Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

SentinelOne: Guida all’integrazione

Argomento

Questo articolo spiega come abilitare l'integrazione di SentinelOne con NinjaOne.

Ambiente

  • Integrazioni NinjaOne
  • SentinelOne

Descrizione

SentinelOne è una piattaforma completa per la sicurezza aziendale che offre funzionalità di rilevamento, ricerca e risposta a virus e minacce. Queste funzionalità consentono alle organizzazioni di identificare e risolvere le vulnerabilità, proteggendo così le proprie operazioni IT.

Visualizza altri tutorial nella nostra libreria video.

I vantaggi dell’uso di NinjaOne per l’integrazione con SentinelOne includono:

  • Gestione centralizzata: gestisci i tuoi dati SentinelOne insieme alle altre operazioni IT, il tutto direttamente da NinjaOne.
  • Flussi di lavoro ottimizzati: automatizza le attività di routine, come la distribuzione degli endpoint e l’applicazione delle politiche, tramite condizioni di politica.
  • Maggiore visibilità: ottieni informazioni complete sullo stato di sicurezza degli endpoint tramite i Dashboard e i report di NinjaOne.
  • Risposta proattiva alle minacce: reagisci alle minacce in modo rapido ed efficiente con azioni automatizzate attivate dagli avvisi di SentinelOne.
  • Maggiore efficienza: riducete il lavoro manuale e minimizzate il rischio di errore umano grazie all’uso delle automazioni.

Si consiglia di utilizzare le seguenti strategie quando si integra SentinelOne con NinjaOne:

  • Allineare le politiche: assicurarsi che i criteri di SentinelOne siano in linea con gli obiettivi di sicurezza della propria organizzazione.
  • Assegnate priorità agli avvisi in base alla gravità e al potenziale impatto.
  • Ottimizzate l’automazione: sfruttate l’automazione per semplificare le attività ripetitive e accelerare la risposta agli incidenti.
  • Attuare un monitoraggio continuo: esaminare regolarmente i dati di SentinelOne all’interno di NinjaOne per identificare le tendenze e affrontare in modo proattivo le problematiche di sicurezza.

Indice

Seleziona un argomento per ulteriori informazioni:

Informazioni su SentinelOne

Supporto per i sistemi operativi di SentinelOne

NinjaOne attualmente supporta SentinelOne per i seguenti sistemi operativi (OS):

  • Microsoft Windows (x32): v23.4.6.347
  • Windows (x64): v25.1.3.334
  • Apple macOS: v25.2.2.8193 (l'accesso a questa versione richiederà una richiesta di accesso completo al disco)
  • Ubuntu Linux (x86-64_deb): v25.2.2.14
  • Linux (Debian e RPM, x86–64 e ARM64): v25.2.2.14
La piattaforma commerciale NinjaOne non supporta l’ambiente FedRAMP di SentinelOne. La connessione di NinjaOne a un’istanza FedRAMP di SentinelOne non è stata testata e non è supportata. Questa configurazione potrebbe non funzionare a causa dei requisiti di crittografia FIPS sugli endpoint e non soddisfa gli obblighi di conformità CUI di un ambiente FedRAMP.

Aggiornamenti dell’agente

Questa sezione descrive le informazioni relative agli aggiornamenti dell’agente.

  • L’agente SentinelOne non si aggiorna automaticamente; tuttavia, un utente può configurare una pianificazione degli aggiornamenti nel portale SentinelOne.
  • È possibile eseguire gli aggiornamenti dell’agente SentinelOne tramite la console di gestione web di SentinelOne. https://{management-console-domain}/docs/en/upgrading-agents.html#upgrading-agents

Risorse e note

Questa sezione descrive risorse e note importanti.

