Argomento
Questo articolo fornisce un esempio di configurazione per la distribuzione di software di sicurezza comuni e per ottimizzare l'esperienza dell'utente finale con SentinelOne.
Si noti che queste configurazioni sono fornite a titolo esemplificativo; si consiglia di consultare prima la documentazione del software dello strumento di sicurezza per assicurarsi che sia configurato correttamente.
Ambiente
- NinjaOne Gestione dei dispositivi mobili (MDM)
- Apple macOS
- Integrazioni NinjaOne
- CrowdStrike
Descrizione
Gli strumenti e le app di sicurezza richiedono generalmente l’applicazione di varie configurazioni durante l’installazione per funzionare correttamente all’interno di un ambiente configurato. Quando i dispositivi sono gestiti da NinjaOne MDM, è possibile utilizzare NinjaOne per distribuire queste configurazioni standard.
Sensore CrowdStrike Falcon per macOS
Questa sezione illustra come semplificare la distribuzione e la configurazione del sensore CrowdStrike Falcon per macOS. Distribuire la seguente configurazione mobile come payload personalizzato nella propria policy NinjaOne per macOS su tutti i dispositivi su cui è installato il sensore CrowdStrike Falcon. Per ulteriori informazioni sui payload personalizzati per macOS registrati tramite MDM, consultare Impostazioni della policy MDM Apple di NinjaOne: Payload personalizzati.
Questo payload configurerà quanto segue:
- Le autorizzazioni per l’accesso a “Tutti i file” vengono concesse automaticamente
- L’estensione di sistema viene approvata automaticamente
- Il filtro dei contenuti web viene configurato automaticamente
- L’elaborazione in background viene automaticamente approvata e non può essere disabilitata
<?xml version="1.0" encoding="UTF-8"?
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<PLIST version="1.0">
<DICT>
<KEY>PayloadContent</KEY>
<ARRAY>
<DICT>
<KEY>Servizi</key>
<dict>
<key>SystemPolicyAllFiles</key>
<array>
<dict>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identificatore "com.crowdstrike.falcon.Agent" e l'ancora generica Apple e il certificato 1[campo.1.2.840.113635.100.6.2.6] /* esiste */ e il certificato foglia[campo.1.2.840.113635.100.6.1.13] /* esiste */ e il certificato foglia
<KEY>Commento</KEY>
<STRING></STRING>
<KEY>Identificatore</KEY>
<STRING>com.crowdstrike.falcon.Agent</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<FALSE/>
</[email protected] <DICT>
<KEY>Consentito</KEY>
<TRUE/>
<KEY>CodeRequirement</KEY>
<STRING>identificatore "com.crowdstrike.falcon.App" e l'ancora generica Apple e il certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e il certificato foglia[field.1.2.840.113635.100.6.1.13] /* esiste */ e il certificato foglia
array>
</DICT>
<KEY>PayloadDisplayName</KEY>
<STRING>Preferenze sulla privacy di Falcon Agent</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>FalconSensorPreferences.030D905D-2609-455F-93B2-484BFF7930E2</STRING>
<KEY>PayloadType</KEY>
<STRING>com.apple.
<KEY>PayloadUUID</KEY>
<STRING>030D905D-2609-455F-93B2-484BFF7930E2</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</
XMLAgent</STRING>
</ARRAY>
</DICT>
<KEY>PayloadDisplayName</KEY>
<STRING>Falcon Agent System Estensioni</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>FalconSensorSystemEstensione.
0E7503BC-1F54-433D-9AC3-4A64DDEAB75D</STRING>
<KEY>PayloadUUID</KEY>
<STRING>0E7503BC-1F54-433D-9AC3-4A64DDEAB75D</XMLAgent" e anchor apple generic e certificato 1[campo.1.2.840.113635.100.6.2.6] e certificato leaf[campo.1.2.840.113635.100.6.1.13] e certificato leaf[oggetto.OU] = "X9E956P446"</string>
<key>FilterGrade</key>
<string>inspector</string>
<key>FilterPackets</key>
<false/>
<key>FilterSockets</key>
<true/>
<key>FilterType</key>
<string>Plugin</string>
<key>Organization</
B93181BB-7598-4FDB-BF99-3AAACDA7697C</STRING>
<KEY>PayloadType</KEY>
<STRING>com.apple.webcontent-filter</STRING>
<KEY>PayloadUUID</KEY>
<STRING>B93181BB-7598-4FDB-BF99-3AAACDA7697C</
A197D861-F347-492A-9E29-795E3AB3324C</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>NinjaOne</STRING>
<KEY>PayloadScope</KEY>
<STRING>Il sistema</STRING>
<KEY>PayloadType</XML
Risorse aggiuntive
Per ulteriori informazioni su NinjaOne MDM, consultare le seguenti risorse: