SentinelOne è una soluzione con un approccio radicalmente nuovo e innovativo alla protezione degli endpoint e dei datacenter, che unifica prevenzione, rilevamento dinamico, risposta, ripristino e analisi forense in un’unica piattaforma basata sull’intelligenza artificiale.

Con SentinelOne, le aziende possono rilevare comportamenti malevoli su molteplici vettori d’attacco, eliminare rapidamente le minacce con una risposta integrata completamente automatizzata e adattare le proprie difese contro i cyber-attacchi più avanzati.

TORNA ALL’ELENCO DEI VENDOR

Le integrazioni di PowerLab:

 

SentinelOne - Fortinet FortiGate
- Proofpoint TAP

SentinelOne + Fortinet FortiGate

L’integrazione tra SentinelOne e Fortinet permette di identificare gli endpoint compromessi da malware zero-day, aumentando la protezione ed attivando il contenimento delle minacce all’interno della rete. L’integrazione utilizza il Fortinet Connector di SentinelOne, eseguito come container Docker su una macchina terza.
FortiClient in parallelo verifica la compliance del client con un check sull’agent SentinelOne.

  • SentinelOne rileva una minaccia sul client ed invia una notifica al FortiGate con l’indirizzo IP del client compromesso
  • FortiGate popola con le informazioni ottenute l’address group «infected hosts»
  • FortiGate inibisce selettivamente l’accesso alle risorse di rete al client compromesso, contenendo la minaccia
  • Una volta analizzata e risolta la minaccia da console SentinelOne, l’indirizzo IP del client viene rimosso dall’address group su FortiGate, ripristinando la normale connettività

SentinelOne XDR TI + Proofpoint TAP

SentinelOne Proofpoint integration

 

L’integrazione tra SentinelOne XDR TI e Proofpoint TAP permette di acquisire gli IOC associati agli allegati e-mail identificati da Proofpoint come dannosi. 

In tal modo SentinelOne rileva i file malevoli identificati da Proofpoint su tutti gli endpoint del relativo account della management di SentinelOne configurato, permettendone la mitigazione. 

  1. Proofpoint identifica un allegato come malevolo
  2. Comunica l’Hash a SentinelOne
  3. Il malware viene scaricato tramite altri mezzi
  4. L’agent di SentinelOne lo blocca quando viene scritto sul disco

Vuoi saperne di più?
Contattaci!

    Tutti i campi con * sono obbligatori.