File Check(文件检查)设备安全状况属性用于检查设备上是否存在某个文件。您可以为需要运行该检查的每个操作系统创建多个文件检查,或者在需要检查多个文件时创建多个文件检查。
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Cloudflare One Client Checks。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)。
-
转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)。
-
选择 File Check(文件检查)。
-
系统将提示您输入以下信息:
-
名称:为此设备安全状况检查输入唯一的名称。
-
操作系统:选择您的操作系统。
-
文件路径:输入文件路径(例如
c:\my folder\myfile.exe)。环境变量
文件路径可以包含环境变量,以适应不同设备之间的差异。环境变量在 Cloudflare One Client 守护进程的上下文中解析,而非登录用户的上下文。只有在运行时对守护进程可用的变量才会生效。
- Windows:使用
%VAR%语法。例如,%PROGRAMFILES%\myfolder\myfile.exe。 - macOS/Linux:使用
${VAR}语法。例如,${RUNTIME_DIRECTORY}/myfolder/myfile。
- Windows:使用
-
签名证书指纹(推荐):输入用于对文件进行签名的发布证书的指纹。添加此信息将使检查能够确保该文件是由预期的软件开发人员签名的。
-
SHA-256(可选):输入文件的 SHA-256 值。这用于确保设备上文件的完整性。
-
-
选择 Save(保存)。
接下来,转到 Insights(洞察) > Logs(日志) > Posture logs(安全状况日志) 并验证文件检查是否返回了预期结果。