Cloudflare Access 可以使用来自 Tanium™ ↗ 的终端数据来确定是否应允许请求访问受保护的资源。当用户尝试使用 Tanium 规则连接到受 Access 保护的资源时,Cloudflare Access 将验证用户的身份,并且浏览器将在决定授予访问权限之前连接到 Tanium 代理。
- Tanium Core Platform 7.2 或更高版本
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Access integrations。
-
使用提供的逐步指南文档 ↗配置您的 Tanium 部署。您需要公钥将您的 Tanium 部署与 Cloudflare Access 集成。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)。
-
转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)。
-
从提供商列表中选择 Tanium。
-
输入该集成的任何 名称。
-
对于 端口,输入
17472。这是 Tanium 终端与 Cloudflare Access 进行入站和出站通信时使用的默认端口。您可能需要修改它以反映您组织的部署。
-
输入在步骤 1 中生成的公开证书。
添加证书允许 Cloudflare 验证来自 Tanium 代理的响应是否有效。
您现在可以构建 Access 策略,以检查来自 Tanium 终端的设备安全状况信号。
此示例仅向属于您团队电子邮件域且正在运行 Tanium 代理的用户授予访问权限。
| 操作 | 规则类型 | 选择器 | 值 |
|---|---|---|---|
| 允许 | 包含 | 电子邮件结尾为 | @team.com |
| 要求 | 设备安全状况 - Tanium | Managed |
Tanium 规则将要求连接的设备在您的 Tanium 部署中处于被托管状态,并且在过去 7 天内曾登录到 Tanium 服务器。
| 信号 | 值 | 描述 |
|---|---|---|
| Managed | 布尔值 | 验证设备是否在您组织的 Tanium 账户中受到托管。 |