Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

SentinelOne: Guida all’integrazione

Argomento

Questo articolo spiega come abilitare l'integrazione di SentinelOne con NinjaOne.

Ambiente

  • Integrazioni NinjaOne
  • SentinelOne

Descrizione

SentinelOne è una piattaforma completa per la sicurezza aziendale che offre funzionalità di rilevamento, ricerca e risposta a virus e minacce. Queste funzionalità consentono alle organizzazioni di identificare e risolvere le vulnerabilità, proteggendo così le proprie operazioni IT.

Guarda altri tutorial nella nostra libreria video.

I vantaggi dell’utilizzo di NinjaOne per l’integrazione con SentinelOne includono:

  • Gestione centralizzata: gestisci i tuoi dati SentinelOne insieme alle altre operazioni IT, il tutto direttamente da NinjaOne.
  • Flussi di lavoro ottimizzati: automatizza le attività di routine, come la distribuzione degli endpoint e l’applicazione delle politiche, tramite condizioni di politica.
  • Maggiore visibilità: ottieni informazioni complete sullo stato di sicurezza degli endpoint tramite le dashboard e i report di NinjaOne.
  • Risposta proattiva alle minacce: reagisci alle minacce in modo rapido ed efficiente con azioni automatizzate attivate dagli avvisi di SentinelOne.
  • Maggiore efficienza: riduci il lavoro manuale e minimizza il rischio di errore umano grazie all’uso delle automazioni.

Si consiglia di utilizzare le seguenti strategie quando si integra SentinelOne con NinjaOne:

  • Allineare le politiche: assicurarsi che le politiche di SentinelOne siano in linea con gli obiettivi di sicurezza dell’organizzazione.
  • Assegnate priorità agli avvisi in base alla gravità e al potenziale impatto.
  • Ottimizzate l’automazione: sfruttate l’automazione per semplificare le attività ripetitive e accelerare la risposta agli incidenti.
  • Attuare un monitoraggio continuo: esaminare regolarmente i dati di SentinelOne all’interno di NinjaOne per identificare le tendenze e affrontare in modo proattivo i problemi di sicurezza.

Indice

Seleziona un argomento per saperne di più:

Informazioni su SentinelOne

Supporto per i sistemi operativi di SentinelOne

NinjaOne attualmente supporta SentinelOne per i seguenti sistemi operativi (OS):

  • Microsoft Windows (x32): v23.4.6.347
  • Windows (x64): v25.1.3.334
  • Apple macOS: v25.2.2.8193 (l'accesso a questa versione richiederà una richiesta di accesso completo al disco)
  • Ubuntu Linux (x86-64_deb): v25.2.2.14
  • Linux (Debian e RPM, x86–64 e ARM64): v25.2.2.14
Attualmente, l’integrazione di NinjaOne con SentinelOne non supporta i processori Windows basati su ARM.

Aggiornamenti dell’agente

Questa sezione descrive le informazioni relative agli aggiornamenti dell'agente.

  • L'agente SentinelOne non si aggiorna automaticamente; tuttavia, l'utente può configurare una pianificazione degli aggiornamenti nel portale SentinelOne.
  • È possibile eseguire gli aggiornamenti dell’agente SentinelOne tramite la console di gestione web di SentinelOne. https://{management-console-domain}/docs/en/upgrading-agents.html#upgrading-agents

Risorse e note

Questa sezione descrive risorse e note importanti.

