> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# SentinelOne

> Conecte o SentinelOne ao Myrmex — gere um token de API e adicione a integração para triar suas ameaças em tempo real.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte o **SentinelOne** para que o Myrmex possa ler suas ameaças e alertas, o inventário de endpoints e ajudar você a triar e responder. O Myrmex consulta a API do management console do SentinelOne em tempo real através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode).

<Note>
  O Myrmex conecta sob demanda e lê (e age) em tempo real — nada do SentinelOne é armazenado no lado do Myrmex.
</Note>

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Ameaças e alertas" icon="bell">
    Leia as ameaças do SentinelOne ao vivo e trie-as em [Alerts](/pt/documentation/detection-response/alerts).
  </Card>

  <Card title="Inventário de endpoints" icon="laptop">
    Leia os agentes gerenciados e seu status sob demanda.
  </Card>

  <Card title="Investigue com IA" icon="robot">
    Deixe o [Hydra](/pt/documentation/multi-agent-system/integration-specialist-agent) consultar o SentinelOne para explicar detecções.
  </Card>

  <Card title="Resposta guiada" icon="shield-halved">
    Proponha ações de isolamento e quarentena, sempre com sua aprovação.
  </Card>
</CardGroup>

## Antes de Começar

* Uma conta SentinelOne que possa gerar tokens de API — um service user é recomendado.
* Seu **management console host** do SentinelOne.
* Um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que consiga acessar o console por HTTPS de saída.

## Passo 1 — Criar a Credencial no SentinelOne

<Steps>
  <Step title="Crie um service user (recomendado)">
    No console, vá para **Settings → Users → Service Users** e crie um novo service user com escopo na conta, site ou grupo corretos, com um papel que tenha o acesso de que o Myrmex precisa (Viewer para leitura; superior para ações de resposta).
  </Step>

  <Step title="Ou use seu perfil">
    Alternativamente, abra **My User → Options → Generate API Token**.
  </Step>

  <Step title="Copie o token">
    Copie o token de API agora — ele é exibido apenas uma vez. Anote seu console host (por exemplo, `usea1-016.sentinelone.net`).
  </Step>
</Steps>

## Passo 2 — Adicionar a Integração no Myrmex

No **Directory**, escolha **Add Integration → SentinelOne** e preencha:

| Field            | Descrição                                                                                                         |
| ---------------- | ----------------------------------------------------------------------------------------------------------------- |
| **Name**         | Um nome único para esta instância do SentinelOne.                                                                 |
| **Description**  | Nota opcional para identificar o tenant.                                                                          |
| **Collector**    | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que se conecta ao console do SentinelOne. |
| **Console Host** | Seu management console host, sem esquema ou path (ex.: `usea1-016.sentinelone.net`).                              |
| **Port**         | Porta da API (padrão `443`).                                                                                      |
| **API Token**    | O token do Passo 1 (enviado como `Authorization: ApiToken <token>`).                                              |

## Conectar

Clique em **Connect** para validar o token. O SentinelOne então aparece em **Environment → Integrations**, e você pode triar suas ameaças — consultadas ao vivo — em [Alerts](/pt/documentation/detection-response/alerts).
