nasazen agent Crowdstrike.
-
Cloudflare One Client je nasazeno na zařízení. Seznam podporovaných režimů a operačních systémů najdete v Poskytovatelé služeb.
Nastavení CrowdStrike jako poskytovatele služeb
1. Získejte nastavení CrowdStrike
K nastavení kontroly stavu CrowdStrike jsou potřeba následující hodnoty CrowdStrike:
- Client ID
- Client Secret
- Base URL
- ID zákazníka
Chcete-li tyto hodnoty získat:
- Přihlaste se do Falcon Dashboard.
- Přejděte na Podpora a zdroje > Klienti a klíče API.
- Vyberte Vytvořit klienta API a zadejte libovolný název klienta.
- Zapněte následující oprávnění API:
Rozsah Oprávnění Hostitelé Čtení Zero Trust Assessment Čtení - Vyberte Vytvořit.
- Zkopírujte Client ID, Client Secret, a Base URL na bezpečné místo.
- Přejděte na Nastavení a správa hostitele > Stažení senzoru a zkopírujte své ID zákazníka.
2. Přidejte CrowdStrike jako poskytovatele služeb
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé služeb.
- Vyberte Přidat nové.
- Vyberte Crowdstrike.
- Zadejte libovolný název poskytovatele. Tento název se bude v celém dashboardu používat k označení tohoto připojení.
- Zadejte Client ID a Client secret jste si poznamenali výše.
- V Rest API URL, zadejte svůj Base URL.
- Zadejte své ID zákazníka.
- Vyberte Frekvence dotazování pro to, jak často má Cloudflare Zero Trust dotazovat CrowdStrike na informace.
- Vyberte Otestovat a uložit.
3. Nakonfigurujte kontrolu stavu
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu > Kontroly poskytovatelů služeb.
- Vyberte Přidejte kontrolu.
- Vyberte poskytovatele Crowdstrike.
- Zadejte libovolný název kontroly stavu zařízení.
- Nakonfigurujte atributy potřebné, aby zařízení prošlo kontrolou stavu.
- Vyberte Save.
- Chcete-li provést test, přejděte na Insight > Protokoly > Protokoly stavu a ověřte, že kontrola stavu poskytovatele služeb vrací očekávané výsledky.
Nyní můžete tuto kontrolu stavu použít v zásada stavu zařízení.
Atributy stavu zařízení
Data o stavu zařízení se získávají z Rozhraní API CrowdStrike Zero Trust Assessment ↗. Další informace o tom, jak se skóre počítá, najdete v CrowdStrike Zero Trust Assessment ↗ dokumentace.
| Selektor | Popis | Hodnota |
|---|---|---|
| OS | Skóre signálu OS | 1 na 100 |
| Celkem | Celkové skóre ZTA | 1 na 100 |
| Konfigurace senzoru | Skóre signálu senzoru | 1 na 100 |
| Verze | Verze skóre ZTA | 2.1.0 |
| Stav | Aktuální online stav zařízení | Online, Offline, nebo Neznámé |
| Naposledy viděno | Doba, která uplynula od posledního zaznamenání zařízení. Vrací se pouze v případě, že je jeho stav online nebo unknown. |
Za poslední 1 hodinu, 3 hodiny, 6 hodin, 12 hodin, 24 hodin, 7 dní, 30 dní nebo více než 30 dní |