INTEGRITY Dokumentace

Tanium

Cloudflare One dokáže integrovat s Tanium a vyžadovat, aby se uživatelé k vybraným aplikacím připojovali pouze ze spravovaných zařízení. Tato posture check typuservice-to-service využívá Cloudflare One Client ke čtení dat endpointu z Tanium. Zařízení jsou identifikována podle sériových čísel. Pokud mají více zařízení stejné sériové číslo, nemůže Cloudflare přesně přiřadit zařízení k zařízení poskytovatele třetí strany. Je nutné zajistit, aby každé vaše zařízení mělo jedinečné sériové číslo.

Předpoklady

Nastavení Tanium jako poskytovatele služeb

1. Získejte nastavení Tanium

K nastavení kontroly stavu Tanium jsou potřeba následující hodnoty Tanium:

Chcete-li získat client secret, vytvořte API token:

  1. Přihlaste se ke své instanci Tanium.
  2. Přejděte na Správa > API Tokens.
  3. Vyberte Nový API Token.
  4. Nastavte Platnost vyprší za (dny) na hodnotu vhodnou pro vaši organizaci. Jakmile tento token vyprší, všechny výsledky stavu zařízení začnou selhávat, pokud nebudou aktualizovány.
  5. Nastavte Důvěryhodné IP adresy na 0.0.0.0/0.
  6. Vyberte Save.
  7. Zkopírujte Client Secret na bezpečné místo.

Chcete-li získat adresu URL API, zjistěte kořenový endpoint svého Tanium Gateway:

2. Přidejte Tanium jako poskytovatele služeb

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé služeb.
  2. Vyberte Přidat nové.
  3. Vyberte Tanium.
  4. Zadejte libovolný název poskytovatele. Tento název se bude v celém dashboardu používat k označení tohoto připojení.
  1. Zadejte Client Secret a REST API URL jste si poznamenali výše.
  2. Vyberte Frekvence dotazování pro nastavení, jak často má Cloudflare One dotazovat Tanium na informace.
  3. Vyberte Otestovat a uložit.

3. Nakonfigurujte kontrolu stavu

  1. V Cloudflare dashboard, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu > Kontroly poskytovatelů služeb.
  2. Vyberte Přidejte kontrolu.
  3. Vyberte poskytovatele Tanium.
  4. Zadejte libovolný název kontroly stavu zařízení.
  5. Nakonfigurujte atributy potřebné, aby zařízení prošlo kontrolou stavu.
  6. Vyberte Save.
  7. Chcete-li provést test, přejděte na Insight > Protokoly > Protokoly stavu a ověřte, že kontrola stavu poskytovatele služeb vrací očekávané výsledky.

Nyní můžete tuto kontrolu stavu použít v zásada stavu zařízení.

Atributy stavu zařízení

Data o stavu zařízení se získávají z API EndpointRisk společnosti Tanium. Další informace o tom, jak se skóre počítá, najdete v dokumentace ke skóre rizika Tanium.

Selektor Popis Hodnota
Celkové skóre totalScore zařízení. 1 na 1000
Úroveň rizika riskLevel zařízení. Nízká, střední, vysoká nebo kritická
Naposledy zaznamenané EID Doba, která uplynula od posledního zaznamenání zařízení, na základě jeho datetime atribut. Za poslední 1 hodinu, 3 hodiny, 6 hodin, 12 hodin, 24 hodin, 7 dní, 30 dní nebo více než 30 dní