¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Integración de NinjaOne con CrowdStrike: preguntas frecuentes (FAQ)

Tema

En este artículo se explica cómo implementar CrowdStrike en tus dispositivos después de activar la integración en NinjaOne, configurar las notificaciones de actividades antivirus y capacitar a tus técnicos para que tomen medidas ante las amenazas detectadas.  

Entorno

  • Integraciones de NinjaOne
  • CrowdStrike

Descripción

Una vez activado CrowdStrike en NinjaOne, la integración se gestiona mediante políticas desde el propio NinjaOne. La política activa el agente de NinjaOne para que detecte la instalación existente del sensor de CrowdStrike en el terminal y la instale automáticamente si el sensor no está presente. Si un dispositivo ya tiene instalado CrowdStrike antes de la integración con NinjaOne, el agente de NinjaOne puede leer el ID del agente existente.

Antes de implementar CrowdStrike como herramienta antivirus para tus terminales, debes activar la integración en NinjaOne. Para ello, consulta NinjaOne: Primeros pasos con CrowdStrike».

Índice

Las siguientes preguntas se refieren a la integración de CrowdStrike en NinjaOne. Para preguntas generales sobre el uso del software CrowdStrike, consulta los recursos del software CrowdStrike. Debes iniciar sesión con tu cuenta de CrowdStrike para acceder a su documentación de soporte.

Terminología utilizada en este artículo

Para obtener más definiciones, consulta NinjaOne.

Acrónimo Definición
API Interfaz de programación de aplicaciones
HEC Recopilador de eventos HTTP
HTTP Protocolo de transferencia de hipertexto
Sistema operativo Sistema operativo
SIEM Gestión de información y eventos de seguridad

¿Cómo puedo integrar NinjaOne y CrowdStrike con GovCloud o Commercial Cloud?

A partir de la versión 7.19 del sensor Falcon para Microsoft Windows, CrowdStrike ofrece un instalador unificado para desplegar sensores, que solo admitimos en las siguientes regiones: NA, US2 y EU. GovCloud utiliza un binario de instalador diferente, por lo que debes crear o instalar un script personalizado que utilice tus archivos. 

Ponte en contacto con el soporte técnico de CrowdStrike para obtener ayuda. 

En relación con su SIEM: ¿CrowdStrike tiene la capacidad de aceptar a través de la API otros tipos de autenticación que no estén integrados de forma nativa?

CrowdStrike puede incorporar datos a través de API, HEC, Syslog y Otros. 

¿Qué ocurre si desplego en un kernel de Linux no compatible?

Actualmente, NinjaOne no es compatible con Linux para nuestra integración con CrowdStrike; sin embargo, puede utilizar un token de identificación de cliente (CID) (como una organización de NinjaOne) para la instalación. 

Si accidentalmente se realiza el despliegue en un kernel «no compatible», o si un kernel compatible se actualiza a uno «no compatible», el agente de NinjaOne informará de su estado y, a continuación, podrá tomar las medidas oportunas.

Además, el agente de NinjaOne puede administrar el sistema operativo incluso si el kernel no es compatible. El informe de estado significa que no tenemos constancia de este nuevo kernel y que es posible que se haya introducido alguna novedad que no hayamos probado. Pero NinjaOne no apaga el agente; este sigue funcionando con normalidad siempre que el nuevo kernel lo permita y no surjan problemas.

¿La integración es compatible con dispositivos móviles, como iOS de Apple o Android?

Sí, a través del complemento o módulo Falcon Mobile.

¿Cuánto tiempo tarda en realizarse un análisis completo del disco?

CrowdStrike en NinjaOne realiza un análisis en tiempo real para detectar amenazas en el momento en que se abre o se ejecuta un archivo. Por el momento, no es posible realizar análisis completos del disco. 

Recursos adicionales

Para obtener más documentación sobre el uso de CrowdStrike en NinjaOne, consulta «Integraciones / Aplicaciones de terceros: Catálogo de recursos». 

FAQ

Próximos pasos