Chuyển đến nội dung chính

Cài đặt Falcon Sensor - Browser Extension qua Microsoft Intune

  Cài đặt Falcon Sensor - Browser Extension qua Microsoft Intune   Mục lục 1.     Windows . 3 a.     Cài đặt Falcon Sensor . 3 b.     Cài đặt Falcon browser extension . 7 2.     Máy MacOS . 8 a.     Cài đặt Falcon Sensor . 8 b.     Cài đặt Falcon browser extension . 12   1.     Windows a.        Cài đặt Falcon Sensor Bước 1 : Chuẩn bị file cài đặt Falcon Sensor (tải từ trang Sensor download trên Falcon Portal) và file gỡ cài đặt CsUninstallTool (tải từ trang Support Tools and Resources -> download trên Falcon Portal). Bước 2: Truy cập trang GitHub của Microsoft và tải Microsoft-Win32-Content-Prep-Tool Bước 3: Đặt trình cài đặt và file CsUninstallTool.exe của Falcon Sensor vào cùng một thư mục riêng biệt Bước 4: Mở cmd và chạy công cụ IntuneWinAppUtil.exe đã tải ở Bước 2. Điền thông tin the...

Install Falcon Sensor - Browser Extension via Microsoft Intune

IInstall Falcon Sensor - Browser Extension via Microsoft Intune 


Table of Contents

1.    Windows. 3

a.    Install Falcon Sensor. 3

b.    Install Falcon Browser Extension. 7

2.    MacOS. 8

a.    Install Falcon Sensor. 8

b.    Install Falcon Browser Extension


1.    Windows

a.    Install Falcon Sensor

Step 1: Prepare the Falcon Sensor installation file (download from the Sensor downloads page on the Falcon Portal) and the CsUninstallTool uninstall file (Download from the Support and resources -> Tool downloads page on the Falcon Portal).

Step 2: Navigate to Microsoft's GitHub page and download the Microsoft-Win32-Content-Prep-Tool

Step 3: Place the Falcon Sensor installer and CsUninstallTool.exe in the same dedicated folder

Step 4: Open cmd and run the IntuneWinAppUtil.exe tool downloaded in Step 2.

Fill in the information as prompted:

         - Source folder: Path to the folder containing the Falcon Sensor installer and CsUninstallTool

         - Setup file: Name of the Falcon Sensor installation file

         - Output folder: Path where the .intunewim will be saved

         - Specify catalog folder: Enter “N”.

Once the process is complete, a .intunewim file will be saved to the previously specified output path

 

Step 5: Configure in Microsoft Intune

- On the Intune homepage -> Select Apps -> Select All App -> Select Create

- Select App type as Windows app (Win32) -> Click Select

 

- Click Select app package file -> Select the file .intunewim created in the previous step -> Select OK

 

- Fill in the basic App information (Name, Publisher) -> Select Next to continue

 

- In the Program section, enter the Install command and Uninstall command (Replace Installer_filename with the App name from the previous step and the CID from the Sensor download page) -> At Install behavior, select System -> At Device restart behavior, select No Specific Action -> Once configured, select Next

Default Install command template:

<installer_filename> /install /quiet /norestart CID=<Customer CID>

 

Default Uninstall command template:

CsUninstallTool.exe /quiet

 

- At the Requirements section, select the minimum supported operating system -> Select Next

- At the Rules format -> Select Manually configure detection rules   -> Select +Add -> At the Rule type, select File -> At the Path, enter C:\Program Files\CrowdStrike -> At File or folder, enter CSFalconController.exe -> At Detection method, select File or folder exists -> Select Ok -> Select Next

- You can select Next to skip the Dependencies and Supersedence sections

- Under the Required in the Assignments section, add a specific group or select all users (This setting will force-install the Falcon Sensor on all endpoints within the specified scope) -> Select Next

- Review the settings and select Create to complete

 

b.    Install Falcon Browser Extension

- Windows machines managed by Intune will have the Falcon Browser Extension installed automatically.

2.    MacOS

a.    Install Falcon Sensor

Step 1: Prepare the Falcon Sensor installation file for macOS (download from the Sensor downloads page on the Falcon Portal) and the Falcon MDM Configuration Profile.

- Falcon MDM Configuration Profile for macOS Sonoma and earlier versions: Falcon MDM Configuration Profile for Sonoma and earlier (All MacOS versions).mobileconfig

- Falcon MDM Configuration Profile for macOS Sequoia and later versions: Falcon MDM Configuration Profile for Sequoia and later.mobileconfig

Step 2: Configure the installation Profile in Intune

- On the Intune homepage, select Devices -> Select Configuration -> In the policies tab, select Create -> Select New policy

- Select Platform as macOS -> Select Profile type as Templates -> Select Custom -> Select Create

- Fill in the basic information (Name, Description) -> Select Next

- At the Configuration settings, enter the Custom configuration profile name -> At Deployment channel, select Device channel -> Select the appropriate Configuration profile file downloaded in Step 1 -> Select Next

- At the Assignments section, add the specific groups to apply the profile to -> Select Next

- Review the settings and select Create to complete policy creation

 

Step 3: Configure the App in Intune

- On the Intune homepage, select Apps -> Select All Apps -> Select Create

- At the App Type, select macOS app (PKG) -> Click Select

- Click Select app package file and select the Falcon Sensor installation file for macOS downloaded in the previous step -> Select OK

- Fill in the basic information (Name, Description, Publisher) -> Select Next

- At the Program section, enter the CID configuration script in the Post-install script (replace <Your-CID> with the CID from the Sensor download page) -> Select Next

