¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

SentinelOne: Preguntas frecuentes

 

Preguntas frecuentes sobre SentinelOne

tip_icon_bw.pngCuando se actualiza este artículo, todas las entradas nuevas se añaden a la parte superior. 

 

 

P: ¿Puedo añadir exclusiones para SentinelOne?

  • R: La mejor manera de permitir software específico y evitar falsos positivos es crear una exclusión. NinjaOne recomienda consultar la documentación de SentinelOne para hacerlo. Ten en cuenta que debes acceder a la documentación de SentinelOne desde tu dominio. Puedes acceder a la documentación dentro de tu Consola de administración yendo a Ayuda > Ayuda en línea o utilizando las URL que aparecen a continuación e introduciendo tu nombre de dominio donde se especifique
    • Buenas prácticas para las exclusiones: https://{tu nombre de dominio}.sentinelone.net/docs/en/best-practices-for-exclusions.html
    • Crear una exclusión de ruta: https://{tu nombre de dominio}.sentinelone.net/docs/en/creating-a-path-exclusion.html
    • Crear una exclusión Hash: https://{tu nombre de dominio}.sentinelone.net/docs/en/creating-a-hash-exclusion.html
    • Excluir una identidad firmante de certificado: https://{tu nombre de dominio}.sentinelone.net/docs/en/excluding-a-certificate-signer-identity.html
Nota importante: Si se utilizan exclusiones hash y el hash cambia, entonces la exclusión no se aplicará. Los hash múltiples repercuten en el número de exclusiones que hay que hacer.

 

P: ¿Es compatible SentinelOne con NinjaOne mobile?

  • R: No; en este momento, SentinelOne no es compatible con NinjaOne mobile.

 

P: ¿Por qué aparece el error "El token de autenticación no es válido"?

  • R: Este error aparece si el token de API que utilizaste para integrar NinjaOne con SentinelOne ha caducado. Para corregir este problema, se debe generar un nuevo token de API e introducirlo en la consola de NinjaOne en la pantalla de configuración de SentinelOne.
  • Como buena práctica, recomendamos utilizar una cuenta de servicio de SentinelOne para generar un token de API que sea usado con nuestra integración. En una próxima versión, nuestro equipo de desarrollo introducirá una función para actualizar mediante programación los tokens autenticados antes de que caduquen. La notificación de actualización de la fecha de caducidad del token de API SentinelOne sigue apareciendo en la Consola de administración de SentinelOne.
  • Ten en cuenta que la capacidad de generar un token de API por ti mismo requiere una configuración en Detalles de usuario que no está relacionada con los permisos RBAC (control de acceso basado en roles). La posibilidad de permitir que otros usuarios creen su propio token requiere permisos RBAC para tokens de API. El rol predefinido de Admin cumple con todos estos requisitos. Todos los demás roles predefinidos no disponen de estos permisos RBAC ni del parámetro usuario. Los usuarios administradores pueden activar los ajustes del token de API para otros usuarios si es necesario. También puedes crear roles personalizados con los nuevos permisos RBAC.

 

P: Si cambio mis tokens de API, ¿afectará a la integración? ¿Tengo que cambiar la configuración de la API dentro de la consola NinjaOne?

  • R: Si el token de API cambia, entonces el nuevo token debe ser ingresado en la consola de NinjaOne en la pantalla de configuración de SentinelOne. Si el token es válido, no es necesario realizar ninguna otra acción. 
  • NinjaOne es consciente de que a partir del 8 de octubre de 2023 los tokens de API generados por los usuarios caducarán a los 30 días en lugar de a los 6 meses. Como buena práctica, recomendamos utilizar una cuenta de servicio de SentinelOne para generar un token de API que sea usado con nuestra integración. En una próxima versión, nuestro equipo de desarrollo introducirá una función para actualizar mediante programación los tokens autenticados antes de que caduquen. La notificación de actualización de la fecha de caducidad del token de API SentinelOne sigue apareciendo en la Consola de administración de SentinelOne.

 

P: ¿Qué sucede si SentinelOne ya está instalado en todos mis dispositivos? 

  • R: El agente de NinjaOne reconoce que SentinelOne está instalado y no altera la instalación existente. Cuando la integración está habilitada y la configuración está completa, los dispositivos con SentinelOne instalado y el agente NinjaOne presente se reportan en la interfaz de NinjaOne y puedes utilizar todas las características de integración. 

 

P: ¿Qué sucede si SentinelOne ya está instalado en los dispositivos, pero no deseo utilizar la integración?

  • R: La información del agente SentinelOne se muestra en el feed de actividad con toda la información relacionada con la presencia del antivirus instalado en el dispositivo. (Ejemplos: Instalar, Desinstalar).
  • Si la integración no está habilitada, no podrás resolver las notificaciones de amenazas o acciones sobre el despliegue de SentinelOne a través de NinjaOne.

 

P: ¿La integración instala el último paquete de SentinelOne?

