Chuyển đến nội dung chính

Cài đặt Falcon Sensor - Browser Extension qua Microsoft Intune

  Cài đặt Falcon Sensor - Browser Extension qua Microsoft Intune   Mục lục 1.     Windows . 3 a.     Cài đặt Falcon Sensor . 3 b.     Cài đặt Falcon browser extension . 7 2.     Máy MacOS . 8 a.     Cài đặt Falcon Sensor . 8 b.     Cài đặt Falcon browser extension . 12   1.     Windows a.        Cài đặt Falcon Sensor Bước 1 : Chuẩn bị file cài đặt Falcon Sensor (tải từ trang Sensor download trên Falcon Portal) và file gỡ cài đặt CsUninstallTool (tải từ trang Support Tools and Resources -> download trên Falcon Portal). Bước 2: Truy cập trang GitHub của Microsoft và tải Microsoft-Win32-Content-Prep-Tool Bước 3: Đặt trình cài đặt và file CsUninstallTool.exe của Falcon Sensor vào cùng một thư mục riêng biệt Bước 4: Mở cmd và chạy công cụ IntuneWinAppUtil.exe đã tải ở Bước 2. Điền thông tin the...

Cài đặt Falcon Sensor - Browser Extension qua Microsoft Intune

 

Cài đặt Falcon Sensor - Browser Extension qua Microsoft Intune

 

Mục lục

1.    Windows. 3

a.    Cài đặt Falcon Sensor. 3

b.    Cài đặt Falcon browser extension. 7

2.    Máy MacOS. 8

a.    Cài đặt Falcon Sensor. 8

b.    Cài đặt Falcon browser extension. 12

 

1.    Windows

a.       Cài đặt Falcon Sensor

Bước 1: Chuẩn bị file cài đặt Falcon Sensor (tải từ trang Sensor download trên Falcon Portal) và file gỡ cài đặt CsUninstallTool (tải từ trang Support Tools and Resources -> download trên Falcon Portal).

Bước 2: Truy cập trang GitHub của Microsoft và tải Microsoft-Win32-Content-Prep-Tool

Bước 3: Đặt trình cài đặt và file CsUninstallTool.exe của Falcon Sensor vào cùng một thư mục riêng biệt

Bước 4: Mở cmd và chạy công cụ IntuneWinAppUtil.exe đã tải ở Bước 2.

Điền thông tin theo lời nhắc:

         - Source Directory: Đường dẫn tới thư mục chứa bộ cài Falcon Sensor và CsUninstallTool

         - Setup file: Tên file cài đặt Falcon Sensor

         - Output Folder: Nơi file .intunewim  sẽ được lưu

         - Specify the category folder: Nhập "N".

Sau khi quá trình hoàn tất, file .intunewim sẽ được lưu vào đường dẫn output đã chỉ định trước đó


 

Bước 5: Cấu hình trong Microsoft Intune

- Trên trang chủ Intune -> chọn Apps -> chọn All apps -> chọn Create

- Chọn App TypeWindows (Win32) Application -> Bấm Select

 

- Bấm Select app package file -> Chọn file .intunewim đã tạo ở bước trước -> Chọn OK

 

- Điền thông tin cơ bản của App (Name, Publisher) -> Chọn Next để tiếp tục

 

- Trong phần Program, nhập Install commandUninstall command (thay Installer_filename bằng tên ứng dụng ở bước trước và CID từ trang Sensor download) -> ở mục Installation Behavior, chọn System -> ở mục Device Restart Behavior, chọn No Specific Action -> Sau khi cấu hình xong, chọn Next

Mẫu Setup Command mặc định:

<installer_filename>/install/quiet/norestart CID=<Customer's CID>

 

Mẫu Uninstall command mặc định:

CsUninstallTool.exe / Quiet

 

- Trong phần Requirements, chọn hệ điều hành thấp nhất được hỗ trợ -> Chọn Next

- Ở mục Rule format -> Chọn Manual Configuration Detection Rule -> Chọn +Add -> Ở mục Rule Type, chọn File -> Ở mục Path, nhập C:\Program Files\CrowdStrike -> Ở mục File or Folder, nhập CSFalconController.exe -> Ở mục Detection Method, chọn The file or folder exists -> Chọn Ok -> Chọn Next

- Bạn có thể chọn Next để bỏ qua phần Dependencies và Alternatives

- Trong mục Required của phần assignment, thêm một nhóm cụ thể hoặc chọn tất cả người dùng (thiết lập này sẽ buộc cài đặt Falcon Sensor trên tất cả endpoint trong phạm vi chỉ định) -> Chọn Next

- Xem lại các thiết lập và chọn Create để hoàn tất

 

b.       Cài đặt Falcon browser extension

- Các máy Windows được quản lý bởi Intune sẽ được cài đặt Falcon Browser Extension tự động.

