Cloudflare One 可与 Crowdstrike 集成,要求用户从受管设备连接到特定应用程序。此服务间态势检查使用 Cloudflare One Client 从 Crowdstrike 读取端点数据。设备通过其序列号进行识别。如果多个设备具有相同的序列号,Cloudflare 将无法准确地将设备与第三方提供商设备进行匹配。您必须确保每台设备都有唯一的序列号。
与 CrowdStrike 集成的设备姿态(device posture)需要:
- Falcon 企业版计划(Falcon Enterprise plan)或以上
- 设备上已部署 CrowdStrike 代理。
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Service providers。
设置 CrowdStrike 姿态检查需要以下 CrowdStrike 值:
- Client ID(客户端 ID)
- Client Secret(客户端密钥)
- Base URL(基础 URL)
- Customer ID(客户 ID)
要检索这些值:
- 登录到您的 Falcon 仪表板。
- 转到 Support and resources(支持与资源)> API Clients and Keys(API 客户端和密钥)。
- 选择 **Create API client(创建 API 客户端)**并为客户端输入任意名称。
- 开启以下 API 权限:
范围 (Scope) 权限 (Permission) Hosts Read Zero Trust Assessment Read - 选择 Create(创建)。
- 将 Client ID(客户端 ID)、**Client Secret(客户端密钥)**和 **Base URL(基础 URL)**复制到安全的地方。
- 转到 Host setup and management(主机设置和管理)> **Sensor downloads(传感器下载)**并复制您的 Customer ID(客户 ID)。
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Service providers。
- 选择 Add new(添加新项)。
- 选择 Crowdstrike。
- 为该提供商输入任意名称。此名称将在整个仪表板中用于引用此连接。
- 输入您在上面记录的 **Client ID(客户端 ID)**和 Client secret(客户端密钥)。
- 在 Rest API URL(REST API URL) 中,输入您的 Base URL(基础 URL)。
- 输入您的 Customer ID(客户 ID)。
- 选择 Cloudflare Zero Trust 查询 CrowdStrike 信息的 Polling frequency(轮询频率)。
- 选择 Test and save(测试并保存)。
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Reusable components(可重用组件) > Posture checks > Service provider checks。
- 选择 Add a check(添加检查)。
- 选择 Crowdstrike 提供商。
- 为该态势检查输入任意名称。
- 配置设备通过态势检查所需的属性。
- 选择 Save(保存)。
- 要进行测试,请前往 Insight > Logs > Posture logs,并验证服务提供商态势检查是否返回预期结果。
您现在可以在设备态势策略中使用此态势检查。
设备姿态数据是从 CrowdStrike Zero Trust Assessment API ↗ 收集的。要了解有关如何计算分数的更多信息,请参阅 CrowdStrike Zero Trust Assessment ↗ 文档。
| 选择器 (Selector) | 描述 | 值 |
|---|---|---|
| OS | OS 信号分数 | 1 到 100 |
| Overall | 总体 ZTA 分数 | 1 到 100 |
| Sensor config | 传感器信号分数 | 1 到 100 |
| Version | ZTA 分数版本 | 2.1.0 |
| State | 设备的当前在线状态 | Online(在线)、Offline(离线)或 Unknown(未知) |
| Last seen | 自设备上次出现以来经过的时间。仅在其状态为 online 或 unknown 时返回。 |
在过去 1 小时、3 小时、6 小时、12 小时、24 小时、7 天、30 天内,或超过 30 天 |