跳转到内容
搜索文档

Tanium(旧版)

最后更新 查看 MarkdownAgent 设置

Cloudflare Access 可以使用来自 Tanium™ 的终端数据来确定是否应允许请求访问受保护的资源。当用户尝试使用 Tanium 规则连接到受 Access 保护的资源时,Cloudflare Access 将验证用户的身份,并且浏览器将在决定授予访问权限之前连接到 Tanium 代理。

前提条件

  • Tanium Core Platform 7.2 或更高版本
  • Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Access integrations

将 Tanium 与 Cloudflare Access 集成

  1. 使用提供的逐步指南文档配置您的 Tanium 部署。您需要公钥将您的 Tanium 部署与 Cloudflare Access 集成。

  2. Cloudflare 仪表板中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)

  3. 转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)

  4. 从提供商列表中选择 Tanium

  5. 输入该集成的任何 名称

  6. 对于 端口,输入 17472

    这是 Tanium 终端与 Cloudflare Access 进行入站和出站通信时使用的默认端口。您可能需要修改它以反映您组织的部署。

  7. 输入在步骤 1 中生成的公开证书。

    添加证书允许 Cloudflare 验证来自 Tanium 代理的响应是否有效。

您现在可以构建 Access 策略,以检查来自 Tanium 终端的设备安全状况信号

Access 策略示例

此示例仅向属于您团队电子邮件域且正在运行 Tanium 代理的用户授予访问权限。

操作 规则类型 选择器
允许 包含 电子邮件结尾为 @team.com
要求 设备安全状况 - Tanium Managed

Tanium 规则将要求连接的设备在您的 Tanium 部署中处于被托管状态,并且在过去 7 天内曾登录到 Tanium 服务器。

Tanium 终端信号

信号 描述
Managed 布尔值 验证设备是否在您组织的 Tanium 账户中受到托管。

这篇文档对您有帮助吗?