Desinstalación de agentes MDR desde Stoïk Protect
Resumen
Ahora puedes desinstalar los agentes MDR directamente desde Stoïk Protect, tanto si tus endpoints están protegidos por CrowdStrike como por SentinelOne.
Esta mejora te ofrece control total sobre el ciclo de vida del MDR, desde la implementación hasta la eliminación, sin asistencia de Stoïk.
Por qué es importante
-
Autonomía: Gestiona la eliminación de los agentes directamente desde Stoïk Protect.
-
Seguridad: Mantén la autorización adecuada mediante MFA y validación de token cuando sea necesario.
-
Visibilidad: Mantén tu inventario de endpoints limpio y actualizado con estados claros.
Cómo funciona
1. Accede a la lista de hosts
En Stoïk Protect, ve a Endpoints > Hosts.
Busca el host que deseas desinstalar.
2. Inicia la desinstalación
La MFA debe haber estado activada al menos durante 2 semanas para generar un token válido.
Haz clic en Uninstall Agent desde el menú de acciones del host.
3. Desinstalación
El proceso varía según el proveedor del agente:
-
La desinstalación de agentes CrowdStrike requiere una acción manual con un token.
-
La desinstalación de agentes SentinelOne es totalmente automática desde Stoïk Protect.
3.a. Desinstalar agentes CrowdStrike
El token de desinstalación de CrowdStrike se muestra en una ventana emergente.
Sigue las instrucciones para desinstalar manualmente el agente utilizando este token.
3.b. Desinstalar agentes SentinelOne
No se requiere token ni pasos manuales.
Stoïk Protect gestiona automáticamente todo el proceso una vez confirmada la acción.
4. Supervisa el progreso
El estado del host se actualiza en tiempo real:
-
Uninstalling mientras el proceso está en curso.
-
Inactive cuando el agente se ha eliminado por completo y deja de informar.
Estados de los hosts
| Estado | Descripción |
|---|---|
| Active | El agente está en línea y reportando normalmente. |
| Uninstalling | La desinstalación se ha iniciado desde Stoïk Protect. |
| Inactive | El agente ha sido eliminado o no ha reportado actividad durante más de 30 días. |