跳转到内容
搜索文档

Tanium

最后更新 查看 MarkdownAgent 设置

Cloudflare One 可与 Tanium 集成,要求用户从受管设备连接到特定应用程序。此服务间态势检查使用 Cloudflare One Client 从 Tanium 读取端点数据。设备通过其序列号进行识别。如果多个设备具有相同的序列号,Cloudflare 将无法准确地将设备与第三方提供商设备进行匹配。您必须确保每台设备都有唯一的序列号。

前提条件

  • 拥有 Benchmark 授权的 Tanium Cloud 或本地部署(on-premise)的 Tanium 安装
  • 设备上已部署 Tanium 代理。
  • Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Service providers

将 Tanium 设置为服务提供商

1. 获取 Tanium 设置

设置 Tanium 姿态检查需要以下 Tanium 值:

  • Client Secret
  • REST API URL

要检索客户端密钥,请创建一个 API 令牌:

  1. 登录到您的 Tanium 实例。
  2. 转到 Administration(管理)> API Tokens(API 令牌)
  3. 选择 New API Token(新建 API 令牌)
  4. 将 **Expire in days(过期天数)**设置为适合您组织的适当值。当该令牌过期时,所有设备姿态结果将开始失败,除非进行更新。
  5. 将 **Trusted IP addresses(受信任的 IP 地址)**设置为 0.0.0.0/0
  6. 选择 Save(保存)
  7. 将 **Client Secret(客户端密钥)**复制到安全的地方。

要检索 API URL,请确定您的 Tanium Gateway 根端点:

  • Tanium Cloud: https://<customerName>-api.cloud.tanium.com/plugin/products/gateway/graphql
  • Tanium 本地部署 (On Prem): https://<server>/plugin/products/gateway/graphql

2. 将 Tanium 添加为服务提供商

  1. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Service providers
  2. 选择 Add new(添加新项)
  3. 选择 Tanium
  4. 为该提供商输入任意名称。此名称将在整个仪表板中用于引用此连接。
  1. 输入您在上面记录的 **Client Secret(客户端密钥)**和 REST API URL(REST API URL)
  2. 选择 Cloudflare One 查询 Tanium 信息的 Polling frequency(轮询频率)
  3. 选择 Test and save(测试并保存)

3. 配置姿态检查

  1. Cloudflare 仪表板中,前往 Zero Trust > Reusable components(可重用组件) > Posture checks > Service provider checks
  2. 选择 Add a check(添加检查)
  3. 选择 Tanium 提供商。
  4. 为该态势检查输入任意名称。
  5. 配置设备通过态势检查所需的属性
  6. 选择 Save(保存)
  7. 要进行测试,请前往 Insight > Logs > Posture logs,并验证服务提供商态势检查是否返回预期结果。

您现在可以在设备态势策略中使用此态势检查。

设备姿态属性

设备姿态数据是从 Tanium 的 EndpointRisk API 收集的。要了解有关如何计算分数的更多信息,请参阅 Tanium 风险评分文档

选择器 (Selector) 描述
Total score 设备的 totalScore 11000
Risk level 设备的 riskLevel 低(Low)、中(medium)、高(high)或严重(critical)
EID last seen 基于其 datetime 属性,自设备上次出现以来经过的时间。 在过去 1 小时、3 小时、6 小时、12 小时、24 小时、7 天、30 天内,或超过 30 天

这篇文档对您有帮助吗?