¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

SentinelOne: Preguntas frecuentes

Tema

Este artículo responde a las preguntas más frecuentes sobre el uso de la integración de SentinelOne en NinjaOne. 

Entorno

  • Integraciones de NinjaOne
  • SentinelOne 

Preguntas

Seleccione una pregunta para ver la respuesta: 

¿Qué es SentinelOne?

SentinelOne es una plataforma de ciberseguridad basada en IA que proporciona protección, detección y respuesta para puntos finales en diversos dispositivos y entornos.  

¿Cómo accedo a la API de SentinelOne?

SentinelOne utiliza tokens para acceder a la consola de gestión de la API (Interfaz de Programación de Aplicaciones). También puede utilizar tokens para habilitar la integración de SentinelOne con NinjaOne. Consulte Integraciones de NinjaOne: Descripción de los tokens de la API de SentinelOne para obtener instrucciones.

Si cambio mis tokens de API, ¿afectará esto a la integración? ¿Tengo que cambiar la configuración de la API en la consola de NinjaOne?

Si el token de la API cambia, debe introducir el nuevo token de la API en la consola de NinjaOne, en la página de configuración de SentinelOne. Si el token es válido, no es necesario realizar ninguna otra acción. 

¿Cómo puedo confirmar que el agente de SentinelOne está instalado a través de NinjaOne?

 En NinjaOne, vaya al Panel de control de dispositivos, abra la pestaña Software y compruebe si aparece el agente de SentinelOne. Si tiene acceso a la consola de gestión de SentinelOne, también puede confirmar la presencia del agente comprobando el inventario de dispositivos.

¿Puedo añadir exclusiones para SentinelOne?

Para permitir software específico y evitar falsos positivos, la mejor solución es crear una exclusión. Recomendamos consultar la documentación de SentinelOne para ello.

Debe acceder a la documentación de SentinelOne desde su dominio. Puede acceder a la documentación desde su consola de gestión navegando a AyudaAyuda en línea o utilizando las URL que figuran a continuación e introduciendo su nombre de dominio donde se indique. 

  • Prácticas recomendadas para exclusiones: https://{tu nombre de dominio}.sentinelone.net/docs/en/best-practices-for-exclusions.html
  • Creación de una exclusión de ruta:https://{su nombre de dominio}.sentinelone.net/docs/en/creating-a-path-exclusion.html
  • Creación de una exclusión de hash:https://{su nombre de dominio}.sentinelone.net/docs/en/creating-a-hash-exclusion.html
  • Excluir una identidad de firmante de certificados:https://{tu nombre de dominio}.sentinelone.net/docs/es/excluding-a-certificate-signer-identity.html
Cuando se utilizan exclusiones de hash y el hash cambia, la exclusión no se aplicará. Los hash múltiples afectan al número de exclusiones que hay que realizar.

¿Es SentinelOne compatible con NinjaOne Mobile?

No. En este momento, SentinelOne no es compatible con NinjaOne Mobile.

¿Por qué aparece un error de token de autenticación no válido?

Este error se produce si el token de API que utilizó para integrar NinjaOne con SentinelOne ha caducado. Para solucionar este problema, debe generarse un nuevo token de API e introducirse en la consola de NinjaOne en la pantalla de configuración de SentinelOne.

Como práctica recomendada, aconsejamos utilizar una cuenta de servicio de SentinelOne para generar un token de API que se utilice con nuestra integración. En una futura versión, nuestro equipo de desarrollo introducirá una función para gestionar mediante programación la actualización de los tokens autenticados antes de su fecha de caducidad. Es posible que la notificación de actualización de la caducidad del token de API de SentinelOne siga apareciendo en la consola de gestión de SentinelOne.

La generación de un token de API para uno mismo requiere una configuración en «Detalles del usuario» que no está relacionada con los permisos de control de acceso basado en roles (RBAC). La capacidad de permitir que otros usuarios creen su propio token requiere permisos RBAC para tokens de API. El rol de administrador predefinido cumple todos estos requisitos. El resto de roles predefinidos no cuentan con estos permisos RBAC ni con la configuración de usuario. Los usuarios con rol de administrador pueden habilitar la configuración de tokens de API para otros usuarios cuando sea necesario. También puede crear roles personalizados con los nuevos permisos RBAC.

¿Qué ocurre si SentinelOne ya está instalado en todos mis dispositivos? 

El agente de NinjaOne reconoce que SentinelOne está instalado y no altera la instalación existente. Cuando se habilita la integración y se completa la configuración, los dispositivos con SentinelOne instalado y el agente de NinjaOne presentan un informe en la interfaz de usuario de NinjaOne, y usted puede utilizar todas las funciones de integración. 

¿Qué ocurre si SentinelOne ya está instalado en los dispositivos, pero no quiero utilizar la integración?

La información del agente de SentinelOne aparece en el feed de actividad, junto con cualquier información relativa a la presencia de antivirus en el dispositivo. (Ejemplos: Instalar, Desinstalar.)

Si la integración no está habilitada, no se pueden resolver las notificaciones de amenazas o acciones en la implementación de SentinelOne a través de NinjaOne.

¿La integración instala el paquete más reciente de SentinelOne?

