Cloudflare One は、保護対象リソースへのリクエストを許可するかどうかを判断するために、デバイス上で SentinelOne ↗ が稼働しているかを確認できます。
- デバイスに SentinelOne エージェントがデプロイされていること。
-
デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Cloudflare One Client Checks を参照してください。
-
Cloudflare ダッシュボード ↗ で Zero Trust > Reusable components > Posture checks を開きます。
-
Cloudflare One Client checks に進み、Add a check を選びます。
-
SentinelOne を選びます。
-
次の情報の入力を求められます。
-
Name: このデバイスポスチャチェックの一意な名前を入力します。
-
Operating system: オペレーティングシステムを選びます。オペレーティングシステムごとにポスチャチェックを 1 つ設定する必要があります。
-
Application Path: 確認対象の SentinelOne プロセスのフルパスを入力します(例:
C:\Program Files\SentinelOne\Sentinel Agent 21.7.4.1043\SentinelAgent.exe)。 -
Signing certificate thumbprint (recommended): バイナリの署名に使った発行元証明書のサムプリントを入力します。バイナリが SentinelOne 由来であることを証明でき、プロセス検証の推奨方法です。
-
SHA-256 (optional): SHA-256 値を入力します。バイナリの SHA256 署名を検証し、デバイス上のバイナリファイルの整合性を確認します。注意: SentinelOne の更新を厳密に管理していない場合は、このフィールドを入力しないでください。バージョンごとに値が変わります。
-
次に、Insights > Logs > Posture logs を開き、SentinelOne チェックが期待どおりの結果を返していることを確認します。