إجمال
تتيح لك فحوصات وضع الجهاز تقييم حالة الأمان للجهاز قبل السماح بالوصول إلى موارد الشبكة أو التطبيقات. يمكنك استخدام هذه الفحوصات في سياسات الوصول لفرض الوصول الشرطي بناءً على سمات مثل حالة العميل أو نظام التشغيل أو تكوين الأمان.
تقوم Cato باسترجاع درجة تقييم الثقة صفر من CrowdStrike لكل جهاز وتتيح لك بناء فحوصات وضع حولها، حتى تعكس قرارات الوصول مستوى المخاطر الذي تم حسابه بالفعل للجهاز. هذا يعني أنه يمكنك تطبيق التحكم في الوصول بناءً على المخاطر دون الحاجة إلى صيانة مجموعة ثانية من منطق الوضع في تطبيق إدارة Cato (CMA).
هذه القدرة متاحة كجزء من رخصة Cato ZTNA. لا يلزم الحصول على ترخيص إضافي.
المتطلبات السابقة
يتم تكوين تكامل إدارة جهاز CrowdStrike في حسابك ويعرض حالة متصل.
اكتملت مزامنة البداية بين Cato وCrowdStrike، بحيث يكون للأجهزة درجة مخاطر في Cato.
يتم تثبيت وكيل Falcon من CrowdStrike على الجهاز ويبلغ عن درجة ZTA.
لديك الأذونات المناسبة في CMA لتكوين وضع الجهاز.
أنظمة التشغيل المدعومة
تدعم فحوصات درجة مخاطر جهاز CrowdStrike الأجهزة التي تعمل على أنظمة التشغيل التالية:
ويندوز:
مدعومة بالكامل لجميع الأجهزة مع وبدون عميل Cato.
بالنسبة للأجهزة التي تستخدم أو تتصل من خلال بطاقات واجهة شبكة متعددة (NICs) في الوقت نفسه، يجب توفر Cato Client الإصدار 6.8 أو أعلى.
ماك:
مدعومة بالكامل لجميع الأجهزة مع وبدون عميل Cato.
غير مدعومة على الأجهزة التي تستخدم أو تتصل من خلال عدة بطاقات NICs في الوقت نفسه.
الأجهزة التي تشغل iOS وAndroid وLinux لا يتم تقييمها من قبل هذا الفحص. بالنسبة لهذه الأجهزة، يتم تحديد النتيجة من خلال إعداد اجتياز الفحص عند عدم توافر درجة مخاطر الجهاز في الفحص (انظر التعامل مع الأجهزة بدون درجة مخاطر).
حالة الاستخدام
لدى شركة نموذجية مسؤول إداري يتولى التحكم في الوصول إلى التطبيقات الداخلية الحساسة، مثل أنظمة المالية والموارد البشرية. تقوم الشركة بتشغيل CrowdStrike Falcon على نقاط النهاية الخاصة بها، ويتعامل فريق الأمان مع درجة المخاطر من CrowdStrike كمعيار موثوق لقياس مدى خطورة الجهاز. حتى الآن، كان هذا الإشارة موجودة فقط في CrowdStrike: كانت قرارات الوصول في Cato تستند إلى فحوصات الوضع التي يتعين على المسؤول تحديدها والحفاظ عليها بشكل منفصل، وكان يمكن للجهاز الذي تم تحديده على أنه محفوف بالمخاطر من قبل CrowdStrike الوصول إلى التطبيقات المحمية.
تُزيل فحوصات درجة المخاطر للجهاز تلك الفجوة. يقوم Cato باسترجاع درجة المخاطر لكل جهاز من خلال موصل CrowdStrike، حتى يتمكن المسؤول من بناء قواعد الوصول مباشرة على الدرجة التي يثق بها فريق الأمان بالفعل، دون إعادة إنشاء نفس منطق المخاطر مرة ثانية في Cato.
