Skip to main content
Collega SentinelOne affinché Myrmex possa leggerne le minacce e gli avvisi, l’inventario degli endpoint e aiutarti a valutarli e rispondere. Myrmex interroga l’API della console di gestione di SentinelOne in tempo reale attraverso un Collector.
Myrmex si connette su richiesta e legge (e agisce) in tempo reale: nulla di SentinelOne viene memorizzato dal lato Myrmex.

Cosa può fare Myrmex

Minacce e avvisi

Leggi le minacce di SentinelOne dal vivo e valutale in Alerts.

Inventario degli endpoint

Leggi gli agenti gestiti e il loro stato su richiesta.

Indaga con l'IA

Consenti a Hydra di interrogare SentinelOne per spiegare i rilevamenti.

Risposta guidata

Proponi azioni di isolamento e quarantena, sempre con la tua approvazione.

Prima di iniziare

  • Un account SentinelOne in grado di generare token API: è consigliato un service user.
  • L’host della console di gestione di SentinelOne.
  • Un Collector in grado di raggiungere la console tramite HTTPS in uscita.

Passaggio 1 — Crea la credenziale in SentinelOne

1

Crea un service user (consigliato)

Nella console, vai su Settings → Users → Service Users e crea un nuovo service user limitato all’account, al sito o al gruppo corretti, con un ruolo che disponga dell’accesso di cui Myrmex ha bisogno (Viewer per la lettura; superiore per le azioni di risposta).
2

Oppure usa il tuo profilo

In alternativa, apri My User → Options → Generate API Token.
3

Copia il token

Copia subito il token API: viene mostrato una sola volta. Annota l’host della tua console (ad esempio usea1-016.sentinelone.net).

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dal Directory, scegli Add Integration → SentinelOne, quindi compila:

Connetti

Fai clic su Connect per convalidare il token. SentinelOne comparirà quindi in Environment → Integrations e potrai valutarne le minacce — interrogate dal vivo — in Alerts.