Myrmex se conecta bajo demanda y lee (y actúa) en tiempo real: nada de SentinelOne se almacena del lado de Myrmex.
Qué puede hacer Myrmex
Amenazas y alertas
Lee las amenazas de SentinelOne en vivo y clasifícalas en Alerts.
Inventario de endpoints
Lee los agentes administrados y su estado bajo demanda.
Investiga con IA
Deja que Hydra consulte SentinelOne para explicar las detecciones.
Respuesta guiada
Propone acciones de aislamiento y cuarentena, siempre con tu aprobación.
Antes de comenzar
- Una cuenta de SentinelOne que pueda generar tokens de API; se recomienda un usuario de servicio.
- El host de la consola de administración de tu SentinelOne.
- Un Collector que pueda acceder a la consola por HTTPS saliente.
Paso 1 — Crear la credencial en SentinelOne
1
Crea un usuario de servicio (recomendado)
En la consola, ve a Settings → Users → Service Users y crea un nuevo usuario de servicio acotado a la cuenta, el sitio o el grupo correctos, con un rol que tenga el acceso que Myrmex necesita (Viewer para lectura; superior para acciones de respuesta).
2
O usa tu perfil
Como alternativa, abre My User → Options → Generate API Token.
3
Copia el token
Copia el token de API ahora: se muestra una sola vez. Anota el host de tu consola (por ejemplo
usea1-016.sentinelone.net).