ينشئ المسؤول فحص درجة المخاطر لجهاز في الموارد > وضع الجهاز > فحوصات الجهاز باستخدام المعايير درجة المخاطر أعلى (شاملاً) من 76 (منخفضة)، ويضيف الفحص إلى ملف تعريف وضع الجهاز. ينتج عن تطبيق هذا الملف الشخصي في سياسات الوصول الخاصة بالشركة السلوك التالي:
تجتاز الأجهزة التي لديها درجة 76 أو أعلى (خطر منخفض) الفحص، ويسمح لها الملف الشخصي بالوصول إلى التطبيقات المحمية من خلال سياسات ZTNA.
تفشل الأجهزة ذات الدرجة الأدنى الفحص، ولا يُسمح بالوصول إلا إذا تم تطبيق قواعد أخرى.
تفشل الأجهزة التي ليس لديها درجة مخاطر معترف بها الفحص، لذلك لا تحصل الأجهزة غير المدارسة أو غير المفيدة على الوصول بشكل افتراضي.
يمكن للشركة النموذجية أيضًا بناء نموذج تخرج من خلال إنشاء أكثر من فحص واحد واستخدام كل منها في ملف تعريف مختلف: على سبيل المثال، فحص خطر منخفض في ملف يمنح الوصول الكامل، وفحص خطر متوسط في ملف يمنح الوصول المحدود فقط.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A26Z&se=2026-10-05T23%3A36%3A26Z&sr=c&sp=r&sig=mFknyb%2F3vcJR%2FV6qCvXyLvtPAFPUWAS7ry5dNCxcZJ4%3D)
حول درجة المخاطر في CrowdStrike
يقوم CrowdStrike بحساب درجة ZTA بشكل مستمر لكل جهاز مع وكيل Falcon، ويسترجع Cato هذه الدرجة من خلال موصل CrowdStrike. تتراوح درجات المخاطر في CrowdStrike من 1 إلى 100، حيث 1 أكثر خطورة، و100 تشير إلى عدم وجود مخاطر.
تقسم Cato الدرجة إلى أربع مستويات للمخاطر:
مستوى الخطورة | نطاق الدرجة |
|---|---|
حرجة | 1 - 25 |
عالي | 26 - 50 |
متوسطة | 51 - 75 |
منخفضة | 76 - 100 |
عند تكوين الفحص، تقوم بتحديد المعايير كـ درجة المخاطر [المشغل] [العنصر الحد]:
أعلى (شاملاً) - ينجح الجهاز الفحص عندما تكون درجته مساوية أو أعلى من العنصر الحد، بمعنى آخر عندما يكون في مستوى المخاطر المحدد أو أكثر أمانًا. العناصر الحد المتاحة هي
1 (حرج)،26 (ارتفاع)،51 (متوسط)، و76 (منخفض). على سبيل المثال،أعلى (شاملاً)+76 (منخفض)يمرر الأجهزة ذات الدرجة 76 أو أعلى.أقل (شاملاً) - ينجح الجهاز الفحص عندما تكون درجته مساوية أو أقل من العنصر الحد، بمعنى آخر عندما يكون في مستوى المخاطر المحدد أو أكثر خطورة. العناصر الحد المتاحة هي
100 (منخفض)،75 (متوسط)،50 (ارتفاع)، و25 (حرج). على سبيل المثال،أقل (شاملاً)+25 (حرج)يمر فقط الأجهزة ذات الدرجة 25 أو أقل.
في كل حالة، يكون العنصر الحد هو درجة الحد لمستوى المخاطر في اتجاه المشغل، لذلك تختار مستوى المخاطر بدلًا من إدخال رقم يدويًا. هذا يعني أن قائمة العناصر الحد تتغير عندما تقوم بتغيير المشغل: أعلى (شاملاً) يقدم أقل درجة في كل مستوى خطر، وأقل (شاملاً) يقدم الأعلى.