  • L'integrazione di NinjaOne con SentinelOne non supporta i processori Windows basati su ARM né il multi-tenancy.
  • Un utente SentinelOne può disporre di un solo (1) Token API.
  • L'integrazione di SentinelOne non verrà installata se rileva la presenza di altri software antivirus sull'endpoint.
  • La disattivazione di SentinelOne in NinjaOne non comporta la disinstallazione di SentinelOne dai dispositivi.
  • Gli utenti devono disporre di un token API per accedere alla console di gestione dell’API (Application Programming Interface). Scopri di più su Integrazione con SentinelOne: Informazioni sui token API.
  • Gli utenti del servizio necessitano di un ambito di accesso minimo di “Visualizzazione” per l’integrazione con SentinelOne (si noti che l’accesso all’integrazione non equivale alla gestione del rinnovo dell’API; tali azioni richiedono autorizzazioni diverse).
    • Consultare il seguente link per visualizzare la panoramica degli utenti del servizio nella Knowledge Base di SentinelOne e le istruzioni per la creazione di utenti a livello di account o di sito: https://{management-console-domain}.sentinelone.net/docs/en/service-users.html.
  • Quando si installa SentinelOne per la prima volta, viene eseguita automaticamente una scansione completa del disco; durante questo periodo, l’opzione per eseguire manualmente una scansione potrebbe non essere disponibile.
  • È possibile trovare la documentazione di SentinelOne entro la Console di gestione di SentinelOne, alla voce Guida → Guida online.

Requisiti relativi all’ambito di accesso

Un account utente del servizio in SentinelOne deve disporre delle seguenti autorizzazioni minime obbligatorie per abilitare questa integrazione in NinjaOne.

ImpostazioneAutorizzazioni minime
Endpoint
  • Visualizza
  • Sposta in un altro sito
  • Avvia scansione
  • Interrompi scansione
Minacce agli endpointVisualizza
AccountVisualizza
AttivitàVisualizza
CloudVisualizza
Account cloudVisualizza
Criteri relativi al cloudVisualizza
Integrazione con la ConsoleVisualizza
Utenti della ConsoleVisualizzazioni
Criteri per gli endpointVisualizza
GruppiVisualizza
RuoliVisualizza
Utenti del servizioVisualizza
SitiVisualizza
Informazioni sulle minacceVisualizza
Servizi relativi alle minacceVisualizza
Avvisi unificati
  • Visualizza
  • Avvisi Star = Visualizza
  • Avvisi su dispositivi mobili = Visualizza
  • Avvisi di identità = Visualizza
  • Avvisi generici = Visualizza
  • Avvisi endpoint = Visualizza

Abilita SentinelOne

L'integrazione con SentinelOne attualmente supporta il modello "Bring your own license" (porta la tua licenza), il che significa che per abilitarla è necessario disporre di un account o di una licenza SentinelOne esistente. Se non disponi di una licenza, puoi acquistarne una facilmente tramite NinjaOne.

Il token API non deve essere confuso con il token del sito SentinelOne, che non verrà utilizzato in questa procedura. L'integrazione di NinjaOne con SentinelOne utilizza un token API e un ID sito SentinelOne. Quando si mappa il sito e si avvia la distribuzione, il server fornisce l'ID sito corrispondente, che il programma di installazione utilizza per ottenere un token del sito. Fare riferimento ai passaggi seguenti per ottenere l'ID sito.
  1. Accedere a Amministrazione → App e fare clic su Aggiungi app.
admin_apps.png
Figura 1: Accedere alla pagina App in NinjaOne
  1. Selezionare l’app SentinelOne e fare clic su Abilita.
  2. Accetta i termini e fai clic su Continua.
  3. Per ottenere il Token API, consultare Integrazioni NinjaOne: Informazioni sui Token API di SentinelOne.
  4. Inserisci il tuo ID sito. Per trovare l’ID sito predefinito:
    1. Accedere a SentinelOne Web Management utilizzando il proprio dominio SentinelOne e le credenziali stabilite.
    2. Seleziona " Impostazioni " dal menu laterale in SentinelOne.
    3. Seleziona " Siti " dal menu orizzontale.
    4. Selezionare " Sito predefinito".
    5. Apri la scheda "Informazioni sul sito ". Potrebbe essere necessario scorrere verso destra per visualizzare questa opzione.
S1_site info.png
Figura 2: Informazioni sul sito in SentinelOne
  1. Fare clic sull'icona con il doppio foglio per copiare i dati dell'ID sito.
  2. In NinjaOne, incolla l'ID del sito nel campo " ID sito ". Inserisci l'URL del tuo account SentinelOne nel campo "Dominio console di gestione ".
  3. Fare clic su Abilita.

