¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

SentinelOne: Guía de integración

Tema

Este artículo explica cómo habilitar la integración de SentinelOne con NinjaOne. 

Entorno

  • Integraciones de NinjaOne
  • SentinelOne

Descripción

SentinelOne es una completa plataforma de seguridad empresarial que ofrece funciones de detección de virus y amenazas, caza y respuesta. Estas funciones permiten a las organizaciones identificar y resolver vulnerabilidades, protegiendo así sus operaciones informáticas. 

Seleccione una categoría para obtener más información: 

Acerca de SentinelOne

Soporte del SO SentinelOne

NinjaOne actualmente soporta SentinelOne para los siguientes sistemas operativos (OSs):

  • Microsoft Windows (x32): v23.3.3.264
  • Windows (x64): v24.1.4.257
  • Apple macOS: v24.2.2.7632
    • Al acceder a él, se solicitará un acceso total al disco.
  • Ubuntu Linux (x86-64_deb): v24.2.2.20
  • Linux (x86-64_rpm): v24.2.2.20
  • Linux (aarch-64_deb): v24.2.2.20
  • Linux (aarch-64_rpm): v24.2.2.20
Actualmente, la integración de NinjaOne con SentinelOne no es compatible con procesadores Windows basados en ARM. 

Actualizaciones de agentes

Esta sección contiene información sobre las actualizaciones de los agentes. 

  • El agente SentinelOne no se actualiza automáticamente.
  • Puede realizar actualizaciones del agente SentinelOne a través de la Consola de administración web de SentinelOne.  https://{management-console-domain}/docs/es/upgrading-agents. html#upgrading-agents 

Recursos y notas

Esta sección resume recursos y notas importantes. 

  • Por el momento, la integración no admite multi-tenancy.
  • Un usuario de SentinelOne sólo puede tener UN (1) token de API. 
  • La integración de SentinelOne no se instalará si detecta la presencia de otro software antivirus en el endpoint.
  • La desactivación de SentinelOne en NinjaOne no provoca la desinstalación de SentinelOne de los dispositivos.
  • Los usuarios deben tener un token para acceder a la consola de administración API (Interfaz de Programación de Aplicaciones). Consulte Integración con SentinelOne: Entendiendo los Tokens API - NinjaOne Dojo para aprender más.
  • Los usuarios del servicio necesitan un Ámbito de Acceso mínimo para ser "Ver" para la integración de SentinelOne (tenga en cuenta que acceder a la integración NO es lo mismo que gestionar la renovación de la API; esas acciones requerirán permisos diferentes, como se indica en los tokens de la API de SentinelOne).
    • Consulte el siguiente enlace para ver la descripción general de los usuarios del servicio de SentinelOne Knowledge Base y las instrucciones para crear usuarios a nivel de cuenta o de sitio: https://{management-console-domain}. sentinelone.net/docs/en/service-users.html.
  • Cuando instala SentinelOne por primera vez, éste ejecuta automáticamente una exploración de disco completo; durante este tiempo, es posible que no esté disponible la opción de ejecutar manualmente una exploración.
  • Puede encontrar la documentación de SentinelOne dentro de la Consola de administración de SentinelOne, en AyudaAyuda en línea.

Alcance de los requisitos de acceso

Una cuenta de Usuario de Servicio en SentinelOne necesita cumplir con los siguientes permisos mínimos requeridos para habilitar esta integración en NinjaOne. 

AjustePermiso(s) mínimo(s)
EndpointsVer
Ver Amenazas
Mover a Otro Sitio
Iniciar Escaneo
Abortar Escaneo
Amenazas para los puntos finalesVer
CuentasVer
ActividadVer
NubeVer
Cuenta en la nubeVer
Políticas de la nubeVer
Integración de la consolaVer
Usuarios de la consolaVistas
Política de punto finalVer
GruposVer
RolesVer
UsuariosVer
SitiosVer
Inteligencia sobre amenazas Ver
Servicios de amenazasVer
Alertas unificadasVer
Alertas Star = Ver
Alertas Móviles = Ver
Alertas de Identidad = Ver
Alertas Genéricas = Ver
Alertas de Endpoint = Ver

Habilitar SentinelOne

La integración de SentinelOne admite actualmente el modelo "Traiga su propia licencia", lo que significa que debe disponer de una cuenta o licencia de SentinelOne para habilitar la integración. Si no dispone de una licencia, puede adquirirla fácilmente a través de NinjaOne

Existen dos métodos para activar SentinelOne:

