Cloudflare One は Crowdstrike と連携し、ユーザーが管理対象デバイスから特定のアプリケーションに接続することを必須にできます。このサービス間のポスチャチェックは、Cloudflare One Client を使って Crowdstrike からエンドポイントデータを読み取ります。デバイスはシリアル番号で識別します。複数のデバイスが同じシリアル番号を持つ場合、Cloudflare はデバイスをサードパーティプロバイダーのデバイスと正確に照合できません。各デバイスに一意のシリアル番号を付けてください。
Crowdstrike のデバイスポスチャには、次の条件が必要です。
- Falcon Enterprise 以上のプラン
- デバイスに Crowdstrike エージェントが導入されていること。
-
デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Service providers を参照してください。
CrowdStrike のポスチャチェックを設定するには、次の CrowdStrike の値が必要です。
- Client ID
- Client Secret
- Base URL
- Customer ID
値を取得する手順は次のとおりです。
- Falcon Dashboard にログインします。
- Support and resources > API Clients and Keys を開きます。
- Create API client を選び、クライアントに任意の名前を入力します。
- 次の API 権限を有効にします。
Scope Permission Hosts Read Zero Trust Assessment Read - Create を選びます。
- Client ID、Client Secret、Base URL を安全な場所にコピーします。
- Host setup and management > Sensor downloads を開き、Customer ID をコピーします。
- Cloudflare ダッシュボード ↗ で Zero Trust > Integrations > Service providers を開きます。
- Add new を選びます。
- Crowdstrike を選びます。
- プロバイダーの名前を入力します。この名前は、ダッシュボード全体でこの接続を参照するときに使われます。
- 上で控えた Client ID と Client secret を入力します。
- Rest API URL に Base URL を入力します。
- Customer ID を入力します。
- Cloudflare Zero Trust が CrowdStrike に情報を問い合わせる間隔として、Polling frequency を選びます。
- Test and save を選びます。
- Cloudflare ダッシュボード ↗ で Zero Trust > Reusable components > Posture checks > Service provider checks を開きます。
- Add a check を選びます。
- Crowdstrike プロバイダーを選びます。
- ポスチャチェックの名前を任意で入力します。
- デバイスがポスチャチェックに合格するために必要な 属性 を設定します。
- Save を選びます。
- テストするには、Insight > Logs > Posture logs を開き、サービスプロバイダーのポスチャチェックが期待どおりの結果を返していることを確認します。
このポスチャチェックは、デバイスポスチャポリシー で使えます。
デバイスポスチャのデータは、CrowdStrike Zero Trust Assessment APIs ↗ から取得します。スコアの算出方法は、CrowdStrike Zero Trust Assessment ↗ のドキュメントを参照してください。
| セレクター | 説明 | 値 |
|---|---|---|
| OS | OS シグナルスコア | 1 から 100 |
| Overall | 総合 ZTA スコア | 1 から 100 |
| Sensor config | センサーシグナルスコア | 1 から 100 |
| Version | ZTA スコアのバージョン | 2.1.0 |
| State | デバイスの現在のオンライン状態 | Online、Offline、または Unknown |
| Last seen | デバイスが最後に確認されてからの経過時間です。状態が online または unknown の場合のみ返されます。 |
直近 1 時間、3 時間、6 時間、12 時間、24 時間、7 日、30 日、または 30 日超 |