  • Al momento l'integrazione non supporta il multi-tenancy.
  • Un utente SentinelOne può disporre di un solo (1) token API.
  • L’integrazione di SentinelOne non verrà installata se rileva la presenza di altri software antivirus sull’endpoint.
  • La disattivazione di SentinelOne in NinjaOne non comporta la disinstallazione di SentinelOne dai dispositivi.
  • Gli utenti devono disporre di un token per accedere alla console di gestione dell’API (Application Programming Interface). Per ulteriori informazioni, consultare la guida “Integrazione con SentinelOne: Informazioni sui token API ”.
  • Gli utenti del servizio necessitano di un ambito di accesso minimo pari a "Visualizza " per l’integrazione di SentinelOne (si noti che l’accesso all’integrazione non equivale alla gestione del rinnovo dell’API; tali azioni richiedono autorizzazioni diverse).
    • Consultare il seguente link per visualizzare la panoramica degli utenti del servizio nella Knowledge Base di SentinelOne e le istruzioni per la creazione di utenti a livello di account o di sito: https://{management-console-domain}.sentinelone.net/docs/en/service-users.html.
  • Quando si installa SentinelOne per la prima volta, viene eseguita automaticamente una scansione completa del disco; durante questo periodo, l’opzione per eseguire manualmente una scansione potrebbe non essere disponibile.
  • È possibile trovare la documentazione di SentinelOne all’interno della Console di gestione di SentinelOne, alla voce AiutoAiuto in linea.

Requisiti relativi all’ambito di accesso

Un account utente del servizio in SentinelOne deve disporre delle seguenti autorizzazioni minime richieste per abilitare questa integrazione in NinjaOne.

ImpostazioneAutorizzazioni minime
Endpoint
  • Visualizza
  • Sposta in un altro sito
  • Avvia scansione
  • Interrompi scansione
Minacce agli endpointVisualizza
AccountVisualizza
AttivitàVisualizza
CloudVisualizza
Account cloudVisualizza
Politiche relative al cloudVisualizza
Integrazione con la consoleVisualizza
Utenti della consoleViste
Criteri per gli endpointVisualizza
GruppiVisualizza
RuoliVisualizza
Utenti del servizioVisualizza
SitiVisualizza
Informazioni sulle minacceVisualizza
Servizi sulle minacceVisualizza
Avvisi unificati
  • Visualizza
  • Avvisi Star = Visualizza
  • Avvisi su dispositivi mobili = Visualizza
  • Avvisi di identità = Visualizza
  • Avvisi generici = Visualizza
  • Avvisi endpoint = Visualizza

Abilita SentinelOne

L'integrazione con SentinelOne attualmente supporta il modello "Bring your own license" (Porta la tua licenza), il che significa che per abilitarla è necessario disporre di un account o di una licenza SentinelOne già esistenti. Se non si dispone di una licenza, è possibile acquistarne una facilmente tramite NinjaOne.

Il token API non deve essere confuso con il token del sito SentinelOne e, in questa procedura, non utilizzerai il token del sito. L’integrazione di NinjaOne con SentinelOne utilizza un token API e l’ID del sito SentinelOne. Quando mappi il sito e avvii la distribuzione, il server fornisce l’ID del sito corrispondente, che il programma di installazione utilizza per ottenere un token del sito. Segui i passaggi riportati di seguito per ottenere l’ID del sito.
  1. Accedere a AmministrazioneApp e fare clic su Aggiungi app.
admin_apps.png
Figura 1: Accedere alla pagina App in NinjaOne
  1. Selezionare l’app SentinelOne e fare clic su Abilita.
  2. Accetta i termini e fai clic su Continua.
  3. Per ottenere il token API, consultare Integrazioni NinjaOne: Informazioni sui token API di SentinelOne.
  4. Inserisci il tuo ID sito. Per trovare l’ID sito predefinito:
    1. Accedere a SentinelOne Web Management utilizzando il proprio dominio SentinelOne e le credenziali configurate.
    2. Seleziona " Impostazioni " dal menu laterale in SentinelOne.
    3. Seleziona Siti dal menu orizzontale.
    4. Selezionare " Sito predefinito".
    5. Apri la scheda "Informazioni sul sito ". Potrebbe essere necessario scorrere verso destra per visualizzare questa opzione.
S1_site info.png
Figura 2: Informazioni sul sito in SentinelOne
  1. Fare clic sull’icona con il doppio foglio per copiare i dati dell’ID sito.
  2. In NinjaOne, incolla l'ID del sito nel campo " ID sito ". Inserisci l'URL del tuo account SentinelOne nel campo "Dominio della console di gestione ".
  3. Fare clic su Abilita.

