Comment déployer l'EDR CrowdStrike sur MacOS ?

Exécutable

Télécharger l'exécutable MacOS depuis Stoïk Protect ou depuis CrowdStrike via ce lien.

Identifiant client

Votre identifiant client est nécessaire pour le déploiement de l'EDR. Celui-ci est disponible sur Stoïk Protect, onglet MDR puis Paramètres, dans la section Informations.

Déploiement automatique / par ligne de commande

  1. Installez le binaire téléchargé
  2. Utilisez la ligne de commande suivante en remplaçant code_client par votre identifiant client :
    sudo
    /Applications/Falcon.app/Contents/Resources/falconctl license code_client 

 

Déploiement manuel

Pour déployer manuellement CrowdStrike sur macOS, téléchargez le package fourni au dessus nommé FalconSensorMacOS.LionLanner.pkg puis installez le.

Une interface graphique va ensuite s’ouvrir : 


Saisissez l’identifiant client. Vous n’avez pas besoin de remplir de jeton d’installation.

Vous devrez ensuite cliquer sur “Configuration” puis “Autoriser” lors de l’écran suivant : 


De même, l’écran suivant vous demandera d’autoriser l’application au sein des réglages sécurité : 


Cliquez sur “Configuration” puis au sein des réglages systèmes dans Sécurité cliquez sur “Autoriser” en dessous de “Le chargement du logiciel système de l’application Falcon a été bloqué.” : 


Cliquez sur continuer, et l’installation se terminera !