Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

SentinelOne aktivieren und einrichten

Thema

In diesem Artikel wird erläutert, wie Sie die SentinelOne-Integration mit NinjaOne aktivieren.

Umgebung

  • NinjaOne-Integrationen
  • SentinelOne

Beschreibung

SentinelOne ist eine umfassende Sicherheitsplattform für Unternehmen, die Funktionen zur Erkennung, Suche und Bekämpfung von Viren und Bedrohungen bietet. Mit diesen Funktionen können Unternehmen Schwachstellen identifizieren und beheben und so ihren IT-Betrieb schützen.

Weitere Tutorials finden Sie in unserer Videobibliothek.

Zu den Vorteilen der Verwendung von NinjaOne für die SentinelOne-Integration gehören:

  • Zentralisierte Verwaltung: Verwalten Sie Ihre SentinelOne-Daten zusammen mit anderen IT-Abläufen – alles direkt innerhalb von NinjaOne.
  • Optimierte Arbeitsabläufe: Automatisieren Sie Routineaufgaben wie die Verteilung von Endpunkten und die Durchsetzung von Richtlinien mithilfe von Richtlinienbedingungen.
  • Verbesserte Transparenz: Erhalten Sie umfassende Einblicke in den Status der Sicherheit der Endpunkte über die Dashboards und Berichte von NinjaOne.
  • Proaktive Antwort auf Bedrohungen: Reagieren Sie schnell und effizient auf Bedrohungen mit automatisierten Aktionen, die durch SentinelOne-Warnungen ausgelöst werden.
  • Verbesserte Effizienz: Reduzieren Sie den manuellen Aufwand und minimieren Sie das Risiko menschlicher Fehler durch den Einsatz von Automatisierungen.

Wir empfehlen die folgenden Strategien bei der Integration von SentinelOne in NinjaOne:

  • Richten Sie Ihre Richtlinien aus: Stellen Sie sicher, dass die SentinelOne-Richtlinien auf die Sicherheitsziele Ihres Unternehmens abgestimmt sind.
  • Priorisieren Sie Warnungen auf der Grundlage des Schweregrads und der potenziellen Auswirkungen.
  • Optimieren Sie die Automatisierung: Nutzen Sie Automatisierungen, um sich wiederholende Aufgaben zu rationalisieren und die Reaktion auf Vorfälle zu beschleunigen.
  • Führen Sie eine kontinuierliche Überwachung durch: Überprüfen Sie regulär die SentinelOne-Daten in NinjaOne, um Trends zu erkennen und Sicherheitsprobleme proaktiv anzugehen.

Index

Auswählen Sie ein Thema, um mehr zu erfahren:

Über SentinelOne

Support für SentinelOne-OS

NinjaOne unterstützt SentinelOne derzeit für die folgenden Betriebssysteme (OS):

  • Microsoft Windows (x32): v23.4.6.347
  • Windows (x64): v25.1.3.334
  • Apple macOS: v25.2.2.8193 (Beim Zugriff wird eine Aufforderung für den Vollzugriff auf den Datenträger angezeigt)
  • Ubuntu Linux (x86-64_deb): v25.2.2.14
  • Linux (Debian und RPM, x86–64 und ARM64): v25.2.2.14
Die kommerzielle NinjaOne-Plattform unterstützt die FedRAMP-Umgebung von SentinelOne nicht. Das Verbinden von NinjaOne mit einer SentinelOne-FedRAMP-Instanz ist nicht getestet und wird nicht unterstützt. Diese Konfiguration kann aufgrund von FIPS-Verschlüsselungsanforderungen auf Endgeräten fehlschlagen und erfüllt nicht die CUI-Compliance-Anforderungen einer FedRAMP-Umgebung.

Agent-Updates

Dieser Abschnitt enthält Informationen zu Agent-Updates.

  • Der SentinelOne-Agent wird nicht automatisch aktualisiert; ein Benutzer kann jedoch im SentinelOne-Portal einen Zeitplan für die Aktualisierung konfigurieren.
  • Sie können SentinelOne-Agent-Updates über die SentinelOne-Web-Verwaltungskonsole durchführen. https://{Domain der Managementkonsole}/docs/en/upgrading-agents.html#upgrading-agents

Ressourcen und Anmerkungen

In diesem Abschnitt werden wichtige Ressourcen und Hinweise beschrieben.

