CrowdStrike をカスタムアプリとしてデプロイする

前提 条件

Intel プロセッサ搭載の Mac コンピュータで Crowdstrike のファームウェア分析機能を使用する場合にのみ、 KEXT バージョンの Crowdstrike 設定プロファイルが必要です。ファームウェア分析を使用していない場合は、以下のカスタム設定の非KEXT バージョンを使用することをお勧めします。

  • ベンダーのCrowdStrikeインストーラー(ホスト>センサーダウンロード)

  • Crowdstrike カスタム設定

  • CrowdStrikeサービス管理プロファイル

  • CrowdStrike 監査スクリプト (GitHub Link)

  • CrowdStrike ポストインストールスクリプト (GitHub Link)

考慮事項

  • CrowdStrike 設定プロファイルは、すべてのネットワークコンテンツ フィルタ、カーネル拡張、システム拡張、PPPC、および Web フィルタリング要件に対して CrowdStrike の承認を容易にするように設計されています。このプロファイルは、カーネル拡張を使用する古いFalconエージェントと、システム拡張を使用する最新バージョンの両方と互換性があります。

  • CrowdStrike サービス管理プロファイルは、重要なログインおよびバックグラウンドプロセスを処理します。

  • 必要に応じて、この GitHub リンクから レガシー System Extension (KEXT) 設定プロファイルにアクセスできます。

    • このプロファイルは、カーネル拡張を持つ Falcon エージェントと、システム拡張を持つ新しいバージョンの両方をサポートします。 

    • KEXTペイロードは、IntelベースのMacコンピュータでCrowdStrikeファームウェア分析機能を使用する場合にのみ必要です。

  • インストールした特定のCrowdStrike製品とバージョンによっては、アプリのパス、プライバシーアクセス設定、カーネルまたはシステム拡張の要件が異なる場合があることに注意してください。他のカスタムアプリケーションと同様に、本番環境のMacにデプロイする前に、徹底的なテストを行うことを強くお勧めします。

カスタム設定プロファイルの追加と構成

  1. 左側のナビゲーションバーで [ライブラリ ]に移動します。

  2. 右上の [新規追加 ] をクリックし、[カスタムプロファイル] を選択します。

  3. 「追加と設定」をクリックします。

  4. カスタムプロファイルに 名前を付けます。

  5. [インストール先] で [Mac] を選択します。

  6. ご希望の Assignment Maps または Classic Blueprintsに割り当てます。 

  7. CrowdStrike 設定プロファイル(または レガシー System Extension (KEXT)設定プロファイル)をアップロードします。

  8. 「保存」をクリックします 

サービス管理プロファイルの追加と設定

Crowdstrike Falcon のサービス管理プロファイルは、macOS 13 Ventura 以降と互換性があります。macOS Monterey 12 以前では、サービス管理プロファイルがこれらのデバイスに分割されないように、高度なスコープにAssignment Mapを使用する必要があります。Assignment Mapsでのルールの使用の詳細については、Assignment Maps詳細設定のサポート記事を参照してください。

  1. 左側のナビゲーションバーで [ライブラリ]に移動します。

  2. 右上の [新規追加] をクリックし、[カスタムプロファイル] を選択します。

  3. 「追加と設定」をクリックします。

  4. カスタムプロファイルに 名前を付けます。

  5. [ インストール先] で [Mac] を選択します。

  6. ご希望の Assignment Maps または Classic Blueprintsに割り当てます。 Assignment Mapsを使用している場合は、条件ブロックで 割り当てルール を設定して、プロファイルが macOS Ventura 以降を実行しているMacコンピューターにのみインストールされるようにします。 

  7. 先にGitHub からダウンロードしておいたプロファイルをアップロードします。 

  8. 「保存」をクリックします 

カスタムアプリの追加と設定

  1. 左側のメニューで、[ライブラリ]をクリックします。

  2. 右上の [新規追加] をクリックします。

  3. カスタムアプリを選択します。

  4. 「追加と設定」をクリックします。

  5. Custom Appに名前を付けます。必要に応じて、カスタムアイコンを追加します。

  6. ご希望の Assignment Maps または Classic Blueprintsに割り当てます。 

  7. インストールを [監査と適用] に変更します。

  8. 前提条件から crowdstrike_ae_script.zsh スクリプトをコピーして Audit & Enforce テキスト ボックスに貼り付けます。編集は必要ありません。 

  9. デプロイの種類として [インストーラー パッケージ (インストール .pkg または .mpkg)] を選択します

  10. インストーラーパッケージをアップロードします。

  11. 前提条件で参照されているPostinstallスクリプトを貼り付けます。

    • Post-Install スクリプトで、55 行目の customerIDChecksum 変数を自分の顧客 ID に更新します。

    • 必要に応じて、インストールトークンを 59 行目の installToken 変数内に貼り付けます。それ以外の場合は、空白のままにします。 

  12. 「保存」をクリックします。