SentinelOne
Verificaciones automáticasSincronización de activos
Protección de endpoints (EDR). Evidencia la cobertura de agentes, las amenazas mitigadas y la vigencia de las versiones instaladas.
- Categoría: Seguridad de endpoints (
Endpoint Securityen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: dispositivos
- Documentación oficial: SentinelOne
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Agentes activos y sin infección | Alta | A.8.7 Protección contra malware |
| Amenazas sin mitigar | Alta | A.8.16 Seguimiento de las actividades |
| Vigencia de versión del agente | Media | A.8.8 Gestión de vulnerabilidades técnicas |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Token de SentinelOne | Secreto | Sí |
| Host de la consola (ej: preceptix.sentinelone.net, sin https://) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API token generado por un usuario de consola con rol de solo lectura (Viewer) en el alcance de sitio/cuenta a auditar.
Permisos: el token hereda el rol del usuario que lo genera. Se recomienda un usuario de servicio con rol ‘Viewer’.
Qué ocurre si el alcance es insuficiente: el inventario de agentes llega parcial (solo los sitios visibles para ese usuario) y los checks evalúan solo ese subconjunto.
Vigencia: los API tokens de SentinelOne expiran (habitualmente a los 6 meses); anota la fecha para rotarlo antes del vencimiento.
La integración solo lee: nunca aísla equipos ni ejecuta acciones de remediación.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en SentinelOne. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el usuario de servicio (recomendado)
Consola de SentinelOne → Settings → Users → ‘Add New User’, con rol Viewer y alcance sobre la cuenta o sitios a auditar.
-
Genera el API token
Inicia sesión con ese usuario → menú de usuario (arriba a la derecha) → ‘My User’ → sección ‘API Token’ → ‘Generate’. Copia el valor: solo se muestra una vez.
-
Identifica el host de tu consola
Es el dominio que ves en el navegador, p. ej. ‘preceptix.sentinelone.net’ (sin https:// ni barra final).
-
Completa esta pantalla
- Host de la consola: del paso 3.
- API Token: del paso 2.
- Dominio: donde aterrizarán los equipos y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
