Argomento
Questo articolo risponde alle domande più frequenti sull'utilizzo dell'integrazione di SentinelOne in NinjaOne.
Ambiente
- Integrazioni NinjaOne
- SentinelOne
Domande
Seleziona una domanda per visualizzare la risposta:
- Che cos'è SentinelOne?
- Come posso accedere all'API di SentinelOne?
- Se modifico i miei token API, ciò influirà sull'integrazione? Devo modificare le impostazioni API all'interno della console NinjaOne?
- Come posso verificare che l’agente SentinelOne sia installato tramite NinjaOne?
- Posso aggiungere delle esclusioni per SentinelOne?
- SentinelOne è compatibile con NinjaOne Mobile?
- Perché viene visualizzato un errore relativo a un token di autenticazione non valido?
- Cosa succede se SentinelOne è già installato su tutti i miei dispositivi?
- Cosa succede se SentinelOne è già installato sui dispositivi, ma non voglio utilizzare l’integrazione?
- L’integrazione installa l’ultima versione del pacchetto SentinelOne?
- L'agente SentinelOne si aggiorna automaticamente?
- Che cos’è il dominio della console di gestione?
- Che cos’è l’ID del sito?
- Quanto tempo ci vorrà prima che un'attività o una minaccia proveniente da SentinelOne appaia in NinjaOne?
- Quanto tempo occorre per cancellare un avviso/una minaccia da NinjaOne dopo la risoluzione?
- Perché SentinelOne risulta "offline" sul dispositivo all'interno di NinjaOne?
- Devo riavviare il dispositivo dopo aver installato SentinelOne?
- Dopo l’installazione, il feed delle attività del dispositivo mostra “Scansione avviata”. È un comportamento previsto?
- Sui dispositivi Apple macOS, agli utenti viene richiesto di autorizzare l’“Accesso completo al disco”?
- Cosa succede se abbiamo una licenza SentinelOne acquistata tramite un fornitore diverso da NinjaOne?
- Posso creare account SentinelOne per il mio team nel portale di formazione Sentinel University?
- Posso aggiungere un account aggiuntivo con la mia integrazione S1?
- Posso estendere la cronologia di SentinelOne da 2 a 4 settimane?
Che cos’è SentinelOne?
SentinelOne è una piattaforma di sicurezza informatica basata sull’intelligenza artificiale che fornisce protezione, rilevamento e risposta per gli endpoint su vari dispositivi e ambienti.
Come posso accedere all’API di SentinelOne?
SentinelOne utilizza dei token per accedere alla console di gestione dell’API (Application Programming Interface). È inoltre possibile utilizzare i token per abilitare l’integrazione di SentinelOne con NinjaOne. Per le istruzioni, consultare la guida “Integrazioni NinjaOne: Informazioni sui token API di SentinelOne ”.
Se modifico i miei token API, ciò influirà sull’integrazione? Devo modificare le impostazioni API all’interno della console di NinjaOne?
Se il token API cambia, è necessario inserire il nuovo token API nella console di NinjaOne nella pagina di configurazione di SentinelOne. Se il token è valido, non è necessaria alcuna ulteriore azione.
Come posso verificare che l’agente SentinelOne sia installato tramite NinjaOne?
In NinjaOne, accedi alla Dashboard dei dispositivi, apri la scheda Software e verifica la presenza dell’agente SentinelOne. Se hai accesso alla console di gestione di SentinelOne, puoi anche verificare la presenza dell’agente controllando l’inventario dei dispositivi.
È possibile aggiungere esclusioni per SentinelOne?
Per consentire l’esecuzione di software specifici ed evitare falsi positivi, la soluzione migliore è creare un’esclusione. A tal fine, si consiglia di consultare la documentazione di SentinelOne.
È necessario accedere alla documentazione di SentinelOne dal proprio dominio. È possibile accedere alla documentazione all’interno della console di gestione andando su Aiuto → Aiuto online oppure utilizzando gli URL riportati di seguito e inserendo il proprio nome di dominio dove indicato.
