Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

SentinelOne aktivieren und einrichten

Thema

In diesem Artikel wird erläutert, wie Sie die SentinelOne-Integration mit NinjaOne aktivieren.

Umgebung

  • NinjaOne-Integrationen
  • SentinelOne

Beschreibung

SentinelOne ist eine umfassende Sicherheitsplattform für Unternehmen, die Funktionen zur Erkennung, Suche und Bekämpfung von Viren und Bedrohungen bietet. Mit diesen Funktionen können Unternehmen Schwachstellen identifizieren und beheben und so ihren IT-Betrieb schützen.

Weitere Tutorials finden Sie in unserer Videobibliothek.

Zu den Vorteilen der Verwendung von NinjaOne für die SentinelOne-Integration gehören:

  • Zentralisierte Verwaltung: Verwalten Sie Ihre SentinelOne-Daten zusammen mit anderen IT-Abläufen – alles direkt innerhalb von NinjaOne.
  • Optimierte Arbeitsabläufe: Automatisieren Sie Routineaufgaben wie die Verteilung von Endpunkten und die Durchsetzung von Richtlinien mithilfe von Richtlinienbedingungen.
  • Verbesserte Transparenz: Verschaffen Sie sich mithilfe der NinjaOne-Dashboards und -Berichte umfassende Einblicke in den Sicherheitsstatus der Endpunkte.
  • Proaktive Antwort auf Bedrohungen: Reagieren Sie schnell und effizient auf Bedrohungen mit automatisierten Aktionen, die durch SentinelOne-Warnungen ausgelöst werden.
  • Verbesserte Effizienz: Reduzieren Sie den manuellen Aufwand und minimieren Sie das Risiko menschlicher Fehler durch den Einsatz von Automatisierungen.

Wir empfehlen die folgenden Strategien bei der Integration von SentinelOne in NinjaOne:

  • Richten Sie Ihre Richtlinien aus: Stellen Sie sicher, dass die SentinelOne-Richtlinien mit den Sicherheitszielen Ihrer Organisation übereinstimmen.
  • Priorisieren Sie Warnungen anhand des Schweregrads und der potenziellen Auswirkungen.
  • Optimieren Sie die Automatisierung: Nutzen Sie Automatisierungen, um sich wiederholende Aufgaben zu rationalisieren und die Reaktion auf Vorfälle zu beschleunigen.
  • Führen Sie eine kontinuierliche Überwachung durch: Überprüfen Sie regulär die SentinelOne-Daten in NinjaOne, um Trends zu erkennen und Sicherheitsprobleme proaktiv anzugehen.

Index

Auswählen Sie ein Thema, um mehr zu erfahren:

Über SentinelOne

Support für SentinelOne-OS

NinjaOne unterstützt SentinelOne derzeit für die folgenden Betriebssysteme (OS):

  • Microsoft Windows (x32): v23.4.6.347
  • Windows (x64): v25.1.3.334
  • Apple macOS: v25.2.2.8193 (Beim Zugriff wird eine Aufforderung zum Vollzugriff auf den Datenträger angezeigt)
  • Ubuntu Linux (x86-64_deb): v25.2.2.14
  • Linux (Debian und RPM, x86–64 und ARM64): v25.2.2.14
Derzeit wird die NinjaOne-Integration mit SentinelOne nicht für Windows-ARM-basierte Prozessoren unterstützt.

Agent-Updates

Dieser Abschnitt enthält Informationen zu Agent-Updates.

  • Der SentinelOne-Agent wird nicht automatisch aktualisiert; ein Benutzer kann jedoch im SentinelOne-Portal einen Aktualisierungszeitplan konfigurieren.
  • Sie können SentinelOne-Agent-Updates über die SentinelOne-Web-Verwaltungskonsole durchführen. https://{domain der Managementkonsole}/docs/en/upgrading-agents.html#upgrading-agents

Ressourcen und Anmerkungen

In diesem Abschnitt werden wichtige Ressourcen und Anmerkungen beschrieben.

