INTEGRITY Документация

Tanium

Cloudflare One может интегрироваться с Tanium и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из Tanium. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.

Предварительные требования

Настройте Tanium как поставщика услуг

1. Получите настройки Tanium

Для настройки проверки состояния устройства Tanium требуются следующие значения Tanium:

Чтобы получить client secret, создайте API-токен:

  1. Войдите в свой экземпляр Tanium.
  2. Перейдите в Администрирование > API-токены.
  3. Выберите Новый токен API.
  4. Задайте Истекает через (дней) на подходящее для вашей организации значение. Когда срок действия этого токена истечёт, все результаты проверки состояния устройства начнут завершаться с ошибкой, если его не обновить.
  5. Задайте Доверенные IP-адреса к 0.0.0.0/0.
  6. Выберите Save.
  7. Скопируйте Секрет клиента в безопасное место.

Чтобы получить URL-адрес API, определите корневую конечную точку Tanium Gateway:

2. Добавьте Tanium в качестве поставщика услуг

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики услуг.
  2. Выберите Добавить.
  3. Выберите Tanium.
  4. Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
  1. Введите Секрет клиента и REST API URL который вы записали выше.
  2. Выберите Частота опроса для того, как часто Cloudflare One должен запрашивать информацию у Tanium.
  3. Выберите Протестировать и сохранить.

3. Настройте проверку состояния устройства

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
  2. Выберите Добавьте проверку.
  3. Выберите провайдера Tanium.
  4. Введите любое имя для проверки состояния устройства.
  5. Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
  6. Выберите Save.
  7. Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.

Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.

Атрибуты состояния устройства

Данные о состоянии устройства собираются из API EndpointRisk компании Tanium. Чтобы узнать больше о том, как рассчитываются показатели, см. Документация по оценке риска Tanium.

Селектор Описание Значение
Общий балл totalScore устройства. 1 к 1000
Уровень риска riskLevel устройства. Низкий, средний, высокий или критический
Последнее появление EID Время, прошедшее с момента последнего обнаружения устройства, на основе его datetime атрибут. За последний 1 час, 3 часа, 6 часов, 12 часов, 24 часа, 7 дней, 30 дней или более 30 дней