Riprova l’installazione non riuscita

Se l’integrazione di SentinelOne non riesce a installarsi sul dispositivo di destinazione, il risultato di questa attività viene visualizzato nella sezione Stato della Dashboard del dispositivo. Per ulteriori informazioni sulla risoluzione dei problemi di stato, consultare NinjaOne Endpoint Management: Gestione dei dispositivi ed esecuzione delle azioni.

Fai clic sulla freccia accanto alla notifica sullo stato e seleziona Reinstalla per tentare la risoluzione del problema.

Se ciò non funziona, potrebbe essere necessario disattivare Windows Defender. Quando si installa un nuovo software antivirus, in genere viene richiesto di disattivare Windows Defender durante il processo di installazione. Se non viene richiesto, è possibile disattivare Windows Defender manualmente seguendo questi passaggi:

  1. Apri l’app Sicurezza di Windows facendo clic sull’icona a forma di scudo nella barra delle applicazioni o cercando “Sicurezza di Windows” nel menu Start.
  2. Fare clic su Protezione da virus e minacce.
  3. Fare clic su " Gestisci impostazioni " nella sezione " Impostazioni di Protezione da virus e minacce ".
  4. Disattiva la protezione in tempo reale.
  5. Confermare che si desidera disattivare la protezione in tempo reale facendo clic su Sì nella finestra pop-up.

Esegui mappatura di NinjaOne a SentinelOne

La mappatura tra i siti SentinelOne e le organizzazioni NinjaOne è associata all’account NinjaOne, piuttosto che a un utente specifico. È possibile modificare i token API; le mappature rimarranno invariate.

Terminologia relativa alle mappature

  • Gli account NinjaOne sono denominati "organizzazioni".
  • Gli account SentinelOne sono denominati "siti".
  • Le organizzazioni devono essere mappate ai siti.

Accedere alle mappature di SentinelOne

  1. In NinjaOne, fare clic su " Amministrazione " nel menu laterale.
  2. Seleziona " App" nel menu centrale.
  3. Apri l'app SentinelOne.
  4. Aprire la scheda " Mappature ".
sentinelone_mappings.png
Figura 3: Configurazione della mappatura per l’integrazione con SentinelOne

Stati delle mappature

Esistono tre stati di mappatura:

  • Mappatura eseguita
  • Mappatura annullata
  • Conferma obbligatoria

Aggiornare gli stati di mappatura selezionando una o più caselle di controllo relative alle organizzazioni desiderate e facendo clic su Conferma mappature selezionate.

sentinelOne_confirm mapping.png
Figura 4: Conferma della mappatura selezionata per l’integrazione con SentinelOne

Per gli stati non mappati, posizionare il cursore sulla riga e fare clic sul pulsante con i puntini di sospensione per visualizzare l'azione di mappatura. Verrà visualizzata una finestra di dialogo che consente di selezionare il sito SentinelOne da un menu a discesa. È possibile creare nuovi siti in SentinelOne tramite Impostazioni → Siti → Nuovi siti. Per ulteriori informazioni, consultare la Documentazione per gli sviluppatori di SentinelOne.

Accedere a SentinelOne da NinjaOne

È possibile risolvere le minacce dalla Dashboard di SentinelOne.

  1. In NinjaOne, fare clic su Amministrazione nel menu laterale.
  2. Selezionare App nel menu centrale.
  3. Apri l’app SentinelOne.
  4. Fare clic su " Vai a SentinelOne".
go to sentinelone.png
Figura 5: Vai a SentinelOne

Risorse aggiuntive

Consulta le seguenti risorse per ulteriori informazioni sull'integrazione di SentinelOne in NinjaOne:

Domande frequenti

Passi successivi