← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
SentinelOne
Cloudflare One может проверить, SentinelOne ↗ запущено на устройстве, чтобы определить, разрешён ли запросу доступ к защищённому ресурсу.
Предварительные требования
- На устройстве развернут агент SentinelOne.
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Проверки Cloudflare One Client.
Настройте проверку SentinelOne
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.
-
Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.
-
Выберите SentinelOne.
-
Вам будет предложено указать следующие сведения:
-
Название: Введите уникальное имя для этой проверки состояния устройства.
-
Операционная система: Выберите свою операционную систему. Для каждой операционной системы потребуется настроить отдельную проверку состояния устройства.
-
Путь приложения: Введите полный путь к процессу SentinelOne, который нужно проверить (например,
C:\Program Files\SentinelOne\Sentinel Agent 21.7.4.1043\SentinelAgent.exe). -
Отпечаток сертификата подписи (рекомендуется): Введите отпечаток (thumbprint) сертификата издателя, использованного для подписи двоичного файла. Это подтверждает, что файл выпущен SentinelOne, и является рекомендуемым способом проверки процесса.
-
SHA-256 (необязательно): Введите значение SHA-256. Оно используется для проверки подписи SHA256 двоичного файла и обеспечивает целостность двоичного файла на устройстве. Обратите внимание: заполняйте это поле только если вы полностью контролируете обновления SentinelOne, поскольку значение будет меняться от версии к версии.
-
Далее перейдите в Insights > Журналы > Журналы состояния и убедитесь, что проверка SentinelOne возвращает ожидаемые результаты.