← Cloudflare One / cloudflare-one / integrations / service-providers
SentinelOne
Cloudflare One может интегрироваться с SentinelOne и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из SentinelOne. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.
Предварительные требования
- На устройстве развернут агент SentinelOne.
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Поставщики услуг.
Настройте SentinelOne как поставщика услуг
1. Получите настройки SentinelOne
Для настройки проверки состояния устройства SentinelOne требуются следующие значения SentinelOne:
- API-токен
- REST API URL
Чтобы получить эти значения:
- Войдите в свой SentinelOne Dashboard.
- Перейдите в Настройки > Пользователи > Создать нового Service User.
- Выберите Create New Service User.
- Введите Название и Дата истечения срока действия и выберите Далее.
- Задайте Область действия Access к Viewer.
- Выберите Create User. SentinelOne сгенерирует API-токен для этого пользователя.
- Скопируйте API-токен в безопасное место.
- Выберите Закрыть.
- Скопируйте URL REST API из адресной строки браузера (например,
https://<S1-DOMAIN>.sentinelone.net).
2. Добавьте SentinelOne в качестве поставщика услуг
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики услуг.
- Выберите Добавить.
- Выберите SentinelOne.
- Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
- В Секрет клиента, введите ваш API-токен.
- В URL REST API, введите
https://<S1-DOMAIN>.sentinelone.net. - Выберите Частота опроса для того, как часто Cloudflare One должен запрашивать информацию у SentinelOne.
- Выберите Протестировать и сохранить.
3. Настройте проверку состояния устройства
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
- Выберите Добавьте проверку.
- Выберите провайдера SentinelOne.
- Введите любое имя для проверки состояния устройства.
- Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
- Выберите Save.
- Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.
Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.
Атрибуты состояния устройства
Данные о состоянии устройства собираются через API управления SentinelOne. Дополнительную информацию см. в https://<S1-DOMAIN>.sentinelone.net/api-doc/overview.
| Селектор | Описание |
|---|---|
| Заражено | Заражено ли устройство |
| Активные угрозы | Количество активных угроз на устройстве |
| Активно | Активен ли SentinelOne Agent |
| Статус сети | Подключен ли SentinelOne Agent к службе SentinelOne |
| Рабочее состояние | рабочее состояние ↗ SentinelOne Agent. |
Обнаружение рискованного поведения пользователей
SentinelOne предоставляет сигналы обнаружения и реагирования на конечных точках (EDR) для определения risk score пользователя. Risk score пользователей позволяет выявлять пользователей, которые представляют угрозу безопасности для вашей организации. Дополнительные сведения см. в Предопределённые модели рискового поведения.