Thema
Dieser Artikel beantwortet häufig gestellte Fragen zur Verwendung der SentinelOne-Integration in NinjaOne.
Umgebung
- NinjaOne-Integrationen
- SentinelOne
Fragen
Auswählen Sie eine Frage, um die Antwort anzuzeigen:
- Was ist SentinelOne?
- Wie erhalte ich Zugang zur SentinelOne-API?
- Hat eine Änderung meiner API-Token Auswirkungen auf die Integration? Muss ich die API-Einstellungen in der NinjaOne-Konsole ändern?
- Wie kann ich bestätigen, dass der SentinelOne-Agent über NinjaOne installiert ist?
- Kann ich Ausschlüsse für SentinelOne hinzufügen?
- Ist SentinelOne mit NinjaOne Mobile kompatibel?
- Warum erhalte ich eine Fehlermeldung wegen eines ungültigen Authentifizierungstokens?
- Was passiert, wenn SentinelOne bereits auf allen meinen Geräten installiert ist?
- Was passiert, wenn SentinelOne bereits auf den Geräten installiert ist, ich die Integration aber nicht nutzen möchte?
- Installiert die Integration das neueste SentinelOne-Paket?
- Wird der SentinelOne-Agent automatisch aktualisiert?
- Was ist die Domain der Managementkonsole?
- Was ist die Standort-ID?
- Wie lange dauert es, bis eine Aktivität oder Bedrohung aus SentinelOne in NinjaOne angezeigt wird?
- Wie lange dauert es, bis eine Warnung/Bedrohung nach der Behebung von NinjaOne gelöscht wird?
- Warum wird SentinelOne auf dem Gerät in NinjaOne als „offline“ angezeigt?
- Muss ich das Gerät nach der Installation von SentinelOne neu starten?
- Nach der Installation wird im Aktivitäts-Feed des Geräts „Scan gestartet“ angezeigt. Ist dies das erwartete Verhalten?
- Werden Benutzer auf Apple macOS-Geräten aufgefordert, „Vollzugriff auf die Festplatte“ zu zulassen?
- Was ist, wenn wir SentinelOne über einen anderen Anbieter als NinjaOne lizenziert haben?
- Kann ich im Schulungsportal „Sentinel University“ SentinelOne-Konten für mein Team erstellen?
- Kann ich mit meiner S1-Integration ein zusätzliches Konto hinzufügen?
- Kann ich den SentinelOne-Verlauf von 2 auf 4 Wochen verlängern?
Was ist SentinelOne?
SentinelOne ist eine KI-gestützte Cybersicherheitsplattform, die Endpunktschutz, Erkennung und Reaktion über verschiedene Geräte und Umgebungen hinweg bietet.
Wie erhalte ich Zugang zur SentinelOne-API?
SentinelOne verwendet Token für den Zugang zur API-Verwaltungskonsole (Application Programming Interface). Sie können Token auch nutzen, um die SentinelOne-Integration mit NinjaOne zu aktivieren. Anweisungen finden Sie unter „NinjaOne-Integrationen: SentinelOne-API-Token verstehen “.
Hat eine Änderung meiner API-Token Auswirkungen auf die Integration? Muss ich die API-Einstellungen in der NinjaOne-Konsole ändern?
Wenn sich der API-Token ändert, müssen Sie das neue API-Token in der NinjaOne-Konsole auf der SentinelOne-Einrichtungsseite eingeben. Ist das Token gültig, sind keine weiteren Maßnahmen erforderlich.
Wie kann ich bestätigen, dass der SentinelOne-Agent über NinjaOne installiert ist?
Navigieren Sie in NinjaOne zum Gerät-Dashboard, öffnen Sie die Registerkarte „Software“ und suchen Sie nach dem SentinelOne-Agenten. Wenn Sie Zugriff auf die SentinelOne-Verwaltungskonsole haben, können Sie das Vorhandensein des Agenten auch bestätigen, indem Sie den Gerätebestand einsehen.
Kann ich Ausschlüsse für SentinelOne hinzufügen?
Um bestimmte Software zuzulassen und Fehlalarme zu vermeiden, ist die Erstellung eines Ausschlusses die beste Lösung. Wir empfehlen Ihnen, hierzu die SentinelOne-Dokumentation zu konsultieren.
Sie müssen von Ihrer Domain aus auf die SentinelOne-Dokumentation zugreifen. Sie können die Dokumentation in Ihrer Management-Konsole aufrufen, indem Sie zu „Hilfe“ → „Online-Hilfe“ navigieren oder die unten stehenden URLs verwenden und Ihren Domainnamen an der angegebenen Stelle eingeben.
- Bewährte Verfahren für Ausschlüsse:
https://{Ihr Domainname}.sentinelone.net/docs/en/best-practices-for-exclusions.html - Erstellen eines Pfadausschlusses:
https://{Ihr Domainname}.sentinelone.net/docs/en/creating-a-path-exclusion.html - Erstellen eines Hash-Ausschlusses:
https://{Ihr Domainname}.sentinelone.net/docs/en/creating-a-hash-exclusion.html - Ausschließen einer Zertifikatssignier-Identität:
https://{Ihr-Domainname}.sentinelone.net/docs/de/excluding-a-certificate-signer-identity.html
Ist SentinelOne mit NinjaOne Mobile kompatibel?
Nein. Bei NinjaOne Mobile wird SentinelOne nicht unterstützt.
Warum erhalte ich eine Fehlermeldung wegen eines ungültigen Authentifizierungstokens?
Dieser Fehler tritt auf, wenn der API-Token, den Sie zur Integration von NinjaOne mit SentinelOne verwendet haben, abgelaufen ist. Um dieses Problem zu beheben, werden.
Als bewährte Vorgehensweise empfehlen wir die Verwendung eines SentinelOne-Dienstkontos, um einen API-Token für die Nutzung mit unserer Integration zu generieren. In einer zukünftigen Version wird unser Entwicklungsteam eine Funktion einführen, mit der die Aktualisierung authentifizierter Token vor ihrem Ablaufdatum programmgesteuert abgewickelt werden kann. Die Benachrichtigung „SentinelOne API Token Expiry Update“ wird möglicherweise weiterhin in der SentinelOne-Verwaltungskonsole angezeigt.
Um selbst einen API-Token zu generieren, ist eine Einstellung in den „Benutzerdetails“ erforderlich, die unabhängig von den RBAC-Berechtigungen (Role-Based Access Control) ist. Damit andere Benutzer ihre eigenen Token erstellen können, sind RBAC-Berechtigungen für API-Token erforderlich. Die vordefinierte Administratorrolle erfüllt alle diese Anforderungen. Alle anderen vordefinierten Rollen verfügen weder über diese RBAC-Berechtigungen noch über die entsprechende Benutzereinstellung. Administratoren können die API-Token-Einstellungen bei Bedarf für andere Benutzer aktivieren. Sie können außerdem benutzerdefinierte Rollen mit den neuen RBAC-Berechtigungen erstellen.
Was passiert, wenn SentinelOne bereits auf allen meinen Geräten installiert ist?
Der NinjaOne-Agent erkennt, dass SentinelOne installiert ist, und nimmt keine Änderungen an der bestehenden Installation vor. Sobald die Integration aktiviert und die Einrichtung abgeschlossen ist, werden die Geräte, auf denen SentinelOne installiert ist und der NinjaOne-Agent vorhanden ist, in der NinjaOne-Benutzeroberfläche angezeigt, und Sie können alle Integrationsfunktionen nutzen.
Was passiert, wenn SentinelOne bereits auf den Geräten installiert ist, ich die Integration aber nicht nutzen möchte?
Die Informationen zum SentinelOne-Agenten werden im Aktivitäts-Feed angezeigt, zusammen mit allen Informationen zum auf dem Gerät vorhandenen Virenschutz. (Beispiele: Installation, Deinstallation.)
Wenn die Integration nicht aktiviert ist, können Sie Benachrichtigungen zu Bedrohungen oder Aktionen im Zusammenhang mit der SentinelOne-Verteilung nicht über NinjaOne bearbeiten.
Installiert die Integration das neueste SentinelOne-Paket?
Nein. Sie können Geräte über SentinelOne auf das neueste Paket aktualisieren, indem Sie eine SentinelOne-Richtlinie in der SentinelOne-Verwaltungskonsole verwenden. Informationen zu den Schritten für die Aktualisierung von Agenten unter Apple macOS finden Sie in der SentinelOne-Dokumentation im „macOS Agent Upgrade Playbook“. Je nach Ihrer macOS-Version kann es erforderlich sein, bestimmte Maßnahmen durchzuführen.
Manuelle Updates können in der SentinelOne-Verwaltungskonsole unter „Sentinels“ durchgeführt werden – wählen Sie das/die Gerät(e) aus, klicken Sie auf „Aktionen“ und dann auf „Agenten-Versionsänderungen“ , um den Agenten zu aktualisieren.
Wird der SentinelOne-Agent automatisch aktualisiert?
Nein. Sie können über SentinelOne auf das neueste Paket aktualisieren, indem Sie in der SentinelOne-Verwaltungskonsole eine SentinelOne-Richtlinie verwenden, um die Geräte zu aktualisieren. Manuelle Updates können Sie in der SentinelOne-Verwaltungskonsole durchführen, indem Sie zu „Sentinels“ navigieren, das/die Gerät(e) auswählen, auf „Aktionen“ klicken und dann unter „Agenten-Versionen“ die Option „Agent aktualisieren“ auswählen.
