跳转到内容
搜索文档

Carbon Black

最后更新 查看 MarkdownAgent 设置

Cloudflare One 可以检查设备上是否正在运行 Carbon Black,以确定是否允许请求访问受保护的资源。

前提条件

  • 设备上已部署 Carbon Black 代理。
  • Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Cloudflare One Client Checks

配置 Carbon Black 检查

  1. Cloudflare 仪表板中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)

  2. 转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)

  3. 选择 Carbon Black

  4. 您将被要求提供以下信息:

    1. Name(名称):输入此设备状态检查的唯一名称。
    2. Operating system(操作系统):选择您的操作系统。您需要为每个操作系统配置一个状态检查(目前支持 macOS 和 Windows)。
    3. Application Path(应用程序路径):输入要检查的 Carbon Black 进程的完整路径(例如 c:\program files\CarbonBlack\CarbonBlack.exe)。
    4. Signing certificate thumbprint(推荐):输入用于对二进制文件进行签名的发布证书缩略图(thumbprint)。这可以证明二进制文件来自 Carbon Black,是验证该进程的推荐方法。
    5. SHA-256(可选):输入 SHA-256 值。这用于验证二进制文件的 SHA256 签名,并确保设备上二进制文件的完整性。注意:除非您严格控制 Carbon Black 的更新,否则请勿填写此字段,因为此值会随版本变化而改变。

接下来,转到 Insights(洞察) > Logs(日志) > Posture logs,验证 Carbon Black 检查是否返回了预期结果。

这篇文档对您有帮助吗?