Configurazione dell'integrazione di BeyondCorp Enterprise e Falcon ZTA

Questo documento mostra come configurare l'integrazione di BeyondCorp Enterprise e CrowdStrike Falcon Zero Trust Assessment (Falcon ZTA). La configurazione di questa integrazione comporta la garanzia che l'ambiente soddisfi i requisiti di Falcon ZTA e l'attivazione di Falcon ZTA nelle tue unità organizzative.

Prima di iniziare

  • Assicurati che il tuo ambiente soddisfi i seguenti requisiti ZTA di Falcon:

    • Il sensore Falcon di CrowdStrike è installato sui tuoi dispositivi.
    • Il file data.zta è disponibile in qualsiasi tuo dispositivo di test con alcuni contenuti su %ProgramData%\CrowdStrike\ZeroTrustAssessment\data.zta o /Library/Application Support/Crowdstrike/ZeroTrustAssessment/data.zta.
    • La tua istanza di CrowdStrike (o ID cliente) ha accesso a un abbonamento a Insight.
    • L'ID cliente è abilitato per ricevere il file data.zta. Per attivare l'ID cliente, invia un ticket di assistenza all'indirizzo support@crowdstrike.com.
  • Assicurati che i dispositivi della tua organizzazione eseguano uno dei seguenti sistemi operativi:

    • macOS 10.11 o versioni successive
    • Microsoft® Windows 10, Server 2016 o 2019 o versioni successive
  • Configurare la verifica degli endpoint per l'organizzazione.
  • Installa l'app helper Endpoint Verification su tutti i dispositivi dell'organizzazione.

Collegati a Falcon ZTA

  1. Nella home page della Console di amministrazione, vai a Dispositivi.

    Vai a Dispositivi
  2. Nel menu di navigazione, fai clic su Dispositivi mobili ed endpoint > Impostazioni > Integrazioni di terze parti > Partner di sicurezza e MDM > Gestisci.
  3. Cerca CrowdStrike e fai clic su Apri connessione.

    La pagina Partner BeyondCorp Alliance mostra che la connessione è aperta.

  4. Chiudi la pagina Partner BeyondCorp Alliance.

Attiva Falcon ZTA per la tua unità organizzativa

Per raccogliere informazioni sul dispositivo tramite Falcon ZTA, attiva Falcon ZTA per la tua unità organizzativa nel seguente modo:

  1. Nella home page della Console di amministrazione, vai a Dispositivi.

    Vai a Dispositivi
  2. Nel menu di navigazione, fai clic su Dispositivi mobili ed endpoint > Impostazioni > Integrazioni di terze parti > Sicurezza e partner MDM.
  3. Nel riquadro Unità organizzative, seleziona l'unità organizzativa.
  4. Seleziona la casella di controllo per CrowdStrike e fai clic su Salva.

    CrowdStrike è ora elencato nella sezione Sicurezza e partner MDM. A seconda delle dimensioni della tua organizzazione, potrebbero essere necessari alcuni secondi per stabilire la connessione tra Endpoint Verification e Falcon ZTA. Una volta stabilita la connessione, i dispositivi potrebbero impiegare da pochi minuti a un'ora per segnalare i dati Falcon ZTA.

  5. Per verificare lo stato della connessione:
    1. Nella barra degli strumenti del browser Chrome, fai clic sull'estensione Endpoint Verification.
    2. Fai clic su Sync now (Sincronizza ora).

    Una sincronizzazione riuscita indica che la verifica degli endpoint sta comunicando con il sensore Falcon di CrowdStrike.

Sincronizzare i dati Falcon ZTA sui dispositivi

Dopo aver configurato l'integrazione di BeyondCorp Enterprise e Falcon ZTA, Verifica degli endpoint sincronizza e registra automaticamente i dati di Falcon ZTA ogni ora. Puoi anche sincronizzare i dati del dispositivo manualmente, se necessario.

Per sincronizzare manualmente i dati del dispositivo:

  1. Nella barra degli strumenti del browser Chrome, fai clic sull'estensione Endpoint Verification.
  2. Fai clic su Sync now (Sincronizza ora).
    sincronizzazione manuale

Verificare i dati Falcon ZTA sui dispositivi

  1. Nella home page della Console di amministrazione, vai a Dispositivi.

    Vai a Dispositivi
  2. Fai clic su Endpoint.
  3. Seleziona un dispositivo dall'unità organizzativa per cui è abilitato Falcon ZTA.

    Pagina Dispositivo
  4. Verifica che i dati di CrowdStrike siano elencati nella sezione Servizi di terze parti.

    Pagina Dispositivo
  5. Per visualizzare i dettagli completi, espandi la sezione Servizi di terze parti.

    La seguente immagine mostra i dettagli dei dati raccolti da Falcon ZTA:

    Pagina2 del dispositivo

Passaggi successivi