Signaux EDR pour les expressions personnalisées
Lorsque vous utilisez Okta Expression Language (EL) pour créer des expressions personnalisées pour les appareils, vous pouvez utiliser les signaux de confiance qu'Okta Verify collecte auprès des fournisseurs de solutions EDR (détection des menaces et réponse sur les points de terminaison). Okta effectue une évaluation des risques en tenant compte de différentes propriétés de l'appareil, telles que l'activité ou l'inactivité du compte, les métadonnées du compte ou la robustesse du mot de passe. Tous ces facteurs permettent d'obtenir un panorama complet de la sécurité de votre appareil.
Android Device Trust
Le tableau ci-dessous répertorie les attributs du fournisseur d'appareils (signaux de confiance) qu'Okta Verify peut collecter auprès de Android Device Trust.
|
Attribut |
Description |
|---|---|
device.provider.azt.playProtectVerdict |
Configurer le seuil maximal de risque pour l'analyse Google Play Protect (Chaîne) Signaux : |
device.provider.azt.deviceIntegrityLevel |
Configurer dans quelle mesure un appareil peut garantir l'intégrité d'une application (Liste) Signaux : |
device.provider.azt.screenLockComplexity |
Configurer la complexité du verrouillage de l'écran (Chaîne) Signaux : |
device.provider.azt.usbDebuggingDisabled |
Configurer si le débogage USB via Android Debug Bridge (adb) est désactivé (Booléen) |
device.provider.azt.networkProxyDisabled |
Configurer si un proxy réseau est désactivé sur l'appareil (Booléen) |
device.provider.azt.wifiSecurityLevel |
Configurer si un appareil est connecté à un réseau Wi-Fi protégé par mot de passe (Chaîne) Signaux : |
CrowdStrike
Le tableau ci-dessous répertorie les attributs du fournisseur d'appareils (signaux de confiance) qu'Okta Verify peut collecter auprès de CrowdStrike.
|
Attribut |
Description |
|---|---|
device.provider.zta.os |
Entier déterminé par CrowdStrike Plus le nombre est élevé, plus l'appareil est considéré comme fiable. |
device.provider.zta.overall |
Entier déterminé par CrowdStrike Plus le nombre est élevé, plus l'appareil est considéré comme fiable. |
device.provider.zta.sensorConfig |
Le nombre CrowdStrike est un enum (Entier) |
device.provider.zta.csSerialNumber |
Numéro de série de l'appareil déterminé par CrowdStrike (Chaîne) |
device.provider.zta.cid |
Identifiant client CrowdStrike (Chaîne) |
device.provider.zta.csPlatform |
La plateforme du OS de l'appareil déterminée par CrowdStrike (Chaîne) |
device.provider.zta.aid |
Identifiant de l'agent CrowdStrike (Chaîne) |
device.provider.zta.expirationDateTime |
La date et l'heure d'expiration de ces signaux sont déterminées par CrowdStrike (Chaîne) |
device.provider.zta.issuedDateTime |
La date et l'heure d'émission de ces signaux sont déterminées par CrowdStrike (Chaîne) |
Si vous utilisez CrowdStrike, connectez-vous à votre compte et lisez les guides CrowdStrike suivants :
-
Guide utilisateur de la console Zero Trust Assessment pour le cloud US-1
-
Guide utilisateur de la console Zero Trust Assessment pour le cloud US-2
-
Guide utilisateur de la console Zero Trust Assessment pour le cloud EU-1
-
Guide utilisateur de la console Zero Trust Assessment pour le cloud US-GOV-1
Centre de sécurité Windows
Le tableau ci-dessous répertorie les attributs du fournisseur d'appareils (signaux de confiance) qu'Okta Verify peut collecter auprès de Sécurité Windows.
|
Attribut |
Description |
|---|---|
device.provider.wsc.antiVirus |
Obtenir le statut de tous les produits antivirus sur l'appareil (Chaîne) Renvoie le statut de l'attribut avec le signal approprié. Signaux :
|
device.provider.wsc.fireWall |
Obtenir le statut du pare-feu sur l'appareil (Chaîne) |
device.provider.wsc.autoUpdateSettings |
Obtenir le statut des paramètres de mise à jour automatique sur l'appareil (Chaîne) |
device.provider.wsc.internetSettings |
Obtenir le statut des paramètres Internet sur l'appareil (Chaîne) |
device.provider.wsc.userAccountControl |
Obtenir le statut du contrôle de compte utilisateur sur l'appareil (Chaîne) |
device.provider.wsc.securityCenterService |
Obtenir le statut du service Sécurité Windows sur l'appareil (chaîne) |
Rubriques liées
Intégrations de sécurité des points de terminaison
Débuter avec les intégrations de sécurité des points de terminaison