¿Cómo desplegar el EDR de CrowdStrike en MacOS?
Dos métodos son posibles para instalar el EDR de CrowdStrike en Mac: manual mediante interfaz gráfica o automático mediante línea de comandos.
Si desea desplegar el EDR a gran escala mediante el método automático, Stoïk recomienda comenzar con una instalación manual de prueba en algunos equipos.
1. Previo: ejecutable e identificador de cliente
- Descargue el ejecutable (también llamado "binario de instalación") desde este enlace.
- Busque su identificador de cliente: está disponible en Stoïk Protect 👉 Pestaña "MDR" > "Parámetros"
2. Despliegue manual
Instale el binario proporcionado anteriormente llamado FalconSensorMacOS.LionLanner.pkg
Se abrirá automáticamente una interfaz gráfica:
-
Introduzca su identificador de cliente (CID)
-
Deje el campo "token de instalación" vacío
-
Haga clic en "Continuar"
Haga clic en “Configuración” y luego en “Permitir” en la siguiente pantalla:
De igual forma, la siguiente pantalla le pedirá que autorice la aplicación en los ajustes de seguridad:
Haga clic en “Configuración”, luego en los Ajustes del Sistema en Seguridad haga clic en “Permitir” debajo de “La carga del software del sistema de la aplicación Falcon ha sido bloqueada.”:
Haga clic en "Continuar" y la instalación finalizará automáticamente ✅
3. Despliegue automático en su MDM
- Instale el archivo descargado (FalconSensorMacOS.LionLanner.pkg)
- Abra un terminal y ejecute el siguiente comando en su MDM, reemplazando código_cliente por su identificador:
sudo /Applications/Falcon.app/Contents/Resources/falconctl license código_cliente
✅ El EDR ahora está activado automáticamente con su CID.