¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

SentinelOne: Preguntas frecuentes

Tema

Este artículo responde a las preguntas más frecuentes sobre el uso de la integración de SentinelOne en NinjaOne. 

Entorno

  • Integraciones de NinjaOne
  • SentinelOne 

Preguntas

Selecciona una pregunta para ver la respuesta: 

¿Qué es SentinelOne?

SentinelOne es una plataforma de ciberseguridad basada en inteligencia artificial que ofrece protección, detección y respuesta para terminales en diversos dispositivos y entornos.  

¿Cómo puedo acceder a la API de SentinelOne?

SentinelOne utiliza tokens para acceder a la consola de gestión de la API (Interfaz de Programación de Aplicaciones). También puedes utilizar tokens para habilitar la integración de SentinelOne con NinjaOne. Consulta «Integraciones de NinjaOne: Descripción de los tokens de la API de SentinelOne » para obtener instrucciones.

Si cambio mis tokens de la API, ¿afectará esto a la integración? ¿Tengo que cambiar la configuración de la API en la consola de NinjaOne?

Si cambia el token de la API, debe introducir el nuevo token en la consola de NinjaOne, en la página de configuración de SentinelOne. Si el token es válido, no es necesario realizar ninguna otra acción. 

¿Cómo puedo confirmar que el agente de SentinelOne está instalado a través de NinjaOne?

 En NinjaOne, ve al panel de control de dispositivos, abre la pestaña «Software» y comprueba si aparece el agente de SentinelOne. Si tienes acceso a la consola de gestión de SentinelOne, también puedes confirmar la presencia del agente consultando el inventario de dispositivos.

¿Puedo añadir exclusiones para SentinelOne?

Para permitir software específico y evitar falsos positivos, la mejor solución es crear una exclusión. Te recomendamos que consultes la documentación de SentinelOne al respecto.

Debes acceder a la documentación de SentinelOne desde tu dominio. Puedes acceder a la documentación desde tu consola de gestión yendo a Ayuda → Ayuda en línea o utilizando las URL que figuran a continuación e introduciendo tu nombre de dominio donde se indique. 

  • Prácticas recomendadas para las exclusiones: https://{tu nombre de dominio}.sentinelone.net/docs/en/best-practices-for-exclusions.html
  • Creación de una exclusión de ruta:https://{tu nombre de dominio}.sentinelone.net/docs/en/creating-a-path-exclusion.html
  • Creación de una exclusión de hash:https://{tu nombre de dominio}.sentinelone.net/docs/en/creating-a-hash-exclusion.html
  • Excluir una identidad de firmante de certificados:https://{tu nombre de dominio}.sentinelone.net/docs/es/excluding-a-certificate-signer-identity.html
Cuando se utilizan exclusiones de hash y el hash cambia, la exclusión no se aplicará. La presencia de varios hash influye en el número de exclusiones que hay que realizar.

¿Es SentinelOne compatible con NinjaOne Mobile?

No. Por el momento, SentinelOne no es compatible con NinjaOne Mobile.

¿Por qué aparece un error indicando que el token de autenticación no es válido?

Este error se produce si el token de API que has utilizado para integrar NinjaOne con SentinelOne ha caducado. Para solucionar este problema, debes generar un nuevo token de API e introducirlo en la consola de NinjaOne, en la pantalla de configuración de SentinelOne.

Como práctica recomendada, aconsejamos utilizar una cuenta de servicio de SentinelOne para generar un token de API que se utilice con nuestra integración. En una futura versión, nuestro equipo de desarrollo introducirá una función para gestionar mediante programación la actualización de los tokens autenticados antes de su fecha de caducidad. Es posible que siga apareciendo la notificación de actualización de la caducidad del token de API de SentinelOne en la consola de gestión de SentinelOne.

Para generar un token de API por cuenta propia, es necesario realizar un ajuste en los «Detalles del usuario» que no está relacionado con los permisos del control de acceso basado en roles (RBAC). La posibilidad de permitir que otros usuarios creen su propio token requiere permisos RBAC para los tokens de API. El rol de administrador predefinido cumple todos estos requisitos. El resto de roles predefinidos no disponen de estos permisos RBAC ni de la configuración de usuario. Los usuarios con rol de administrador pueden habilitar la configuración de tokens de API para otros usuarios cuando sea necesario. También puede crear roles personalizados con los nuevos permisos RBAC.

¿Qué ocurre si SentinelOne ya está instalado en todos mis dispositivos? 

El agente de NinjaOne detecta que SentinelOne está instalado y no altera la instalación existente. Cuando se habilita la integración y se completa la configuración, los dispositivos que tienen instalado SentinelOne y cuentan con el agente de NinjaOne muestran un informe en la interfaz de usuario de NinjaOne, y podrás utilizar todas las funciones de integración. 

¿Qué ocurre si SentinelOne ya está instalado en los dispositivos, pero no quiero utilizar la integración?

La información del agente de SentinelOne aparece en el feed de actividad, junto con cualquier información relativa a la presencia de un antivirus en el dispositivo. (Ejemplos: instalación, desinstalación).

Si la integración no está habilitada, no se pueden resolver a través de NinjaOne las notificaciones sobre amenazas o acciones relacionadas con la implementación de SentinelOne.

¿La integración instala el paquete más reciente de SentinelOne?