  • Die Integration unterstützt derzeit keine Mandantenfähigkeit.
  • Ein SentinelOne-Nutzer kann nur EIN (1) API-Token besitzen.
  • Die SentinelOne-Integration wird nicht installiert, wenn auf dem Endpunkt andere Antivirensoftware erkannt wird.
  • Das Deaktivieren von SentinelOne in NinjaOne führt nicht zum Deinstallieren von SentinelOne auf den Geräten.
  • Benutzer benötigen ein Token, um auf die API-Verwaltungskonsole (Application Programming Interface) zugreifen zu können. Mehr erfahren Sie unter „SentinelOne-Integration: API-Token verstehen “.
  • Servicebenutzer benötigen für die SentinelOne-Integration mindestens den Zugriffsbereich„Anzeigen“ (beachten Sie, dass der Zugriff auf die Integration nicht mit dem Verwalten der API-Verlängerung gleichzusetzen ist; für diese Aktionen sind unterschiedliche Berechtigungen erforderlich).
    • Unter dem folgenden Link finden Sie eine Übersicht über Service-Benutzer in der SentinelOne-Wissensbasis sowie Anweisungen zum Erstellen von Benutzern auf Konto- oder Standortebene: https://{management-console-domain}.sentinelone.net/docs/en/service-users.html.
  • Bei der Erstinstallation von SentinelOne wird automatisch ein vollständiger Scan des gesamten Datenträgers durchgeführt; währenddessen ist die Option zum manuellen Ausführen eines Scans möglicherweise nicht verfügbar.
  • Die Dokumentation zu SentinelOne finden Sie innerhalb der SentinelOne-Verwaltungskonsole unter „Hilfe “ → „Online-Hilfe“.

Umfang des Zugangs

Ein Service-Benutzerkonto in SentinelOne muss über die folgenden Mindestberechtigungen verfügen, um die Integration in NinjaOne zu aktivieren.

EinstellungMindestberechtigungen
Endpunkte
  • Anzeigen
  • An einen anderen Standort verschieben
  • Scan starten
  • Scan abbrechen
Bedrohungen für EndpunkteAnzeigen
KontenAnzeigen
AktivitätAnzeigen
CloudAnzeigen
Cloud-KontoAnzeigen
Cloud-RichtlinienAnzeigen
KonsolenintegrationAnzeigen
Konsolen-NutzerAnsichten
Endpunkt-RichtlinieAnzeigen
GruppenAnzeigen
RollenAnzeigen
DienstnutzerAnzeigen
StandorteAnzeigen
BedrohungsinformationenAnzeigen
BedrohungsdiensteAnzeigen
Zentrale Warnungen
  • Anzeigen
  • Star-Warnungen = Anzeigen
  • Mobilen Warnungen = Anzeigen
  • Identitätswarnungen = Anzeigen
  • Allgemeine Warnungen = Anzeigen
  • Endpunkt-Warnungen = Anzeigen

SentinelOne aktivieren

Die SentinelOne-Integration unterstützt derzeit das Modell „Bring your own license“ (BYOL), was bedeutet, dass Sie über ein bestehendes SentinelOne-Konto oder eine Lizenz verfügen müssen, um sie zu aktivieren. Falls Sie keine Lizenz haben, können Sie diese ganz einfach über NinjaOne erwerben.

Der API-Token ist nicht mit dem SentinelOne-Site-Token zu verwechseln; das Site-Token wird in diesem Vorgang nicht verwendet. Die NinjaOne-Integration mit SentinelOne verwendet ein API-Token und eine SentinelOne-Site-ID. Wenn Sie die Site zuordnen und mit der Verteilung beginnen, stellt der Server die entsprechende Site-ID bereit, die der Installer zum Abrufen eines Site-Tokens verwendet. Befolgen Sie die folgenden Schritte, um die Site-ID abzurufen.
  1. Navigieren Sie zu „Administration“„Apps “ und klicken Sie auf „Anwendungen hinzufügen“.
admin_apps.png
Abbildung 1: Navigieren Sie zur Seite „Anwendungen“ in NinjaOne
  1. Auswählen Sie die SentinelOne -App und klicken Sie auf „Aktivieren“.
  2. Akzeptieren Sie die Bedingungen und klicken Sie auf „Fortfahren“.
  3. Informationen zum Abrufen des API-Tokens finden Sie unter „NinjaOne-Integrationen: SentinelOne-API-Token verstehen“.
  4. Geben Sie Ihre Standort-ID ein. So ermitteln Sie die Standardwert-Standort-ID:
    1. Melden Sie sich mit Ihrer SentinelOne-Domain und Ihren erstellten Anmeldeinformationen bei SentinelOne Web Management an.
    2. Auswählen ... in SentinelOne im Seitenleistenmenü „Einstellungen “.
    3. Auswählen Sie im horizontalen Menü „Standorte“ aus.
    4. Auswählen „Standard-Site“.
    5. Öffnen Sie die Registerkarte „Site-Info “. Möglicherweise müssen Sie nach rechts scrollen, um diese Option anzuzeigen.
S1_site info.png
Abbildung 2: Standortinformationen in SentinelOne
  1. Klicken Sie auf das Icon mit den zwei Papierstapeln, um die Standort-ID zu kopieren.
  2. Fügen Sie in NinjaOne die Standort-ID in das Feld „Standort-ID“ ein. Geben Sie die URL aus Ihrem SentinelOne-Konto in das Feld „Domain der Managementkonsole“ ein.
  3. Klicken Sie auf „Aktivieren“.