- Migliori pratiche per le esclusioni:
https://{il proprio nome di dominio}.sentinelone.net/docs/en/best-practices-for-exclusions.html - Creazione di un’esclusione di percorso:
https://{il proprio nome di dominio}.sentinelone.net/docs/en/creating-a-path-exclusion.html - Creazione di un'esclusione per hash:
https://{il tuo nome di dominio}.sentinelone.net/docs/en/creating-a-hash-exclusion.html - Esclusione di un'identità del firmatario del certificato:
https://{il tuo nome di dominio}.sentinelone.net/docs/en/excluding-a-certificate-signer-identity.html
SentinelOne è compatibile con NinjaOne Mobile?
No. Al momento, SentinelOne non è supportato da NinjaOne Mobile.
Perché viene visualizzato un errore relativo a un token di autenticazione non valido?
Questo errore si verifica se il token API utilizzato per integrare NinjaOne con SentinelOne è scaduto. Per risolvere il problema, è necessario generare un nuovo token API e inserirlo nella console di NinjaOne nella schermata di configurazione di SentinelOne.
Come best practice, si consiglia di utilizzare un account di servizio SentinelOne per generare un token API da utilizzare con la nostra integrazione. In una versione futura, il nostro team di sviluppo introdurrà una funzionalità per gestire a livello di programmazione l’aggiornamento dei token autenticati prima della loro data di scadenza. La notifica di aggiornamento della scadenza del token API di SentinelOne potrebbe comunque essere visualizzata nella console di gestione di SentinelOne.
La generazione di un token API per sé stessi richiede un'impostazione in "Dettagli utente" che non è correlata alle autorizzazioni del controllo degli accessi basato sui ruoli (RBAC). La possibilità di consentire ad altri utenti di creare il proprio token richiede autorizzazioni RBAC per i token API. Il ruolo predefinito di amministratore soddisfa tutti questi requisiti. Tutti gli altri ruoli predefiniti non dispongono né di queste autorizzazioni RBAC né dell'impostazione utente. Gli utenti con ruolo di amministratore possono abilitare le impostazioni relative ai token API per altri utenti quando necessario. È inoltre possibile creare ruoli personalizzati con le nuove autorizzazioni RBAC.
Cosa succede se SentinelOne è già installato su tutti i miei dispositivi?
L’agente NinjaOne riconosce che SentinelOne è installato e non altera l’installazione esistente. Una volta abilitata l’integrazione e completata la configurazione, i dispositivi su cui è installato SentinelOne e su cui è presente l’agente NinjaOne generano un report nell’interfaccia utente di NinjaOne, consentendo di utilizzare tutte le funzionalità di integrazione.
Cosa succede se SentinelOne è già installato sui dispositivi, ma non voglio utilizzare l’integrazione?
Le informazioni relative all’agente SentinelOne compaiono nel feed delle attività, insieme a qualsiasi informazione riguardante la presenza di un antivirus sul dispositivo. (Esempi: installazione, disinstallazione.)
Se l’integrazione non è abilitata, non è possibile risolvere tramite NinjaOne le notifiche relative a minacce o azioni sulla distribuzione di SentinelOne.
L’integrazione installa l’ultimo pacchetto di SentinelOne?
No. È possibile aggiornare i dispositivi all’ultima versione tramite SentinelOne utilizzando una policy SentinelOne nella Console di gestione di SentinelOne. Fare riferimento alla documentazione di SentinelOne per i passaggi relativi all’aggiornamento degli agenti su Apple macOS utilizzando il loro “macOS Agent Upgrade Playbook”. Potrebbe essere necessario completare azioni specifiche a seconda della versione di macOS in uso.
Gli aggiornamenti manuali possono essere eseguiti all’interno della console di gestione di SentinelOne nella sezione Sentinels: selezionare i dispositivi, fare clic su Azioni, quindi su Modifiche alla versione dell’agente per aggiornare l’agente.
L’agente SentinelOne si aggiorna automaticamente?
No. È possibile eseguire l’aggiornamento al pacchetto più recente tramite SentinelOne utilizzando una policy SentinelOne nella console di gestione SentinelOne per aggiornare i dispositivi. È possibile eseguire aggiornamenti manuali all’interno della console di gestione SentinelOne accedendo a “Sentinels”, selezionando i dispositivi, facendo clic su “Actions” e poi su “Agent Version changes” per aggiornare l’agente.
