← Cloudflare One / cloudflare-one / integrations / service-providers
Tanium
Cloudflare One может интегрироваться с Tanium и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из Tanium. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.
Предварительные требования
- Tanium Cloud или локальные установки Tanium с лицензией Benchmark
- Агент Tanium развернут на устройстве.
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Поставщики услуг.
Настройте Tanium как поставщика услуг
1. Получите настройки Tanium
Для настройки проверки состояния устройства Tanium требуются следующие значения Tanium:
- Секрет клиента
- REST API URL
Чтобы получить client secret, создайте API-токен:
- Войдите в свой экземпляр Tanium.
- Перейдите в Администрирование > API-токены.
- Выберите Новый токен API.
- Задайте Истекает через (дней) на подходящее для вашей организации значение. Когда срок действия этого токена истечёт, все результаты проверки состояния устройства начнут завершаться с ошибкой, если его не обновить.
- Задайте Доверенные IP-адреса к
0.0.0.0/0. - Выберите Save.
- Скопируйте Секрет клиента в безопасное место.
Чтобы получить URL-адрес API, определите корневую конечную точку Tanium Gateway:
- Tanium Cloud:
https://<customerName>-api.cloud.tanium.com/plugin/products/gateway/graphql - Tanium On Prem:
https://<server>/plugin/products/gateway/graphql
2. Добавьте Tanium в качестве поставщика услуг
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики услуг.
- Выберите Добавить.
- Выберите Tanium.
- Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
- Введите Секрет клиента и REST API URL который вы записали выше.
- Выберите Частота опроса для того, как часто Cloudflare One должен запрашивать информацию у Tanium.
- Выберите Протестировать и сохранить.
3. Настройте проверку состояния устройства
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
- Выберите Добавьте проверку.
- Выберите провайдера Tanium.
- Введите любое имя для проверки состояния устройства.
- Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
- Выберите Save.
- Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.
Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.
Атрибуты состояния устройства
Данные о состоянии устройства собираются из API EndpointRisk компании Tanium ↗. Чтобы узнать больше о том, как рассчитываются показатели, см. Документация по оценке риска Tanium ↗.
| Селектор | Описание | Значение |
|---|---|---|
| Общий балл | totalScore устройства. |
1 к 1000 |
| Уровень риска | riskLevel устройства. |
Низкий, средний, высокий или критический |
| Последнее появление EID | Время, прошедшее с момента последнего обнаружения устройства, на основе его datetime атрибут. |
За последний 1 час, 3 часа, 6 часов, 12 часов, 24 часа, 7 дней, 30 дней или более 30 дней |