INTEGRITY Dokumentace

CrowdStrike

Cloudflare One dokáže integrovat s Crowdstrike a vyžadovat, aby se uživatelé k vybraným aplikacím připojovali pouze ze spravovaných zařízení. Tato posture check typu service-to-service využívá Cloudflare One Client ke čtení dat endpointu z Crowdstrike. Zařízení jsou identifikována podle sériových čísel. Pokud mají více zařízení stejné sériové číslo, nemůže Cloudflare přesně přiřadit zařízení k zařízení poskytovatele třetí strany. Je nutné zajistit, aby každé vaše zařízení mělo jedinečné sériové číslo.

Předpoklady

Stav zařízení s Crowdstrike vyžaduje:

Nastavení CrowdStrike jako poskytovatele služeb

1. Získejte nastavení CrowdStrike

K nastavení kontroly stavu CrowdStrike jsou potřeba následující hodnoty CrowdStrike:

Chcete-li tyto hodnoty získat:

  1. Přihlaste se do Falcon Dashboard.
  2. Přejděte na Podpora a zdroje > Klienti a klíče API.
  3. Vyberte Vytvořit klienta API a zadejte libovolný název klienta.
  4. Zapněte následující oprávnění API:
    Rozsah Oprávnění
    Hostitelé Čtení
    Zero Trust Assessment Čtení
  5. Vyberte Vytvořit.
  6. Zkopírujte Client ID, Client Secret, a Base URL na bezpečné místo.
  7. Přejděte na Nastavení a správa hostitele > Stažení senzoru a zkopírujte své ID zákazníka.

2. Přidejte CrowdStrike jako poskytovatele služeb

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé služeb.
  2. Vyberte Přidat nové.
  3. Vyberte Crowdstrike.
  4. Zadejte libovolný název poskytovatele. Tento název se bude v celém dashboardu používat k označení tohoto připojení.
  1. Zadejte Client ID a Client secret jste si poznamenali výše.
  2. V Rest API URL, zadejte svůj Base URL.
  3. Zadejte své ID zákazníka.
  4. Vyberte Frekvence dotazování pro to, jak často má Cloudflare Zero Trust dotazovat CrowdStrike na informace.
  5. Vyberte Otestovat a uložit.

3. Nakonfigurujte kontrolu stavu

  1. V Cloudflare dashboard, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu > Kontroly poskytovatelů služeb.
  2. Vyberte Přidejte kontrolu.
  3. Vyberte poskytovatele Crowdstrike.
  4. Zadejte libovolný název kontroly stavu zařízení.
  5. Nakonfigurujte atributy potřebné, aby zařízení prošlo kontrolou stavu.
  6. Vyberte Save.
  7. Chcete-li provést test, přejděte na Insight > Protokoly > Protokoly stavu a ověřte, že kontrola stavu poskytovatele služeb vrací očekávané výsledky.

Nyní můžete tuto kontrolu stavu použít v zásada stavu zařízení.

Atributy stavu zařízení

Data o stavu zařízení se získávají z Rozhraní API CrowdStrike Zero Trust Assessment. Další informace o tom, jak se skóre počítá, najdete v CrowdStrike Zero Trust Assessment dokumentace.

Selektor Popis Hodnota
OS Skóre signálu OS 1 na 100
Celkem Celkové skóre ZTA 1 na 100
Konfigurace senzoru Skóre signálu senzoru 1 na 100
Verze Verze skóre ZTA 2.1.0
Stav Aktuální online stav zařízení Online, Offline, nebo Neznámé
Naposledy viděno Doba, která uplynula od posledního zaznamenání zařízení. Vrací se pouze v případě, že je jeho stav online nebo unknown. Za poslední 1 hodinu, 3 hodiny, 6 hodin, 12 hodin, 24 hodin, 7 dní, 30 dní nebo více než 30 dní