إنشاء فحص وضع جهاز جديد لدرجة المخاطر لجهاز CrowdStrike
التعامل مع الأجهزة بدون درجة مخاطر
يمكن أن لا يكون للجهاز درجة مخاطر معترف بها لعدة أسباب: لم يتم تثبيت وكيل Falcon، لم يقم الجهاز حتى الآن بمزامنة مع Cato، أو أن نظام التشغيل غير مشمول بهذا الفحص.
يتحكم إعداد اجتياز الفحص عند عدم توافر درجة مخاطر الجهاز في ما يحدث في هذه الحالات:
افتراضي - يفشل الفحص. يُرفض الوصول ما لم يسمح فحص آخر في السياسة بذلك. استخدم هذا لوضع صارم، فشل مغلق.
محدد - ينجح الفحص. استخدم هذا إذا كنت تطرح الفحص تدريجياً، أو إذا كان حسابك يشمل أجهزة لا يغطيها CrowdStrike ولا ترغب في حظرها.
أنشئ فحص وضع جهاز بناءً على درجة المخاطر لجهاز CrowdStrike. بعد إنشاء الفحص، يمكنك تطبيقه على الملفات الشخصية للوضع الجديدة أو الحالية.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A26Z&se=2026-10-05T23%3A36%3A26Z&sr=c&sp=r&sig=mFknyb%2F3vcJR%2FV6qCvXyLvtPAFPUWAS7ry5dNCxcZJ4%3D)
تكوين فحص درجة المخاطر لجهاز CrowdStrike
في CMA، انتقل إلى الموارد > وضع الجهاز وفي علامة التبويب فحوصات الجهاز، انقر على جديد.
في قسم عام، قدِّم اسم ووصف لهذا الفحص.
اضبط المصدر على بائع من الطرف الثالث.
اضبط النوع على درجة المخاطر لجهاز.
في قسم بائع، اضبط اسم البائع على CrowdStrike (ZTA). لتأكيد أن الموصل لهذا البائع مُعد، انقر فوق عرض التكاملات.
في قسم المعايير & الإعدادات الإضافية، استخدم حقول درجة المخاطر لاختيار المشغل وعنصر الحد الذي يجب أن يرضيه الجهاز لاجتياز هذا الفحص:
في حقل المشغل، اختر أعلى (شاملاً) أو أقل (شاملاً)
في حقل العنصر الحد، اختر مستوى المخاطر. القيم المقدمة تعتمد على المشغل: 1 (حرج)، 26 (ارتفاع)، 51 (متوسط)، و76 (منخفض) لـ أعلى (شاملاً)، أو 100 (منخفض)، 75 (متوسط)، 50 (ارتفاع)، و25 (حرج) لـ أقل (شاملاً).
على سبيل المثال، اختر أعلى (شاملاً) و76 (منخفض) بحيث ينجح فقط الأجهزة ذات الدرجة 76 أو أعلى الفحص.
إذا كنت ترغب في السماح للفحص بالنجاح عندما لا يكون لدى Cato درجة مخاطر للجهاز، اختر اجتياز الفحص عندما تكون درجة المخاطر للجهاز غير متوفرة من الإعدادات الإضافية.
انقر على تطبيق.
يُضاف الفحص الجديد إلى جدول فحوصات الأجهزة، حيث يُظهر عمود الفئة درجة المخاطر للجهاز، ويُظهر عمود البائع CrowdStrike (ZTA)، ويُظهر عمود المعايير المشغل والعنصر الحد الذي حددته.
الخطوات التالية
بعد إنشاء الفحص، أضفه إلى ملف تعريف وضع الجهاز واستخدم هذا الملف في سياساتك:
أضف الفحص إلى ملف تعريف جديد أو موجود في علامة تبويب ملفات تعريف وضع الجهاز. لمزيد من المعلومات، انظر إنشاء ملفات تعريف وضعية الجهاز وفحوصات الجهاز.
استخدم الملف الشخصي في سياسات الوصول الخاصة بك، مثل سياسة اتصال العميل، جدار الحماية للإنترنت، أو قواعد جدار الحماية WAN.