  • Die NinjaOne-Integration mit SentinelOne unterstützt keine Windows-ARM-basierten Prozessoren und keine Multi-Tenancy.
  • Ein SentinelOne-Nutzer kann nur EIN (1) API-Token besitzen.
  • Die SentinelOne-Integration wird nicht installiert, wenn auf dem Endpunkt andere Software für den Virenschutz erkannt wird.
  • Das Deaktivieren von SentinelOne in NinjaOne führt nicht zum Deinstallieren von SentinelOne auf den Geräten.
  • Benutzer benötigen ein Token, um auf die API-Verwaltungskonsole (Application Programming Interface) zugreifen zu können. Mehr erfahren Sie unter „SentinelOne-Integration: API-Token verstehen “.
  • Service-Benutzer benötigen für die SentinelOne-Integration mindestens den Zugang „Anzeigen“ (beachten Sie, dass der Zugriff auf die Integration nicht mit dem Verwalten der API-Verlängerung gleichzusetzen ist; für diese Aktionen sind unterschiedliche Berechtigungen erforderlich).
    • Unter dem folgenden Link finden Sie eine Übersicht über Servicebenutzer in der SentinelOne-Wissensbasis sowie Anweisungen zum Erstellen von Benutzern auf Konto- oder Standortebene: https://{management-console-domain}.sentinelone.net/docs/en/service-users.html.
  • Bei der Erstinstallation von SentinelOne wird automatisch ein vollständiger Scan des gesamten Datenträgers durchgeführt; während dieser Zeit ist die Option zum Manuellen Ausführen eines Scans möglicherweise nicht verfügbar.
  • Die Dokumentation zu SentinelOne finden Sie innerhalb der SentinelOne-Verwaltungskonsole unter „Hilfe “ → „Online-Hilfe“.

Umfang der Anforderungen an den Zugang

Ein Service-Benutzerkonto in SentinelOne muss über die folgenden Mindestberechtigungen verfügen, um diese Integration in NinjaOne zu aktivieren.

EinstellungMindestberechtigungen
Endpunkte
  • Anzeigen
  • An einen anderen Standort verschieben
  • Scan starten
  • Scan abbrechen
Bedrohungen für EndpunkteAnzeigen
KontenAnzeigen
AktivitätAnzeigen
CloudAnzeigen
Cloud-KontoAnzeigen
Cloud-RichtlinienAnzeigen
KonsolenintegrationAnzeigen
Konsole-NutzerAnsichten
Endpunkt-RichtlinieAnzeigen
GruppenAnzeigen
RollenAnzeigen
DienstnutzerAnzeigen
StandorteAnzeigen
BedrohungsinformationenAnzeigen
BedrohungsdiensteAnzeigen
Zentrale Warnungen
  • Anzeigen
  • Star-Warnungen = Anzeigen
  • Mobile Warnungen = Anzeigen
  • Identitätswarnungen = Anzeigen
  • Allgemeine Warnungen = Anzeigen
  • Endpunkt-Warnungen = Anzeigen

SentinelOne aktivieren

Die SentinelOne-Integration unterstützt derzeit das „Bring your own license“-Modell, was bedeutet, dass Sie über ein bestehendes SentinelOne-Konto oder eine Lizenz verfügen müssen, um sie zu aktivieren. Falls Sie keine Lizenz besitzen, können Sie diese ganz einfach über NinjaOne erwerben.

Das API-Token ist nicht mit dem SentinelOne-Site-Token zu verwechseln; das Site-Token wird in diesem Vorgang nicht verwendet. Die NinjaOne-Integration mit SentinelOne nutzt ein API-Token und eine SentinelOne-Site-ID. Wenn Sie die Site zuordnen und mit der Verteilung beginnen, stellt der Server die entsprechende Site-ID bereit, die der Installer verwendet, um ein Site-Token abzurufen. Befolgen Sie die folgenden Schritte, um die Site-ID zu erhalten.
  1. Navigieren Sie zu „Administration“ → „Anwendungen “ und klicken Sie auf „Anwendungen hinzufügen“.
admin_apps.png
Abbildung 1: Navigieren Sie zur Seite „Anwendungen“ in NinjaOne
  1. Wählen Sie die SentinelOne -App aus und klicken Sie auf „Aktivieren“.
  2. Akzeptieren Sie die Bedingungen und klicken Sie auf „Weiter“.
  3. Informationen zum Abrufen des API-Tokens finden Sie unter „NinjaOne-Integrationen: SentinelOne-API-Token verstehen“.
  4. Geben Sie Ihre Standort-ID ein. So ermitteln Sie die Standard-Standort-ID:
    1. Melden Sie sich mit Ihrer SentinelOne-Domäne und Ihren Anmeldeinformationen bei SentinelOne Web Management an.
    2. Wählen Sie in SentinelOne im Seitenleistenmenü „Einstellungen“ aus.
    3. Auswählen von „Sites“ aus dem horizontalen Menü.
    4. Auswählen „Standard-Site“.
    5. Öffnen Sie die Registerkarte „Site-Informationen “. Möglicherweise müssen Sie nach rechts scrollen, um diese Option anzuzeigen.
S1_site info.png
Abbildung 2: „Site-Info“ in SentinelOne
  1. Klicken Sie auf das Icon mit den zwei Papierblättern, um die Standort-ID zu kopieren.
  2. Fügen Sie in NinjaOne die Standort-ID in das Feld „Standort-ID“ ein. Geben Sie die URL aus Ihrem SentinelOne-Konto in das Feld „Domain der Managementkonsole“ ein.
  3. Klicken Sie auf „Aktivieren“.

Fehlgeschlagene Installation erneut versuchen

Wenn die Installation der SentinelOne-Integration auf dem Zielgerät fehlschlägt, wird das Ergebnis dieser Aktivität im Abschnitt „Zustand“ des Geräte-Dashboards angezeigt. Weitere Informationen zur Behebung von Zustandsfehlern finden Sie unter „NinjaOne Endpoint Management: Geräte verwalten und Aktionen ausführen“.

Klicken Sie auf den Pfeil neben der Benachrichtigung und wählen Sie „Installationsvorgang wiederholen“, um die Fehlerbehebung zu versuchen.

Falls dies nicht funktioniert, müssen Sie möglicherweise Windows Defender deaktivieren. Bei der Installation neuer Antivirensoftware werden Sie in der Regel während des Installationsvorgangs aufgefordert, Windows Defender zu deaktivieren. Falls keine Aufforderung erscheint, können Sie Windows Defender manuell deaktivieren, indem Sie die folgenden Schritte ausführen:

  1. Öffnen Sie die Windows-Sicherheits-App, indem Sie auf das Schildsymbol in der Taskleiste klicken oder im Startmenü nach „Windows-Sicherheit“ suchen.
  2. Klicken Sie auf „Viren- und Bedrohungsschutz“.
  3. Klicken Sie im Abschnitt „Einstellungen für Viren- und Bedrohungsschutz “ auf „Einstellungen verwalten “.
  4. Deaktivieren Sie den Echtzeit-Schutz.
  5. Bestätigen Sie, dass Sie den Echtzeitschutz deaktivieren möchten, indem Sie im Popup-Fenster auf „Ja“ klicken.

NinjaOne zu SentinelOne zuordnen

Die Zuordnung zwischen SentinelOne-Standorten und NinjaOne-Organisationen ist an das NinjaOne-Konto gebunden und nicht an einen bestimmten Benutzer. Sie können API-Token ändern, die Zuordnungen bleiben dabei unverändert.

Begriffe zur Zuordnung

  • NinjaOne-Konten sind „Organisationen“.
  • SentinelOne-Konten sind „Standorte“.
  • Organisationen müssen Standorte zugeordnet werden.

So gelangen Sie zu den SentinelOne-Mappings

  1. Klicken Sie in NinjaOne im Seitenmenü auf „Administration “.
  2. Auswählen Sie im mittleren Menü „Anwendungen “.
  3. Öffnen Sie die SentinelOne -App.
  4. Öffnen Sie die Registerkarte „Mappings “.
sentinelone_mappings.png
Abbildung 3: Konfigurieren der Zuordnung für die SentinelOne-Integration

Zuordnungsstatus

Es gibt drei Zuordnungsstatus:

  • Zugeordnet
  • Nicht zugeordnet
  • Bedarf der Bestätigung

Aktualisieren Sie den Zuordnungsstatus, indem Sie ein oder mehrere Kontrollkästchen für die gewünschten Organisationen aktivieren und auf „Ausgewählte Zuordnungen bestätigen“ klicken.

sentinelOne_confirm mapping.png
Abbildung 4: Zuordnung bestätigen für die SentinelOne-Integration

Bei nicht zugeordneten Status bewegen Sie den Mauszeiger über die Zeile und klicken Sie auf die Schaltfläche mit den drei Punkten, um die Zuordnungsaktion anzuzeigen. Es erscheint ein Dialogfeld, in dem Sie die SentinelOne-Site aus einem Dropdown-Menü auswählen können. Sie können neue Sites in SentinelOne unter „Einstellungen“ → „Sites“ → „Neue Sites“ neu erstellen. Weitere Informationen finden Sie in der SentinelOne-Dokumentation.

Von NinjaOne zu SentinelOne navigieren

Bedrohungen können über das SentinelOne-Dashboard behoben werden.

  1. Klicken Sie in NinjaOne im Seitenleistenmenü auf „Administration “.
  2. Auswählen Sie im mittleren Menü „Anwendungen“ aus.
  3. Öffnen Sie die SentinelOne -App.
  4. Klicken Sie auf „Zu SentinelOne wechseln“.
go to sentinelone.png
Abbildung 5: Zu SentinelOne wechseln

Zusätzliche Ressourcen

Um mehr über die SentinelOne-Integration in NinjaOne zu erfahren, besuchen Sie die folgenden Ressourcen:

FAQ

Nächste Schritte