← Cloudflare One / cloudflare-one / integrations / service-providers
Tanium
Cloudflare One dokáže integrovat s Tanium a vyžadovat, aby se uživatelé k vybraným aplikacím připojovali pouze ze spravovaných zařízení. Tato posture check typuservice-to-service využívá Cloudflare One Client ke čtení dat endpointu z Tanium. Zařízení jsou identifikována podle sériových čísel. Pokud mají více zařízení stejné sériové číslo, nemůže Cloudflare přesně přiřadit zařízení k zařízení poskytovatele třetí strany. Je nutné zajistit, aby každé vaše zařízení mělo jedinečné sériové číslo.
Předpoklady
- Tanium Cloud, nebo lokální instalace Tanium s licencí Benchmark
- Na zařízení je nasazen agent Tanium.
-
Cloudflare One Client je nasazeno na zařízení. Seznam podporovaných režimů a operačních systémů najdete v Poskytovatelé služeb.
Nastavení Tanium jako poskytovatele služeb
1. Získejte nastavení Tanium
K nastavení kontroly stavu Tanium jsou potřeba následující hodnoty Tanium:
- Client Secret
- REST API URL
Chcete-li získat client secret, vytvořte API token:
- Přihlaste se ke své instanci Tanium.
- Přejděte na Správa > API Tokens.
- Vyberte Nový API Token.
- Nastavte Platnost vyprší za (dny) na hodnotu vhodnou pro vaši organizaci. Jakmile tento token vyprší, všechny výsledky stavu zařízení začnou selhávat, pokud nebudou aktualizovány.
- Nastavte Důvěryhodné IP adresy na
0.0.0.0/0. - Vyberte Save.
- Zkopírujte Client Secret na bezpečné místo.
Chcete-li získat adresu URL API, zjistěte kořenový endpoint svého Tanium Gateway:
- Tanium Cloud:
https://<customerName>-api.cloud.tanium.com/plugin/products/gateway/graphql - Tanium On Prem:
https://<server>/plugin/products/gateway/graphql
2. Přidejte Tanium jako poskytovatele služeb
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé služeb.
- Vyberte Přidat nové.
- Vyberte Tanium.
- Zadejte libovolný název poskytovatele. Tento název se bude v celém dashboardu používat k označení tohoto připojení.
- Zadejte Client Secret a REST API URL jste si poznamenali výše.
- Vyberte Frekvence dotazování pro nastavení, jak často má Cloudflare One dotazovat Tanium na informace.
- Vyberte Otestovat a uložit.
3. Nakonfigurujte kontrolu stavu
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu > Kontroly poskytovatelů služeb.
- Vyberte Přidejte kontrolu.
- Vyberte poskytovatele Tanium.
- Zadejte libovolný název kontroly stavu zařízení.
- Nakonfigurujte atributy potřebné, aby zařízení prošlo kontrolou stavu.
- Vyberte Save.
- Chcete-li provést test, přejděte na Insight > Protokoly > Protokoly stavu a ověřte, že kontrola stavu poskytovatele služeb vrací očekávané výsledky.
Nyní můžete tuto kontrolu stavu použít v zásada stavu zařízení.
Atributy stavu zařízení
Data o stavu zařízení se získávají z API EndpointRisk společnosti Tanium ↗. Další informace o tom, jak se skóre počítá, najdete v dokumentace ke skóre rizika Tanium ↗.
| Selektor | Popis | Hodnota |
|---|---|---|
| Celkové skóre | totalScore zařízení. |
1 na 1000 |
| Úroveň rizika | riskLevel zařízení. |
Nízká, střední, vysoká nebo kritická |
| Naposledy zaznamenané EID | Doba, která uplynula od posledního zaznamenání zařízení, na základě jeho datetime atribut. |
Za poslední 1 hodinu, 3 hodiny, 6 hodin, 12 hodin, 24 hodin, 7 dní, 30 dní nebo více než 30 dní |