De supportsites van LogMeIn bieden geen ondersteuning meer voor de Internet Explorer-browser van Microsoft. Gebruik een ondersteunde browser (Chrome, FireFox of Edge) om er zeker van te zijn dat alle functies naar behoren werken.

De GoTo-supportsite biedt geen ondersteuning meer voor Safari 15. Upgrade je browser naar Safari 16 (of nieuwer) of wissel naar een ondersteunde browser zoals Google Chrome, Mozilla Firefox, of Microsoft Edge.

Ontdek wat onze alles-in-één IT-oplossing kan doen voor jouw bedrijf. Werk gratis met LogMeIn Resolve.

We are currently experiencing an unplanned outage for this product. Servicestatus
  • Support
  • Bladeren door producten

    Ondersteuning per product bekijken

    GoTo Connect

    Alles-in-één-software voor telefonie, vergaderingen en berichten

    GoTo Meeting

    Software voor video- en audiovergaderingen

    GoTo Webinar

    Alles-in-één-software voor webinars en virtuele evenementen

    GoTo Room

    Hardware voor vergaderruimten

    GoTo Training

    Software voor online trainingen

    OpenVoice

    Software voor audiovergaderingen

    Grasshopper

    Lichtgewicht systeem voor virtuele telefonie

    join.me

    Software voor videovergaderingen

    LogMeIn Resolve

    IT-beheer en -ondersteuning

    LogMeIn Resolve MDM

    Beheer van mobiele apparaten

    LogMeIn Pro

    Toegang tot apparaten op afstand

    LogMeIn Central

    Monitoring en beheer op afstand

    LogMeIn Rescue

    IT-ondersteuning op afstand

    GoToMyPC

    Toegang tot bureaublad op afstand

    GoToAssist

    Software voor ondersteuning op afstand

    Hamachi

    Gehoste VPN-service

    RemotelyAnywhere

    Oplossing ter plaatse voor toegang op afstand
  • Klantencommunity
  • Trainings
  • Servicestatus
  • Probeer het verbeterde portaal Mijn cases

    Beheer eenvoudig je ticket, volg de status, neem contact op vanuit een bestaande case en meer.

    Meld je aan om het te proberen
  • Language selector icon Language selector icon
    • English
    • Français
    • Italiano
    • Deutsch
    • Español
    • Português
    • Nederlands
  • Neem contact op met Support
  • Servicestatus
  • User Avatar User Avatar
    • Support
    • Neem contact op met Support
    • Browse Products
    • Servicestatus
    • Klantencommunity
    • Trainings
    • Aanmelden
    • User Avatar
    • Mijn account
    • Persoonlijke informatie
    • Aanmelden en beveiliging
    • Mijn cases
    • Beheercentrum
    • Factureringscentrum
    • Mijn GoToConnect
    • Mijn vergaderingen
    • Mijn webinars
    • Mijn trainingen
    • Mijn conferenties
    • Mijn oplossingen
    • My Mobile Devices
    • Mijn sessies
    • My Sessions
    • Mijn incidenten
    • Afmelden
  • Explore Resolve
  • Features and Tools
  • Integrations
  • SentinelOne integration
product logo
Back button image Ga terug
Back button image
product logo
Over eindpunt detectie en respons met SentinelOne

Over eindpunt detectie en respons met SentinelOne

LogMeIn Resolve kan worden geïntegreerd met SentinelOne's Endpoint Detection and Response (EDR) solution om je beveiliging te verbeteren, het beheer van bedreigingen te vereenvoudigen en de operationele efficiëntie te verhogen.

Het identificeert en bewaakt bedreigingen zoals virussen, malware en ransomware op je externe apparaten of apparaten op je netwerk. endpoints en vergemakkelijkt onmiddellijke corrigerende acties, zoals het isoleren van apparaten op je netwerk. EDR evalueert ook het gedrag van bedreigingen in de loop van de tijd, waarbij afwijkingen en potentiële beveiligingsinbreuken worden herkend. Het systeem biedt uitgebreide logboeken over het beheer van geïdentificeerde bedreigingen, waardoor analyse van de hoofdoorzaak mogelijk is.