Che cos’è il dominio della console di gestione?
Il dominio della console di gestione è l’indirizzo a cui si accede per effettuare il login a SentinelOne. È necessario aggiungere /web/api alla fine di questo URL durante l’abilitazione dell’integrazione con SentinelOne.
Che cos’è l’ID sito?
Si tratta dell’account SiteID predefinito utilizzato all’interno di SentinelOne durante l’abilitazione dell’integrazione con SentinelOne.
Per individuare il proprio SiteID predefinito:
- Accedere alla console di gestione web di SentinelOne.
- Selezionare " Sentinels " dal pannello di navigazione a sinistra.
- Selezionare " SITE INFO " dal menu di navigazione in alto.
- Se sono presenti più siti, selezionare " Default Site".
Quanto tempo ci vorrà prima che un'attività o una minaccia proveniente da SentinelOne appaia in NinjaOne?
Potrebbero essere necessari fino a cinque minuti prima che le attività e le minacce vengano visualizzate nell'interfaccia utente di NinjaOne.
Se SentinelOne è in grado di risolvere una minaccia rilevata entro questo lasso di tempo, è possibile che non vi siano dati relativi alla minaccia nella dashboard di NinjaOne nella sezione "Stato" ; tuttavia, la scheda "Attività" dovrebbe comunque indicare che le minacce sono apparse e sono state mitigate o risolte.
Quanto tempo occorre per cancellare un avviso/una minaccia da NinjaOne dopo la risoluzione?
La risoluzione di un avviso o di una minaccia può richiedere fino a cinque minuti prima di essere visualizzata nell’interfaccia utente di NinjaOne.
Se la minaccia non viene rimossa, potrebbe essere necessario pulire il nodo; si prega di contattare l’assistenza NinjaOne per ricevere supporto. Come soluzione alternativa, accedere alla pagina di risoluzione delle minacce in SentinelOne e modificare prima il “Verdetto dell’analisi ” in “Falso positivo” e lo “Stato dell’incidente ” in “In corso”, quindi impostare “Risolto”.
Perché SentinelOne indica lo stato “offline” del dispositivo all’interno di NinjaOne?
Se si elimina un sito all’interno di SentinelOne, NinjaOne non sarà più in grado di comunicare con SentinelOne.
Devo riavviare il dispositivo dopo aver installato SentinelOne?
Non necessariamente. È possibile configurare questa impostazione all’interno delle politiche nella console di gestione di SentinelOne.
Dopo l’installazione, il feed delle attività del dispositivo mostra “Scansione avviata”. È un comportamento previsto?
Sì, è normale. L’agente SentinelOne esegue una scansione al momento dell’installazione. Nessuna informazione relativa a questa attività verrà visualizzata nella sezione “Stato” di NinjaOne, ma sono presenti voci di attività relative a quel dispositivo.
Sui dispositivi Apple macOS, agli utenti viene richiesto di autorizzare l’“Accesso completo al disco”?
A causa delle misure di sicurezza di macOS, agli utenti viene richiesto di autorizzare l’accesso completo al disco per SentinelOne.
Cosa succede se disponiamo di una licenza SentinelOne fornita da un fornitore diverso da NinjaOne?
Non è un problema; NinjaOne offre un’integrazione "bring your own license" con SentinelOne.
Posso creare account SentinelOne per il mio team nel portale di formazione Sentinel University?
Sì. Contatta il tuo account manager per ricevere assistenza.
Posso aggiungere un account aggiuntivo con la mia integrazione S1?
No, ma è possibile aggiungere più siti tramite l’account esistente se si integra SentinelOne tramite NinjaOne.
Posso estendere la cronologia di SentinelOne da 2 a 4 settimane?
No. SentinelOne garantisce una conservazione dei dati di 14 giorni per una visibilità approfondita e non è possibile modificare questa impostazione.
Risorse aggiuntive
Consulta la sezione «Integrazioni e app di terze parti: Catalogo delle risorse » per trovare ulteriore documentazione sull’integrazione tra NinjaOne e SentinelOne.