- Notas relacionadas
- Primeros pasos
- Asistente de UiPath
- Instalación y actualización
- Tipos de robot
- Componentes de robot
- Licencia
- Conexión de los robots a Orchestrator
- Procesos y actividades
- Registro
- Robot JavaScript SDK
- Situaciones concretas
- Sesiones de Windows
- Inicio de sesión usando el sistema de credenciales de Thales Luna
- Inicio de sesión utilizando el proveedor de almacenamiento de clave nShield
- Redirección de Robots a través de un servidor proxy
- Ejecución de tareas en una ventana RDP minimizada
- Uso de unidades de red asignadas
- Detención de un proceso
- Botón de deshabilitación de detención
- Carpetas de paquetes y rutas de red personalizadas
- Integración de CrowdStrike
- Reinicio de componentes de UiPath Robot
- Control
- Solución de problemas
- Acerca de la resolución de problemas
- Robot que no responde sobre RDP
- Registros de ejecución duplicados
- Errores de robot encontrados con frecuencia
- Aumento de la duración de la ejecución de proceso
- Exigencia de la verificación de la firma de paquetes
- Mensaje demasiado grande para procesarlo
- Errores al ejecutarse como administrador
- Los paquetes NuGet no son accesibles tras la migración
- Actividades de diálogo de control de acceso de usuario y automatización de IU
La integración de los robots UiPath con la plataforma de protección de puntos finales CrowdStrike Falcon tiene las siguientes ventajas:
- Postura de seguridad ampliada para tu organización
- Continuidad de negocio para tu plantilla de robots
- Mayor visibilidad y capacidad de análisis para tu equipo de seguridad
- Integración técnica sin fisuras
La integración ofrece una manera fácil de detectar y bloquear selectivamente cualquier actividad sospechosa o maliciosa causada por la ejecución del proceso, a continuación puedes ver una breve demostración:
Requisitos previos y configuración
-
2021.10 Robot y Studio
-
Versión 6.33 del sensor CrowdStrike Falcon
-
(Opcional) 2021.10 Orchestrator o Automation Cloud Orchestrator
1La integración se activa automáticamente cuando el robot UiPath y el sensor CrowdStrike Falcon están instalados en la máquina.
1Cuando el robot está conectado a un Orchestrator anterior a la versión 2021.10, los camposTenantName,TenantKeyyTenantIdno se envían a la consola de la nube de CrowdStrike.
Arquitectura de integración
Los datos relacionados con la ejecución del proceso contienen metadatos de anotación que se envían al sensor CrowdStrike Falcon. Desde allí, se envía a la consola de gestión de CrowdStrike, donde puede ser revisada por el equipo de seguridad. La integración se basa en los siguientes componentes, que se reparten entre UiPath y CrowdStrike:
Descripción de campos
Los metadatos enviados a CrowdStrike Falcon incluyen:
- Orchestrator URL - The URL that the robot uses for the Orchestrator connection (e.g. https://cloud.uipath.com).
- Tenant Name - The tenant in the Orchestrator instance used by the robot.
- Folder Info - The folder in Orchestrator where the process is found.
- Package Name - The name of the package used by the robot to run the automation.
- Process Name - The name of the process run by the robot.
- Process Key (ID) - The process key (identifier).
- Machine Name - The machine name on which the automation is running on.
- Usuario de Windows: el usuario de Windows bajo el que se ejecuta la automatización.
- Nombre de usuario: el nombre de usuario con el que se ejecuta la automatización.
- User's Email - The Orchestrator user's email that runs the job.
- Job ID - The job id in Orchestrator for the running job.
- Job Start Date - The date when the job was started.
Documentación de CrowdStrike
Dependiendo de la cuenta de CrowdStrike que utilices, puedes acceder a una de las cuatro URL de documentación: