Thema
Dieser Artikel enthält eine Beispielkonfiguration für die Bereitstellung gängiger Sicherheitssoftware und die Optimierung der Erfahrung der Endnutzer für SentinelOne.
Bitte beachten Sie, dass diese Konfigurationen nur als Beispiele dienen. Wir empfehlen Ihnen, zunächst die Dokumentation des jeweiligen Sicherheitstools zu konsultieren, um sicherzustellen, dass es korrekt konfiguriert ist.
Umgebung
- NinjaOne Mobile Device Management (MDM)
- Apple macOS
- NinjaOne-Integrationen
- SentinelOne
Beschreibung
Sicherheitstools und -Anwendungen erfordern in der Regel, dass Sie bei der Installation verschiedene Konfigurationen anwenden, damit sie in einer konfigurierten Umgebung ordnungsgemäß funktionieren. Wenn Geräte über NinjaOne MDM verwaltet werden, können Sie NinjaOne nutzen, um diese Standard-Konfigurationen bereitzustellen.
SentinelOne-Agent für macOS
In diesem Abschnitt wird beschrieben, wie Sie die Bereitstellung und Konfiguration des SentinelOne-Agenten für macOS optimieren können. Stellen Sie die folgende mobile Konfiguration als benutzerdefinierte Payload in Ihrer NinjaOne-macOS-Richtlinie auf allen Geräten bereit, auf denen der SentinelOne-Agent installiert ist. Weitere Informationen zu benutzerdefinierten Payloads für MDM-registrierte macOS-Geräte finden Sie unter „NinjaOne Apple MDM-Richtlinieneinstellungen: Benutzerdefinierte Payloads“.
Diese Payload konfiguriert Folgendes:
- Benachrichtigungen des SentinelOne-Agenten sind immer sichtbar.
- Berechtigungen für den Zugang zu „Alle Dateien“ und „Bluetooth“ werden automatisch gewährt.
- Die Systemerweiterung wird automatisch genehmigt.
- Der Web-Inhaltsfilter wird automatisch konfiguriert.
- Die Hintergrundverarbeitung wird automatisch genehmigt und kann nicht deaktiviert werden.
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>PayloadContent</key>
<array>
<dict>
<key>NotificationSettings</key>
<array>
<dict>
<key>BundleIdentifier</key>
<string>com.sentinelOne.SentinelAgent</STRING>
<KEY>BadgesEnabled</KEY>
<TRUE />
<KEY>AlertType</KEY>
<GANZE Zahl>2</
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.notificationsettings.FBAE4EE4-76AA-4839-959A-26A115241574</STRING>
<KEY>PayloadUUID</KEY>
<STRING>FBAE4EE4-76AA-4839-959A-26A115241574</
<KEY>PayloadDisplayName</KEY>
<STRING>SentinelOne-Benachrichtigungen</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
<DICT>
<KEY>Dienste</KEY>
<DICT>
<KEY>SystemPolicyAllFiles</
sentineld“ und (Zertifikat-Blatt[field.1.2.840.113635.100.6.1.9] /* existiert */ oder Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</
sentineld-helper“ und (Zertifikat-Blatt[field.1.2.840.113635.100.6.1.9] /* existiert */ oder Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<INTEGER>0</INTEGER>
</DICT>
<DICT>
<KEY>Genehmigt</key>
<GANZE Zahl>1</GANZE Zahl>
<SCHLÜSSEL>CodeRequirement</SCHLÜSSEL>
<STRING>Anker „apple“, generisch und Kennung „com.sentinelone.sentineld-shell“ sowie (Zertifikat „leaf[field.1.2.840.113635.100.6.1.9]“ /* existiert */ oder Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = „4AYE5J54KN“)</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld-shell</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</key>
<INTEGER>0</INTEGER>
</DICT>
</ARRAY>
<KEY>BluetoothAlways</KEY>
<ARRAY>
<DICT>
<KEY>Zulassen</KEY>
<INTEGER>1</integer>
