← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Carbon Black
Cloudflare One может проверить, Carbon Black ↗ запущено на устройстве, чтобы определить, разрешён ли запросу доступ к защищённому ресурсу.
Предварительные требования
- На устройстве развёрнут агент Carbon Black.
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Проверки Cloudflare One Client.
Настройте проверку Carbon Black
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.
-
Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.
-
Выберите Carbon Black.
-
Вам будет предложено указать следующие сведения:
- Название: Введите уникальное имя для этой проверки состояния устройства.
- Операционная система: Выберите свою операционную систему. Для каждой операционной системы потребуется настроить отдельную проверку состояния устройства (в настоящее время поддерживаются macOS и Windows).
- Путь приложения: Введите полный путь к процессу Carbon Black, который нужно проверить (например,
c:\program files\CarbonBlack\CarbonBlack.exe). - Отпечаток сертификата подписи (рекомендуется): Введите отпечаток (thumbprint) сертификата издателя, использованного для подписи двоичного файла. Это подтверждает, что файл выпущен Carbon Black, и является рекомендуемым способом проверки процесса.
- SHA-256 (необязательно): Введите значение SHA-256. Оно используется для проверки подписи SHA256 двоичного файла и обеспечивает целостность двоичного файла на устройстве. Обратите внимание: заполняйте это поле только если вы полностью контролируете обновления Carbon Black, поскольку значение будет меняться от версии к версии.
Далее перейдите в Insights > Журналы > Журналы состояния и убедитесь, что проверка Carbon Black возвращает ожидаемые результаты.