Riprova l’installazione non riuscita

Se l’installazione dell’integrazione SentinelOne non va a buon fine sul dispositivo di destinazione, il risultato di questa attività viene visualizzato nella sezione Stato della dashboard del dispositivo. Per ulteriori informazioni sulla risoluzione dei problemi di integrità, consultare NinjaOne Endpoint Management: Gestione dei dispositivi ed esecuzione delle azioni.

Fai clic sulla freccia accanto alla notifica di integrità e seleziona Riprova installazione per tentare la risoluzione del problema.

Se ciò non funziona, potrebbe essere necessario disattivare Windows Defender. Quando si installa un nuovo software antivirus, in genere viene richiesto di disattivare Windows Defender durante il processo di installazione. Se non viene richiesto, è possibile disattivare Windows Defender manualmente seguendo questi passaggi:

  1. Apri l’app Sicurezza di Windows facendo clic sull’icona a forma di scudo nella barra delle applicazioni o cercando “Sicurezza di Windows” nel menu Start.
  2. Fare clic su Protezione da virus e minacce.
  3. Fare clic su " Gestisci impostazioni " nella sezione " Impostazioni di Protezione da virus e minacce ".
  4. Disattiva la protezione in tempo reale.
  5. Confermare che si desidera disattivare la protezione in tempo reale facendo clic su nella finestra pop-up.

Mappare NinjaOne a SentinelOne

La mappatura tra i siti SentinelOne e le organizzazioni NinjaOne è legata all’account NinjaOne, piuttosto che a un utente specifico. È possibile modificare i token API; le mappature rimarranno invariate.

Terminologia relativa alle mappature

  • Gli account NinjaOne vengono denominati "organizzazioni".
  • Gli account SentinelOne sono denominati "siti".
  • Le organizzazioni devono essere mappate ai siti.

Accedere alle mappature di SentinelOne

  1. In NinjaOne, fare clic su " Amministrazione " nel menu laterale.
  2. Selezionare " App" nel menu centrale.
  3. Apri l'app SentinelOne.
  4. Aprire la scheda " Mappature ".
sentinelone_mappings.png
Figura 3: Configurazione della mappatura per l’integrazione con SentinelOne

Stati delle mappature

Esistono tre stati di mappatura:

  • Mappato
  • Non mappato
  • Da confermare

Aggiornare gli stati di mappatura selezionando una o più caselle di controllo relative alle organizzazioni desiderate e facendo clic su Conferma mappature selezionate.

sentinelOne_confirm mapping.png
Figura 4: Conferma della selezione di mappatura per l’integrazione con SentinelOne

Per gli stati non mappati, posizionare il cursore sulla riga e fare clic sul pulsante con i puntini di sospensione per visualizzare l’azione di mappatura. Verrà visualizzata una finestra di dialogo che consente di selezionare il sito SentinelOne da un menu a discesa. È possibile creare nuovi siti in SentinelOne tramite ImpostazioniSitiNuovi siti. Per ulteriori informazioni, consultare la documentazione per sviluppatori di SentinelOne.

Accedere a SentinelOne da NinjaOne

È possibile risolvere le minacce dalla dashboard di SentinelOne.

  1. In NinjaOne, fare clic su Amministrazione nel menu laterale.
  2. Selezionare App nel menu centrale.
  3. Apri l’app SentinelOne.
  4. Fare clic su " Vai a SentinelOne".
go to sentinelone.png
Figura 5: Vai a SentinelOne

Risorse aggiuntive

Consulta le seguenti risorse per saperne di più sull'integrazione di SentinelOne in NinjaOne:

Domande frequenti

Passi successivi