  • R: No; puedes actualizar los dispositivos al paquete más reciente a través de SentinelOne mediante una política de SentinelOne en la Consola de administración de SentinelOne. Consulta en la documentación de SentinelOne los pasos para actualizar agentes con macOS utilizando su "Manual de actualización del agente macOS". Dependiendo de tu MacOS, puede ser necesario completar acciones específicas.
  • Las actualizaciones manuales se pueden realizar dentro de la Consola de administración de SentinelOne, en Sentinels; selecciona el/los dispositivo(s), haz clic en Acciones y en Modificación de la versión del agente para actualizarlo
    Notas importantes: SentinelOne sigue proporcionando comprobaciones y definiciones actualizadas para la versión desplegada por NinjaOne. Además, proporciona actualizaciones de amenazas de forma automática. El agente SentinelOne no se actualiza automáticamente y se debe activar a través de la consola S1. Sólo admitimos paquetes GA (General Availability) producidos por SentinelOne.

 

P: ¿El agente SentinelOne se actualiza automáticamente?

  • R: No, puedes actualizar al paquete más reciente a través de SentinelOne, utilizando una política de SentinelOne en la Consola de administración de SentinelOne para actualizar los dispositivos. Las actualizaciones manuales se pueden realizar dentro de la Consola de administración de SentinelOne, en Sentinels; selecciona el/los dispositivo(s), haz clic en Acciones y en Modificación de la versión del agente para actualizarlo.  


P: ¿Qué es el dominio de la consola de administración?

  • R: El dominio de la consola de administración es donde se inicia sesión en SentinelOne. Debes añadir /web/api al final de esta URL durante la habilitación de la integración SentinelOne. 

 

P: ¿Qué es ID del sitio?

  • R: Se trata del ID por defecto del sitio de la cuenta en SentinelOne utilizado durante la habilitación de la integración SentinelOne.

    Para localizar el ID por defecto del sitio:
    1. Conéctate a la Consola de administración web de SentinelOne.
    2. Selecciona Sentinels en el panel de navegación izquierdo.
    3. Selecciona INFORMACIÓN DEL SITIO en la barra de menú superior.
    4. Si hay varios sitios, selecciona Sitio por defecto.

 

P: ¿Debo configurar la integración con token de API o nombre de usuario/contraseña?

  • R: Se recomienda utilizar un token de API. Sin embargo, si utilizas un nombre de usuario y contraseña, NinjaOne genera un token de API en tu nombre. Ten en cuenta que el nombre de usuario y la contraseña requerirán MFA.

 

P: ¿Cuánto tarda en aparecer en NinjaOne una actividad o amenaza de SentinelOne?

  • R: Las actividades y/o amenazas pueden tardar hasta cinco minutos en aparecer en la interfaz de NinjaOne. 

 

P: ¿Cuánto tiempo tarda en borrarse una alerta/amenaza de NinjaOne tras la corrección?

  • R: Pueden pasar hasta 5 minutos hasta que la advertencia y la resolución de la amenaza se muestren en la interfaz de usuario de NinjaOne.
  • Si la amenaza no se borra, es posible que el nodo necesite ser limpiado; en ese caso, ponte en contacto con el soporte de NinjaOne para obtener ayuda. Como solución provisional, dirígete a la página de corrección de amenazas en SentinelOne y cambia Veredicto del análisis a "Falso positivo" y Estado del incidente a "En curso" y, seguidamente, pásalo a "Resuelto". 
    S1 console_threat_workaround.png


P: ¿Por qué SentinelOne dice "sin conexión" en el dispositivo dentro de NinjaOne?

  • R: Si eliminas un sitio dentro de SentinelOne, NinjaOne pierde la capacidad de comunicarse con SentinelOne. 

 

P: ¿Tengo que reiniciar un dispositivo tras la instalación de SentinelOne?

  • R: No necesariamente. Este ajuste puede configurarse dentro de tus políticas en la consola de administración de SentinelOne. 

 

P: Después de la instalación, el feed de actividad del dispositivo muestra el mensaje "Análisis iniciado". ¿Es este el comportamiento esperado?

  • R: Sí, así es. El agente SentinelOne realiza un análisis cuando se instala. No se mostrará información sobre esta actividad en Estado, pero existen entradas en el feed de actividad para ese dispositivo. 

 

P: En MacOS, ¿se solicita a los usuarios "Permitir acceso total al disco"?

  • R: Por razones de seguridad de Mac, se solicita a los usuarios que permitan el acceso a todo el disco para SentinelOne. 

 

P: ¿Qué pasa si tenemos la licencia de SentinelOne a través de otro proveedor que no sea NinjaOne? 

  • R: No hay problema: NinjaOne dispone de una integración "trae tu propia licencia" con SentinelOne. 

 

P: ¿Puedo crear cuentas SentinelOne para mi equipo en el portal de formación de la Sentinel University?

  • R: Sí. Ponte en contacto con tu Account Manager para obtener ayuda.

 

P: ¿Puedo añadir una cuenta adicional con mi integración S1?

  • R: No, pero puedes agregar múltiples "sitios" a través de tu cuenta existente si estás integrando S1 vía NinjaOne.

FAQ

Próximos pasos