¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

SentinelOne: Guía de integración

Tema

En este artículo se explica cómo habilitar la integración de SentinelOne con NinjaOne. 

Entorno

  • Integraciones de NinjaOne
  • SentinelOne

Descripción

SentinelOne es una plataforma de seguridad empresarial integral que ofrece funciones de detección, búsqueda y respuesta ante virus y amenazas. Estas funciones permiten a las organizaciones identificar y resolver vulnerabilidades, protegiendo así sus operaciones de TI. 

Consulte tutoriales adicionales en nuestra biblioteca de vídeos.

Las ventajas de utilizar NinjaOne para la integración con SentinelOne incluyen lo siguiente:

  • Gestión centralizada: gestiona tus datos de SentinelOne junto con otras operaciones de TI, todo desde la consola de NinjaOne.  
  • Flujos de trabajo optimizados: automatice tareas rutinarias, como la implementación de endpoints y la aplicación de políticas, mediante condiciones de política.
  • Mayor visibilidad: obtenga información detallada sobre el estado de seguridad de los endpoints a través de los paneles y los informes de NinjaOne.  
  • Respuesta proactiva ante amenazas: responda a las amenazas de forma rápida y eficiente con acciones automatizadas activadas por las alertas de SentinelOne.  
  • Mayor eficiencia: Reduzca el esfuerzo manual y minimice el riesgo de error humano mediante el uso de automatizaciones.

Recomendamos utilizar las siguientes estrategias al integrar SentinelOne con NinjaOne:

  • Alinee sus políticas: Asegúrese de que las políticas de SentinelOne estén alineadas con los objetivos de seguridad de su organización.
  • Priorice las alertas: Priorice las alertas en función de su gravedad y su impacto potencial.  
  • Optimice la automatización: aproveche la automatización para agilizar las tareas repetitivas y acelerar la respuesta ante incidentes.
  • Realice un seguimiento continuo: revise periódicamente los datos de SentinelOne dentro de NinjaOne para identificar tendencias y abordar de forma proactiva los problemas de seguridad.  

Índice

Seleccione una categoría para obtener más información: 

Acerca de SentinelOne

Compatibilidad de SentinelOne con sistemas operativos

NinjaOne es compatible actualmente con SentinelOne para los siguientes sistemas operativos (SO):

  • Microsoft Windows (x32): v23.4.6.347
  • Windows (x64): v25.1.3.334
  • Apple macOS: v25.2.2.8193 (Al acceder a esto, aparecerá una solicitud de acceso completo al disco)
  • Ubuntu Linux (x86-64_deb): v25.2.2.14
  • Linux (Debian y RPM, x86–64 y ARM64): v25.2.2.14
Actualmente, la integración de NinjaOne con SentinelOne no es compatible con procesadores basados en Windows ARM. 

Actualizaciones del agente

En esta sección se ofrece información sobre las actualizaciones del agente. 

  • El agente de SentinelOne no se actualiza automáticamente, pero el usuario puede configurar una programación de actualizaciones a través del portal de SentinelOne.
  • Puede realizar actualizaciones del agente de SentinelOne a través de la consola de gestión web de SentinelOne. https://{management-console-domain}/docs/en/upgrading-agents.html#upgrading-agents 

Recursos y notas

En esta sección se describen recursos y notas importantes. 

  • La integración no admite la multitenencia en este momento.
  • Un usuario de SentinelOne solo puede tener UN (1) token de API. 
  • La integración de SentinelOne no se instalará si detecta la presencia de otro software antivirus en el dispositivo.
  • Desactivar SentinelOne en NinjaOne no implica la desinstalación de SentinelOne de los dispositivos.
  • Los usuarios deben tener un token para acceder a la consola de gestión de la API (Interfaz de Programación de Aplicaciones). Consulte Integración de SentinelOne: Descripción de los tokens de API – NinjaOne Dojo para obtener más información.
  • Los usuarios del servicio necesitan un ámbito de acceso mínimo de «Ver» para la integración de SentinelOne (tenga en cuenta que acceder a la integración NO es lo mismo que gestionar la renovación de la API; esas acciones requerirán permisos diferentes, tal y como se describe en Tokens de API de SentinelOne).
    • Consulte el siguiente enlace para ver la descripción general de los usuarios del servicio en la base de conocimientos de SentinelOne y las instrucciones para crear usuarios a nivel de cuenta o de sitio: https://{management-console-domain}.sentinelone.net/docs/en/service-users.html.
  • Cuando instala SentinelOne por primera vez, se ejecuta automáticamente un análisis completo del disco; durante este tiempo, es posible que la opción de ejecutar un análisis manualmente no esté disponible.
  • Puede encontrar la documentación de SentinelOne en la consola de gestión de SentinelOne, en AyudaAyuda en línea.

Requisitos de acceso

Una cuenta de usuario de servicio en SentinelOne debe cumplir con los siguientes permisos mínimos requeridos para habilitar esta integración en NinjaOne. 

ConfiguraciónPermisos mínimos
TerminalesVer
Mover a otro sitio
Iniciar análisis
Abortar análisis
Amenazas en los puntos finalesVer
CuentasVer
ActividadVer
NubeVer
Cuenta en la nubeVer
Políticas de la nubeVer
Integración de la consolaVer
Usuarios de la consolaVistas
Política de puntos finalesVer
GruposVista
RolesVer
Usuarios del servicioVer
SitiosVer
Inteligencia sobre amenazas Ver
Servicios de amenazasVer
Alertas unificadasVer
Alertas Star = Ver
Alertas móviles = Ver
Alertas de identidad = Ver
Alertas genéricas = Ver
Alertas de endpoints = Ver

Habilitar SentinelOne

La integración de SentinelOne admite actualmente el modelo «Traiga su propia licencia», lo que significa que debe tener una cuenta o licencia de SentinelOne existente para habilitar la integración. Si no tiene una licencia, puede adquirirla fácilmente a través de NinjaOne.

