SentinelOne Singularity Endpoint
SentinelOne Singularity Endpoint può essere integrata con Sophos Central, per fare in modo che invii dati a Sophos.
Occorre ottenere un token API da Singularity Endpoint.
I passaggi chiave sono:
- Creare un utente del servizio e un token API in Singularity Endpoint.
- Configurare un’integrazione in Sophos Central.
Creazione di un utente del servizio e un token API
Per creare un account utente del servizio, procedere come indicato di seguito. Verrà così generato il token API richiesto.
Nota
Si consiglia di creare un account utente del servizio, anziché un account utente. Il token API di un utente scade dopo 30 giorni.
- Aprire
https://<organization-name>.sentinelone.net
, dove<organization-name>
è il prefisso fornito da SentinelOne per la propria azienda. - Accedere alla console di SentinelOne con autorizzazioni di amministratore.
- Passare il cursore del mouse sul logo di SentinelOne per aprire il menu.
- Cliccare su Impostazioni.
- Cliccare sulla scheda USERS.
- Nel menu, cliccare su Service Users (Utenti del servizio).
- Nell’elenco Actions (Azioni), selezionare Create New Service User (Crea nuovo utente del servizio).
-
Nella finestra di dialogo Create New Service User, inserire le seguenti impostazioni:
- Name (Nome): inserire un nome per l’utente. Ad esempio, “Integrazione Sophos”.
- Description (Descrizione): (facoltativa) inserire una descrizione per questo utente.
-
Expiration Date (Data di scadenza): selezionare 2 Years (2 anni).
In alternativa, è possibile impostare una data di scadenza personalizzata.
-
Cliccare su Next (Avanti).
-
In Select Scope of Access (Seleziona ambito di accesso), procedere come segue:
- Se si gestiscono più clienti, cliccare su Site (Sito) e selezionare il sito appartenente al cliente per il quale si sta configurando l’integrazione.
- Se si gestisce un solo cliente, cliccare su Account e selezionare l’account a cui l’utente deve avere accesso.
-
In Role type (Tipo di ruolo), selezionare Viewer (Visualizzatore).
- Cliccare su Create User (Crea utente).
- Nella finestra di dialogo API Token (Token API), copiare il valore del Token API e conservarlo in un percorso sicuro e crittografato. Occorrerà fornirlo a Sophos Central in un secondo momento.
- Chiudere la finestra di dialogo e disconnettersi dall’account.
Configurazione di un’integrazione
Per integrare Singularity Endpoint con Sophos Central, procedere come segue:
- In Sophos Central, selezionare Centro di analisi delle minacce > Integrazioni > Marketplace.
-
Cliccare su SentinelOne Singularity Endpoint.
Si apre la pagina SentinelOne Singularity Endpoint. Qui è possibile configurare le integrazioni e visualizzare un elenco delle integrazioni che sono già state configurate.
-
In Inserimento dei dati (Avvisi di sicurezza), cliccare su Aggiungi configurazione.
Nota
Se questa è la prima integrazione aggiunta, chiederemo dei dettagli sui domini e sugli IP interni. Vedere Immissione dei dettagli di dominio e IP.
-
Nei Passaggi di integrazione, procedere come segue:
- Immettere il Nome dell’integrazione e la Descrizione dell’integrazione.
-
In Dettagli autenticazione, inserire i seguenti dati:
- Token API: questo è il valore del token ottenuto in precedenza da SentinelOne.
- API Versione:
2.1
. - URL di Base: l’URL che si utilizza per gestire il proprio account e che di solito è nel formato:
https://<organization-name>.sentinelone.net/web
.
-
Cliccare su Salva.
L’integrazione verrà creata e visualizzata nell’elenco. Se l’icona di stato mostra la dicitura Integro, i dati dovrebbero essere visualizzati nel Sophos Data Lake dopo la convalida.