← Cloudflare One / cloudflare-one / integrations / service-providers
CrowdStrike
Cloudflare One может интегрироваться с Crowdstrike и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из Crowdstrike. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.
Предварительные требования
Для проверки состояния устройства с Crowdstrike требуется:
- План Falcon Enterprise и выше
- На устройстве развёрнут агент Crowdstrike.
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Поставщики услуг.
Настройте CrowdStrike как поставщика услуг
1. Получите настройки CrowdStrike
Для настройки проверки состояния устройства CrowdStrike требуются следующие значения CrowdStrike:
- Client ID
- Секрет клиента
- Базовый URL
- Customer ID
Чтобы получить эти значения:
- Войдите в свой Falcon Dashboard.
- Перейдите в Поддержка и ресурсы > Клиенты и ключи API.
- Выберите Создать клиента API и введите произвольное название клиента.
- Включите следующие разрешения API:
Область действия Разрешение Хосты Чтение Zero Trust Assessment Чтение - Выберите Создание.
- Скопируйте Client ID, Секрет клиента, а также Базовый URL в безопасное место.
- Перейдите в Настройка и управление хостом > Загрузки датчика и скопируйте ваш Customer ID.
2. Добавьте CrowdStrike в качестве поставщика услуг
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики услуг.
- Выберите Добавить.
- Выберите Crowdstrike.
- Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
- Введите Client ID и Секрет клиента который вы записали выше.
- В URL REST API, введите ваш Базовый URL.
- Введите свой Customer ID.
- Выберите Частота опроса о том, как часто Cloudflare Zero Trust должен запрашивать информацию у CrowdStrike.
- Выберите Протестировать и сохранить.
3. Настройте проверку состояния устройства
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
- Выберите Добавьте проверку.
- Выберите провайдера Crowdstrike.
- Введите любое имя для проверки состояния устройства.
- Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
- Выберите Save.
- Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.
Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.
Атрибуты состояния устройства
Данные о состоянии устройства собираются из API CrowdStrike Zero Trust Assessment ↗. Чтобы узнать больше о том, как рассчитываются показатели, см. CrowdStrike Zero Trust Assessment ↗ документация.
| Селектор | Описание | Значение |
|---|---|---|
| ОС | Показатель сигнала ОС | 1 к 100 |
| Общий | Общий балл ZTA | 1 к 100 |
| Конфигурация датчика | Оценка сигнала датчика | 1 к 100 |
| Версия | Версия оценки ZTA | 2.1.0 |
| Состояние | Текущий онлайн-статус устройства | Онлайн, Офлайн, или Неизвестно |
| Последнее обнаружение | Время, прошедшее с момента последнего обнаружения устройства. Возвращается только в том случае, если его состояние соответствует значению online или unknown. |
За последний 1 час, 3 часа, 6 часов, 12 часов, 24 часа, 7 дней, 30 дней или более 30 дней |