robot
2023.10
false
UiPath logo, featuring letters U and I in white
Roboter-Benutzerhandbuch
Last updated 25. Okt. 2024

CrowdStrike-Integration

Die Integration von UiPath® Robots in die CrowdStrike Falcon-Endpunktschutzplattform bietet folgende Vorteile:

  • Erweitertes Sicherheitskonzept für Ihre Organisation
  • Geschäftskontinuität für Ihre Roboter
  • Verbesserte Transparenz und Analysefunktionen für Ihr Sicherheitsteam
  • Nahtlose technische Integration

Die Integration bietet eine einfache Möglichkeit, verdächtige oder bösartige Aktivitäten, die durch die Prozessausführung verursacht werden, zu erkennen und selektiv zu blockieren; eine kurze Demo finden Sie unten:

Voraussetzungen und Konfiguration

  • Version 2021.10 von Robot und Studio
  • Version 6.33 des CrowdStrike Falcon-Sensors
  • (Optional) Version 2021.10 des Orchestrators oder des Automation Cloud Orchestrators 1

    Die Integration wird automatisch aktiviert, wenn sowohl UiPath®-Roboter als auch der CrowdStrike Falcon-Sensor auf der Maschine installiert sind.

    1 Wenn der Roboter mit einem Orchestrator verbunden ist, der älter als 2021.10 ist, werden die Felder TenantName, TenantKey und TenantId nicht an die CrowdStrike-Cloudkonsole gesendet.

Integrationsarchitektur

Daten zur Prozessausführung enthalten Anmerkungsmetadaten, die an den CrowdStrike Falcon-Sensor gesendet werden. Von dort aus werden sie an die CrowdStrike-Verwaltungskonsole gesendet, wo sie vom Sicherheitsteam überprüft werden können. Die Integration basiert auf den folgenden Komponenten, die zwischen UiPath® und CrowdStrike aufgeteilt sind:



Feldbeschreibung

Die an CrowdStrike Falcon gesendeten Metadaten enthalten:
  • Orchestrator-URL – Die URL, die der Roboter für die Orchestrator-Verbindung verwendet (z. B. https://cloud.uipath.com).
  • Mandantenname – Der Mandant auf der Orchestrator-Instanz, die vom Roboter verwendet wird.
  • Ordnerinfo – Der Ordner im Orchestrator, in dem der Prozess gefunden wird.
  • Paketname – Der Name des Pakets, das vom Roboter zum Ausführen der Automatisierung verwendet wird.
  • Prozessname – Der Name des Prozesses, der vom Roboter ausgeführt wird.
  • Prozessschlüssel (ID) – Der Prozessschlüssel (Bezeichner).
  • Maschinenname – Der Maschinenname, auf dem die Automatisierung ausgeführt wird.
  • Windows-Benutzer – Der Windows-Benutzer, unter dem die Automatisierung ausgeführt wird.
  • Benutzername – Der Benutzername, unter dem die Automatisierung ausgeführt wird.
  • E-Mail des Benutzers – Die E-Mail des Orchestrator-Benutzers, der den Auftrag ausführt.
  • Auftrags-ID – Die Auftrags-ID im Orchestrator für den laufenden Auftrag.
  • Auftragsdatum – Das Datum, an dem der Job gestartet wurde.

Sichtbarkeit in UiPath®-Produkten

Der Status der Integration zwischen dem Roboter und der CrowdStrike Falcon-Endpunktschutzplattform ist an den folgenden Stellen sichtbar:

  • Im Orchestrator in der Spalte EDR-Schutz, die auf den Seiten Maschinen und Installierte Versionen und Protokolle angezeigt wird.
  • Im UiPath Assistant, indem Sie mit der Maus auf das Tray-Symbol zeigen.

CrowdStrike-Dokumentation

Je nachdem, welches CrowdStrike-Konto Sie verwenden, können Sie auf eine der vier Dokumentations-URLs zugreifen:

  1. US-1
  2. US-2
  3. EU-1
  4. US-GOV-1

War diese Seite hilfreich?

Hilfe erhalten
RPA lernen – Automatisierungskurse
UiPath Community-Forum
Uipath Logo White
Vertrauen und Sicherheit
© 2005–2024 UiPath. Alle Rechte vorbehalten