INTEGRITY Документация

CrowdStrike

Cloudflare One может интегрироваться с Crowdstrike и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из Crowdstrike. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.

Предварительные требования

Для проверки состояния устройства с Crowdstrike требуется:

Настройте CrowdStrike как поставщика услуг

1. Получите настройки CrowdStrike

Для настройки проверки состояния устройства CrowdStrike требуются следующие значения CrowdStrike:

Чтобы получить эти значения:

  1. Войдите в свой Falcon Dashboard.
  2. Перейдите в Поддержка и ресурсы > Клиенты и ключи API.
  3. Выберите Создать клиента API и введите произвольное название клиента.
  4. Включите следующие разрешения API:
    Область действия Разрешение
    Хосты Чтение
    Zero Trust Assessment Чтение
  5. Выберите Создание.
  6. Скопируйте Client ID, Секрет клиента, а также Базовый URL в безопасное место.
  7. Перейдите в Настройка и управление хостом > Загрузки датчика и скопируйте ваш Customer ID.

2. Добавьте CrowdStrike в качестве поставщика услуг

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики услуг.
  2. Выберите Добавить.
  3. Выберите Crowdstrike.
  4. Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
  1. Введите Client ID и Секрет клиента который вы записали выше.
  2. В URL REST API, введите ваш Базовый URL.
  3. Введите свой Customer ID.
  4. Выберите Частота опроса о том, как часто Cloudflare Zero Trust должен запрашивать информацию у CrowdStrike.
  5. Выберите Протестировать и сохранить.

3. Настройте проверку состояния устройства

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
  2. Выберите Добавьте проверку.
  3. Выберите провайдера Crowdstrike.
  4. Введите любое имя для проверки состояния устройства.
  5. Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
  6. Выберите Save.
  7. Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.

Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.

Атрибуты состояния устройства

Данные о состоянии устройства собираются из API CrowdStrike Zero Trust Assessment. Чтобы узнать больше о том, как рассчитываются показатели, см. CrowdStrike Zero Trust Assessment документация.

Селектор Описание Значение
ОС Показатель сигнала ОС 1 к 100
Общий Общий балл ZTA 1 к 100
Конфигурация датчика Оценка сигнала датчика 1 к 100
Версия Версия оценки ZTA 2.1.0
Состояние Текущий онлайн-статус устройства Онлайн, Офлайн, или Неизвестно
Последнее обнаружение Время, прошедшее с момента последнего обнаружения устройства. Возвращается только в том случае, если его состояние соответствует значению online или unknown. За последний 1 час, 3 часа, 6 часов, 12 часов, 24 часа, 7 дней, 30 дней или более 30 дней