2.    Máy MacOS

a.       Cài đặt Falcon Sensor

Bước 1: Chuẩn bị file cài đặt Falcon Sensor cho macOS (tải từ trang Sensor download trên Falcon Portal) và Falcon MDM Profile Configuration.

- Cấu hình Falcon MDM cho macOS Sonoma và các phiên bản cũ hơn: Configuring Falcon MDM for Sonoma and Earlier (All MacOS Versions).mobileconfig

- Cấu hình Falcon MDM cho macOS Sequoia và các phiên bản mới hơn: Configuring Falcon MDM for Sequoia and later.mobileconfig

Bước 2: Cấu hình Profile settings trong Intune

- Trên trang chủ Intune, chọn Devices -> Chọn Configuration -> Trong tab Policies, chọn Create -> Chọn New Policy

- Chọn PlatformmacOS -> Chọn Profile TypeTemplate -> Chọn Custom -> Chọn Create

- Điền thông tin cơ bản (Name, Description) -> Chọn Next

- Ở mục Configuration Settings, nhập tên Custom Configuration Profile -> Ở mục Deployment Channel, chọn Device Channel -> Chọn file configuration profile phù hợp đã tải ở Bước 1 -> Chọn Next

- Trong phần Assignments, thêm các nhóm cụ thể để áp dụng profile -> Chọn Next

- Xem lại các thiết lập và chọn Create để hoàn tất việc tạo policy

 

 

Bước 3: Cấu hình app trong Intune

- Trên trang chủ Intune, chọn Apps -> Chọn All Apps -> Chọn Create

- Ở mục App type, chọn macOS app (PKG) -> Bấm Select

- Bấm Choose App Package File và chọn file cài đặt Falcon Sensor cho macOS đã tải ở bước trước -> Chọn OK

- Điền thông tin cơ bản (Name, Description, Publisher) -> Chọn Next

- Trong phần Program, nhập script cấu hình CID vào Post-install script (thay <Your-CID> bằng CID từ trang Sensor download) -> Chọn Next

#!/bin/bash

 

/Applications/Falcon.app/Contents/Resources/falconctl license <Your-CID>\

- Trong phần Requirements, chọn hệ điều hành thấp nhất được hỗ trợ -> Chọn Next

- Bạn có thể bỏ qua phần Detection Rules bằng cách chọn Next

- Trong phần Assignments, thêm các nhóm/người dùng cụ thể để cài app dưới mục Required -> Chọn Next

- Xem lại thông tin, sau đó chọn Create để hoàn tất quá trình tạo app

b.       Cài đặt Falcon browser extension

Bước 1: Tạo file tùy chọn cho Chrome

- Tạo một file text mới và dán nội dung bên dưới vào đó

<key>ExtensionInstallForcelist</key>

<array>

<wire>klicnoclcmhafeeepkpdedpojjlaaflf; https://update-crx.falcon.crowdstrike.com/v2/update.xml</series>

</array>

         - Lưu file text với tên và định dạng sau: com.google.Chrome.plist

Bước 2: Cấu hình Device Policy trong Intune:

- Trên trang chủ Intune, chọn Devices -> chọn Configuration -> trong tab Policies, chọn Create -> chọn New Policy

- Chọn Platform là macOS -> Chọn Profile TypeTemplate -> Chọn File option -> Chọn Create

- Điền thông tin cơ bản (Name, Description) -> Chọn Next

- Ở mục Configuration Settings, nhập "com.google.Chrome" vào Domain Options -> Chọn file com.google.Chrome.plist đã tạo trước đó -> Chọn Next

 

- Trong phần Assignments, thêm các nhóm/người dùng cụ thể để áp dụng policy -> Chọn Next

