Skip to main content
Conecta SentinelOne para que Myrmex pueda leer sus amenazas y alertas, el inventario de endpoints, y ayudarte a clasificar y responder. Myrmex consulta la API de la consola de administración de SentinelOne en tiempo real a través de un Collector.
Myrmex se conecta bajo demanda y lee (y actúa) en tiempo real: nada de SentinelOne se almacena del lado de Myrmex.

Qué puede hacer Myrmex

Amenazas y alertas

Lee las amenazas de SentinelOne en vivo y clasifícalas en Alerts.

Inventario de endpoints

Lee los agentes administrados y su estado bajo demanda.

Investiga con IA

Deja que Hydra consulte SentinelOne para explicar las detecciones.

Respuesta guiada

Propone acciones de aislamiento y cuarentena, siempre con tu aprobación.

Antes de comenzar

  • Una cuenta de SentinelOne que pueda generar tokens de API; se recomienda un usuario de servicio.
  • El host de la consola de administración de tu SentinelOne.
  • Un Collector que pueda acceder a la consola por HTTPS saliente.

Paso 1 — Crear la credencial en SentinelOne

1

Crea un usuario de servicio (recomendado)

En la consola, ve a Settings → Users → Service Users y crea un nuevo usuario de servicio acotado a la cuenta, el sitio o el grupo correctos, con un rol que tenga el acceso que Myrmex necesita (Viewer para lectura; superior para acciones de respuesta).
2

O usa tu perfil

Como alternativa, abre My User → Options → Generate API Token.
3

Copia el token

Copia el token de API ahora: se muestra una sola vez. Anota el host de tu consola (por ejemplo usea1-016.sentinelone.net).

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → SentinelOne y luego completa:

Conectar

Haz clic en Connect para validar el token. SentinelOne aparecerá entonces en Environment → Integrations, y podrás clasificar sus amenazas —consultadas en vivo— en Alerts.