Cloudflare One 可以检查设备上是否正在运行 Carbon Black ↗,以确定是否允许请求访问受保护的资源。
- 设备上已部署 Carbon Black 代理。
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Cloudflare One Client Checks。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)。
-
转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)。
-
选择 Carbon Black。
-
您将被要求提供以下信息:
- Name(名称):输入此设备状态检查的唯一名称。
- Operating system(操作系统):选择您的操作系统。您需要为每个操作系统配置一个状态检查(目前支持 macOS 和 Windows)。
- Application Path(应用程序路径):输入要检查的 Carbon Black 进程的完整路径(例如
c:\program files\CarbonBlack\CarbonBlack.exe)。 - Signing certificate thumbprint(推荐):输入用于对二进制文件进行签名的发布证书缩略图(thumbprint)。这可以证明二进制文件来自 Carbon Black,是验证该进程的推荐方法。
- SHA-256(可选):输入 SHA-256 值。这用于验证二进制文件的 SHA256 签名,并确保设备上二进制文件的完整性。注意:除非您严格控制 Carbon Black 的更新,否则请勿填写此字段,因为此值会随版本变化而改变。
接下来,转到 Insights(洞察) > Logs(日志) > Posture logs,验证 Carbon Black 检查是否返回了预期结果。