跳转到内容
搜索文档

SentinelOne

最后更新 查看 MarkdownAgent 设置

Cloudflare One 可以检查设备上是否运行了 SentinelOne,以确定是否应允许请求访问受保护的资源。

前提条件

  • SentinelOne 代理已部署在设备上。
  • Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Cloudflare One Client Checks

配置 SentinelOne 检查

  1. Cloudflare 仪表板中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)

  2. 转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)

  3. 选择 SentinelOne

  4. 系统将提示您输入以下信息:

    1. 名称:为此设备安全状况检查输入唯一的名称。

    2. 操作系统:选择您的操作系统。您需要为每个操作系统配置一个安全状况检查。

    3. 应用程序路径:输入要检查的 SentinelOne 进程的完整路径(例如,C:\Program Files\SentinelOne\Sentinel Agent 21.7.4.1043\SentinelAgent.exe)。

    4. 签名证书指纹(推荐):输入用于对二进制文件进行签名的发布证书的指纹。这证明了该二进制文件来自 SentinelOne,并且是验证该进程的推荐方法。

    5. SHA-256(可选):输入 SHA-256 值。这用于验证二进制文件的 SHA256 签名,并确保设备上二进制文件的完整性。注意:除非您严格控制 SentinelOne 的更新,否则请勿填写此字段,因为该值会随着版本的变化而变化。

接下来,转到 Insights(洞察) > Logs(日志) > Posture logs(安全状况日志) 并验证 SentinelOne 检查是否返回了预期结果。

这篇文档对您有帮助吗?