コンテンツにスキップ

CrowdStrike

Cloudflare Zero Trust can integrate with Crowdstrike to require that users connect to certain applications from managed devices. This service-to-service posture check uses the WARP client to read endpoint data from Crowdstrike. Devices are identified by their serial numbers.

前提条件

Crowdstrikeを使用したデバイスポスチャーには、以下が必要です:

  • Falcon Enterpriseプラン以上
  • デバイスにCrowdstrikeエージェントが展開されていること。
  • Cloudflare WARP client is deployed on the device. For a list of supported modes and operating systems, refer to サービスプロバイダー.

CrowdStrikeをサービスプロバイダーとして設定する

1. CrowdStrikeの設定を取得する

CrowdStrikeのポスチャーチェックを設定するために必要な値は以下の通りです:

  • Client ID
  • Client Secret
  • Base URL
  • Customer ID

これらの値を取得するには:

  1. Falcon Dashboardにログインします。

  2. サポートとリソース > APIクライアントとキーに移動します。

  3. 新しいAPIクライアントを追加を選択し、クライアントの任意の名前を入力します。

  4. Zero Trust AssessmentHostsDetectionsEvent Streams、およびUser ManagementのためにRead APIスコープを有効にします。

  5. 追加を選択します。

  6. Client IDClient Secret、およびBase URLを安全な場所にコピーします。

  7. ホストの設定と管理 > センサーのダウンロードに移動し、Customer IDをコピーします。

  8. CrowdStrike APIエンドポイントから認証トークンを取得します:

    Terminal window
    curl -X POST "<BASE_URL>/oauth2/token" \
    -H "accept: application/json" \
    -H "Content-Type: application/x-www-form-urlencoded" \
    -d "client_id=<CLIENT_ID>&client_secret=<CLIENT_SECRET>"

    このPOSTリクエストは、Cloudflare Zero TrustがサービスプロバイダーとしてCrowdStrikeを追加することを認可します。詳細については、Crowdstrikeの認証トークンのドキュメントを参照してください。

2. CrowdStrikeをサービスプロバイダーとして追加する

  1. Zero Trustに移動し、設定 > WARPクライアントを選択します。
  2. デバイスポスチャープロバイダーまでスクロールし、新しい追加を選択します。
  3. CrowdStrikeを選択します。
  4. プロバイダーの任意の名前を入力します。この名前はダッシュボード全体でこの接続を参照するために使用されます。
  5. 上記でメモしたClient IDClient secretを入力します。
  6. Rest API URLを入力します。
  7. Customer IDを入力します。
  8. Cloudflare Zero TrustがCrowdStrikeに情報を照会する頻度を選択します。
  9. 保存を選択します。

You will see the new provider listed under Settings > WARP Client > Device posture providers. To ensure the values have been entered correctly, select Test.

3. ポスチャーチェックを構成する

  1. In Zero Trust, go to Settings > WARP Client > Service provider checks.
  2. Select Add new.
  3. Select the Crowdstrike provider.
  4. Configure a device posture check and enter any name.
  5. Select Save.

Next, go to Logs > Posture and verify that the service provider posture check is returning the expected results.

デバイスポスチャー属性

デバイスポスチャーデータは、CrowdStrike Zero Trust Assessment APIsから収集されます。スコアの計算方法について詳しくは、CrowdStrike Zero Trust Assessmentのドキュメントを参照してください。

セレクター説明
OSOSシグナルスコア1から100
Overall全体のZTAスコア1から100
Sensor configセンサーシグナルスコア1から100
VersionZTAスコアバージョン2.1.0
Stateデバイスの現在のオンラインステータスオンラインオフライン、または不明
Last seenデバイスが最後に見られてからの経過時間。状態がオンラインまたは不明の場合のみ返されます。1時間未満、3時間、6時間、12時間、24時間、7日、30日、または30日以上