Was ist die Domain der Managementkonsole?
Die Management-Konsole-Domäne ist die Adresse, über die Sie sich bei SentinelOne anmelden. Sie müssen bei der Aktivierung der SentinelOne-Integration am Ende dieser URL „/web/api“ hinzufügen .
Was ist die Standort-ID?
Dies ist das Standard-SiteID-Konto, das in SentinelOne bei der Aktivierung der SentinelOne-Integration verwendet wird.
So finden Sie Ihre Standard-SiteID:
- Melden Sie sich bei der SentinelOne-Web-Management-Konsole an.
- Auswählen Sie im linken Navigationsbereich „Sentinels “.
- Auswählen Sie im oberen Navigationsmenü „SITE INFO“ aus.
- Wenn mehrere Standorte vorhanden sind, wählen Sie „Standardwert“ aus.
Wie lange dauert es, bis eine Aktivität oder Bedrohung aus SentinelOne in NinjaOne angezeigt wird?
Es kann bis zu fünf Minuten dauern, bis Aktivitäten und Bedrohungen in der NinjaOne-Benutzeroberfläche angezeigt werden.
Wenn SentinelOne eine erkannte Bedrohung innerhalb dieses Zeitraums beheben kann, sind im NinjaOne-Dashboard im Abschnitt „Integrität“ möglicherweise keine Bedrohungsdaten zu sehen; auf der Registerkarte „Aktivitäten“ sollte jedoch weiterhin angezeigt werden, dass die Bedrohungen aufgetreten sind und gemindert oder behoben wurden.
Wie lange dauert es, bis eine Warnung/Bedrohung nach der Behebung von NinjaOne gelöscht wird?
Es kann bis zu fünf Minuten dauern, bis die Behebung einer Warnung oder Bedrohung in der NinjaOne-Benutzeroberfläche angezeigt wird.
Wenn die Bedrohung nicht entfernt wird, muss der Knoten möglicherweise bereinigt werden; wenden Sie sich bitte an den NinjaOne-Support, um Unterstützung zu erhalten. Als Workaround navigieren Sie zur Seite zur Bedrohungsbehebung in SentinelOne und ändern Sie zunächst das Analyseergebnis auf „False Positive“ und den Vorfallstatus auf „Läuft“ und anschließend auf „Behoben“.
Warum wird das Gerät in NinjaOne von SentinelOne als „offline“ angezeigt?
Wenn Sie einen Standort innerhalb von SentinelOne löschen, führt dies dazu, dass NinjaOne die Kommunikation mit SentinelOne verliert.
Muss ich das Gerät nach der Installation von SentinelOne neu starten?
Nicht unbedingt. Sie können diese Einstellung in Ihren Richtlinien in der SentinelOne-Verwaltungskonsole konfigurieren.
Nach der Installation wird im Aktivitäts-Feed des Geräts „Scan gestartet“ angezeigt. Ist das ein erwartetes Verhalten?
Ja, das ist zu erwarten. Der SentinelOne-Agent führt bei der Installation einen Scan durch. Im Bereich „Integrität“ in NinjaOne werden keine Informationen zu dieser Aktivität angezeigt, aber es gibt Aktivitätseinträge für dieses Gerät.
Werden Benutzer auf Apple-macOS-Geräten aufgefordert, den „Vollzugriff auf den Datenträger“ zu zulassen?
Aufgrund der macOS-Sicherheitsvorkehrungen werden Nutzer dazu aufgefordert und müssen den vollständigen Festplattenzugriff für SentinelOne zulassen.
Was ist, wenn wir SentinelOne über einen anderen Anbieter als NinjaOne lizenziert haben?
Das ist kein Problem; NinjaOne bietet eine „Bring Your Own License“-Integration mit SentinelOne.
Kann ich im Schulungsportal „Sentinel University“ SentinelOne-Konten für mein Team erstellen?
Ja. Bitte wenden Sie sich an Ihren Kundenbetreuer, um Unterstützung zu erhalten.
Kann ich mit meiner S1-Integration ein zusätzliches Konto hinzufügen?
Nein, aber Sie können über Ihr bestehendes Konto mehrere Standorte hinzufügen, wenn Sie SentinelOne über NinjaOne integrieren.
Kann ich den Verlauf von SentinelOne von 2 auf 4 Wochen verlängern?
Nein. SentinelOne bietet eine Vorratsspeicherung von Daten für umfassende Transparenz, und diese Einstellung kann nicht geändert werden.
Zusätzliche Ressourcen
Mehr Dokumentation zur Integration von NinjaOne und SentinelOne finden Sie unter „Integrationen / Anwendungen von Drittanbietern: Ressourcenkatalog “.