Fehlgeschlagene Installation erneut versuchen

Wenn die Installation der SentinelOne-Integration auf dem Zielgerät fehlschlägt, wird das Ergebnis dieser Aktivität im Abschnitt „Zustand“ des Geräte-Dashboards angezeigt. Weitere Informationen zur Behebung von Zustandsproblemen finden Sie unter „NinjaOne Endpoint Management: Geräte verwalten und Aktionen ausführen“.

Klicken Sie auf den Pfeil neben der Benachrichtigung und wählen Sie „Installationsvorgang wiederholen“, um die Fehlerbehebung zu versuchen.

Wenn dies nicht funktioniert, müssen Sie möglicherweise Windows Defender deaktivieren. Bei der Installation neuer Antivirensoftware werden Sie in der Regel während des Installationsvorgangs aufgefordert, Windows Defender zu deaktivieren. Falls keine Aufforderung erfolgt, können Sie Windows Defender manuell deaktivieren, indem Sie die folgenden Schritte ausführen:

  1. Öffnen Sie die Windows-Sicherheits-App, indem Sie auf das Schildsymbol in der Taskleiste klicken oder im Startmenü nach „Windows-Sicherheit“ suchen.
  2. Klicken Sie auf „Viren- und Bedrohungsschutz“.
  3. Klicken Sie im Abschnitt „Einstellungen für Viren- und Bedrohungsschutz “ auf „Einstellungen verwalten “.
  4. Deaktivieren Sie den Echtzeit-Schutz.
  5. Bestätigen Sie, dass Sie den Echtzeitschutz deaktivieren möchten, indem Sie im Popup-Fenster auf „Ja“ klicken.

NinjaOne zu SentinelOne zuordnen

Die Zuordnung zwischen SentinelOne-Standorten und NinjaOne-Organisationen ist an das NinjaOne-Konto gebunden und nicht an einen bestimmten Benutzer. Sie können API-Token ändern, die Mappings bleiben dabei unverändert.

Begriffe zur Zuordnung

  • NinjaOne-Konten sind „Organisationen“.
  • SentinelOne-Konten sind „Standorte“.
  • Organisationen müssen Sites zugeordnet werden.

So gelangen Sie zu den SentinelOne-Mappings

  1. Klicken Sie in NinjaOne im Seitenmenü auf „Administration “.
  2. Auswählen Sie im mittleren Menü „Anwendungen “.
  3. Öffnen Sie die SentinelOne -App.
  4. Öffnen Sie die Registerkarte „Mappings “.
sentinelone_mappings.png
Abbildung 3: Konfigurieren der Zuordnung für die SentinelOne-Integration

Zuordnungsstatus

Es gibt drei Zuordnungsstatus:

  • Zugeordnet
  • Nicht zugeordnet
  • Es besteht ein Bedarf an Bestätigung

Aktualisieren Sie den Zuordnungsstatus, indem Sie ein oder mehrere Kontrollkästchen für die gewünschten Organisationen aktivieren und auf „Ausgewählte Zuordnungen bestätigen“ klicken.

sentinelOne_confirm mapping.png
Abbildung 4: Bestätigung der Zuordnung für die SentinelOne-Integration

Bei nicht zugeordneten Status bewegen Sie den Mauszeiger über die Zeile und klicken Sie auf die Schaltfläche mit den drei Punkten, um die Zuordnungsaktion anzuzeigen. Es erscheint ein Dialogfeld, in dem Sie die SentinelOne-Site aus einem Dropdown-Menü auswählen können. Sie können neue Sites in SentinelOne unter „Einstellungen“„Sites“„Neu erstellen“ erstellen. Weitere Informationen finden Sie in der SentinelOne-Dokumentation.

Von NinjaOne zu SentinelOne navigieren

Bedrohungen können über das SentinelOne-Dashboard behoben werden.

  1. Klicken Sie in NinjaOne im Seitenmenü auf „Administration “.
  2. Auswählen Sie im mittleren Menü „Anwendungen “.
  3. Öffnen Sie die SentinelOne -App.
  4. Klicken Sie auf „Zu SentinelOne wechseln“.
go to sentinelone.png
Abbildung 5: Zu SentinelOne wechseln

Zusätzliche Ressourcen

Um mehr über die SentinelOne-Integration in NinjaOne zu erfahren, besuchen Sie die folgenden Ressourcen:

FAQ

Nächste Schritte