Tema
Este artículo ofrece un ejemplo de configuración para desplegar software de seguridad común y optimizar la experiencia del usuario final con SentinelOne.
Ten en cuenta que estas configuraciones se ofrecen a modo de ejemplos, y te recomendamos que consultes primero la documentación del software de la herramienta de seguridad para asegurarte de que está configurada correctamente.
Entorno
- Gestión de dispositivos móviles (MDM) de NinjaOne
- macOS de Apple
- Integraciones de NinjaOne
- SentinelOne
Descripción
Las herramientas y aplicaciones de seguridad suelen requerir que se apliquen diversas configuraciones durante la instalación para que funcionen correctamente en un entorno configurado. Cuando los dispositivos se gestionan mediante NinjaOne MDM, puedes utilizar NinjaOne para implementar estas configuraciones estándar.
Agente de SentinelOne para macOS
En esta sección se describe cómo optimizar el despliegue y la configuración del agente de SentinelOne para macOS. Despliega la siguiente configuración móvil como carga útil personalizada en tu política de NinjaOne para macOS en cualquier dispositivo que tenga instalado el agente de SentinelOne. Para obtener más información sobre las cargas útiles personalizadas de macOS inscritas en MDM, consulta «Configuración de políticas de NinjaOne para Apple MDM: cargas útiles personalizadas».
Esta carga útil configurará lo siguiente:
- Las notificaciones del agente de SentinelOne estarán siempre visibles.
- Se conceden automáticamente los permisos para acceder a «Todos los archivos» y a Bluetooth.
- La extensión del Sistema se aprueba automáticamente.
- El filtro de contenido web se configura automáticamente.
- El procesamiento en segundo plano es aprobado automáticamente y no se puede deshabilitar.
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0"<LI>
<DICT>
<KEY>PayloadContent</KEY>
<ARRAY>
<DICT>
<KEY>NotificationSettings</KEY>
<ARRAY>
<DICT>
<KEY>BundleIdentifier</KEY>
<STRING>com.SentinelOne.
<KEY>BadgesEnabled</KEY>
<VERDADERO /> <KEY>AlertType</KEY>
<NÚMERO entero>2</integer>
<KEY>CriticalAlertEnabled</KEY>
<VERDADERO />
<KEY>NotificationsEnabled</KEY>
<VERDADERO />
<KEY>ShowInCarPlay</KEY>
<FALSO />
<KEY>ShowInLockScreen</[email protected] <VERDADERO>
<KEY>ShowInNotificationCenter</KEY>
<VERDADERO>
<KEY>SoundsEnabled</KEY>
<VERDADERO>
<DICT></DICT>
<ARRAY></ARRAY>
<KEY>PayloadType</KEY>
<STRING>com.apple.</STRING></DICT> <KEY>PayloadType</KEY> <STRING>com.apple.</STRING></DICT> </ARRAY> <KEY>PayloadType</KEY> <STRING>com.apple.</STRING></DICT> </ARRAY> </DICT> </ARRAY> </DICT> </STRING></DICT> </DICT> </ARRAY> </DICT> </STRING></DICT> </DICT> xml-ph-0028@deepl
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.notificationsettings.FBAE4EE4-76AA-4839-959A-26A115241574</STRING>
<KEY>PayloadUUID</KEY>
<STRING>FBAE4EE4-76AA-4839-959A-26A115241574</
sentineld» y (hoja del Certificado [campo.1.2.840.113635.100.6.1.9] /* existe */ o Certificado 1 [campo.1.2.840.113635.100.6.2.6] /* existe */ y hoja de certificado [field.1.2.840.113635.100.6.1.13] /* existe */ y hoja de certificado[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</
sentineld-helper» y (hoja del certificado [field.1.2.840.113635.100.6.1.9] /* existe */ o certificado 1 [field.1.2.840.113635.100.6.2.6] /* existe */ y hoja de certificado[field.1.2.840.113635.100.6.1.13] /* existe */ y hoja de certificado[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld-helper</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<INTEGER>0</INTEGER>
</DICT >
<DICT>
<KEY>Permitido</key>
<INTEGER>1</INTEGER>
<KEY>CodeRequirement</KEY>
<STRING>anchor apple generic e identificador «com.sentinelone.sentineld-shell» y (certificado leaf[field.1.2.840.113635.100.6.1.9] /* existe */ o certificado 1[campo.1.2.840.113635.100.6.2.6] /* existe */ y hoja de certificado[campo.1.2.840.113635.100.6.1.13] /* existe */ y hoja de certificado[asunto.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld-shell</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</key>
<INTEGER>0</INTEGER>
</DICT>
</ARRAY>
<KEY>BluetoothAlways</KEY>
<ARRAY>
<DICT>
<KEY>Permitido</KEY>
<INTEGER>1</entero>
<CLAVE>CodeRequirement</CLAVE>
