Ir al contenido

SentinelOne

Verificaciones automáticasSincronización de activos

Protección de endpoints (EDR). Evidencia la cobertura de agentes, las amenazas mitigadas y la vigencia de las versiones instaladas.

  • Categoría: Seguridad de endpoints (Endpoint Security en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza como activos: dispositivos
  • Documentación oficial: SentinelOne

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Agentes activos y sin infección Alta A.8.7 Protección contra malware
Amenazas sin mitigar Alta A.8.16 Seguimiento de las actividades
Vigencia de versión del agente Media A.8.8 Gestión de vulnerabilidades técnicas

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Token de SentinelOne Secreto
Host de la consola (ej: preceptix.sentinelone.net, sin https://) Dato de conexión

Tipo de credencial: API token generado por un usuario de consola con rol de solo lectura (Viewer) en el alcance de sitio/cuenta a auditar.

Permisos: el token hereda el rol del usuario que lo genera. Se recomienda un usuario de servicio con rol ‘Viewer’.

Qué ocurre si el alcance es insuficiente: el inventario de agentes llega parcial (solo los sitios visibles para ese usuario) y los checks evalúan solo ese subconjunto.

Vigencia: los API tokens de SentinelOne expiran (habitualmente a los 6 meses); anota la fecha para rotarlo antes del vencimiento.

La integración solo lee: nunca aísla equipos ni ejecuta acciones de remediación.

Estos pasos se hacen en SentinelOne. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea el usuario de servicio (recomendado)

    Consola de SentinelOne → Settings → Users → ‘Add New User’, con rol Viewer y alcance sobre la cuenta o sitios a auditar.

  2. Genera el API token

    Inicia sesión con ese usuario → menú de usuario (arriba a la derecha) → ‘My User’ → sección ‘API Token’ → ‘Generate’. Copia el valor: solo se muestra una vez.

  3. Identifica el host de tu consola

    Es el dominio que ves en el navegador, p. ej. ‘preceptix.sentinelone.net’ (sin https:// ni barra final).

  4. Completa esta pantalla

    • Host de la consola: del paso 3.
    • API Token: del paso 2.
    • Dominio: donde aterrizarán los equipos y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.