El token de API no debe confundirse con el token de sitio de SentinelOne, y no utilizarás el token de sitio en este proceso. La integración de NinjaOne con SentinelOne utiliza un token de API y un ID de sitio de SentinelOne. Cuando asignas el sitio y comienzas la implementación, el servidor proporciona el ID de sitio correspondiente, lo que le da al instalador un token de sitio. Consulta los siguientes pasos para obtener instrucciones sobre cómo obtener el ID de sitio. 
  1. Abre Administración en el panel de navegación de la izquierda; selecciona Aplicaciones y haz clic en Añadir aplicaciones.
admin_apps.png
Figura 1: Acceda a la página Aplicaciones en NinjaOne
  1. Seleccione la aplicación SentinelOne y actívela.
    Se muestra el modal «Configurar cuenta de SentinelOne ».
  2. Acepte los términos y haga clic en Continuar.
  3. Para obtener el token de API, consulte Integraciones de NinjaOne: Descripción de los tokens de API de SentinelOne para obtener instrucciones. 
  4. Introduzca su ID de sitio.
    • Para encontrar el ID de sitio predeterminado:
      1. Inicie sesión en la consola de gestión web de SentinelOne utilizando su dominio de SentinelOne y las credenciales establecidas.
      2. Seleccione «Configuración» en el menú vertical de la izquierda de SentinelOne.
      3. Seleccione Sitios en el menú horizontal.
      4. Si hay varios «Sitios», seleccione Sitio predeterminado.
      5. Abre la pestaña «Información del sitio ». Es posible que tengas que desplazarte hacia la derecha para ver esta opción. 
S1_site info.png
Figura 2: Información del sitio en SentinelOne
    1. Haga clic en el icono de la hoja doble para copiar los datos del ID del sitio.
  1. En NinjaOne, pega el ID del sitio en el campo «ID del sitio ». Introduce la URL de tu cuenta de SentinelOne en el campo «Dominio de la consola de gestión ».
  2. Haga clic en «Habilitar».

Reintentar la instalación fallida

Si la integración de SentinelOne no se instala en el dispositivo de destino, el resultado de esta actividad se muestra en la sección Estado del panel de control del dispositivo. Para obtener más información sobre cómo resolver problemas de estado, consulte NinjaOne Endpoint Management: Gestionar dispositivos y ejecutar acciones.

Haz clic en la flecha situada junto a la notificación de estado y selecciona Reintentar instalación para intentar solucionar el problema.

Si eso no funciona, es posible que tengas que desactivar Windows Defender. Cuando instalas un nuevo software antivirus, normalmente te pide que desactives Windows Defender durante el proceso de instalación. Si no te lo pide, puedes desactivar Windows Defender manualmente siguiendo estos pasos:

  1. Abre la aplicación Seguridad de Windows haciendo clic en el icono del escudo de la barra de tareas o buscando «Seguridad de Windows» en el menú Inicio.
  2. Haz clic en Protección contra virus y amenazas.
  3. Haz clic en Administrar configuración en la sección Configuración de Protección contra virus y amenazas.
  4. Desactiva la protección en tiempo real.
  5. Confirma que deseas desactivar la protección en tiempo real haciendo clic en en la ventana emergente.

Asignar NinjaOne a SentinelOne

La asignación entre los sitios de SentinelOne y las organizaciones de NinjaOne está vinculada a la cuenta de NinjaOne, en lugar de a un usuario concreto. Puede cambiar los tokens de API y las asignaciones seguirán siendo las mismas.

Terminología de la asignación

  • Las cuentas de NinjaOne se denominan «Organizaciones».
  • Las cuentas de SentinelOne se denominan «sitios».
  • Las organizaciones deben asignarse a sitios.

Acceda a las asignaciones de SentinelOne

  1. En NinjaOne, haz clic en «Administración» en el panel de navegación izquierdo.
  2. Seleccione «Aplicaciones» en el menú central.
  3. Abre la aplicación SentinelOne.
  4. Abre la pestaña Asignaciones.
sentinelone_mappings.png
Figura 5: Configurar la asignación para la integración de SentinelOne

Estados de asignación

Hay tres estados de asignación:

  • Asignado
  • Sin asignar
  • Necesita confirmación

Actualice los estados de asignación seleccionando una o varias casillas de verificación para las organizaciones deseadas y haciendo clic en «Confirmar asignaciones seleccionadas». 

sentinelOne_confirm mapping.png
Figura 6: Confirmar la selección de asignación para la integración de SentinelOne

Para los estados sin asignar, pasa el cursor por la fila y haz clic en el botón de los tres puntos para ver la acción de asignación. Aparecerá una ventana modal que te permitirá seleccionar el sitio de SentinelOne en un menú desplegable. Puedes crear nuevos sitios en SentinelOne a través de ConfiguraciónSitiosNuevos sitios. Consulta la documentación para desarrolladores de SentinelOne para obtener más información. 

Acceder a SentinelOne desde NinjaOne

Las amenazas se pueden resolver desde el panel de control de SentinelOne.

  1. En NinjaOne, haz clic en Administración en el panel de navegación izquierdo.
  2. Seleccione Aplicaciones en el menú central.
  3. Abre la aplicación SentinelOne.
  4. Haga clic en Ir a SentinelOne
go to sentinelone.png
Figura 7: Ir a SentinelOne

Recursos adicionales

Consulte los siguientes recursos para obtener más información sobre la integración de SentinelOne en NinjaOne: 

FAQ

Próximos pasos