Comment déployer l'EDR SentinelOne sur Linux ?

Exécutable

Télécharger l'exécutable Linux depuis Stoïk Protect ou depuis ce lien.

Identifiant client

Votre identifiant client est nécessaire pour le déploiement de l'EDR. Celui-ci est disponible sur Stoïk Protect, onglet MDR puis Paramètres, dans la section Informations.

Déploiement automatique / par ligne de commande

  1. Installez le paquet à l'aide de l'une de ces méthodes :

        RPM : Exécutez sudo rpm -i nom_du_paquet.

        DEB : Exécutez sudo dpkg -i nom_du_paquet.
  2. Exécutez la commande suivante en remplace <identifiant_client> par celui obtenu à l'étape précédente :
    sudo /opt/sentinelone/bin/sentinelctl management token set <identifiant_client>
  3. Lancez alors l'agent via la commande suivante : 
    sudo /opt/sentinelone/bin/sentinelctl control start.
  4. Après quelques minutes vous pouvez également vérifier la bonne execution de l'agent via la commande :

sudo /opt/sentinelone/bin/sentinelctl control status