Argomento
Questo articolo spiega come abilitare l'integrazione di SentinelOne con NinjaOne.
Ambiente
- Integrazioni NinjaOne
- SentinelOne
Descrizione
SentinelOne è una piattaforma di sicurezza aziendale completa che offre funzionalità di rilevamento, ricerca e risposta a virus e minacce. Queste funzionalità consentono alle organizzazioni di identificare e risolvere le vulnerabilità, proteggendo così le loro operazioni IT.
Guarda altri tutorial nella nostra libreria video.
I vantaggi dell'utilizzo di NinjaOne per l'integrazione con SentinelOne includono quanto segue:
- Gestione centralizzata: gestisci i tuoi dati SentinelOne insieme alle altre operazioni IT, il tutto dalla console NinjaOne.
- Flussi di lavoro ottimizzati: automatizza le attività di routine, come la distribuzione degli endpoint e l'applicazione delle politiche, tramite condizioni di politica.
- Visibilità migliorata: ottieni informazioni complete sullo stato della sicurezza degli endpoint tramite i dashboard e i report di NinjaOne.
- Risposta proattiva alle minacce: rispondi alle minacce in modo rapido ed efficiente con azioni automatizzate attivate dagli avvisi di SentinelOne.
- Maggiore efficienza: riduci il lavoro manuale e minimizza il rischio di errore umano grazie all'uso delle automazioni.
Ti consigliamo di utilizzare le seguenti strategie quando integri SentinelOne con NinjaOne:
- Allineare le politiche: assicurarsi che le politiche di SentinelOne siano allineate con gli obiettivi di sicurezza dell'organizzazione.
- Assegnate priorità agli avvisi: assegnate priorità agli avvisi in base alla gravità e al potenziale impatto.
- Ottimizzare l'automazione: sfruttare l'automazione per semplificare le attività ripetitive e accelerare la risposta agli incidenti.
- Attuare un monitoraggio continuo: esaminare regolarmente i dati di SentinelOne all'interno di NinjaOne per identificare le tendenze e affrontare in modo proattivo le preoccupazioni relative alla sicurezza.
Indice
Seleziona una categoria per saperne di più:
- Informazioni su SentinelOne
- Abilita SentinelOne
- Riprova l'installazione non riuscita
- Mappare NinjaOne su SentinelOne
- Accedere a SentinelOne da NinjaOne
- Risorse aggiuntive
Informazioni su SentinelOne
Supporto del sistema operativo SentinelOne
NinjaOne attualmente supporta SentinelOne per i seguenti sistemi operativi (OS):
- Microsoft Windows (x32): v23.4.6.347
- Windows (x64): v25.1.3.334
- Apple macOS: v25.2.2.8193 (l'accesso a questo file richiederà una richiesta di accesso completo al disco)
- Ubuntu Linux (x86-64_deb): v25.2.2.14
- Linux (Debian e RPM, x86–64 e ARM64): v25.2.2.14
Aggiornamenti dell'agente
Questa sezione illustra le informazioni relative agli aggiornamenti dell'agente.
- L'agente SentinelOne non si aggiorna automaticamente, ma l'utente può configurare una pianificazione degli aggiornamenti tramite il portale SentinelOne.
- È possibile eseguire gli aggiornamenti dell'agente SentinelOne tramite la console di gestione web di SentinelOne.
https://{management-console-domain}/docs/en/upgrading-agents.html#upgrading-agents
Risorse e note
Questa sezione descrive risorse e note importanti.
- L'integrazione non supporta attualmente il multi-tenancy.
- Un utente SentinelOne può avere solo UN (1) token API.
- L'integrazione SentinelOne non verrà installata se rileva la presenza di altri software antivirus sull'endpoint.
- La disattivazione di SentinelOne in NinjaOne non comporta la disinstallazione di SentinelOne dai dispositivi.
- Gli utenti devono disporre di un token per accedere alla console di gestione dell'API (Application Programming Interface). Per ulteriori informazioni, consultare Integrazione SentinelOne: Informazioni sui token API – NinjaOne Dojo.
- Gli utenti del servizio devono disporre di un ambito di accesso minimo pari a "Visualizza" per l'integrazione SentinelOne (si noti che l'accesso all'integrazione NON equivale alla gestione del rinnovo dell'API; tali azioni richiedono autorizzazioni diverse, come indicato in Token API SentinelOne).
- Fare riferimento al seguente link per visualizzare la panoramica degli utenti del servizio nella Knowledge Base di SentinelOne e le istruzioni per la creazione di utenti a livello di account o di sito:
https://{management-console-domain}.sentinelone.net/docs/en/service-users.html.
- Fare riferimento al seguente link per visualizzare la panoramica degli utenti del servizio nella Knowledge Base di SentinelOne e le istruzioni per la creazione di utenti a livello di account o di sito:
- Quando si installa SentinelOne per la prima volta, viene eseguita automaticamente una scansione completa del disco; durante questo periodo, l'opzione per eseguire manualmente una scansione potrebbe non essere disponibile.
- È possibile trovare la documentazione di SentinelOne all'interno della console di gestione di SentinelOne, in Aiuto → Aiuto online.
Requisiti di accesso
Un account utente del servizio in SentinelOne deve soddisfare i seguenti requisiti minimi di autorizzazione per abilitare questa integrazione in NinjaOne.
| Impostazione | Autorizzazioni minime |
|---|---|
| Endpoint | Visualizza Sposta in un altro sito Avvia scansione Interrompi scansione |
| Minacce agli endpoint | Visualizza |
| Account | Visualizza |
| Attività | Visualizza |
| Cloud | Visualizza |
| Account cloud | Visualizza |
| Politiche Cloud | Visualizza |
| Integrazione console | Visualizza |
| Utenti della console | Visualizza |
| Criteri endpoint | Visualizza |
| Gruppi | Visualizza |
| Ruoli | Visualizza |
| Utenti del servizio | Visualizza |
| Siti | Visualizza |
| Informazioni sulle minacce | Visualizza |
| Servizi sulle minacce | Visualizza |
| Avvisi unificati | Visualizza Avvisi Star = Visualizza Avvisi mobili = Visualizza Avvisi di identità = Visualizza Avvisi generici = Visualizza Avvisi endpoint = Visualizza |
Abilita SentinelOne
L'integrazione con SentinelOne attualmente supporta il modello "Bring your own license", il che significa che è necessario disporre di un account o di una licenza SentinelOne esistente per abilitare l'integrazione. Se non si dispone di una licenza, è possibile acquistarne una facilmente tramite NinjaOne.
- Aprire Amministrazione nel pannello di navigazione a sinistra; selezionare App e fare clic su Aggiungi app.