#!/bin/bash

 

/Applications/Falcon.app/Contents/Resources/falconctl license <Your-CID>\

- At the Requirements section, select the minimum supported operating system -> Select Next

- You can skip the Detection rules section by selecting Next

- At the Assignments section, add the specific groups/users to install the app under Required -> Select Next

- Review the information, then select Create to complete the app creation

b.    Install Falcon Browser Extension

Step 1: Create a Preference file for Chrome

- Create a new text file and paste the following content into it

<key>ExtensionInstallForcelist</key>

    <array>

    <string>klicnoclcmhafeeepkpdedpojjlaaflf;https://update-crx.falcon.crowdstrike.com/v2/update.xml</string>

    </array>

         - Save the text file with the following name and format: com.google.Chrome.plist

Step 2: Configure the Device policy in Intune:

- On the Intune homepage, select Devices -> select Configuration -> in the tab Policies, select Create -> Select New Policy

- Select Platform as macOS -> Select Profile Type as Templates -> Select Preference file -> Select Create

- Fill in the basic information (Name, Description) -> Select Next

- At the Configuration settings, enter “com.google.Chrome” in the Preference domain name -> Select the file com.google.Chrome.plist created earlier -> Select Next

 

- At the Assignments section, add the specific groups/users to apply the policy to -> Select Next

                    - Review the settings and select Create to complete policy creation

Nhận xét

Bài đăng phổ biến từ blog này

Sophos Firewall Home Edition

S S ophos Firewall Home Edition: Giải pháp tường lửa cho chi nhánh nhỏ và home lab.     Sophos Firewall Home Edition là một thiết bị bảo mật đầy đủ chức năng, được thiết kế dành riêng cho người dùng cá nhân. Tuy nhiên, nó cũng là một lựa chọn tuyệt vời để làm router/tường lửa cho môi trường home lab. Bên cạnh chức năng định tuyến và kiểm soát lưu lượng, Sophos còn tích hợp nhiều công cụ bảo vệ mạng, giúp bảo vệ hệ thống home lab. Điều này có nghĩa là ngoài việc học tập, thử nghiệm kỹ thuật, người dùng còn có thể yên tâm rằng hệ thống mô phỏng của mình không dễ dàng bị tấn công từ bên ngoài. Nội dung. 1. Sophos Firewall Home Edition là gì? 1.1. Sophos XGS Firewall – nền tảng của giải pháp 1.2. Traffic Shaping – Quản lý & ưu tiên băng thông. 1.3. Các tính năng mạng cốt lõi. 1.4. Miễn phí cho người dùng cá nhân. 2. Quy trình cài đặt: Khởi chạy Sophos Firewall Home Edition 3. Yêu cầu phần cứng cho Sophos Firewall Home Edition. 4. Tương lai bền vững: Bảo vệ mạng gia đình với S...

Đăng ký license cho Fortinet Virtual Machine

   Đăng ký license cho Fortinet Virtual Machine          Máy ảo (Virtual Machine – VM) của Fortinet sử dụng license riêng, hoàn toàn độc lập với các thiết bị phần cứng. Fortinet cung cấp nhiều loại license VM cho các sản phẩm như FortiGate VM, FortiAnalyzer VM và FortiManager VM. Để biết thêm thông tin chi tiết hoặc lựa chọn loại license phù hợp, bạn nên liên hệ với đối tác hoặc đại lý Fortinet tại khu vực của mình - partnerportal.fortinet.com   Các bước đăng ký license cho Fortinet VM: Truy cập website www.forticloud.com , sau đó nhấn “ Log In ”. Đăng nhập bằng tài khoản FortiCloud sử dụng ID/email và mật khẩu, hoặc bằng tài khoản IAM user. Sau khi truy cập vào Asset Management, chọn nút “ Register Now ”. Nhập mã đăng ký ( registration code ) nằm trong file License của Fortinet. Sau đó chọn End User Type: thuộc chính phủ hoặc không thuộc chính phủ, sau đó nhấn “ Next ”. Ví dụ về License VM của Fortinet. Nhập mô tả sản phẩm ( Produc...

Hướng dẫn thực hành cấu hình OSPF Multi-Area trong Lab

M astering OSPF Multi-Area. Trong mô hình multi-area này, vai trò của Area 0 (Backbone) là cực kỳ quan trọng. Tất cả các area khác bắt buộc phải kết nối về Area 0 , trực tiếp hoặc gián tiếp. Nếu backbone gặp vấn đề, việc trao đổi route giữa các area cũng sẽ bị ảnh hưởng. Các router nằm ở ranh giới giữa các area được gọi là ABR (Area Border Router) . Đây chính là “cửa ngõ” của OSPF multi-area . ABR giữ đầy đủ thông tin topology của từng area mà nó kết nối, sau đó tóm tắt (summarize) route và quảng bá sang area khác thay vì flood toàn bộ chi tiết. Điểm hay của mô hình này là khi có thay đổi xảy ra (ví dụ một link trong Area 1 bị down), chỉ các router trong Area 1 cần phải cập nhật lại LSDB . Các area khác hầu như không bị ảnh hưởng. Điều này giúp: Giảm tải CPU và bộ nhớ trên router Tăng tốc độ hội tụ (convergence) Dễ mở rộng mạng khi số lượng router ngày càng lớn Với những hệ thống mạng vừa và lớn, multi-area OSPF gần như là lựa chọn bắt buộc. Nó giúp mạng hoạt động gọn gàng hơn, ...