No. Puede actualizar los dispositivos al paquete más reciente a través de SentinelOne utilizando una política de SentinelOne en la consola de gestión de SentinelOne. Consulte la documentación de SentinelOne para conocer los pasos para actualizar los agentes con Apple macOS utilizando su «Guía de actualización del agente de macOS». Puede que sea necesario realizar acciones específicas dependiendo de su macOS.

Las actualizaciones manuales se pueden realizar en la consola de gestión de SentinelOne , en la sección Sentinels: seleccione los dispositivos, haga clic en «Acciones» y , a continuación , en «Cambios en la versión del agente» para «Actualizar agente». 

SentinelOne sigue proporcionando pruebas y definiciones actualizadas para la versión implementada por NinjaOne. Las actualizaciones de amenazas también se proporcionan automáticamente. El agente de SentinelOne no se actualiza automáticamente y debe activarse a través de la consola S1. Solo admitimos paquetes GA producidos por SentinelOne.

¿Se actualiza automáticamente el agente de SentinelOne?

No. Puede actualizar al paquete más reciente a través de SentinelOne utilizando una política de SentinelOne en la consola de gestión de SentinelOne para actualizar los dispositivos. Puede realizar actualizaciones manuales en la consola de gestión de SentinelOne navegando a «Sentinels», seleccionando los dispositivos, haciendo clic en «Acciones» y luego en «Cambios en la versión del agente» para actualizar el agente.  

¿Qué es el dominio de la consola de gestión?

El dominio de la consola de gestión es donde inicias sesión en SentinelOne. Debes añadir /web/api al final de esta URL durante la habilitación de la integración de SentinelOne. 

¿Qué es el ID del sitio?

Es la cuenta de ID de sitio predeterminada que se utiliza en SentinelOne durante la habilitación de la integración de SentinelOne.

Para localizar su ID de sitio predeterminado:

  1. Inicie sesión en la consola de gestión web de SentinelOne.
  2. Seleccione Sentinels en el panel de navegación de la izquierda.
  3. Seleccione «SITE INFO » en el menú de navegación superior.
  4. Si hay varios sitios, seleccione Sitio predeterminado.

¿Cuánto tiempo tardará en aparecer en NinjaOne una actividad o amenaza de SentinelOne?

Las actividades y amenazas pueden tardar hasta cinco minutos en mostrarse en la interfaz de usuario de NinjaOne. 

Si SentinelOne es capaz de resolver una amenaza detectada dentro de este plazo, es posible que no haya datos de amenazas en el panel de control de NinjaOne, en la sección «Estado» ; sin embargo, la pestaña «Actividades» debería seguir indicando que las amenazas aparecieron y fueron mitigadas o resueltas.

¿Cuánto tiempo se tarda en eliminar una alerta o amenaza de NinjaOne tras su corrección?

La corrección de una alerta o amenaza puede tardar hasta cinco minutos en aparecer en la interfaz de usuario de NinjaOne.

Si la amenaza no se elimina, es posible que sea necesario limpiar el nodo; ponte en contacto con el servicio de asistencia de NinjaOne para obtener ayuda. Como solución alternativa, ve a la página de corrección de amenazas en SentinelOne y cambia primero el veredicto del análisis a «Falso positivo» y el estado del incidente a «En curso», y luego cámbialo a «Resuelto». 

¿Por qué SentinelOne indica «desconectado» en el dispositivo dentro de NinjaOne?

Si elimina un sitio en SentinelOne, esto hace que NinjaOne pierda la capacidad de comunicarse con SentinelOne. 

¿Tengo que reiniciar el dispositivo después de instalar SentinelOne?

No necesariamente. Puede configurar este ajuste dentro de sus políticas en la consola de gestión de SentinelOne. 

Tras la instalación, el feed de actividad del dispositivo muestra «Escaneo iniciado». ¿Es este el comportamiento esperado?

Sí, es lo esperado. El agente de SentinelOne realiza un análisis al instalarse. No aparecerá ninguna información sobre esta actividad en la sección «Estado» de NinjaOne, pero hay entradas de actividad para ese dispositivo. 

En los dispositivos Apple macOS, ¿se solicita a los usuarios que permitan el «Acceso completo al disco»?

Debido a la seguridad de macOS, se solicita a los usuarios que permitan el «Acceso completo al disco» para SentinelOne. 

¿Qué ocurre si tenemos una licencia de SentinelOne a través de un proveedor distinto de NinjaOne? 

Esto no supone ningún problema; NinjaOne cuenta con una integración de «traiga su propia licencia» con SentinelOne. 

¿Puedo crear cuentas de SentinelOne para mi equipo en el portal de formación Sentinel University?

Sí. Ponte en contacto con tu gestor de cuentas para obtener ayuda.

¿Puedo añadir una cuenta adicional con mi integración de S1?

No, pero puede añadir varios sitios a través de su cuenta existente si está integrando SentinelOne a través de NinjaOne.

¿Puedo ampliar el historial de SentinelOne de 2 a 4 semanas?

No. SentinelOne ofrece 14 días de retención de datos para una visibilidad profunda, y no es posible cambiar esta configuración.

Recursos adicionales

Consulte Integraciones y aplicaciones de terceros: Catálogo de recursos para encontrar más documentación sobre la integración de NinjaOne y SentinelOne. 

FAQ

Próximos pasos