Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Tanium

最終更新 Markdown で表示Agent セットアップ

Cloudflare One は Tanium と連携し、ユーザーが管理対象デバイスから特定のアプリケーションに接続することを必須にできます。このサービス間のポスチャチェックは、Cloudflare One Client を使って Tanium からエンドポイントデータを読み取ります。デバイスはシリアル番号で識別します。複数のデバイスが同じシリアル番号を持つ場合、Cloudflare はデバイスをサードパーティプロバイダーのデバイスと正確に照合できません。各デバイスに一意のシリアル番号を付けてください。

前提条件

  • Benchmark entitlement 付きの Tanium Cloud、またはオンプレミスの Tanium
  • デバイスに Tanium agent がデプロイされていること
  • デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Service providers を参照してください。

Tanium をサービスプロバイダーとして設定する

1. Tanium の設定値を取得する

Tanium ポスチャチェックの設定には、次の Tanium の値が必要です。

  • Client Secret
  • REST API URL

Client Secret を取得するには、API トークンを作成します。

  1. Tanium インスタンスにログインします。
  2. Administration > API Tokens を開きます。
  3. New API Token を選択します。
  4. Expire in days に、組織に適した値を設定します。このトークンの期限が切れると、更新しないかぎり、すべてのデバイスポスチャ結果が失敗し始めます。
  5. Trusted IP addresses0.0.0.0/0 に設定します。
  6. Save を選択します。
  7. Client Secret を安全な場所にコピーします。

API URL を取得するには、Tanium Gateway のルートエンドポイントを確認します。

  • Tanium Cloud: https://<customerName>-api.cloud.tanium.com/plugin/products/gateway/graphql
  • Tanium On Prem: https://<server>/plugin/products/gateway/graphql

2. Tanium をサービスプロバイダーとして追加する

  1. Cloudflare ダッシュボードZero Trust > Integrations > Service providers を開きます。
  2. Add new を選びます。
  3. Tanium を選びます。
  4. プロバイダーの名前を入力します。この名前は、ダッシュボード全体でこの接続を参照するときに使われます。
  1. 控えておいた Client SecretREST API URL を入力します。
  2. Cloudflare One が Tanium に情報を問い合わせる間隔として、Polling frequency を選びます。
  3. Test and save を選択します。

3. ポスチャチェックを設定する

  1. Cloudflare ダッシュボードZero Trust > Reusable components > Posture checks > Service provider checks を開きます。
  2. Add a check を選びます。
  3. Tanium プロバイダーを選びます。
  4. ポスチャチェックの名前を任意で入力します。
  5. デバイスがポスチャチェックに合格するために必要な 属性 を設定します。
  6. Save を選びます。
  7. テストするには、Insight > Logs > Posture logs を開き、サービスプロバイダーのポスチャチェックが期待どおりの結果を返していることを確認します。

このポスチャチェックは、デバイスポスチャポリシー で使えます。

デバイスポスチャ属性

デバイスポスチャデータは Tanium の EndpointRisk API から取得します。スコアの算出方法は、Tanium risk score のドキュメント を参照してください。

Selector Description Value
Total score デバイスの totalScore です。 1 から 1000
Risk level デバイスの riskLevel です。 Low、medium、high、または critical
EID last seen デバイスの datetime 属性に基づき、最後に確認されてからの経過時間です。 直近 1 時間、3 時間、6 時間、12 時間、24 時間、7 日、30 日、または 30 日超

役に立ちましたか?