No. Puedes actualizar los dispositivos al paquete más reciente a través de SentinelOne utilizando una política de SentinelOne en la consola de gestión de SentinelOne. Consulta la documentación de SentinelOne para conocer los pasos a seguir para actualizar los agentes con Apple macOS utilizando su «Guía de actualización del agente para macOS». Puede que sea necesario realizar acciones específicas en función de tu versión de macOS.

Las actualizaciones manuales se pueden realizar en la consola de gestión de SentinelOne , en la sección «Sentinels»: selecciona los dispositivos, haz clic en «Acciones» y , a continuación , en «Cambios en la versión del agente» para «Actualizar agente». 

SentinelOne sigue proporcionando pruebas y definiciones actualizadas para la versión implementada por NinjaOne. Las actualizaciones de amenazas también se proporcionan automáticamente. El agente de SentinelOne no se actualiza automáticamente y debe activarse a través de la consola S1. Solo admitimos paquetes de lanzamiento general (GA) producidos por SentinelOne.

¿Se actualiza automáticamente el agente de SentinelOne?

No. Puede actualizar al paquete más reciente a través de SentinelOne utilizando una política de SentinelOne en la consola de gestión de SentinelOne para actualizar los dispositivos. Puede realizar actualizaciones manuales desde la consola de gestión de SentinelOne accediendo a «Sentinels», seleccionando los dispositivos, haciendo clic en «Acciones» y, a continuación, en «Cambios en la versión del agente» para «Actualizar agente».  

¿Qué es el dominio de la consola de gestión?

El dominio de la consola de gestión es el lugar desde el que se inicia sesión en SentinelOne. Debes añadir /web/api al final de esta URL durante la activación de la integración de SentinelOne. 

¿Qué es el «Site ID»?

Se trata de la cuenta de SiteID predeterminada que se utiliza en SentinelOne durante la activación de la integración de SentinelOne.

Para localizar tu SiteID predeterminado:

  1. Inicie sesión en la consola de gestión web de SentinelOne.
  2. Selecciona «Sentinels» en el panel de navegación de la izquierda.
  3. Selecciona «SITE INFO » en el menú de navegación superior.
  4. Si hay varios sitios, selecciona «Sitio predeterminado».

¿Cuánto tiempo tardará en aparecer en NinjaOne una actividad o amenaza procedente de SentinelOne?

Las actividades y amenazas pueden tardar hasta cinco minutos en mostrarse en la interfaz de usuario de NinjaOne. 

Si SentinelOne es capaz de resolver una amenaza detectada dentro de este plazo, es posible que no haya datos sobre la amenaza en el panel de control de NinjaOne, en la sección «Estado» ; sin embargo, la pestaña «Actividades» debería seguir indicando que las amenazas aparecieron y que fueron mitigadas o resueltas.

¿Cuánto tiempo se tarda en eliminar una alerta o amenaza de NinjaOne tras su corrección?

La corrección de una alerta o amenaza puede tardar hasta cinco minutos en mostrarse en la interfaz de usuario de NinjaOne.

Si la amenaza no se elimina, es posible que sea necesario limpiar el nodo; ponte en contacto con el servicio de asistencia de NinjaOne para obtener ayuda. Como solución alternativa, ve a la página de corrección de amenazas en SentinelOne y cambia primero el «Veredicto del análisis » a «Falso positivo» y el «Estado del incidente » a «En curso», y luego cámbialo a «Resuelto». 

¿Por qué SentinelOne indica «desconectado» en el dispositivo dentro de NinjaOne?

Si eliminas un sitio en SentinelOne, esto hace que NinjaOne pierda la capacidad de comunicarse con SentinelOne. 

¿Tengo que reiniciar el dispositivo después de instalar SentinelOne?

No necesariamente. Puede configurar este parámetro en sus políticas de la consola de gestión de SentinelOne. 

Tras la instalación, el feed de actividad del dispositivo muestra «Escaneo iniciado». ¿Es este un comportamiento esperado?

Sí, es lo esperado. El agente de SentinelOne realiza un análisis al instalarse. No aparecerá ninguna información sobre esta actividad en la sección «Estado» de NinjaOne, pero sí hay entradas de actividad para ese dispositivo. 

En los dispositivos Apple con macOS, ¿se solicita a los usuarios que autoricen el «Acceso completo al disco»?

Debido a las medidas de seguridad de macOS, se solicita a los usuarios que autoricen el «Acceso completo al disco» para SentinelOne. 

¿Qué ocurre si tenemos una licencia de SentinelOne a través de un proveedor distinto de NinjaOne? 

No supone ningún problema; NinjaOne cuenta con una integración de «trae tu propia licencia» con SentinelOne. 

¿Puedo crear cuentas de SentinelOne para mi equipo en el portal de formación Sentinel University?

Sí. Ponte en contacto con tu gestor de cuentas para que te ayude.

¿Puedo añadir una cuenta adicional con mi integración de S1?

No, pero puedes añadir varios sitios a través de tu cuenta actual si estás integrando SentinelOne a través de NinjaOne.

¿Puedo ampliar el historial de SentinelOne de 2 a 4 semanas?

No. SentinelOne ofrece 14 días de retención de datos para una visibilidad exhaustiva, y no es posible modificar esta configuración.

Recursos adicionales

Consulta «Integraciones y aplicaciones de terceros: Catálogo de recursos » para encontrar más documentación sobre la integración de NinjaOne y SentinelOne. 

FAQ

Próximos pasos