Myrmex si connette su richiesta e legge (e agisce) in tempo reale: nulla di SentinelOne viene memorizzato dal lato Myrmex.
Cosa può fare Myrmex
Minacce e avvisi
Leggi le minacce di SentinelOne dal vivo e valutale in Alerts.
Inventario degli endpoint
Leggi gli agenti gestiti e il loro stato su richiesta.
Indaga con l'IA
Consenti a Hydra di interrogare SentinelOne per spiegare i rilevamenti.
Risposta guidata
Proponi azioni di isolamento e quarantena, sempre con la tua approvazione.
Prima di iniziare
- Un account SentinelOne in grado di generare token API: è consigliato un service user.
- L’host della console di gestione di SentinelOne.
- Un Collector in grado di raggiungere la console tramite HTTPS in uscita.
Passaggio 1 — Crea la credenziale in SentinelOne
1
Crea un service user (consigliato)
Nella console, vai su Settings → Users → Service Users e crea un nuovo service user limitato all’account, al sito o al gruppo corretti, con un ruolo che disponga dell’accesso di cui Myrmex ha bisogno (Viewer per la lettura; superiore per le azioni di risposta).
2
Oppure usa il tuo profilo
In alternativa, apri My User → Options → Generate API Token.
3
Copia il token
Copia subito il token API: viene mostrato una sola volta. Annota l’host della tua console (ad esempio
usea1-016.sentinelone.net).