INTEGRITY Dokumentace

Kontroly stavu

S Cloudflare Zero Trust můžete konfigurovat zásady Zero Trust, které se opírají o další signály z Cloudflare One Client nebo od poskytovatelů zabezpečení koncových zařízení třetích stran. Pokud jsou nakonfigurovány kontroly stavu zařízení, mohou se uživatelé připojit k chráněné aplikaci nebo síťovému prostředku pouze v případě, že mají spravované nebo zdravé zařízení.

1. Povolte kontroly stavu zařízení

Pokyny a požadavky na nastavení se liší podle atributu stavu zařízení. Průvodce nastavením pro svého poskytovatele najdete v odkazech níže.

2. Ověřte kontroly stavu zařízení

Než kontrolu stavu zařízení začleníte do zásady Gateway nebo Access, ověřte, že výsledky Pass/Fail odpovídají vašemu očekávání. Nejnovější výsledky testu pro konkrétní zařízení zobrazíte takto:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Tým a zdroje > Zařízení.
  2. Vyberte zařízení.
  3. Vyberte Zobrazit podrobnosti.
  4. Vyberte Kontroly stavu kartě.

3. Sestavte zásadu kontroly stavu zařízení

Nyní můžete kontrolu stavu zařízení použít v Zásada Access nebo Gateway síť nebo HTTP zásadě. V Access se povolené atributy stavu zařízení zobrazí v seznamu dostupných selektory. V Gateway se atributy zobrazí, jakmile zvolíte Splněná kontrola stavu zařízení selektor.

4. Ujistěte se, že provoz prochází přes Cloudflare One Client

Cloudflare One Client a mezi službami kontroly stavu zařízení vyžadují, aby provoz procházel přes Cloudflare One Client, který zjišťuje informace o stavu zařízení. Ve své Konfigurace Split Tunnel, ujistěte se, že jsou v Cloudflare One Client zahrnuty následující domény:

Míra vynucování zásad

Access zjišťuje změny stavu zařízení se stejnou frekvencí jako frekvence dotazování nakonfigurováno pro kontrolu stavu zařízení.

Protože Gateway vyhodnocuje síťové a HTTP zásady u každého požadavku, udržuje si lokální mezipaměť výsledků posture, která se aktualizuje pouze jednou za pět minut. Zásady Gateway proto podléhají dalšímu zpoždění o pět minut. Pokud například nastavíte frekvenci dotazování na 10 minut, může Gateway detekovat změny posture na zařízení až po 15 minutách.

flowchart LR
accTitle: Device posture policy enforcement
A[Device] --schedule--> B[Cloudflare One Client]--> C((Cloudflare)) --> D[Access policy]
C --5 min--> E[Cache] --> F[Gateway policy]
A --> G[Service provider] --interval--> C

Vypršení platnosti

Výsledek kontroly stavu v Cloudflare zůstává ve výchozím nastavení platný, dokud ho nepřepíší nová data. Můžete zadat expiration čas pomocí našeho API. Cloudflare doporučuje nastavit platnost alespoň na dvojnásobek frekvence dotazování. Pokud je například frekvence dotazování kontroly stavu zařízení nastavena na jednu hodinu, doba vypršení platnosti by měla být nastavena na dvě hodiny nebo více.

Frekvence dotazování

Kontroly Cloudflare One Client

Cloudflare One Client ve výchozím nastavení kontroluje změny stavu zařízení každých pět minut. Chcete-li frekvenci kontrol změnit, použijte k aktualizaci API schedule .

Kontroly poskytovatelů služeb

Při nastavování integrace mezi službami, zvolíte frekvenci dotazování, která určuje, jak často bude Cloudflare dotazovat rozhraní API třetí strany. Chcete-li frekvenci dotazování nastavit přes API, použijte interval .