<CADENA>ancla «apple» genérica e identificador «com.sentinelone.sentinel-helper» y (el Certificado «leaf[field.1.2.840.113635.100.6.1.9] /* existe */ o certificado 1[field.1.2.840.113635.100.6.2.6] /* existe */ y certificado leaf[field.1.2.840.113635.100.6.1.13] /* existe */ y certificado leaf[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentinel-helper</STRING>
<KEY>IdentifierType</
TCC.configuration-profile-policy</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.TCC.configuration-profile-policy.820943C1-D570-4466-B18D-BD00FF002A36</STRING>
<KEY>PayloadUUID</KEY>
<STRING>820943C1-D570-4466-B18D-BD00FF002A36</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Control de la política de preferencias de privacidad</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
<DICT>
<KEY>FilterDataProviderBundleIdentifier</
<STRING>com.sentinelone.network-monitoring</STRING>
<KEY>FilterDataProviderDesignatedRequirement</KEY>
<STRING>identificador «com.sentinelone.network-monitoring» y ancla «apple generic» y (hoja del certificado [field.1.2.840.113635.100.6.1.9] /* existe */ o certificado 1[field.1.2.840.113635.100.6.2.6] /* existe */ y hoja de certificado[field.1.2.840.113635.100.6.1.13] /* existe */ y hoja de [email protected]</STRING>
</STRING>
</STRING>
</STRING>
</STRING>
</STRING>
</STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> </STRING> xml-ph-0124@dee
webcontent-filter</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.webcontent-filter.5C9D8A65-3FDC-4488-ACA9-7D61151C8FD4</STRING>
<KEY>PayloadUUID</KEY>
<STRING>5C9D8A65-3FDC-4488-ACA9-7D61151C8FD4</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Carga útil del filtro de contenido web</string>
<KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
<DICT>
<KEY>AllowUserOverrides</KEY>
<FALSE/>
<KEY>AllowedTeamIdentifiers</KEY>
<ARRAY>
<STRING>4AYE5J54KN</STRING>
</array>
<KEY>RemovableSystemExtensions</KEY>
<DICT>
<KEY>4AYE5J54KN</KEY>
<ARRAY>
<STRING>com.sentinelone.network-monitoring</STRING>
</array>
</dict>
<key>NonRemovableFromUISystemExtensions</key>
<dict>
<key>4AYE5J54KN</key>
<array>
<string>com.sentinelone.network-monitoring</string>
</array>
</DICT>
<KEY>PayloadType</KEY>
<STRING>com.apple.system-extension-policy</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.system-extension-policy.
<KEY>PayloadUUID</KEY>
<STRING>CC5F64AF-7C8C-4977-912F-8060B56CE223</STRING> <KEY>PayloadUUID</KEY> <STRING>CC5F64AF-7C8C-4977-912F-8060B56CE223</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Extensiones del Sistema</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</integer>
</DICT>
<DICT>
<KEY>Rules</KEY>
<ARRAY>
<DICT>
<KEY>RuleType</KEY>
<STRING>LabelPrefix</STRING>
<KEY>RuleValue</KEY>
<STRING>com.sentinelone.</DICT>
<DICT>
<KEY>RuleType</KEY>
<STRING>BundleIdentifierPrefix</STRING>
<KEY>RuleValue</XML
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.servicemanagement.C4050BE2-2915-4548-89B5-F2E16EBCE2DD</STRING>
<KEY>PayloadUUID</KEY>
<STRING>[email protected] <KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
</ARRAY>
<KEY>PayloadDescription</KEY>
<STRING>Proporciona acceso a todo el disco a los procesos de Sentinel One</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>SentinelOne</STRING>
<KEY>PayloadVersion</KEY> <INTEGER>1</INTEGER> </DICT> </ARRAY> <KEY>PayloadDescription</KEY> <STRING>Proporciona acceso a todo el disco a los procesos de Sentinel One</STRING> <KEY>PayloadDisplayName</KEY> <STRING>SentinelOne</STRING> <KEY>PayloadVersion</KEY> <INTEGER>1</INTEGER> </DICT> </ARRAY> <KEY>PayloadDescription</KEY> <STRING>Proporciona acceso a todo el disco a los procesos de Sentinel One</STRING> <KEY>PayloadDisplayName</KEY> <STRING>SentinelOne</STRING> [email protected] - Control de privacidad</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>SentinelOne.014D9FCD-A9F9-4F66-927D-7214A8B1A0BC</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</string>
<KEY>PayloadScope</KEY>
<STRING>Sistema</STRING>
<KEY>PayloadType</KEY>
<STRING>Configuración</STRING>
<KEY>PayloadUUID</KEY>
<STRING>014D9FCD-A9F9-4F66-927D-7214A8B1A0BC</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
</PLIST>
Recursos adicionales
Consulta los siguientes recursos para aprender más sobre NinjaOne MDM: