- リリース ノート
- 基本情報
- UiPath Assistant
- インストールとアップグレード
- ロボットの種類
- Robot のコンポーネント
- ライセンス
- Robot を Orchestrator に接続する
- プロセスとアクティビティ
- ログ
- Robot JavaScript SDK
- 特定のシナリオ
- ガバナンス
- トラブルシューティング
UiPath Robot を CrowdStrike Falcon (エンドポイント保護プラットフォーム)に連携させると、次のようなメリットがあります。
- 組織のセキュリティ体制の拡張
- ロボット労働力の事業継続性の確保
- セキュリティ チームのための可視性と分析機能の向上
- シームレスな技術連携
この連携機能を使用すると、プロセスの実行によって発生する疑わしいアクティビティや悪意のあるアクティビティを簡単に検出して、選択的にブロックできます。以下の簡単なデモ動画をご覧ください。
前提条件と構成
-
v2021.10 の Robot および Studio
-
バージョン 6.33 の CrowdStrike Falcon センサー
-
(任意) v2021.10 の Orchestrator または Automation Cloud Orchestrator
1UiPath Robot と CrowdStrike Falcon センサーの両方がマシンにインストールされている場合、連携機能が自動的にアクティブ化されます。
1Robot が v2021.10 よりも古い Orchestrator に接続されている場合、TenantName、TenantKey、TenantIdフィールドは、CrowdStrike クラウド コンソールに送信されません。
連携アーキテクチャ
プロセス実行に関連するデータには注釈メタデータが含まれています。このメタデータは CrowdStrike Falcon センサーに送信され、さらに CrowdStrike 管理コンソールに送信されます。管理コンソールでは、セキュリティ チームによるデータのレビューが可能です。この連携機能は、下図のとおり UiPath と CrowdStrike のコンポーネントに基づいています。
フィールドの説明
CrowdStrike Falcon に送信されるメタデータには以下が含まれます。
- Orchestrator URL - The URL that the robot uses for the Orchestrator connection (e.g. https://cloud.uipath.com).
- Tenant Name - The tenant in the Orchestrator instance used by the robot.
- Folder Info - The folder in Orchestrator where the process is found.
- Package Name - The name of the package used by the robot to run the automation.
- Process Name - The name of the process run by the robot.
- Process Key (ID) - The process key (identifier).
- Machine Name - The machine name on which the automation is running on.
- Windows ユーザー - オートメーションの実行に使用される Windows ユーザーです。
- ユーザー名 - オートメーションの実行に使用されるユーザー名です。
- User's Email - The Orchestrator user's email that runs the job.
- Job ID - The job id in Orchestrator for the running job.
- Job Start Date - The date when the job was started.
CrowdStrike ドキュメント
使用している CrowdStrike アカウントに応じて、4 種類のドキュメントの URL のいずれかにアクセスできます。