跳转到内容
搜索文档

CrowdStrike

最后更新 查看 MarkdownAgent 设置

Cloudflare One 可与 Crowdstrike 集成,要求用户从受管设备连接到特定应用程序。此服务间态势检查使用 Cloudflare One Client 从 Crowdstrike 读取端点数据。设备通过其序列号进行识别。如果多个设备具有相同的序列号,Cloudflare 将无法准确地将设备与第三方提供商设备进行匹配。您必须确保每台设备都有唯一的序列号。

前提条件

与 CrowdStrike 集成的设备姿态(device posture)需要:

  • Falcon 企业版计划(Falcon Enterprise plan)或以上
  • 设备上已部署 CrowdStrike 代理。
  • Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Service providers

将 CrowdStrike 设置为服务提供商

1. 获取 CrowdStrike 设置

设置 CrowdStrike 姿态检查需要以下 CrowdStrike 值:

  • Client ID(客户端 ID)
  • Client Secret(客户端密钥)
  • Base URL(基础 URL)
  • Customer ID(客户 ID)

要检索这些值:

  1. 登录到您的 Falcon 仪表板。
  2. 转到 Support and resources(支持与资源)> API Clients and Keys(API 客户端和密钥)
  3. 选择 **Create API client(创建 API 客户端)**并为客户端输入任意名称。
  4. 开启以下 API 权限:
    范围 (Scope) 权限 (Permission)
    Hosts Read
    Zero Trust Assessment Read
  5. 选择 Create(创建)
  6. Client ID(客户端 ID)、**Client Secret(客户端密钥)**和 **Base URL(基础 URL)**复制到安全的地方。
  7. 转到 Host setup and management(主机设置和管理)> **Sensor downloads(传感器下载)**并复制您的 Customer ID(客户 ID)

2. 将 CrowdStrike 添加为服务提供商

  1. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Service providers
  2. 选择 Add new(添加新项)
  3. 选择 Crowdstrike
  4. 为该提供商输入任意名称。此名称将在整个仪表板中用于引用此连接。
  1. 输入您在上面记录的 **Client ID(客户端 ID)**和 Client secret(客户端密钥)
  2. Rest API URL(REST API URL) 中,输入您的 Base URL(基础 URL)
  3. 输入您的 Customer ID(客户 ID)
  4. 选择 Cloudflare Zero Trust 查询 CrowdStrike 信息的 Polling frequency(轮询频率)
  5. 选择 Test and save(测试并保存)

3. 配置姿态检查

  1. Cloudflare 仪表板中,前往 Zero Trust > Reusable components(可重用组件) > Posture checks > Service provider checks
  2. 选择 Add a check(添加检查)
  3. 选择 Crowdstrike 提供商。
  4. 为该态势检查输入任意名称。
  5. 配置设备通过态势检查所需的属性
  6. 选择 Save(保存)
  7. 要进行测试,请前往 Insight > Logs > Posture logs,并验证服务提供商态势检查是否返回预期结果。

您现在可以在设备态势策略中使用此态势检查。

设备姿态属性

设备姿态数据是从 CrowdStrike Zero Trust Assessment API 收集的。要了解有关如何计算分数的更多信息,请参阅 CrowdStrike Zero Trust Assessment 文档。

选择器 (Selector) 描述
OS OS 信号分数 1100
Overall 总体 ZTA 分数 1100
Sensor config 传感器信号分数 1100
Version ZTA 分数版本 2.1.0
State 设备的当前在线状态 Online(在线)、Offline(离线)或 Unknown(未知)
Last seen 自设备上次出现以来经过的时间。仅在其状态为 onlineunknown 时返回。 在过去 1 小时、3 小时、6 小时、12 小时、24 小时、7 天、30 天内,或超过 30 天

这篇文档对您有帮助吗?