Thema
In diesem Artikel wird erläutert, wie Sie CrowdStrike auf Ihren Geräten bereitstellen, nachdem Sie die Integration in NinjaOne aktiviert, Benachrichtigungen für Aktivitäten des Virenschutzes eingerichtet und Ihre Techniker in die Lage versetzt haben, Aktionen gegen entdeckte Bedrohungen zu ergreifen.
Umgebung
- NinjaOne-Integrationen
- CrowdStrike
Beschreibung
Wenn CrowdStrike in NinjaOne aktiviert ist, erfolgt die Integration richtliniengesteuert aus NinjaOne heraus. Die Richtlinie veranlasst den NinjaOne-Agenten, die vorhandene CrowdStrike-Sensor-Installation auf dem Endgerät zu erkennen und diese automatisch zu installieren, falls der Sensor nicht vorhanden ist. Ist CrowdStrike bereits vor der NinjaOne-Integration auf einem Gerät installiert, kann der NinjaOne-Agent die vorhandene Agenten-ID auslesen.
Vorher müssen Sie die Integration in NinjaOne aktivieren, bevor Sie CrowdStrike als Ihr Endpunkt-Antiviren-Tool einsetzen. Informationen hierzu finden Sie unter „NinjaOne-Integrationen: Erste Schritte mit CrowdStrike“.
Index
Die folgenden Fragen beziehen sich auf die CrowdStrike-Integration in NinjaOne. Für allgemeine Fragen zur Verwendung der CrowdStrike-Software lesen Sie bitte die CrowdStrike-Software-Ressourcen. Sie müssen sich mit Ihrem CrowdStrike-Konto anmelden, um auf die Support-Dokumentation zugreifen zu können.
- In diesem Artikel verwendete Begriffe
- Wie integriere ich NinjaOne und CrowdStrike mit GovCloud oder Commercial Cloud?
- Rund um Ihr SIEM: Verfügt CrowdStrike über die Möglichkeit, über eine API andere Quellen zu akzeptieren, die nicht nativ integriert sind?
- Was passiert, wenn ich die Lösung auf einem nicht unterstützten Linux-Kernel bereitstelle?
- Unterstützt die Integration mobile Geräte wie iOS oder Android?
- Wie lange dauert die Durchführung eines vollständigen Scans des Datenträgers?
In diesem Artikel verwendete Begriffe
Mehr Definitionen finden Sie unter „NinjaOne-Terminologie“.
| Abkürzung | Definitionen |
|---|---|
| API | Anwendungsprogrammierschnittstelle |
| HEC | HTTP-Ereignissammler |
| HTTP | Hypertext-Übertragungsprotokoll |
| OS | Betriebssystem |
| SIEM | Sicherheitsinformations- und Ereignismanagement |
Wie integriere ich NinjaOne und CrowdStrike mit GovCloud oder Commercial Cloud?
Ab der Version 7.19 des Falcon-Sensors für Microsoft Windows bietet CrowdStrike ein einheitliches Installationsprogramm zur Bereitstellung von Sensoren an, das wir jedoch nur in den folgenden Regionen unterstützen: NA, US2 und EU. GovCloud verwendet eine andere Installationsdatei, daher müssen Sie ein benutzerdefiniertes Skript erstellen oder installieren, das Ihre Dateien verwendet.
Bitte kontaktieren Sie den CrowdStrike-Support, um Unterstützung zu erhalten.
Rund um Ihr SIEM: Verfügt CrowdStrike über die Möglichkeit, über eine API andere Quellen zu akzeptieren, die nicht nativ integriert sind?
CrowdStrike kann Daten über API, HEC, Syslog und Andere erfassen.
Was passiert, wenn ich das Bereitstellen auf einem nicht unterstützten Linux-Kernel durchführe?
NinjaOne unterstützt derzeit Linux nicht für unsere CrowdStrike-Integration; Sie können jedoch ein Kundenidentifikations-Token (CID) (z. B. eine NinjaOne-Organisation) für die Installation verwenden.
Wenn Sie versehentlich auf einem „nicht unterstützten“ Kernel bereitstellen oder wenn ein unterstützter Kernel auf einen „nicht unterstützten“ Kernel aktualisiert wird, meldet der NinjaOne-Agent seinen Status, und Sie können dann entsprechende Aktionen ergreifen.
Außerdem kann der NinjaOne-Agent das Betriebssystem auch dann verwalten, wenn der Kernel nicht unterstützt wird. Der Statusbericht bedeutet lediglich, dass uns dieser neue Kernel nicht bekannt ist und möglicherweise neue Funktionen eingeführt wurden, die wir noch nicht getestet haben. NinjaOne fährt den Agenten jedoch nicht herunter; er arbeitet weiterhin normal, solange der neue Kernel dies zulässt und keine Probleme auftreten.
Unterstützt die Integration mobile Geräte wie Apple iOS oder Android?
Ja, über das Falcon Mobile-Add-on oder -Modul.
Wie lange dauert die Durchführung eines vollständigen Scans des Datenträgers?
CrowdStrike in NinjaOne führt einen On-Time-Scan durch, um Bedrohungen in Echtzeit zu erkennen, sobald eine Datei geöffnet oder ausgeführt wird. Vollständige Scans der Datenträger sind derzeit nicht möglich.
Zusätzliche Ressourcen
Weitere Informationen zur Verwendung von CrowdStrike in NinjaOne finden Sie unter „Integrationen / Anwendungen von Drittanbietern: Ressourcenkatalog“.