Thema
In diesem Artikel wird erläutert, wie Sie CrowdStrike auf Ihren Geräten bereitstellen, nach dem Sie die Integration in NinjaOne aktiviert haben, Benachrichtigungen für Aktivitäten des Virenschutzes aktiviert haben und Ihren Technikern die Möglichkeit gegeben haben, Maßnahmen gegen erkannte Bedrohungen zu ergreifen.
Umgebung
- In NinjaOne integrierte Anbieter
- CrowdStrike-Virenschutz
Beschreibung
Wenn CrowdStrike in NinjaOne aktiviert ist, erfolgt die Integration richtliniengesteuert aus NinjaOne heraus. Die Richtlinie veranlasst den NinjaOne-Agenten, die vorhandene Installation des CrowdStrike-Sensors auf dem Endgerät zu erkennen und die Installation automatisch durchzuführen, falls der Sensor nicht vorhanden ist. Wenn auf einem Gerät bereits vor der NinjaOne-Integration CrowdStrike installiert war, kann der NinjaOne-Agent die vorhandene Agent-ID auslesen.
Bevor Sie CrowdStrike als Virenschutz-Tool für Endpunkte bereitstellen können, müssen Sie die Integration in NinjaOne aktivieren. Informationen dazu finden Sie im CrowdStrike: Integrationshandbuch.
Wählen Sie anschließend eine Kategorie aus, um mehr zu erfahren:
- CrowdStrike auf Ebene der Richtlinien bereitstellen
- Benachrichtigungen für Aktivitäten aktivieren
- Nutzerrechte für CrowdStrike einstellen
- CrowdStrike-Betriebszustände und Aktivitätsprotokolle anzeigen
CrowdStrike auf Ebene der Richtlinien bereitstellen
Wenn Sie CrowdStrike als Virenschutz-Programm der Richtlinie auswählen, wird der NinjaOne-Agent angewiesen, den CrowdStrike-Sensor auf den betroffenen Endpunkten zu installieren.
- Gehen Sie zu „Administration“ → „Richtlinien“ und wählen Sie die Richtlinie aus, für die das CrowdStrike-Virenschutzprogramm benötigt wird, oder erstellen Sie eine neue.
- Öffnen Sie die Registerkarte „Virenschutz“ und wählen Sie „CrowdStrike“ aus der Drop-down-Liste aus. Wenn bereits ein anderes Antivirenprogramm ausgewählt ist, müssen Sie zunächst „Deaktiviert“ auswählen, bevor Sie „CrowdStrike“ auswählen können.Wichtiger Hinweis: Wenn Sie von einem anderen Virenschutz zu CrowdStrike wechseln, wird NinjaOne bei der Änderung des Virenschutzes nicht deinstalliert. Sie müssen das Virenschutz-Portal aufrufen, um die Deinstallation durchzuführen. Wenn Sie versuchen, CrowdStrike als Virenschutz zu installieren, und auf den mit dieser Richtlinie verknüpften Geräten bereits ein Virenschutz installiert ist, erhalten Sie für dieses Gerät eine Aktivität, dass die CrowdStrike-Installation fehlgeschlagen ist und Sie den anderen Virenschutz deinstallieren müssen.
- Wählen Sie eine der Optionen neben „Installation“ aus, um die Konfiguration vorzunehmen.
Abbildung 1: Installationsoptionen für das CrowdStrike-Antivirenprogramm in NinjaOne
- Wählen Sie aus, ob Sie mit der Installation fortfahren oder keine Aktion ausführen möchten.
- Falls die Installation von CrowdStrike fehlschlägt, erneut versuchen: Sie können diese Option deaktivieren, indem Sie den Schalter umlegen oder den Zeitplan auf „Täglich“ (zu einer bestimmten Uhrzeit) oder „in Intervallen“ (jede [#] Stunde) einstellen.
- Klicken Sie auf „Speichern“.
Wenn Sie auf Richtlinienebene CrowdStrike als Virenschutz festlegen, wird die CrowdStrike-Anwendungskarte auf dem Gerät-Dashboard unter „Einstellungen“ angezeigt . Klicken Sie auf den Hyperlink „CrowdStrike-Geräte-Link“, um einen bestimmten Host auszuwählen, der im Seitenbereich der CrowdStrike-Konsole angezeigt werden soll.
Wenn Sie CrowdStrike auf Richtlinienebene deaktivieren oder die Richtlinie des Geräts auf eine Richtlinie ändern, die CrowdStrike nicht verwendet, entfernt NinjaOne alle Bedrohungen aus dem Abschnitt „Gerätezustand“ des Geräts; der CrowdStrike Falcon Sensor wird jedoch erst von diesen Geräten deinstalliert, wenn Sie die Anweisungen zur Deinstallation aus der CrowdStrike Falcon-Anbieterkonsole befolgen.
Wenn die Installation fehlschlägt, erscheint unter der Registerkarte „ÜBERBLICK“ im Abschnitt „Status“ eine Benachrichtigung. Klicken Sie auf den Pfeil, um die Option „Installation wiederholen“ zu verwenden.

