Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Outils du tableau de bord SentinelOne et correction des menaces

Sujet

Cet article décrit les différentes façons de vérifier les activités et les menaces SentinelOne et d'effectuer des analyses antivirus à partir du tableau de bord des appareils dans NinjaOne. Pour savoir comment activer SentinelOne dans NinjaOne, consultez le guide d'intégration SentinelOne.

Environnement

Intégration de NinjaOne et SentinelOne

Description

Veuillez sélectionner une catégorie ci-dessous pour en savoir plus.

Informations

Le tableau de bord de l'appareil affiche l'état de SentinelOne dans la section Antivirus.

overview_antivirus sentinel.png
Figure 1 : Tableau de bord des appareils NinjaOne → Aperçu → Informations générales

Afficher l'état de l'agent SentinelOne

Dans le tableau de bord de l'appareil, ouvrez l'onglet Paramètres pour afficher les informations sur les applications installées.

Lorsque le statut est « en ligne », cela signifie que l'appareil communique correctement avec l'agent SentinelOne.

device settings_sentinelone.png
Figure 2 : Tableau de bord des appareils NinjaOne → Paramètres → Applications

Effectuer une analyse complète du disque

SentinelOne peut effectuer des analyses complètes du disque. Cette option est accessible en cliquant sur le bouton d'action dans le tableau de bord de l'appareil ou en sélectionnant un appareil dans l'onglet Appareils.

sentinelone_full disk scan.png
Figure 3 : Tableau de bord de l'appareil NinjaOne → Action → Antivirus → Analyse complète du disque SentinelOne

Pour lancer une analyse complète du disque à partir de l'onglet Appareils:

  1. Saisissez le nom de l'appareil dans le champ de recherche ; vous pouvez également filtrer la liste des appareils en sélectionnant Filtres supplémentairesPolitiques → puis la politique avec l'antivirus SentinelOne activé.
  2. Cochez la case à côté du périphérique à analyser (le périphérique doit être en ligne pour que l'analyse puisse s'exécuter).
  3. Placez votre curseur sur Exécuter en haut de la liste des appareils ; sélectionnez Antivirus, puis cliquez sur Analyse complète du disque SentinelOne.

devices_sentinelone scan.png
Figure 4 : Page NinjaOne Devices → Filtrer et lancer une analyse complète du disque

Vous pouvez également effectuer cette action directement à partir du champ de recherche.

search_sentinelone scan.png
Figure 5 : Recherche NinjaOne → Exécuter une analyse complète du disque

Remédier aux menaces sur les appareils SentinelOne

NinjaOne extrait les données toutes les 5 minutes. Si SentinelOne parvient à résoudre une menace détectée pendant ce laps de temps, il est possible que vous ne voyiez pas les données relatives à la menace dans le tableau de bord NinjaOne, dans la section Santé. Cependant, l'onglet Activités devrait toujours indiquer que les menaces sont apparues et ont été atténuées/résolues.

Les menaces détectées et corrigées n'apparaissent pas dans la base de données pour les nouveaux appareils.

  1. Utilisez la grille de recherche Appareils pour trouver l'appareil.
  2. Dans le tableau de bord de l'appareil, consultez la section Santé en bas de l'écran.
  3. Cliquez sur la flèche vers le bas à côté de la notification de menace, puis sur Remédier à la menace dans SentinelOne.

remediate threat in sentinelone.png
Figure 6 : Tableau de bord des appareils NinjaOne → Santé → Remédier à la menace dans SentinelOne

Vous serez redirigé hors de NinjaOne vers la page de présentation des menaces dans la console SentinelOne.

Pour mettre à jour le statut de la menace sur « Résolu », utilisez le menu déroulant Statut de l'incident dans SentinelOne. Le tableau de bord de l'appareil dans NinjaOne reflétera le nouveau statut.

sentinelone_resolved.png
Figure 7 : Définir le statut dans SentinelOne

Afficher les activités SentinelOne dans NinjaOne

Les activités SentinelOne peuvent être consultées sur les tableaux de bord du système, de l'organisation ou des appareils, et sont signalées par une icône SentinelOne à côté de leur description (voir ci-dessous). Les activités sont configurées à partir de l'éditeur de stratégie ou de l'administration globale. Pour plus d'informations, consultez la section Flux d'activités.

sentinelone activities.png
Figure 8 : ActivitésSentinelOne

Ces activités peuvent être consultées à plusieurs endroits dans NinjaOne :

Tableau de bord au niveau du système

  1. Cliquez sur Tableau de bord dans le volet de navigation gauche.
  2. Ouvrez le menu déroulant Activités et sélectionnez Tout. Cet onglet est également disponible dans les tableaux de bord de l'organisation et des appareils si vous souhaitez limiter le niveau des activités SentinelOne à afficher.
  3. Cliquez sur le filtre Type et sélectionnez SentinelOne sous Appareil.

activities_type.png
Figure 9 : Tableau de bord systèmeNinjaOne → Activités → Type est SentinelOne

La liste de toutes les activités SentinelOne au niveau du système s'affiche sur la page.

Activités SentinelOne par organisation

  1. Suivez les étapes 1 à 3 des instructions du tableau de bord au niveau du système.
  2. Sélectionnez une ou plusieurs organisations dans le filtre Organisation(s ).
    Une liste de toutes les activités SentinelOne au niveau de l'organisation s'affiche.

sentinelone activities_org.png
Figure 10 : Tableau de bord du systèmeNinjaOne → Activités → Type : SentinelOne → Sélectionner une organisation

Activités SentinelOne par appareil

  1. Suivez les étapes 1 à 3 des instructions du tableau de bord au niveau du système.
  2. Les activités SentinelOne peuvent se produire au niveau du système ou de l'appareil. Si l'activité s'est produite au niveau de l'appareil, la colonne Cible contient un lien hypertexte. Cliquez sur le lien hypertexte pour ouvrir le tableau de bord de l'appareil.

sentinelone activities_target hyperlink.png
Figure 11 : Tableau de bord systèmeNinjaOne → Activités → Lien hypertexte Cible

  1. Filtrez la section ActivitésTout du tableau de bord de l'appareil pour afficher les activités spécifiques à SentinelOne.

device activities_filter for sentinel.png
Figure 12 : Tableau de bord des appareilsNinjaOne → Activités → Filtrer pour SentinelOne

Ressources supplémentaires

FAQ

Pour aller plus loin