- Seleziona l'app SentinelOne e abilitala.
Viene visualizzata la finestra modale Configura account SentinelOne. - Accetta i termini e fai clic su Continua.
- Per ottenere il token API, consultare Integrazioni NinjaOne: Informazioni sui token API SentinelOne per le istruzioni.
- Inserisci il tuo ID sito.
- Per trovare l'ID sito predefinito:
- Accedere alla console di gestione web di SentinelOne utilizzando il dominio SentinelOne e le credenziali stabilite.
- Seleziona Impostazioni dal menu verticale a sinistra in SentinelOne.
- Selezionare Siti dal menu orizzontale.
- Se sono presenti più "Siti", seleziona Sito predefinito.
- Aprire la scheda Informazioni sul sito. Potrebbe essere necessario scorrere verso destra per visualizzare questa opzione.
- Per trovare l'ID sito predefinito:

- Fare clic sull'icona a forma di doppio foglio per copiare i dati dell'ID sito.
- In NinjaOne, incolla l'ID del sito nel campo " ID sito ". Inserisci l'URL del tuo account SentinelOne nel campo "Dominio della console di gestione ".
- Fare clic su Abilita.
Riprova l'installazione non riuscita
Se l'integrazione di SentinelOne non riesce a installarsi sul dispositivo di destinazione, il risultato di questa attività viene visualizzato nella sezione Stato della dashboard del dispositivo. Per ulteriori informazioni sulla risoluzione dei problemi di integrità, fare riferimento a NinjaOne Endpoint Management: Gestione dei dispositivi ed esecuzione delle azioni.
Fare clic sulla freccia accanto alla notifica di integrità e selezionare Riprova installazione per tentare la risoluzione del problema.
Se ciò non funziona, potrebbe essere necessario disattivare Windows Defender. Quando si installa un nuovo software antivirus, in genere viene richiesto di disattivare Windows Defender durante il processo di installazione. Se non viene richiesto, è possibile disattivare Windows Defender manualmente seguendo questi passaggi:
- Apri l'app Sicurezza di Windows facendo clic sull'icona a forma di scudo nella barra delle applicazioni o cercando "Sicurezza di Windows" nel menu Start.
- Fare clic su Protezione da virus e minacce.
- Fare clic su Gestisci impostazioni nella sezione Impostazioni di Protezione da virus e minacce.
- Disattiva la protezione in tempo reale.
- Confermare che si desidera disattivare la protezione in tempo reale facendo clic su Sì nella finestra pop-up.
Mappare NinjaOne a SentinelOne
La mappatura tra i siti SentinelOne e le organizzazioni NinjaOne è legata all'account NinjaOne, piuttosto che a un utente specifico. È possibile modificare i token API e le mappature rimarranno invariate.
Terminologia della mappatura
- Gli account NinjaOne sono denominati "Organizzazioni".
- Gli account SentinelOne sono denominati "Siti".
- Le organizzazioni devono essere mappate ai siti.
Accedere alle mappature di SentinelOne
- In NinjaOne, fare clic su Amministrazione nel pannello di navigazione a sinistra.
- Seleziona App nel menu centrale.
- Apri l'app SentinelOne.
- Aprire la scheda Mappature.

Stati di mappatura
Esistono tre stati di mappatura:
- Mappato
- Non mappato
- Necessita di conferma
Aggiornare gli stati di mappatura selezionando una o più caselle di controllo per le organizzazioni desiderate e facendo clic su Conferma mappature selezionate.

Per gli stati non mappati, sposta il cursore sulla riga e fai clic sul pulsante con i puntini di sospensione per visualizzare l'azione di mappatura. Verrà visualizzata una finestra modale che ti consentirà di selezionare il sito SentinelOne da un menu a discesa. Puoi creare nuovi siti in SentinelOne tramite Impostazioni → Siti → Nuovi siti. Per ulteriori informazioni, consulta la documentazione per sviluppatori di SentinelOne.
Accedere a SentinelOne da NinjaOne
Le minacce possono essere risolte dalla dashboard di SentinelOne.
- In NinjaOne, fare clic su Amministrazione nel pannello di navigazione a sinistra.
- Seleziona App nel menu centrale.
- Apri l'app SentinelOne.
- Fare clic su Vai a SentinelOne.

Risorse aggiuntive
Consulta le seguenti risorse per ulteriori informazioni sull'integrazione di SentinelOne in NinjaOne: