Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

SentinelOne : guide d’intégration

Sujet

Cet article explique comment activer l'intégration de SentinelOne avec NinjaOne.

Environnement

  • Intégrations NinjaOne
  • SentinelOne

Description

SentinelOne est une plateforme de sécurité d'entreprise complète qui offre des fonctionnalités de détection, de recherche et de réponse aux virus et aux menaces. Ces fonctionnalités permettent aux organisations d'identifier et de corriger les vulnérabilités, protégeant ainsi leurs opérations informatiques.

Consultez d'autres tutoriels dans notre vidéothèque.

Voici les avantages de l'utilisation de NinjaOne pour l'intégration de SentinelOne :

  • Gestion centralisée : gérez vos données SentinelOne parallèlement à vos autres opérations informatiques, le tout depuis NinjaOne.
  • Flux de travail rationalisés : automatisez les tâches courantes, telles que le déploiement des terminaux et l’application des politiques, grâce à des conditions de politique.
  • Visibilité améliorée : bénéficiez d’informations complètes sur l’état de sécurité des terminaux grâce aux tableaux de bord et aux rapports NinjaOne.
  • Réponse proactive aux menaces : réagissez rapidement et efficacement aux menaces grâce à des actions automatisées déclenchées par les alertes SentinelOne.
  • Efficacité améliorée : réduisez les tâches manuelles et minimisez le risque d’erreur humaine grâce à l’automatisation.

Nous vous recommandons d’adopter les stratégies suivantes lors de l’intégration de SentinelOne à NinjaOne :

  • Alignez vos politiques : assurez-vous que les politiques SentinelOne sont alignées sur les objectifs de sécurité de votre organisation.
  • Hiérarchisez les alertes en fonction de leur gravité et de leur impact potentiel.
  • Optimisez l’automatisation : tirez parti de l’automatisation pour rationaliser les tâches répétitives et accélérer la réponse aux incidents.
  • Mettez en place une surveillance continue : examinez régulièrement les données SentinelOne au sein de NinjaOne afin d’identifier les tendances et de traiter de manière proactive les problèmes de sécurité.

Index

Sélectionnez un sujet pour en savoir plus :

À propos de SentinelOne

Prise en charge des systèmes d'exploitation par SentinelOne

NinjaOne prend actuellement en charge SentinelOne sur les systèmes d'exploitation (OS) suivants :

  • Microsoft Windows (x32) : v23.4.6.347
  • Windows (x64) : v25.1.3.334
  • Apple macOS : v25.2.2.8193 (l'accès à cette version entraînera une demande d'accès complet au disque)
  • Ubuntu Linux (x86-64_deb) : v25.2.2.14
  • Linux (Debian et RPM, x86–64 et ARM64) : v25.2.2.14
Actuellement, l’intégration de NinjaOne avec SentinelOne ne prend pas en charge les processeurs Windows basés sur ARM.

Mises à jour de l’agent

Cette section fournit des informations sur les mises à jour de l’agent.

  • L'agent SentinelOne ne se met pas à jour automatiquement ; toutefois, l'utilisateur peut configurer un calendrier de mises à jour dans le portail SentinelOne.
  • Vous pouvez effectuer les mises à jour de l’agent SentinelOne via la console de gestion Web SentinelOne. https://{management-console-domain}/docs/en/upgrading-agents.html#upgrading-agents

Ressources et remarques

Cette section présente les ressources et remarques importantes.

  • L'intégration ne prend pas en charge la multi-location pour le moment.
  • Un utilisateur SentinelOne ne peut disposer que d’UN (1) seul jeton API.
  • L'intégration SentinelOne ne s'installera pas si elle détecte la présence d'un autre logiciel antivirus sur le terminal.
  • La désactivation de SentinelOne dans NinjaOne n'entraîne pas la désinstallation de SentinelOne des appareils.
  • Les utilisateurs doivent disposer d’un jeton pour accéder à la console de gestion de l’API (interface de programmation d’application). Reportez-vous à la section « Intégration SentinelOne : Comprendre les jetons API » pour en savoir plus.
  • Les utilisateurs du service doivent disposer d’un champ d’accès (Scope of Access ) minimum de «View » pour l’intégration SentinelOne (remarque : accéder à l’intégration n’est pas la même chose que gérer le renouvellement de l’API ; ces actions nécessiteront des autorisations différentes).
    • Consultez le lien suivant pour consulter la présentation des utilisateurs de service dans la base de connaissances SentinelOne ainsi que les instructions de création d’utilisateurs au niveau du compte ou du site : https://{management-console-domain}.sentinelone.net/docs/en/service-users.html.
  • Lors de la première installation de SentinelOne, un analyse complète du disque est automatiquement lancée ; pendant ce temps, l'option permettant de lancer manuellement une analyse peut ne pas être disponible.
  • Vous trouverez la documentation de SentinelOne dans la console de gestion SentinelOne, sous AideAide en ligne.

Exigences en matière de droits d’accès

Un compte d’utilisateur de service dans SentinelOne doit disposer des autorisations minimales requises suivantes pour activer cette intégration dans NinjaOne.

ParamètreAutorisations minimales
Terminaux
  • Afficher
  • Déplacer vers un autre site
  • Lancer l'analyse
  • Interrompre l'analyse
Menaces sur les terminauxAfficher
ComptesAfficher
ActivitéAfficher
CloudAfficher
Compte CloudAfficher
Politiques du cloudAfficher
Intégration à la consoleAfficher
Utilisateurs de la consoleVues
Politique relative aux terminauxAfficher
GroupesVue
RôlesAfficher
Utilisateurs du serviceAfficher
SitesAfficher
Renseignements sur les menacesAfficher
Services de lutte contre les menacesAfficher
Alertes unifiées
  • Afficher
  • Alertes « Star » = Afficher
  • Alertes mobiles = Afficher
  • Alertes d'identité = Afficher
  • Alertes génériques = Afficher
  • Alertes sur les terminaux = Afficher

Activer SentinelOne

L'intégration SentinelOne prend actuellement en charge le modèle « Apportez votre propre licence », ce qui signifie que vous devez disposer d'un compte ou d'une licence SentinelOne existante pour l'activer. Si vous ne disposez pas d'une licence, vous pouvez facilement en acheter une via NinjaOne.

Il ne faut pas confondre le jeton API avec le jeton de site SentinelOne ; vous n’utiliserez pas ce dernier au cours de cette procédure. L’intégration de NinjaOne avec SentinelOne utilise un jeton API et un identifiant de site SentinelOne. Lorsque vous mappez le site et lancez le déploiement, le serveur fournit l’identifiant de site correspondant, que le programme d’installation utilise pour obtenir un jeton de site. Suivez les étapes suivantes pour obtenir l’identifiant de site.
  1. Accédez à AdministrationApplications, puis cliquez sur Ajouter des applications.
admin_apps.png
Figure 1: Accédez à la page « Applications » dans NinjaOne
  1. Sélectionnez l’application SentinelOne, puis cliquez sur Activer.
  2. Acceptez les conditions d’utilisation, puis cliquez sur Continuer.
  3. Pour obtenir le jeton API, consultez la section « Intégrations NinjaOne : Comprendre les jetons API SentinelOne ».
  4. Saisissez votre ID de site. Pour trouver l'ID de site par défaut :
    1. Connectez-vous à l'interface de gestion Web de SentinelOne à l'aide de votre domaine SentinelOne et de vos identifiants.
    2. Sélectionnez « Paramètres » dans le menu latéral de SentinelOne.
    3. Sélectionnez « Sites » dans le menu horizontal.
    4. Sélectionnez « Site par défaut ».
    5. Ouvrez l'onglet « Informations sur le site ». Vous devrez peut-être faire défiler vers la droite pour afficher cette option.
S1_site info.png
Figure 2 : Informations sur le site dans SentinelOne
  1. Cliquez sur l’icône représentant deux feuilles de papier pour copier l’identifiant du site.
  2. Dans NinjaOne, collez l'ID du site dans le champ « ID du site ». Saisissez l'URL de votre compte SentinelOne dans le champ « Domaine de la console de gestion ».
  3. Cliquez sur « Activer ».

Réessayer l’installation ayant échoué

Si l’intégration SentinelOne ne parvient pas à s’installer sur l’appareil cible, le résultat de cette activité s’affiche dans la section « État » du tableau de bord de l’appareil. Pour plus d’informations sur la résolution des problèmes d’état, consultez la section « NinjaOne Endpoint Management : Gérer les appareils et exécuter des actions ».

Cliquez sur la flèche à côté de la notification d'état et sélectionnez « Réessayer l'installation » pour tenter de résoudre le problème.

Si cela ne fonctionne pas, vous devrez peut-être désactiver Windows Defender. Lorsque vous installez un nouveau logiciel antivirus, celui-ci vous invite généralement à désactiver Windows Defender au cours du processus d’installation. Si ce n’est pas le cas, vous pouvez désactiver Windows Defender manuellement en suivant ces étapes :

  1. Ouvrez l'application Sécurité de Windows en cliquant sur l'icône en forme de bouclier dans la barre des tâches ou en recherchant « Sécurité de Windows » dans le menu Démarrer.
  2. Cliquez sur « Protection contre les virus et les menaces ».
  3. Cliquez sur « Gérer les paramètres » dans la section « Paramètres de la protection contre les virus et les menaces ».
  4. Désactivez la « Protection en temps réel ».
  5. Confirmez que vous souhaitez désactiver la protection en temps réel en cliquant sur « Oui » dans la fenêtre contextuelle.

Associer NinjaOne à SentinelOne

Le mappage entre les sites SentinelOne et les organisations NinjaOne est lié au compte NinjaOne, et non à un utilisateur en particulier. Vous pouvez modifier les jetons API ; les mappages resteront inchangés.

Terminologie relative aux mappages

  • Les comptes NinjaOne sont appelés « organisations ».
  • Les comptes SentinelOne sont appelés « sites ».
  • Les organisations doivent être mappées à des sites.

Accéder aux mappages SentinelOne

  1. Dans NinjaOne, cliquez sur « Administration » dans le menu latéral.
  2. Sélectionnez « Applications » dans le menu central.
  3. Ouvrez l'application SentinelOne.
  4. Ouvrez l'onglet « Mappings ».
sentinelone_mappings.png
Figure 3 : Configurer le mappage pour l'intégration SentinelOne

États des mappages

Il existe trois états de mappage :

  • Mappé
  • Non mappé
  • À confirmer

Pour mettre à jour les statuts de mappage, cochez une ou plusieurs cases correspondant aux organisations souhaitées, puis cliquez sur « Confirmer les mappages sélectionnés ».

sentinelOne_confirm mapping.png
Figure 4 : Confirmer la sélection des mappages pour l’intégration SentinelOne

Pour les statuts « Non mappé », passez votre curseur sur la ligne et cliquez sur le bouton représentant trois points pour afficher l’action de mappage. Une boîte de dialogue s’affichera, vous permettant de sélectionner le site SentinelOne dans un menu déroulant. Vous pouvez créer de nouveaux sites dans SentinelOne via ParamètresSitesNouveaux sites. Reportez-vous à la documentation des développeurs SentinelOne pour plus d’informations.

Accéder à SentinelOne depuis NinjaOne

Les menaces peuvent être corrigées depuis le tableau de bord SentinelOne.

  1. Dans NinjaOne, cliquez sur « Administration » dans le menu latéral.
  2. Sélectionnez « Applications » dans le menu central.
  3. Ouvrez l’application SentinelOne.
  4. Cliquez sur « Accéder à SentinelOne ».
go to sentinelone.png
Figure 5 : Accéder à SentinelOne

Ressources supplémentaires

Consultez les ressources suivantes pour en savoir plus sur l'intégration de SentinelOne dans NinjaOne :

FAQ

Pour aller plus loin