Configura l'integrazione di Chrome Enterprise Premium e Falcon ZTA

Questo documento mostra come configurare l'integrazione di Chrome Enterprise Premium e Falcon Zero Trust Assessment (Falcon ZTA) per CrowdStrike Falcon. La configurazione di questa integrazione richiede che il tuo ambiente soddisfi i requisiti di Falcon ZTA e abilita Falcon ZTA nelle tue unità organizzative.

Prima di iniziare

  • Assicurati che il tuo ambiente soddisfi i seguenti requisiti di Falcon ZTA:

    • Il sensore Falcon di CrowdStrike è installato sui tuoi dispositivi.
    • Il file data.zta è disponibile in tutti i tuoi dispositivi di test con alcuni contenuti in %ProgramData%\CrowdStrike\ZeroTrustAssessment\data.zta o /Library/Application Support/Crowdstrike/ZeroTrustAssessment/data.zta.
    • La tua istanza di CrowdStrike (o ID cliente) ha accesso a un abbonamento a Insight.
    • L'ID cliente è abilitato per ricevere il file data.zta. Per attivare l'ID cliente, invia un ticket di assistenza all'indirizzo support@crowdstrike.com.
  • Assicurati che i dispositivi della tua organizzazione eseguano uno dei seguenti sistemi operativi:

    • macOS 10.11 o versioni successive
    • Microsoft® Windows 10, Server 2016 o 2019, o versioni successive
  • Configura la verifica degli endpoint per la tua organizzazione.
  • Installa l'app helper Verifica degli endpoint su tutti i dispositivi della tua organizzazione.

Connetti a Falcon ZTA

  1. Nella home page della Console di amministrazione, vai a Dispositivi.

    Vai a Dispositivi
  2. Nel menu di navigazione, fai clic su Dispositivi mobili ed endpoint > Impostazioni > Integrazioni di terze parti > Sicurezza e partner MDM > Gestisci.
  3. Cerca CrowdStrike e fai clic su Apri connessione.

    La pagina Partner BeyondCorp Alliance mostra che la connessione è aperta.

  4. Chiudi la pagina dei partner di BeyondCorp Alliance.

Attiva Falcon ZTA per la tua unità organizzativa

Per raccogliere informazioni sul dispositivo utilizzando Falcon ZTA, abilita Falcon ZTA per la tua unità organizzativa seguendo questi passaggi:

  1. Nella home page della Console di amministrazione, vai a Dispositivi.

    Vai a Dispositivi
  2. Nel menu di navigazione, fai clic su Dispositivi mobili ed endpoint > Impostazioni > Integrazioni di terze parti > Sicurezza e partner MDM.
  3. Dal riquadro Unità organizzative, seleziona la tua unità organizzativa.
  4. Seleziona la casella di controllo per CrowdStrike e fai clic su Salva.

    CrowdStrike è ora elencato nella sezione Sicurezza e partner MDM. A seconda delle dimensioni della tua organizzazione, potrebbero essere necessari alcuni secondi per stabilire la connessione tra Verifica degli endpoint e ZTA Falcon. Dopo aver stabilito la connessione, i dispositivi potrebbero impiegare da pochi minuti a un'ora per segnalare i dati Falcon ZTA.

  5. Per verificare lo stato della connessione:
    1. Dalla barra degli strumenti del browser Chrome, fai clic sull'estensione Endpoint Verification.
    2. Fai clic su Sync now (Sincronizza ora).

    Una sincronizzazione riuscita indica che la verifica degli endpoint sta comunicando con il sensore Falcon di CrowdStrike.

Sincronizza i dati di Falcon ZTA sui dispositivi

Dopo aver configurato l'integrazione di Chrome Enterprise Premium e Falcon ZTA, Verifica endpoint sincronizza e segnala automaticamente i dati ZTA di Falcon ogni ora. Puoi anche sincronizzare i dati del dispositivo manualmente, se necessario.

Per sincronizzare manualmente i dati del dispositivo:

  1. Dalla barra degli strumenti del browser Chrome, fai clic sull'estensione Endpoint Verification.
  2. Fai clic su Sync now (Sincronizza ora).
    sincronizzazione manuale

Verifica i dati ZTA di Falcon sui dispositivi

  1. Nella home page della Console di amministrazione, vai a Dispositivi.

    Vai a Dispositivi
  2. Fai clic su Endpoint.
  3. Seleziona dall'unità organizzativa qualsiasi dispositivo per il quale è abilitato Falcon ZTA.

    Pagina Dispositivo
  4. Verifica che i dati di CrowdStrike siano elencati nella sezione Servizi di terze parti.

    Pagina Dispositivo
  5. Per visualizzare i dettagli completi, espandi la sezione Servizi di terze parti.

    La seguente immagine mostra i dettagli dei dati raccolti da Falcon ZTA:

    Pagina Dispositivo 2

Passaggi successivi