Als LogMeIn Resolve medewerker hoeft u maar een paar keer te klikken om uw externe apparaten in EDR-apparaten te veranderen. Het enige wat je hoeft te doen is de latest SentinelOne medewerker rechtstreeks vanuit LogMeIn Resolve op apparaten die op hun beurt beginnen te communiceren met je SentinelOne account.

Remember: You must have a LogMeIn Resolve Premium or MSP plan to use the SentinelOne integration.

Integreer SentinelOne met LogMeIn Resolve

Voordat je de endpoint detectieresultaten van SentinelOne kunt ophalen, moet je je SentinelOne en LogMeIn Resolve accounts koppelen.

Elke gebruiker die EDR bedreigingen wil volgen in LogMeIn Resolve moet deze stappen volgen om de integratie actief te maken.
  1. Meld je aan bij je SentinelOne beheerconsole als beheerder.
  2. Selecteer je gebruikersnaam in de rechterbovenhoek en kies dan Mijn profiel.
    Note: In de klassieke SentinelOne beheerconsole is het profielmenu gelabeld als Mijn gebruiker.
  3. Selecteer Acties > API Token Operations > Generate API token. Als je al een API token of je token is verlopen, selecteer Regenereren API token.
    Note: De API token is een geheime sleutel waarmee je kunt Authenticeren met de SentinelOne API. Bewaar deze token veilig en deel het niet met anderen.
    Remember: Elke gegenereerde API token heeft een vervaldatum. Verleng je token voordat deze verloopt om de integratie actief te houden.
  4. Kopieer de weergegeven API token naar je klembord.
  5. Meld je aan bij de Agent Console op http://console.gotoresolve.com.
  6. Ga in de Console naar de pagina Integraties.
  7. Selecteer Learn more onder SentinelOne.
  8. Plak je API token aan de linkerkant.
  9. Plak je SentinelOne console URL, dat is het domein waar je toegang hebt tot je SentinelOne account. Voorbeeld: https://usea1-300-nfr.sentinelone.net
  10. Selecteer Connect SentinelOne.

Results: Je gaat naar de Apparaten > EDR pagina in de Console.

EDR-details en bedreigingen van een apparaat weergeven

De Console geeft een overzicht van al je gedetecteerde bedreigingen en laat je inzoomen op de details van hoe deze zijn ontdekt en beperkt.

Informatie op de EDR bedreigingen pagina wordt verzameld van je SentinelOne account. Op deze pagina vindt u een snel overzicht van uw EDR-bedreigingen en een lijst van alle bedreigingen op uw apparaten.

Overzicht krijgen

Bovenaan de pagina EDR bedreigingen zijn antivirusproblemen als volgt gegroepeerd:
  • Mitigatie status: Toont het aantal opgeloste en actieve bedreigingen, evenals Benigne kwesties die je aandacht niet nodig hebben.
  • Gevoeligheid status: Geeft het aantal bedreigingen weer op basis van hun ernst.
  • Dreigingen per type: Geeft het aantal bedreigingen weer op basis van hun type of klasse.

