SentinelOne 连接器

编辑

此功能处于技术预览阶段,可能会在未来的版本中更改或删除。Elastic 将努力修复任何问题,但技术预览版中的功能不受官方 GA 功能的支持 SLA 约束。

SentinelOne 连接器通过 REST API 与 SentinelOne 管理控制台通信。

在 Kibana 中创建连接器

编辑

您可以在 堆栈管理 > 连接器 中创建连接器。例如

SentinelOne connector
连接器配置
编辑

SentinelOne 连接器具有以下配置属性

API 令牌
用户创建的 SentinelOne API 令牌。
URL
SentinelOne 租户 URL。如果您使用的是 xpack.actions.allowedHosts 设置,请确保将主机名添加到允许的主机中。

测试连接器

编辑

目前,您无法测试 SentinelOne 连接器。