INTEGRITY Документация

Carbon Black

Cloudflare One может проверить, Carbon Black запущено на устройстве, чтобы определить, разрешён ли запросу доступ к защищённому ресурсу.

Предварительные требования

Настройте проверку Carbon Black

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.

  2. Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.

  3. Выберите Carbon Black.

  4. Вам будет предложено указать следующие сведения:

    1. Название: Введите уникальное имя для этой проверки состояния устройства.
    2. Операционная система: Выберите свою операционную систему. Для каждой операционной системы потребуется настроить отдельную проверку состояния устройства (в настоящее время поддерживаются macOS и Windows).
    3. Путь приложения: Введите полный путь к процессу Carbon Black, который нужно проверить (например, c:\program files\CarbonBlack\CarbonBlack.exe).
    4. Отпечаток сертификата подписи (рекомендуется): Введите отпечаток (thumbprint) сертификата издателя, использованного для подписи двоичного файла. Это подтверждает, что файл выпущен Carbon Black, и является рекомендуемым способом проверки процесса.
    5. SHA-256 (необязательно): Введите значение SHA-256. Оно используется для проверки подписи SHA256 двоичного файла и обеспечивает целостность двоичного файла на устройстве. Обратите внимание: заполняйте это поле только если вы полностью контролируете обновления Carbon Black, поскольку значение будет меняться от версии к версии.

Далее перейдите в Insights > Журналы > Журналы состояния и убедитесь, что проверка Carbon Black возвращает ожидаемые результаты.