← Cloudflare One / cloudflare-one / integrations / service-providers
SentinelOne
Cloudflare One dokáže integrovat s SentinelOne a vyžadovat, aby se uživatelé k vybraným aplikacím připojovali pouze ze spravovaných zařízení. Tato posture check typu service-to-service využívá Cloudflare One Client ke čtení dat endpointu z SentinelOne. Zařízení jsou identifikována podle sériových čísel. Pokud mají více zařízení stejné sériové číslo, nemůže Cloudflare přesně přiřadit zařízení k zařízení poskytovatele třetí strany. Je nutné zajistit, aby každé vaše zařízení mělo jedinečné sériové číslo.
Předpoklady
- Na zařízení je nasazen agent SentinelOne.
-
Cloudflare One Client je nasazeno na zařízení. Seznam podporovaných režimů a operačních systémů najdete v Poskytovatelé služeb.
Nastavení SentinelOne jako poskytovatele služeb
1. Získejte nastavení SentinelOne
K nastavení kontroly stavu SentinelOne jsou potřeba následující hodnoty SentinelOne:
- API Token
- REST API URL
Chcete-li tyto hodnoty získat:
- Přihlaste se do SentinelOne Dashboard.
- Přejděte na Nastavení > Uživatelé > Vytvořit nový Service User.
- Vyberte Create New Service User.
- Zadejte Název a Datum vypršení platnosti a vyberte Next.
- Nastavte Rozsah přístupu na Viewer.
- Vyberte Create User. SentinelOne pro tohoto uživatele vygeneruje API Token.
- Zkopírujte API Token na bezpečné místo.
- Vyberte Zavřít.
- Zkopírujte Rest API URL z adresního řádku prohlížeče (například
https://<S1-DOMAIN>.sentinelone.net).
2. Přidejte SentinelOne jako poskytovatele služeb
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé služeb.
- Vyberte Přidat nové.
- Vyberte SentinelOne.
- Zadejte libovolný název poskytovatele. Tento název se bude v celém dashboardu používat k označení tohoto připojení.
- V Client Secret, zadejte svůj API Token.
- V Rest API URL, zadejte
https://<S1-DOMAIN>.sentinelone.net. - Vyberte Frekvence dotazování pro nastavení, jak často má Cloudflare One dotazovat SentinelOne na informace.
- Vyberte Otestovat a uložit.
3. Nakonfigurujte kontrolu stavu
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu > Kontroly poskytovatelů služeb.
- Vyberte Přidejte kontrolu.
- Vyberte poskytovatele SentinelOne.
- Zadejte libovolný název kontroly stavu zařízení.
- Nakonfigurujte atributy potřebné, aby zařízení prošlo kontrolou stavu.
- Vyberte Save.
- Chcete-li provést test, přejděte na Insight > Protokoly > Protokoly stavu a ověřte, že kontrola stavu poskytovatele služeb vrací očekávané výsledky.
Nyní můžete tuto kontrolu stavu použít v zásada stavu zařízení.
Atributy stavu zařízení
Data o stavu zařízení se získávají z rozhraní SentinelOne Management API. Další informace najdete v https://<S1-DOMAIN>.sentinelone.net/api-doc/overview.
| Selektor | Popis |
|---|---|
| Infikováno | Zda je zařízení infikované |
| Aktivní hrozby | Počet aktivních hrozeb na zařízení |
| Aktivní | Zda je SentinelOne Agent aktivní |
| Stav sítě | Zda je SentinelOne Agent připojen ke službě SentinelOne |
| Provozní stav | provozní stav ↗ agenta SentinelOne. |
Detekce rizikového chování uživatelů
SentinelOne poskytuje signály detekce a reakce na endpointech (EDR) pro určení user risk score. Risk score uživatelů vám pomáhá odhalit uživatele, kteří pro vaši organizaci představují bezpečnostní rizika. Další informace naleznete v Předdefinovaná riziková chování.