Argomento
Questo articolo fornisce un esempio di configurazione per la distribuzione di software di sicurezza comuni e per ottimizzare l'esperienza dell'utente finale con SentinelOne.
Si noti che queste configurazioni sono fornite a titolo esemplificativo; si consiglia di consultare prima la documentazione del software dello strumento di sicurezza per assicurarsi che sia configurato correttamente.
Ambiente
- NinjaOne Gestione dei dispositivi mobili (MDM)
- Apple macOS
- Integrazioni NinjaOne
- SentinelOne
Descrizione
Gli strumenti e le app di sicurezza richiedono generalmente l'applicazione di varie configurazioni durante l'installazione affinché funzionino correttamente all'interno di un ambiente configurato. Quando i dispositivi sono gestiti da NinjaOne MDM, è possibile utilizzare NinjaOne per distribuire queste configurazioni standard.
Agente SentinelOne per macOS
Questa sezione illustra come semplificare la distribuzione e la configurazione dell’agente SentinelOne per macOS. Distribuire la seguente configurazione mobile come payload personalizzato nella politica NinjaOne per macOS su tutti i dispositivi su cui è installato l’agente SentinelOne. Per ulteriori informazioni sui payload personalizzati per macOS registrati tramite MDM, consultare Impostazioni della politica MDM Apple di NinjaOne: Payload personalizzati.
Questo payload configurerà quanto segue:
- Le notifiche dell’agente SentinelOne sono sempre visibili.
- Le autorizzazioni per l’accesso a “Tutti i file” e al Bluetooth vengono concesse automaticamente.
- L’estensione di sistema viene approvata automaticamente.
- Il filtro dei contenuti web è configurato automaticamente.
- L’elaborazione in background è automaticamente approvata e non può essere disabilitata.
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>PayloadContent</key>
<array>
<dict>
<key>NotificationSettings</key>
<array>
<dict>
<key>BundleIdentifier</key>
<string>com.sentinelOne.SentinelAgent</STRING>
<KEY>BadgesEnabled</KEY>
<TRUE />
<KEY>AlertType</KEY>
<INTEGER>2</integer>
<key>CriticalAlertEnabled</key>
<true />
<key>NotificationsEnabled</key>
<true />
<key>ShowInCarPlay</key>
<false />
<key>ShowInLockScreen</key>
<true />
<key>ShowInNotificationCenter</key>
<true />
<key>SoundsEnabled</key>
<true />
</dict>
</array>
<key>PayloadType</key>
<string>com.apple.
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.notificationsettings.FBAE4EE4-76AA-4839-959A-26A115241574</STRING>
<KEY>PayloadUUID</KEY>
<STRING>FBAE4EE4-76AA-4839-959A-26A115241574</
Key>
<ARRAY>
<DICT>
<KEY>Consentito</KEY>
<INTEGER>1</INTEGER>
<KEY>CodeRequirement</KEY>
<STRING>anchor apple generic and identifier "com.sentinelone.sentineld" e (foglia del certificato [field.1.2.840.113635.100.6.1.9] /* esiste */ o certificato 1 [field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato foglia[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato foglia[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</
sentineld-helper" e (foglia del certificato [field.1.2.840.113635.100.6.1.9] /* esiste */ o certificato 1 [field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld-helper</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<INTEGER>0</INTEGER>
</DICT >
<DICT>
<KEY>Consentito</key>
<NUMERO intero>1</NUMERO intero>
<KEY>CodeRequirement</KEY>
<STRING>anchor apple generic e identificatore "com.sentinelone.sentineld-shell" e (certificato leaf[campo.1.2.840.113635.100.6.1.9] /* esiste */ oppure certificato 1[campo.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[campo.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[oggetto.
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentineld-shell</STRING>
<KEY>IdentifierType</KEY> <STRING>bundleID</STRING>
<KEY>StaticCode</key>
<integer>0</integer>
</dict>
</array>
<key>BluetoothAlways</key>
<array>
<dict>
<key>Allowed</key>
<integer>1</integer>
<KEY>CodeRequirement</KEY>
<STRING>anchor apple generic e identificatore "com.sentinelone.sentinel-helper" e (il certificato leaf[field.1.2.840.113635.100.6.1.9] /* esiste */ o certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>Identifier</KEY>
<STRING>com.sentinelone.sentinel-helper</STRING>
<KEY>IdentifierType</
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<INTEGER>0</INTEGER>
</DICT>
</ARRAY>
</DICT>
<KEY>PayloadType</KEY>
<STRING>com.apple.
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.TCC.configuration-profile-policy.820943C1-D570-4466-B18D-BD00FF002A36</STRING>
<KEY>PayloadUUID</KEY>
<STRING>820943C1-D570-4466
XML /* esiste */ oppure certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = "4AYE5J54KN")</STRING>
<KEY>FilterGrade</KEY>
<STRING>Firewall</STRING>
<KEY>FilterPackets</KEY>
<FALSE/>
<KEY>FilterSockets</KEY>
<TRUE/>
<KEY>FilterType</
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.webcontent-filter.5C9D8A65-3FDC-4488-ACA9-7D61151C8FD4</STRING>
<KEY>PayloadUUID</KEY>
<STRING>5C9D8A65-3FDC-4488-ACA9-7D61151C8FD4</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Payload del filtro dei contenuti web</string>
<KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
<DICT>
<KEY>AllowUserOverrides</KEY>
<FALSO/>
<KEY>AllowedTeamIdentifiers</KEY>
<ARRAY>
<STRING>4AYE5J54KN</STRING>
</array>
<KEY>RemovableSystemExtensions</KEY>
<DICT>
<KEY>4AYE5J54KN</KEY>
<ARRAY>
<STRING>com.sentinelone.network-monitoring</STRING>
</array>
</DICT>
<KEY>NonRemovableFromUISystemExtensions</KEY>
<DICT>
<KEY>4AYE5J54KN</KEY>
<ARRAY>
<STRING>com.sentinelone.network-monitoring</STRING>
</array>
</DICT>
<KEY>PayloadType</KEY>
<STRING>com.apple.system-extension-policy</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.system-extension-policy.CC5F64AF-7C8C-4977-912F-8060B56CE223</STRING>
<KEY>PayloadUUID</KEY>
<STRING>CC5F64AF-7C8C-4977-912F-8060B56CE223</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Estensioni di sistema</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</
<KEY>Rules</KEY>
<ARRAY>
<DICT>
<KEY>RuleType</KEY>
<STRING>LabelPrefix</STRING>
<KEY>RuleValue</KEY>
<STRING>com.sentinelone.
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.apple.servicemanagement.C4050BE2-2915-4548-89B5-F2E16EBCE2DD</STRING>
<KEY>PayloadUUID</KEY>
<STRING>C4050BE2-2915-4548-89B5
- Controllo della privacy</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>SentinelOne.014D9FCD-A9F9-4F66-927D-7214A8B1A0BC</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>Sentinel Labs, Inc.</string>
<KEY>PayloadScope</KEY>
<STRING>Il sistema</STRING>
<KEY>PayloadType</KEY>
<STRING>Configurazione</STRING>
<KEY>PayloadUUID</KEY>
<STRING>014D9FCD-A9F9-4F66-927D-7214A8B1A0BC</STRING>
<KEY>PayloadVersion</KEY>
<NUMERO intero>1</NUMERO intero>
</DICT>
</PLIST>
Risorse aggiuntive
Per ulteriori informazioni su NinjaOne MDM, consultare le seguenti risorse: