> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# SentinelOne

> Conecta SentinelOne a Myrmex: genera un token de API y agrega la integración para clasificar sus amenazas en tiempo real.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta **SentinelOne** para que Myrmex pueda leer sus amenazas y alertas, el inventario de endpoints, y ayudarte a clasificar y responder. Myrmex consulta la API de la consola de administración de SentinelOne en tiempo real a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode).

<Note>
  Myrmex se conecta bajo demanda y lee (y actúa) en tiempo real: nada de SentinelOne se almacena del lado de Myrmex.
</Note>

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Amenazas y alertas" icon="bell">
    Lee las amenazas de SentinelOne en vivo y clasifícalas en [Alerts](/es/documentation/detection-response/alerts).
  </Card>

  <Card title="Inventario de endpoints" icon="laptop">
    Lee los agentes administrados y su estado bajo demanda.
  </Card>

  <Card title="Investiga con IA" icon="robot">
    Deja que [Hydra](/es/documentation/multi-agent-system/integration-specialist-agent) consulte SentinelOne para explicar las detecciones.
  </Card>

  <Card title="Respuesta guiada" icon="shield-halved">
    Propone acciones de aislamiento y cuarentena, siempre con tu aprobación.
  </Card>
</CardGroup>

## Antes de comenzar

* Una cuenta de SentinelOne que pueda generar tokens de API; se recomienda un usuario de servicio.
* El **host de la consola de administración** de tu SentinelOne.
* Un [Collector](/es/documentation/agent-endpoint-security/collector-mode) que pueda acceder a la consola por HTTPS saliente.

## Paso 1 — Crear la credencial en SentinelOne

<Steps>
  <Step title="Crea un usuario de servicio (recomendado)">
    En la consola, ve a **Settings → Users → Service Users** y crea un nuevo usuario de servicio acotado a la cuenta, el sitio o el grupo correctos, con un rol que tenga el acceso que Myrmex necesita (Viewer para lectura; superior para acciones de respuesta).
  </Step>

  <Step title="O usa tu perfil">
    Como alternativa, abre **My User → Options → Generate API Token**.
  </Step>

  <Step title="Copia el token">
    Copia el token de API ahora: se muestra una sola vez. Anota el host de tu consola (por ejemplo `usea1-016.sentinelone.net`).
  </Step>
</Steps>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → SentinelOne** y luego completa:

| Field            | Descripción                                                                                                          |
| ---------------- | -------------------------------------------------------------------------------------------------------------------- |
| **Name**         | Un nombre único para esta instancia de SentinelOne.                                                                  |
| **Description**  | Nota opcional para identificar el tenant.                                                                            |
| **Collector**    | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que se conecta a la consola de SentinelOne. |
| **Console Host** | El host de tu consola de administración, sin esquema ni ruta (p. ej., `usea1-016.sentinelone.net`).                  |
| **Port**         | Puerto de la API (por defecto `443`).                                                                                |
| **API Token**    | El token del Paso 1 (enviado como `Authorization: ApiToken <token>`).                                                |

## Conectar

Haz clic en **Connect** para validar el token. SentinelOne aparecerá entonces en **Environment → Integrations**, y podrás clasificar sus amenazas —consultadas en vivo— en [Alerts](/es/documentation/detection-response/alerts).