Bedreigingen

Onder het bedreigingenoverzicht staan op de pagina EDR bedreigingen alle beschikbare bedreigingen en hun Basic Details. De volgende informatie is beschikbaar:
  • Details bedreiging: De naam van de bedreiging, meestal een bestand op een extern apparaat of een Windows service. Het bevat vaak ook de classificatie van de bedreiging.
  • Aernst: Het urgentieniveau om een bedreiging aan te pakken, variërend van Lage tot Kritiek.
  • Confidence level: Geeft aan hoe zeker SentinelOne is dat de gedetecteerde activiteit of waarschuwing echt Malicious is. Bedreigingen met een laag vertrouwen worden gelabeld als Suspicious.
  • Mitigatie status: Geeft aan of de bedreiging van het apparaat is verwijderd.
  • Eindpunt: De naam van het betreffende apparaat. Selecteer de naam om de bescherming van het apparaat te bekijken status op de Device EDR insights pagina.
    Note: De endpoint mag niet worden beheerd in LogMeIn Resolve, maar wordt wel beschermd door SentinelOne.
  • Gedetecteerd: Datum en tijd waarop de bedreiging is gerapporteerd op het apparaat.
  • Alert status: Geeft aan of de dreigingswaarschuwing Nieuw of Opgelost is.
  • Analytics oordeel: Toont de identificatiecategorie van de bedreiging op basis van de analyse van SentinelOne. Veel voorkomende categorieën zijn de volgende:
    • Trouw positief: Er is een bedreiging geïdentificeerd en er zijn passende maatregelen genomen om de risico's te verminderen.
    • False positive: Het systeem heeft een bestand of activiteit ten onrechte als bedreiging gemarkeerd.
    • Onbepaald: Het systeem kon de bedreiging niet classificeren en er zijn geen acties ondernomen om deze van het apparaat te verwijderen.
  • Assignee: De medewerker die verantwoordelijk is voor het afhandelen van de bedreiging.
  • Classificatie: Het type bedreiging op het apparaat. Hier zijn de meest voorkomende soorten:
    • Malware: Software die bedoeld is om schade toe te brengen aan of ongeautoriseerde toegang te krijgen tot een apparaat.
    • Ransomware: Software die gegevens op een apparaat versleutelt en ontoegankelijk maakt zonder "losgeld" te betalen.
    • Trojan: Software die wachtwoorden kan stelen, toetsaanslagen kan opnemen of bestanden kan beschadigen.
    • PUA: Een potentieel ongewenste toepassing die een apparaat kan vertragen, onverwachte advertenties kan tonen of ongewenste software kan installeren.
    • Worm: Malware die zichzelf kan vermenigvuldigen en door een netwerk kan verspreiden door zwakke plekken in de beveiliging uit te buiten.

    Ga voor meer details over bedreigingstypen naar SentinelOne's website.

Bedreigingen filteren

Je kunt bedreigingen filteren op datum of op een specifiek kenmerk. Standaard kun je bedreigingen van de laatste drie maanden bekijken. Om het tijdsbestek te wijzigen, kies je een periode uit de Selecteer tijd vervolgkeuzelijst rechtsboven.

Om te filteren op een kenmerk, selecteer je Filters toevoegen boven de lijst met bedreigingen en kies je de juiste waarden in het zijpaneel aan de rechterkant. Selecteer dan Filters toepassen om de lijst met bedreigingen bij te werken.

Details apparaat weergeven

Je kunt de details van een door EDR beschermd apparaat controleren om gedetailleerde informatie over dat apparaat te krijgen. Op de Devices > EDR pagina selecteer je een apparaat in de Endpoint kolom om de Device EDR insights pagina te openen.
Tip: Deze pagina toont gegevens van de Agent Management > Endpoints pagina in SentinelOne. Voor gedetailleerde informatie over de individuele attributen en waarden, zie SentinelOne's website.

De details van het apparaat worden op de volgende tabbladen weergegeven:

EDR overzicht tabblad
Geeft algemene apparaatinformatie weer in deze secties:
  • Eigenschappen: Geeft hardware- en netwerkinformatie over het apparaat.
  • Andere eigenschappen: Toont het OS-type en andere apparaatspecificaties.
EDR meldingen tabblad

Toont bedreigingen op een specifiek apparaat. Je kunt bedreigingen sorteren en filteren met de vervolgkeuzelijsten bovenaan de pagina. Selecteer de naam van een bedreiging om de details te zien op de pagina Details bedreiging.

EDR gezondheid tabblad
Toont informatie over de toestand van het apparaat in deze secties:
  • Gezondheidsindicatoren: Geeft antivirusgegevens over de toestand van het apparaat.
  • Eigenschappen van de agent: Geeft de details van SentinelOne medewerkers weer, zoals de versie.
Remember: Je kunt alleen de EDR-instellingen van apparaten in SentinelOne beheren. Selecteer Tonen in SentinelOne aan de linkerkant om de details van apparaten te zien op de Inventaris pagina in de SentinelOne console.

Details bedreiging weergeven

Selecteer op de pagina Devices > EDR een bedreiging in de kolom Threat details om de pagina Threat name te openen.

Het paneel Dreigingsoverzicht aan de linkerkant toont de ernst, classificatie, beperking statusen de datum van de gerapporteerde bedreiging. Er wordt ook een overzicht gegeven van de maatregelen die zijn genomen om de dreiging weg te nemen.

Gedetailleerde informatie over bedreigingen wordt rechts in deze tabbladen weergegeven:

Tabblad Eigenschappen
Geeft de Basic eigenschappen van bedreigingen in de volgende secties weer:
  • Bestand Eigenschappen: Naam, grootte en uitgever van het geïnfecteerde bestand.
  • Opsporing Details: Informatie over hoe en wanneer de bedreiging is ontdekt.
  • Doelactiva: Details van het geïnfecteerde apparaat.
Indicatoren tabblad
Toont de redenen voor het markeren van een bestand of service als bedreiging.
Geschiedenis tabblad
Geeft de gedetailleerde geschiedenis van de bedreiging weer.

De EDR-beschermingsstatus van je apparaten bekijken

De pagina Devices geeft een overzicht van de beschermingsstatus van je apparaten tegen EDR-bedreigingen. Hiermee kun je apparaten identificeren waar de SentinelOne agent nog niet geïmplementeerd is.
  1. Ga in de Console naar de pagina Devices.
  2. Kies EDR-weergave in de vervolgkeuzelijst Focusweergave rechtsboven.
  3. Zoek naar een apparaat en bekijk de beschermingsstatus in de kolom EDR bescherming.
    Om het navigeren te vergemakkelijken kun je apparaten sorteren op hun EDR beschermingsstatus. Een apparaat kan een van de volgende statussen hebben:
    • Downloaden: De SentinelOne agent is begonnen met downloaden naar het geselecteerde apparaat.
    • Installeren: De SentinelOne agent wordt momenteel geïnstalleerd op het geselecteerde apparaat.
    • Geïnstalleerd: De SentinelOne agent is geïnstalleerd op het apparaat.
    • Deels geïnstalleerd: De SentinelOne agent is geïnstalleerd, maar handmatige interactie zoals het opnieuw opstarten van het apparaat is nodig om de installatie te voltooien.
    • Gefaald: De installatie van de SentinelOne agent is gestart op het apparaat maar niet voltooid.
    • Als je niets van het bovenstaande ziet, is de SentinelOne agent niet geïnstalleerd op het apparaat.
What to do next: Vanaf de pagina Devices kun je ook navigeren naar de EDR details en EDR bedreigingen van een apparaat. Selecteer hiervoor een apparaat met het selectievakje en kies vervolgens onder Overige acties EDR-beheer. Selecteer Open EDR details om de EDR-informatie van het geselecteerde apparaat te bekijken, of Open EDR threats om de EDR-bedreigingen van al uw apparaten te bekijken. Deze opties zijn alleen beschikbaar op apparaten waarop de SentinelOne agent succesvol is geïnstalleerd.

Implementeer de SentinelOne medewerker op je LogMeIn Resolve apparaten

Voordat je de EDR-bedreigingen van een LogMeIn Resolve apparaat kunt bekijken en beheren in de LogMeIn ResolveConsole, moet je de SentinelOne manager implementeren. Hierdoor wordt het apparaat beschikbaar in je SentinelOne account en in LogMeIn Resolve.

Je kunt fysiek naar een extern apparaat gaan en daar de SentinelOne medewerker downloaden en installeren, maar met LogMeIn Resolve kun je dat overal ter wereld doen.
Note: Het installeren van de SentinelOne medewerker op Mac-apparaten van LogMeIn Resolve wordt niet ondersteund.
  1. Selecteer op de Apparaten pagina van de ConsoleEDR weergave als focusweergave om SentinelOne-gerelateerde informatie te zien.
    De kolom EDR bescherming toont de huidige status van de SentinelOne medewerker op elk apparaat.
  2. Selecteer de apparaten waar je de SentinelOne medewerker wilt implementeren.
    Het dialoogvenster Beheer geselecteerd apparaat wordt rechts geopend.
  3. Kies onder Overige actiesEDR beheer > Installeer op geselecteerde apparaten.
    Deze optie is alleen beschikbaar op apparaten waarop de SentinelOne medewerker niet is geïnstalleerd.

    Result: De installatie start en je kunt de voortgang volgen in de EDR bescherming kolom.

  4. Selecteer het SentinelOne account en site waaraan je je LogMeIn Resolve apparaten wilt koppelen.
    Selecteer optioneel een SentinelOne groep waaraan je je apparaat wilt toevoegen.
  5. Selecteer Installeer EDR-beveiliging rechtsonder.
  6. Typ je Zero Trust handtekeningsleutel en selecteer Doorgaan.

EDR-bedreigingen beperken

Medewerkers kunnen EDR-bedreigingen verminderen zonder naar de SentinelOne console te gaan.

  1. Ga in LogMeIn Resolve naar de Devices > EDR pagina en kies een bedreiging in de Threat details kolom.
    Eerder ondernomen acties worden weergegeven op het paneel Dreigingsoverzicht.
  2. Selecteer Actie ondernemen rechtsboven.
  3. Selecteer welke actie je wilt ondernemen tegen de bedreiging. Niet alle acties zijn beschikbaar voor elke bedreiging.
    • Moorden: Stopt alle processen die verband houden met de bedreiging.
    • Quarantaine: Versleutelt het bestand en verplaatst het naar een veilige locatie.
    • Remediate: Verwijdert alle bestanden en systeemwijzigingen die door de bedreiging zijn aangebracht.
    • terugdraaien: Zet het apparaat terug naar een eerder opgeslagen Windows VSS-snapshot, waarbij de door de bedreiging aangebrachte wijzigingen worden teruggedraaid.
    • Toevoegen aan lijst met niet-toegestane: Voegt het bestand toe aan een lijst met niet-toegestane bestanden voor automatische quarantaine in de toekomst.
    • Verbreken: Verbreekt handmatig de verbinding van het apparaat met het internet. Het apparaat blijft offline tot het opnieuw wordt opgestart.
    Deze acties zijn ook beschikbaar in de SentinelOne console.
  4. Selecteer Mitigeren om de geselecteerde actie uit te voeren.

Veelgestelde vragen

Ik heb een nieuwe categorie toegevoegd in SentinelOne. Waarom zie ik het niet in LogMeIn Resolve?
Elk attribuut dat je toevoegt in SentinelOne wordt automatisch gesynchroniseerd met LogMeIn Resolve. Als je een bepaald kenmerk niet ziet, zoals een nieuwe bedreigingscategorie, ververs de pagina dan door rechtsboven Ververs de pagina te selecteren.
Hoe categoriseert LogMeIn Resolve bedreigingen?
LogMeIn Resolve leest alleen informatie van SentinelOne. Bedreigingscategorieën en in wezen alle andere gegevens worden gedefinieerd door SentinelOne.
Hoe beperk ik EDR-bedreigingen in LogMeIn Resolve?
In LogMeIn Resolve kun je EDR-bedreigingen beheren op de Devices > Updates pagina. Selecteer een bedreiging en onderneem de nodige actie zoals beschreven in EDR-bedreigingen beperken.
Kan ik de SentinelOne medewerker installeren op een apparaat van LogMeIn Resolve?
Ja, je kunt de medewerker installeren op Windows apparaten. Zie Implementeer de SentinelOne medewerker op je LogMeIn Resolve apparaten.
Article last updated: 25 June, 2025

Hulp nodig?

Contact icon Neem contact op met Support
Manage Cases icon Cases beheren
Community icon Stel uw vraag aan de Community
Training icon Attend trainings
Video icon Bekijk video’s
  • Language selector icon Language selector icon
    • English
    • Français
    • Italiano
    • Deutsch
    • Español
    • Português
    • Nederlands
  • Informatie over ons
  • Servicevoorwaarden
  • Privacybeleid
  • Handelsmerk
  • Do Not Sell or Share My Personal Info
  • Blader door producten
  • Copyright © 2025 GoTo Group, Inc. All rights reserved

Collaboration Products

GoTo Connect

GoTo Meeting

GoTo Webinar

GoTo Training

join.me

Grasshopper

OpenVoice

Remote Solutions Products

GoTo Resolve

Rescue

GoToAssist

Access Products

Pro

Central

GoToMyPC