Bereitstellen von CrowdStrike als benutzerdefinierte App

Intel-basierte Mac-Computer benötigen die KEXT Version des Crowdstrike-Einstellungsprofils, wenn sie die Firmware-Analysefunktion von Crowdstrike verwenden. Wenn Sie die Firmware-Analyse nicht verwenden, empfehlen wir, die nichtKEXT Versionen der benutzerdefinierten Einstellungen unten zu verwenden.

Voraussetzungen

  • CrowdStrike-Installationsprogramm vom Hersteller (Hosts > Sensor-Downloads)

  • Benutzerdefinierte Crowdstrike-Einstellungen

  • CrowdStrike Service-Management-Profil

  • CrowdStrike Audit-Skript (GitHub Link)

  • CrowdStrike Postinstall-Skript (GitHub Link)

Betrachtungen

  • Das CrowdStrike-Einstellungsprofil wurde entwickelt, um die Genehmigung von CrowdStrike für alle Anforderungen an Netzwerkinhaltsfilter, Kernel-Erweiterungen, Systemerweiterungen, PPPC und Web-Filterung zu erleichtern. Dieses Profil ist sowohl mit dem älteren Falcon-Agenten kompatibel, der Kernel-Erweiterungen verwendet, als auch mit der neuesten Version, die Systemerweiterungen verwendet.

  • Das CrowdStrike Service Management Profile übernimmt wichtige Anmelde- und Hintergrundprozesse.

  • Wenn Sie es benötigen, können Sie über diesen GitHub-Link auf das Legacy System Extension (KEXT) Einstellungsprofil zugreifen.

    • Dieses Profil unterstützt sowohl den Falcon-Agenten mit Kernel-Erweiterungen als auch die neuere Version mit Systemerweiterungen.

    • Die KEXT -Payload ist nur erforderlich, wenn die CrowdStrike-Firmware-Analysefunktion auf Intel-basierten Mac-Computern verwendet wird.

  • Bitte beachten Sie, dass es je nach installiertem CrowdStrike-Produkt und -Version zu Abweichungen bei den App-Pfaden, den Einstellungen für den Datenschutzzugriff und den Anforderungen an den Kernel oder die Systemerweiterung kommen kann. Wie bei jeder benutzerdefinierten Anwendung empfehlen wir dringend, sie gründlich zu testen, bevor sie auf einem Produktions-Mac bereitgestellt wird.

Hinzufügen und Konfigurieren des Profils für benutzerdefinierte Einstellungen

  1. Navigieren Sie in der linken Navigationsleiste zu Library.

  2. Klicken Sie oben rechts auf Neu hinzufügen und wählen Sie Benutzerdefiniertes Profil aus.

  3. Klicken Sie auf Hinzufügen und konfigurieren.

  4. Geben Sie Ihrem benutzerdefinierten Profil einen Namen.

  5. Wählen Sie für Installieren auf die Option Mac aus.

  6. Ordnen Sie es Ihrem gewünschten Assignment Maps oder Classic Blueprints zu.

  7. Laden Sie das CrowdStrike-Einstellungsprofil (oder das Legacy System Extension -Einstellungsprofil (KEXT) hoch).

  8. Klicken Sie auf Speichern.

Hinzufügen und Konfigurieren des Dienstverwaltungsprofils

Das Service-Management-Profil für Crowdstrike Falcon ist mit macOS 13 Ventura und höher kompatibel. Für macOS Monterey 12 und früher muss ein Assignment Map für das erweiterte Bereichsing verwendet werden, um zu verhindern, dass das Dienstverwaltungsprofil diesen Geräten zugewiesen wird. Weitere Informationen zur Verwendung von Regeln in Assignment Maps finden Sie in unserem Supportartikel für die erweiterte Assignment Maps Konfiguration .

  1. Navigieren Sie in der linken Navigationsleiste zu Library.

  2. Klicken Sie oben rechts auf Neu hinzufügen und wählen Sie Benutzerdefiniertes Profil aus.

  3. Klicken Sie auf Hinzufügen und konfigurieren.

  4. Geben Sie Ihrem benutzerdefinierten Profil einen Namen.

  5. Wählen Sie für Installieren auf die Option Mac aus.

  6. Weisen Sie es Ihrem gewünschten Assignment Maps oder Classic Blueprintszu. Wenn Sie Assignment Mapsverwenden, konfigurieren Sie die Zuweisungsregeln in Ihrem bedingten Block, um sicherzustellen, dass das Profil nur auf Macintosh-Computern installiert wird, auf denen macOS Ventura und höher ausgeführt wird.

  7. Laden Sie das Profil hoch, das Sie zuvor von GitHub heruntergeladen haben.

  8. Klicken Sie auf Speichern.

Hinzufügen und Konfigurieren des Custom App

  1. Klicken Sie im linken Menü auf Library.

  2. Klicken Sie oben rechts auf Neu hinzufügen.

  3. Wählen Sie Custom App aus.

  4. Klicken Sie auf Hinzufügen und konfigurieren.

  5. Geben Sie dem Custom App einen Namen. Fügen Sie optional ein benutzerdefiniertes Symbol hinzu.

  6. Ordnen Sie es Ihrem gewünschten Assignment Maps oder Classic Blueprints zu.

  7. Ändern Sie die Installation in Überwachen und erzwingen.

  8. Kopieren Sie das Skript crowdstrike_ae_script.zsh aus dem prerequisites , und fügen Sie es in das Textfeld Audit & Enforce ein. Es sind keine Änderungen erforderlich.

  9. Wählen Sie Installer Package (Installation .pkg oder .mpkg) als Bereitstellungstyp aus.

  10. Laden Sie das Installationspaket hoch.

  11. Fügen Sie das Postinstall-Skript ein, auf das in der Prerequisitesverwiesen wird.

    • Aktualisieren Sie im Post-Install-Skript die Variable customerIDChecksum in Zeile 55 mit Ihrer Kunden-ID

    • Fügen Sie optional Ihr Installationstoken in Zeile 59 in die Variable installToken ein. Andernfalls lassen Sie es leer.

  12. Klicken Sie auf Speichern.