<KEY>CodeRequirement</KEY>
<STRING>Anker „apple“, generisch und Kennung „com.sentinelone.sentinel-helper“ sowie (Zertifikat leaf[field.1.2.840.113635.100.6.1.9] /* existiert */ oder Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentinel-helper</STRING>
<KEY>IdentifierType</
TCC.configuration-profile-policy</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.TCC.configuration-profile-policy.820943C1
<KEY>PayloadUUID</KEY>
<STRING>820943C1-D570-4466-B18D-BD00FF002A36</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Richtlinie zur Steuerung der Präferenzen</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
<DICT>
<KEY>FilterDataProviderBundleIdentifier</key>
<STRING>com.sentinelone.netzwerk-überwachung</STRING>
<KEY>FilterDataProviderDesignatedRequirement</KEY>
<STRING>identifier "com.sentinelone.netzwerk-überwachung" und anchor apple generic und (Zertifikat leaf[field.1.2.840.113635.100.6.1.9] /* existiert */ oder Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>FilterGrade</KEY>
<STRING>Firewall</STRING>
<KEY>FilterPackets</KEY>
<FALSE/>
<KEY>FilterSockets</KEY>
<TRUE/>
<KEY>FilterType</
webcontent-filter</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.webcontent-filter.5C9D8A65-3FDC-4488-ACA9-7D61151C8FD4</STRING>
<KEY>PayloadUUID</KEY>
<STRING>5C9D8A65-3FDC-4488-ACA9-7D61151C8FD4</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Web Content Filter Payload</string>
<KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
<DICT>
<KEY>AllowUserOverrides</KEY>
<FALSE/>
<KEY>AllowedTeamIdentifiers</KEY>
<ARRAY>
<STRING>4AYE5J54KN</STRING>
</array>
<KEY>RemovableSystemExtensions</KEY>
<DICT>
<KEY>4AYE5J54KN</KEY>
<ARRAY>
<STRING>com.sentinelone.network-überwachung</STRING>
</array>
</DICT>
<KEY>NonRemovableFromUISystemExtensions</KEY>
<DICT>
<KEY>4AYE5J54KN</KEY>
<ARRAY>
<STRING>com.sentinelone.network-monitoring</STRING>
</
<KEY>PayloadUUID</KEY>
<STRING>CC5F64AF-7C8C-4977-912F-8060B56CE223</STRING> <KEY>PayloadUUID</KEY> <STRING>CC5F64AF-7C8C-4977-912F-8060B56CE223</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Systemerweiterungen</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</integer>
</DICT>
<DICT>
<KEY>Rules</KEY>
<ARRAY>
<DICT>
<KEY>RuleType</KEY>
<STRING>LabelPrefix</STRING>
<KEY>RuleValue</KEY>
<STRING>com.sentinelone.
<KEY>RuleType</KEY>
<STRING>BundleIdentifierPrefix</STRING>
<KEY>RuleValue</
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.servicemanagement.C4050BE2-2915-4548-89B5-F2E16EBCE2DD</STRING>
<KEY>PayloadUUID</KEY>
<STRING>C4050BE2-2915-4548-89B5-F2E16EBCE2DD</string>
<key>PayloadVersion</key>
<integer>1</integer>
</dict>
</array>
<key>PayloadDescription</key>
<string>Gewährt Sentinel One-Prozessen Zugriff auf alle Festplatten</string>
<key>PayloadDisplayName</key>
<string>SentinelOne – Datenschutz-Steuerung</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>SentinelOne.014D9FCD-A9F9-4F66-927D-7214A8B1A0BC</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</string>
<KEY>PayloadScope</KEY>
<STRING>System</STRING>
<KEY>PayloadType</KEY>
<STRING>Konfiguration</STRING>
<KEY>PayloadUUID</KEY>
<STRING>014D9FCD-A9F9-4F66-927D-7214A8B1A0BC</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
</PLIST>
Zusätzliche Ressourcen
Um mehr über NinjaOne MDM zu erfahren, referieren Sie auf die folgenden Ressourcen: