Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

CrowdStrike

最終更新 Markdown で表示Agent セットアップ

Cloudflare One は Crowdstrike と連携し、ユーザーが管理対象デバイスから特定のアプリケーションに接続することを必須にできます。このサービス間のポスチャチェックは、Cloudflare One Client を使って Crowdstrike からエンドポイントデータを読み取ります。デバイスはシリアル番号で識別します。複数のデバイスが同じシリアル番号を持つ場合、Cloudflare はデバイスをサードパーティプロバイダーのデバイスと正確に照合できません。各デバイスに一意のシリアル番号を付けてください。

前提条件

Crowdstrike のデバイスポスチャには、次の条件が必要です。

  • Falcon Enterprise 以上のプラン
  • デバイスに Crowdstrike エージェントが導入されていること。
  • デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Service providers を参照してください。

CrowdStrike をサービスプロバイダーとして設定する

1. CrowdStrike の設定値を取得する

CrowdStrike のポスチャチェックを設定するには、次の CrowdStrike の値が必要です。

  • Client ID
  • Client Secret
  • Base URL
  • Customer ID

値を取得する手順は次のとおりです。

  1. Falcon Dashboard にログインします。
  2. Support and resources > API Clients and Keys を開きます。
  3. Create API client を選び、クライアントに任意の名前を入力します。
  4. 次の API 権限を有効にします。
    Scope Permission
    Hosts Read
    Zero Trust Assessment Read
  5. Create を選びます。
  6. Client IDClient SecretBase URL を安全な場所にコピーします。
  7. Host setup and management > Sensor downloads を開き、Customer ID をコピーします。

2. CrowdStrike をサービスプロバイダーとして追加する

  1. Cloudflare ダッシュボードZero Trust > Integrations > Service providers を開きます。
  2. Add new を選びます。
  3. Crowdstrike を選びます。
  4. プロバイダーの名前を入力します。この名前は、ダッシュボード全体でこの接続を参照するときに使われます。
  1. 上で控えた Client IDClient secret を入力します。
  2. Rest API URLBase URL を入力します。
  3. Customer ID を入力します。
  4. Cloudflare Zero Trust が CrowdStrike に情報を問い合わせる間隔として、Polling frequency を選びます。
  5. Test and save を選びます。

3. ポスチャチェックを設定する

  1. Cloudflare ダッシュボードZero Trust > Reusable components > Posture checks > Service provider checks を開きます。
  2. Add a check を選びます。
  3. Crowdstrike プロバイダーを選びます。
  4. ポスチャチェックの名前を任意で入力します。
  5. デバイスがポスチャチェックに合格するために必要な 属性 を設定します。
  6. Save を選びます。
  7. テストするには、Insight > Logs > Posture logs を開き、サービスプロバイダーのポスチャチェックが期待どおりの結果を返していることを確認します。

このポスチャチェックは、デバイスポスチャポリシー で使えます。

デバイスポスチャの属性

デバイスポスチャのデータは、CrowdStrike Zero Trust Assessment APIs から取得します。スコアの算出方法は、CrowdStrike Zero Trust Assessment のドキュメントを参照してください。

セレクター 説明
OS OS シグナルスコア 1 から 100
Overall 総合 ZTA スコア 1 から 100
Sensor config センサーシグナルスコア 1 から 100
Version ZTA スコアのバージョン 2.1.0
State デバイスの現在のオンライン状態 OnlineOffline、または Unknown
Last seen デバイスが最後に確認されてからの経過時間です。状態が online または unknown の場合のみ返されます。 直近 1 時間、3 時間、6 時間、12 時間、24 時間、7 日、30 日、または 30 日超

役に立ちましたか?