Habilitar con token de API

El token de API no debe confundirse con el token de sitio de SentinelOne, y no utilizará el token de sitio en este proceso. La integración de NinjaOne con SentinelOne utiliza un token de API y SentinelOne Site ID. Cuando se asigna el sitio y se inicia el despliegue, el servidor proporciona el ID de sitio correspondiente, que proporciona al instalador un token de sitio. Consulte los pasos siguientes para obtener instrucciones sobre cómo obtener el ID del sitio. 
  1. Abra Administración en el panel de navegación de la izquierda; seleccione Aplicaciones y haga clic en Añadir aplicaciones.
admin_apps.png
Imagen 1: Vaya a la página de Aplicaciones en NinjaOne
  1. Seleccione la aplicación SentinelOne y actívela.
    Aparece el modal Habilitar SentinelOne.
  2. Seleccione Habilitar con token de API.
  3. Introduzca su ID del sitio.
    • Para encontrar el ID del sitio por defecto:
      1. Inicie sesión en la Consola de administración web de SentinelOne utilizando su dominio SentinelOne y las credenciales establecidas.
      2. Seleccione Configuración en el menú vertical izquierdo de SentinelOne.
      3. Seleccione Sitios en el menú horizontal.
      4. Si hay varios "Sitios", seleccione Sitio predeterminado.
      5. Abra la pestaña Información del sitio. Es posible que tenga que desplazarse hacia la derecha para ver esta opción. 
S1_info.png
Imagen 2: Información del sitio en SentinelOne
  1.  
    1. Haga clic en el icono de papel doble para copiar los datos de ID del sitio.
  1. En NinjaOne, pegue el ID del sitio en el campo ID del sitio. Introduzca la URL de su cuenta SentinelOne en el campo Dominio de la consola de gestión
activar sentinelone.png
Figura 3: Habilitar SentinelOne con NinjaOne
  1. Haz clic en Habilitar.

Habilitar con nombre de usuario y contraseña

Para activar la integración con un nombre de usuario y una contraseña, siga estos pasos: 

  1. Seleccione Habilitar con nombre de usuario/contraseña.
habilitar sentinelone con usuario contraseña.png
Figura 4: Habilitar SentinelOne con nombre de usuario y contraseña
  1. Mueva el cursor sobre el icono situado junto al dominio de la consola de gestión para obtener información sobre cómo rellenar este campo.
  2. Rellene la información y haga clic en Guardar.
  3. Introduzca su código de autenticación de seis dígitos y seleccione Enviar.

Reintentar instalación fallida

Si la integración de SentinelOne no se instala en el dispositivo de destino, el resultado de esta actividad se muestra en la sección Salud del panel del dispositivo. Para obtener más información sobre la resolución de problemas de salud, consulte NinjaOne Endpoint Management: Gestionar dispositivos y ejecutar acciones.

Haga clic en la flecha situada junto a la notificación de estado y seleccione Reintentar instalación para intentar solucionar el problema. 

Si eso no funciona, es posible que tenga que desactivar Windows Defender. Cuando instale un nuevo software antivirus, normalmente le pedirá que desactive Windows Defender durante el proceso de instalación. Si no le avisa, puede desactivar Windows Defender manualmente siguiendo estos pasos:

  1. Abra la aplicación Seguridad de Windows haciendo clic en el icono del escudo de la barra de tareas o buscando "Seguridad de Windows" en el menú Inicio.
  2. Haga clic en Virus & protección contra amenazas.
  3. Haga clic en Administrar configuración en la sección Configuración de protección frente a amenazas de Virus &.
  4. Desactive la protección en tiempo real.
  5. Confirme que desea desactivar la protección en tiempo real haciendo clic en en la ventana emergente.

Asignar NinjaOne a SentinelOne

El mapeo entre los sitios de SentinelOne y las organizaciones de NinjaOne está vinculado a la cuenta de NinjaOne, en lugar de a un usuario en particular. Puede cambiar los tokens de la API y las asignaciones seguirán siendo las mismas.

Terminología de asignación

  • Las cuentas de NinjaOne se denominan "Organizaciones"
  • Las cuentas SentinelOne se denominan "Sitios"
  • Es necesario asignar las organizaciones a los sitios.

Navegue hasta SentinelOne Mappings

  1. En NinjaOne, haga clic en Administración en el panel de navegación izquierdo.
  2. Seleccione Aplicaciones en el menú central.
  3. Abra la aplicación SentinelOne
  4. Abra la pestaña Asignaciones.
sentinelone_mappings.png
Figura 5: Configurar la asignación para la integración de SentinelOne

Estados de asignaciones

Existen tres estados de asignación:

  • Asignado
  • No asignado
  • Necesita confirmación

Actualice los estados de las asignacionesseleccionando una o más casillas de verificación para las organizaciones deseadas y haciendo clic en Confirmar asignaciones seleccionadas

sentinelOne_confirmar mapeo.png
Imagen 6: Confirme la selección de mapas para la integración de SentinelOne

Para los estados no asignados, mueva el cursor sobre la fila y haga clic en el botón de elipsis para ver la acción de asignación. Aparecerá un modal que le permitirá seleccionar el sitio SentinelOne en un menú desplegable. Puede crear sitios nuevos en SentinelOne a través de ConfiguraciónSitiosSitios nuevos. Consulte la documentación para desarrolladores de SentinelOne para obtener más información. 

Navegue a SentinelOne desde NinjaOne

Las amenazas se pueden solucionar desde el panel de control de SentinelOne.

  1. En NinjaOne, haga clic en Administración en el panel de navegación izquierdo.
  2. Seleccione Aplicaciones en el menú central.
  3. Abra la aplicación SentinelOne.
  4. Haga clic en Ir a SentinelOne
ir a sentinelone.png
Figura 7: Ir a SentinelOne

Recursos adicionales 

Consulte los siguientes recursos para obtener más información sobre la integración de SentinelOne en NinjaOne: 

FAQ

Próximos pasos