Questo articolo descrive come configurare il connettore SentinelOne in Lenovo Device Orchestration (LDO). Una volta configurata, l'integrazione consente a ThinkShield Firmware Assurance (TSFA) di inviare a SentinelOne gli eventi di modifica della postura di sicurezza, migliorando il monitoraggio della sicurezza e la visibilità degli eventi.
Prerequisiti
Prima di configurare il connettore, assicurarsi che:
- Tutti i dispositivi da integrare siano già registrati in LDO. Per istruzioni, consultare Onboarding dei dispositivi Windows.
- Ai dispositivi sia assegnata una licenza TSFA. Per istruzioni, consultare Assegnazione e gestione delle licenze.
- Sia disponibile una console SentinelOne attiva con licenza SentinelOne Complete e che l'agente SentinelOne sia installato su tutti i dispositivi da integrare.
- Sia stata generata una chiave API in SentinelOne. Per istruzioni, consultare l'articolo Creazione di una chiave API nella Knowledge Base di SentinelOne.
È necessario disporre dell'autorizzazione di Amministratore SentinelOne a livello di Sito o di Account, a seconda di dove si desidera che i dati dell'integrazione vengano scritti e visualizzati.
Configurazione del connettore
- Andare a Impostazioni di configurazione > Account organizzazione > Connettori.
- Fare clic su Aggiungi connessione.
- Incollare la chiave API generata in SentinelOne.
- In Tenant, inserire un nome per identificare il tenant SentinelOne associato al proprio account LDO.
- Fare clic su Connetti.
- LDO verifica le credenziali API. Se la connessione va a buon fine, lo stato del connettore cambia in Attivo.
Verifica dell'integrazione
Per verificare che l'integrazione funzioni correttamente:
- Nella console SentinelOne, andare a Ricerca eventi.
- Impostare il filtro dell'origine dati su Tutti i dati.
- Eseguire la seguente ricerca:
- dataSource.vendor = 'Lenovo'
- event.type = 'ThinkShield Firmware Assurance'
Come funziona l'integrazione
Quando il connettore è attivo, TSFA invia gli eventi a SentinelOne ogni volta che un incidente su un dispositivo determina una modifica della sua postura di sicurezza. Ad esempio:
- Da Corretto a Non corretto
- Da Corretto a Sospetto
- Da Sospetto a Corretto
SentinelOne mostra i dettagli dell'evento, inclusa la postura di sicurezza aggiornata e la relativa marca temporale, nella dashboard del cliente. La dashboard viene creata e configurata dal cliente in collaborazione con il proprio referente SentinelOne tramite il portale SentinelOne.
Disconnessione del connettore SentinelOne da LDO
Per disconnettere la connessione SentinelOne, modificare o eliminare la chiave API in SentinelOne. Per istruzioni, consultare l'articolo
Creazione di una chiave API nella Knowledge Base di SentinelOne.