Abbildung 2: Eine fehlgeschlagene Installation in NinjaOne erneut versuchen
Benachrichtigungen für Aktivitäten aktivieren
- Rufen Sie die Seite zur Konfiguration der Richtlinien auf.
- Erweitern Sie auf der Registerkarte „Aktivitäten“ der Richtlinie den Abschnitt „CrowdStrike“ und klicken Sie auf eine beliebige Aktivität, für die Sie Benachrichtigungen aktivieren oder Tickets erstellen möchten.
Abbildung 3: Konfigurieren von Benachrichtigungs- und Ticketingsaktionen für CrowdStrike in NinjaOne
- Anweisungen zum Konfigurieren der Aktivitätsfelder finden Sie unter „Aktivitäts-Feed“.
- Klicken Sie oben rechts auf der Richtlinienseite auf „Speichern“, um die Änderungen zu übernehmen.
Nutzerrechte für CrowdStrike einstellen
NinjaOne gewährt Systemadministratoren automatisch Zugang zu CrowdStrike. Um anderen Technikern und Benutzern den Zugang zu ermöglichen, führen Sie die folgenden Schritte aus. Zusätzliche Ressourcen: Benutzerberechtigungen: Berechtigungsoptionen.
- Gehen Sie zu „Administration“ → „Konten“ und wählen Sie ein Technikerkonto oder eine Rolle aus.
- Öffnen Sie die Registerkarte „System“ und wählen Sie unter „CrowdStrike konfigurieren“ die Option „Genehmigt“ aus.
- Klicken Sie auf „Speichern“.
CrowdStrike-Betriebszustände und Aktivitätsprotokolle anzeigen
Sobald Sie den CrowdStrike-Sensor installiert haben oder der NinjaOne-Agent einen vorhandenen CrowdStrike-Sensor erkennt, werden CrowdStrike Falcon-Aktivitäten von der NinjaOne-Organisationsebene bis hinunter zur Geräteebene angezeigt.
Techniker können die Anzeige filtern oder gezielt nach CrowdStrike-Ereignissen suchen. Zu diesen Ereignissen gehören beispielsweise Rückmeldungen zur Installation oder Deinstallation eines Agenten, Bedrohungen und andere. NinjaOne überwacht fortwährend den CrowdStrike-Sensor jedes Geräts in jeder NinjaOne-Organisation, in der Sie CrowdStrike bereitgestellt haben.
NinjaOne identifiziert potenzielle Bedrohungen und zeigt sie im Abschnitt „Gerätezustand“ des Gerät-Dashboards an. Wenn eine potenzielle Bedrohung erkannt wird, stellt NinjaOne einen Link zu der Bedrohung in CrowdStrike her, sodass NinjaOne-Benutzer schnell zu ihrer CrowdStrike Falcon-Konsole navigieren können, um die Bedrohung zu untersuchen und zu beheben.

Abbildung 4: Anzeige des Betriebszustands und der Aktivitäten von CrowdStrike in NinjaOne
Maßnahmen gegen Bedrohungen ergreifen
Die gesamte Behebung von Bedrohungen erfolgt innerhalb der CrowdStrike Falcon-Konsole.
Wenn eine potenzielle Bedrohung erkannt wird, stellt CrowdStrike NinjaOne eine eindeutige Bedrohungskennung zur Verfügung, die bei der Behebung verwendet wird. Klicken Sie auf den Status im Gerät-Dashboard, um zur Bedrohung auf der CrowdStrike-Plattform zu navigieren, wo Sie Aktionen ergreifen können.

Abbildung 5: Beseitigung einer Bedrohung für CrowdStrike von NinjaOne(zum Vergrößern anklicken)
Sobald Sie eine Bedrohung innerhalb von CrowdStrike mit einer der unten aufgeführten Statusbezeichnungen beheben, protokolliert NinjaOne die Aktivität und entfernt die Bedrohung aus dem Abschnitt „Gerätezustand“ in der NinjaOne-Benutzeroberfläche.
CrowdStrike-Behebungsstatus:
- Wahres Positiv
- Falsch-positiv
- Geschlossen
- Ignoriert
Sie können Aktionen gegen eine Bedrohung auch über das System- und/oder Organisations-Dashboard ergreifen. Wählen Sie das betroffene Gerät auf dem Organisations-Dashboard unter „Geräte“ → „Bedrohungen “ aus und klicken Sie dann oben in der Liste auf „Bedrohung in CrowdStrike beheben “. Sie können jeweils nur eine Bedrohung beheben.

Abbildung 6: Behebung einer Bedrohung für CrowdStrike über das NinjaOne-OrganisationsDashboard
Filter für CrowdStrike-Aktivitäten
Benutzer können die Aktivitätsprotokolle nach CrowdStrike-Ereignissen filtern.
- Klicken Sie im Gerät-Dashboard auf die Registerkarte „Aktivitäten“ und wählen Sie „Alle“ aus .
- Wählen Sie „CrowdStrike“ aus dem Dropdown-Menü „Typ(en) “ aus, um alle CrowdStrike-Ereignisse im Dropdown-Menü „Filter“ anzuzeigen.

