Wäre super, wenn es eine vollwertige SentinelOne Integration über eine API Schnittstelle (gleich wie die Unifi Integration) geben würde. Über die API könnten wir die Kunden in der S1 Konsole abfragen und dann mit den Kunden in Octoja mappen. Über die S1 Logs auf dem Client und über Sentinelclt.exe lassen sich keine geeigneten Checks bauen. Wichtige für die Integration wären folgende Checks:
- Die PCs mit einem offenen Alerts (Infos zum Alert)
- Alert Instances
- Ob der Alert mitigated wurde
- Ob der Alert resolved wurde
- Ob der PC isoliert ist
- Policy und Networkstatus des PCs