> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# SentinelOne

> Collega SentinelOne a Myrmex: genera un token API e aggiungi l'integrazione per valutarne le minacce in tempo reale.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega **SentinelOne** affinché Myrmex possa leggerne le minacce e gli avvisi, l'inventario degli endpoint e aiutarti a valutarli e rispondere. Myrmex interroga l'API della console di gestione di SentinelOne in tempo reale attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode).

<Note>
  Myrmex si connette su richiesta e legge (e agisce) in tempo reale: nulla di SentinelOne viene memorizzato dal lato Myrmex.
</Note>

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Minacce e avvisi" icon="bell">
    Leggi le minacce di SentinelOne dal vivo e valutale in [Alerts](/it/documentation/detection-response/alerts).
  </Card>

  <Card title="Inventario degli endpoint" icon="laptop">
    Leggi gli agenti gestiti e il loro stato su richiesta.
  </Card>

  <Card title="Indaga con l'IA" icon="robot">
    Consenti a [Hydra](/it/documentation/multi-agent-system/integration-specialist-agent) di interrogare SentinelOne per spiegare i rilevamenti.
  </Card>

  <Card title="Risposta guidata" icon="shield-halved">
    Proponi azioni di isolamento e quarantena, sempre con la tua approvazione.
  </Card>
</CardGroup>

## Prima di iniziare

* Un account SentinelOne in grado di generare token API: è consigliato un service user.
* L'**host della console di gestione** di SentinelOne.
* Un [Collector](/it/documentation/agent-endpoint-security/collector-mode) in grado di raggiungere la console tramite HTTPS in uscita.

## Passaggio 1 — Crea la credenziale in SentinelOne

<Steps>
  <Step title="Crea un service user (consigliato)">
    Nella console, vai su **Settings → Users → Service Users** e crea un nuovo service user limitato all'account, al sito o al gruppo corretti, con un ruolo che disponga dell'accesso di cui Myrmex ha bisogno (Viewer per la lettura; superiore per le azioni di risposta).
  </Step>

  <Step title="Oppure usa il tuo profilo">
    In alternativa, apri **My User → Options → Generate API Token**.
  </Step>

  <Step title="Copia il token">
    Copia subito il token API: viene mostrato una sola volta. Annota l'host della tua console (ad esempio `usea1-016.sentinelone.net`).
  </Step>
</Steps>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dal **Directory**, scegli **Add Integration → SentinelOne**, quindi compila:

| Field            | Descrizione                                                                                                           |
| ---------------- | --------------------------------------------------------------------------------------------------------------------- |
| **Name**         | Un nome univoco per questa istanza di SentinelOne.                                                                    |
| **Description**  | Nota opzionale per identificare il tenant.                                                                            |
| **Collector**    | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che si connette alla console di SentinelOne. |
| **Console Host** | L'host della tua console di gestione, senza schema o percorso (ad es. `usea1-016.sentinelone.net`).                   |
| **Port**         | Porta API (predefinita `443`).                                                                                        |
| **API Token**    | Il token del Passaggio 1 (inviato come `Authorization: ApiToken <token>`).                                            |

## Connetti

Fai clic su **Connect** per convalidare il token. SentinelOne comparirà quindi in **Environment → Integrations** e potrai valutarne le minacce — interrogate dal vivo — in [Alerts](/it/documentation/detection-response/alerts).
