INTEGRITY Dokumentace

Verze OS

Atribut stavu zařízení Verze OS zjišťuje, zda se verze operačního systému zařízení shoduje s nakonfigurovanou hodnotou, je vyšší nebo nižší.

Předpoklady

Povolte kontrolu verze OS

  1. V Cloudflare dashboard, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu.

  2. Přejděte na Kontroly Cloudflare One Client a vyberte Přidejte kontrolu.

  3. Vyberte Verze OS.

  4. Nakonfigurujte Operační systém, Operátor, a Verze pole a určete Verze OS chcete, aby zařízení odpovídala.

  5. (Volitelné) Nakonfigurujte další pole specifická pro daný operační systém:

    Chcete-li zkontrolovat, zda mají zařízení Windows nainstalované požadované bezpečnostní opravy a funkce, zahrňte do kontroly verze OS číslo Update Build Revision (UBR).

    • Update Build Revision: Zadejte UBR systému Windows, kterému mají zařízení odpovídat (například 3803). UBR je čtvrtá část úplného čísla verze Windows (například v 10.0.19045.3803, UBR je 3803).
    • Verze Rapid Security Response: Zadejte macOS Rapid Security Response (RSR) verzi, které mají zařízení odpovídat (například (a)). Nezapomeňte kolem písmene uvést závorky.
    • Název distribuce a Revize distribuce: Zadejte distribuci Linuxu, které mají zařízení odpovídat (například ubuntu 22.04). Verze distribuce se vždy shoduje pomocí operátoru rovná se (==) bez ohledu na Operátor nastavení.

    • Verze patche: Zadejte patch verze jádra. Pokud je například jádro 6.50.0-1007-oem, zadejte 1007.

    • Verze Rapid Security Response: Zadejte iOS Rapid Security Response (RSR) verzi, které mají zařízení odpovídat (například (a)). Nezapomeňte kolem písmene uvést závorky.
  6. Vyberte Save.

Dále přejděte do Insights > Protokoly > Protokoly stavu a ověřte, že kontrola verze OS vrací očekávané výsledky.

Zjistěte verzi operačního systému

Operační systémy zobrazují čísla verzí různě. Tato část popisuje, jak v jednotlivých OS zjistit číslo verze ve formátu, jaký očekává posture check verze OS.

macOS

  1. Otevřete okno terminálu.

  2. Použijte defaults příkaz a zkontrolujte hodnotu SystemVersionStampAsString.

    defaults read loginwindow SystemVersionStampAsString

Windows

Čísla verzí Windows se skládají ze čtyř částí: Major.Minor.Build.UBR. Například 10.0.19045.3803 kde:

Chcete-li zjistit verzi systému Windows v zařízení:

  1. Otevřete okno PowerShell.

  2. Získejte Verze (Major.Minor.Build):

    (Get-CimInstance Win32_OperatingSystem).version

    Tím se vrátí verze ve formátu Major.Minor.Build (například 10.0.19045).

  3. Získejte UBR (Update Build Revision):

    (Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion" -Name UBR).UBR

    Tím se vrátí hodnota UBR (například 3803).

Linux

Verze OS

Kontrola verze OS systému Linux čte verzi jádra systému.

  1. Otevřete okno Terminal.

  2. Spustit uname -r příkaz a zjistěte úplnou verzi jádra. Například,

    $ uname -r
    5.14.0-25.el9.x86_64
  3. Verze jsou první tři čísla výstupu ve formátu SemVer (5.14.0).

  4. Verze patche je první číslo za verzí SemVer (25).

Verze distribuce

Cloudflare One Client čte Název distribuce a Revize distribuce z /etc/os-release soubor. Název pochází z ID pole a revize pochází z VERSION_ID .

Chcete-li zjistit verzi distribuce Linuxu v zařízení:

  1. Otevřete okno Terminal.

  2. Získejte pole identifikace OS, která obsahují ID:

    cat /etc/os-release | grep "ID"
  3. Pokud výstup výše uvedeného příkazu obsahoval ID=ubuntu a VERSION_ID=22.04, Název distribuce by bylo ubuntu a Revize distribuce by bylo 22.04. Cloudflare One Client zkontroluje, zda se tyto řetězce přesně shodují.

ChromeOS

Čísla verzí ChromeOS se skládají z čtyři části: MAJOR.MINOR.BUILD.PATCH. Kontrola verze OS vrací MAJOR.MINOR.BUILD.

Chcete-li zjistit verzi ChromeOS v zařízení:

  1. Otevřete prohlížeč Chrome a přejděte na chrome://system.
  2. Najděte následující hodnoty:
    Vlastnost Komponenta verze OS
    CHROMEOS_RELEASE_CHROME_MILESTONE MAJOR
    CHROMEOS_RELEASE_BUILD_NUMBER MINOR
    CHROMEOS_RELEASE_BRANCH_NUMBER BUILD
  3. Verze OS ve formátu Semver je MAJOR.MINOR.BUILD (například 103.14816.131).