Cloudflare One 可以检查设备上是否运行了 SentinelOne ↗,以确定是否应允许请求访问受保护的资源。
- SentinelOne 代理已部署在设备上。
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Cloudflare One Client Checks。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)。
-
转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)。
-
选择 SentinelOne。
-
系统将提示您输入以下信息:
-
名称:为此设备安全状况检查输入唯一的名称。
-
操作系统:选择您的操作系统。您需要为每个操作系统配置一个安全状况检查。
-
应用程序路径:输入要检查的 SentinelOne 进程的完整路径(例如,
C:\Program Files\SentinelOne\Sentinel Agent 21.7.4.1043\SentinelAgent.exe)。 -
签名证书指纹(推荐):输入用于对二进制文件进行签名的发布证书的指纹。这证明了该二进制文件来自 SentinelOne,并且是验证该进程的推荐方法。
-
SHA-256(可选):输入 SHA-256 值。这用于验证二进制文件的 SHA256 签名,并确保设备上二进制文件的完整性。注意:除非您严格控制 SentinelOne 的更新,否则请勿填写此字段,因为该值会随着版本的变化而变化。
-
接下来,转到 Insights(洞察) > Logs(日志) > Posture logs(安全状况日志) 并验证 SentinelOne 检查是否返回了预期结果。