                    - Xem lại các thiết lập và chọn Create để hoàn tất quá trình tạo policy

Nhận xét

Bài đăng phổ biến từ blog này

Sophos Firewall Home Edition

S S ophos Firewall Home Edition: Giải pháp tường lửa cho chi nhánh nhỏ và home lab.     Sophos Firewall Home Edition là một thiết bị bảo mật đầy đủ chức năng, được thiết kế dành riêng cho người dùng cá nhân. Tuy nhiên, nó cũng là một lựa chọn tuyệt vời để làm router/tường lửa cho môi trường home lab. Bên cạnh chức năng định tuyến và kiểm soát lưu lượng, Sophos còn tích hợp nhiều công cụ bảo vệ mạng, giúp bảo vệ hệ thống home lab. Điều này có nghĩa là ngoài việc học tập, thử nghiệm kỹ thuật, người dùng còn có thể yên tâm rằng hệ thống mô phỏng của mình không dễ dàng bị tấn công từ bên ngoài. Nội dung. 1. Sophos Firewall Home Edition là gì? 1.1. Sophos XGS Firewall – nền tảng của giải pháp 1.2. Traffic Shaping – Quản lý & ưu tiên băng thông. 1.3. Các tính năng mạng cốt lõi. 1.4. Miễn phí cho người dùng cá nhân. 2. Quy trình cài đặt: Khởi chạy Sophos Firewall Home Edition 3. Yêu cầu phần cứng cho Sophos Firewall Home Edition. 4. Tương lai bền vững: Bảo vệ mạng gia đình với S...

Đăng ký license cho Fortinet Virtual Machine

   Đăng ký license cho Fortinet Virtual Machine          Máy ảo (Virtual Machine – VM) của Fortinet sử dụng license riêng, hoàn toàn độc lập với các thiết bị phần cứng. Fortinet cung cấp nhiều loại license VM cho các sản phẩm như FortiGate VM, FortiAnalyzer VM và FortiManager VM. Để biết thêm thông tin chi tiết hoặc lựa chọn loại license phù hợp, bạn nên liên hệ với đối tác hoặc đại lý Fortinet tại khu vực của mình - partnerportal.fortinet.com   Các bước đăng ký license cho Fortinet VM: Truy cập website www.forticloud.com , sau đó nhấn “ Log In ”. Đăng nhập bằng tài khoản FortiCloud sử dụng ID/email và mật khẩu, hoặc bằng tài khoản IAM user. Sau khi truy cập vào Asset Management, chọn nút “ Register Now ”. Nhập mã đăng ký ( registration code ) nằm trong file License của Fortinet. Sau đó chọn End User Type: thuộc chính phủ hoặc không thuộc chính phủ, sau đó nhấn “ Next ”. Ví dụ về License VM của Fortinet. Nhập mô tả sản phẩm ( Produc...

Hướng dẫn thực hành cấu hình OSPF Multi-Area trong Lab

M astering OSPF Multi-Area. Trong mô hình multi-area này, vai trò của Area 0 (Backbone) là cực kỳ quan trọng. Tất cả các area khác bắt buộc phải kết nối về Area 0 , trực tiếp hoặc gián tiếp. Nếu backbone gặp vấn đề, việc trao đổi route giữa các area cũng sẽ bị ảnh hưởng. Các router nằm ở ranh giới giữa các area được gọi là ABR (Area Border Router) . Đây chính là “cửa ngõ” của OSPF multi-area . ABR giữ đầy đủ thông tin topology của từng area mà nó kết nối, sau đó tóm tắt (summarize) route và quảng bá sang area khác thay vì flood toàn bộ chi tiết. Điểm hay của mô hình này là khi có thay đổi xảy ra (ví dụ một link trong Area 1 bị down), chỉ các router trong Area 1 cần phải cập nhật lại LSDB . Các area khác hầu như không bị ảnh hưởng. Điều này giúp: Giảm tải CPU và bộ nhớ trên router Tăng tốc độ hội tụ (convergence) Dễ mở rộng mạng khi số lượng router ngày càng lớn Với những hệ thống mạng vừa và lớn, multi-area OSPF gần như là lựa chọn bắt buộc. Nó giúp mạng hoạt động gọn gàng hơn, ...