robot
2024.10
true
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。
Admin Guide
Last updated 2024年10月21日

CrowdStrike との連携

The integration of UiPath Robot with the CrowdStrike Falcon endpoint protection platform has the following advantages:

  • Extended security posture for your organization - This means you can enhance the overall security framework of your organization.

  • Business continuity for your robot workforce - This ensures your robot workforce continues to function without interruption.

  • Improved visibility and analysis capabilities for your security team - The integration allows the security team to more easily monitor and analyze the actions of the robots.

  • Seamless technical integration - This minimizing potential technical issues.

デモ

The following demo shows how the integration provides an easy way to detect and selectively block any suspicious or malicious activity caused by the automation execution:

Prerequisites for activation

  • v2021.10 の Robot および Studio
  • バージョン 6.33 の CrowdStrike Falcon センサー
  • (任意) v2021.10 の Orchestrator または Automation Cloud Orchestrator 1

    UiPath Robot と CrowdStrike Falcon センサーの両方がマシンにインストールされている場合、連携機能が自動的にアクティブ化されます。

    1 Robot が v2021.10 よりも古い Orchestrator に接続されている場合、 TenantNameTenantKeyTenantId フィールドは、CrowdStrike クラウド コンソールに送信されません。

Integration architecture

Data related to automation execution contains annotation metadata which is sent to the CrowdStrike Falcon sensor. From there, it is sent to the CrowdStrike management console where it can be reviewed by the security team. The integration is based on the following components, which are split between UiPath and CrowdStrike:



メタデータ

The Robot sends the following metadata to CrowdStrike Falcon:

  • Orchestrator URL - The URL that the robot uses for the Orchestrator connection (e.g. https://cloud.uipath.com).
  • Tenant Name - The tenant in the Orchestrator instance used by the robot.
  • Folder Info - The folder in Orchestrator where the process is found.
  • Package Name - The name of the package used by the robot to run the automation.
  • Process Name - The name of the process run by the robot.
  • Process Key (ID) - The process key (identifier).
  • Machine Name - The machine name on which the automation is running on.
  • Windows ユーザー - オートメーションの実行に使用される Windows ユーザーです。
  • ユーザー名 - オートメーションの実行に使用されるユーザー名です。
  • User's Email - The Orchestrator user's email that runs the job.
  • Job ID - The job id in Orchestrator for the running job.
  • Job Start Date - The date when the job was started.
This metadata provides CrowdStrike Falcon with necessary context and hints about how and where the automations run, aiding in assessing and analyzing security measures.

Integration status

The integration status of your CrowdStrike Robot protection could be one of the following:

  • 有効 - CrowdStrike による保護が有効です。マシン テンプレートの場合、EDR 保護は、そのテンプレートに関連付けられているすべてのホスト マシンで有効化されます。

  • 該当なし - CrowdStrike の保護が有効でないか、ステータスが不明です。

  • 混合 (このステータスはマシン テンプレートに対してのみ、かつ [マシン] ページだけに表示されます) - CrowdStrike の保護が、テンプレートに接続されている一部のホスト マシンで有効で、他のホスト マシンでは無効であるか、ステータスが不明です。

To see the integration status, access the following places:

  • Orchestrator, on the Tenant > Machines > Installed Versions & Logs page, check the EDR Protection column. It displays the status of your CrowdStrike Robot protection per machine or machine template over the last 30 days.

  • Assistant, hover over the tray icon.

CrowdStrike documentation

使用している CrowdStrike アカウントに応じて、4 種類のドキュメントの URL のいずれかにアクセスできます。

  1. US-1
  2. US-2
  3. EU-1
  4. US-GOV-1

このページは役に立ちましたか?

サポートを受ける
RPA について学ぶ - オートメーション コース
UiPath コミュニティ フォーラム
Uipath Logo White
信頼とセキュリティ
© 2005-2024 UiPath. All rights reserved.