SentinelOne är en AI-driven säkerhetsplattform för endpoint-skydd som kombinerar EPP, EDR och XDR i samma lösning. Den förebygger, upptäcker och stoppar angrepp som skadlig kod, ransomware och zero-day-hot – i realtid och utan att behöva vänta på en signaturuppdatering.
Det är den sista punkten som gör skillnaden. Traditionellt antivirus känner igen det som redan är känt. SentinelOne tittar i stället på beteende: vad en process faktiskt gör på maskinen. En helt ny variant av ransomware ser annorlunda ut i en signaturdatabas, men beter sig likadant när den börjar kryptera filer.
Rollback – funktionen som märks mest
När SentinelOne upptäcker ett angrepp kan plattformen isolera enheten från nätverket automatiskt och därefter återställa systemet till tillståndet innan angreppet.
För den som någon gång hanterat ett ransomware-utbrott är det skäl nog i sig. Skillnaden mellan att återställa en enhet på minuter och att bygga om den från backup handlar inte bara om tid, utan om hur många andra maskiner som hinner bli drabbade under tiden.
Därför väljer organisationer SentinelOne
Skydd mot det som ännu inte har ett namn. Beteendebaserad analys fungerar även mot angrepp som ingen sett tidigare.
Automatiserad respons. Isolering och åtgärd sker på maskinhastighet, inte i takt med att någon hinner läsa ett larm.
Återställning efter angrepp. Rollback tar systemet tillbaka till ett friskt tillstånd.
Spårbart förlopp. Ni kan följa hela attackkedjan i efterhand – vad som hände, i vilken ordning och vad som stoppades. Det är värdefullt både för intern utredning och för att kunna svara på frågor från ledning, försäkringsbolag eller tillsynsmyndighet.
Skalar över många miljöer. Central policy- och hothantering gör plattformen hanterbar även för MSP:er med många kunder.
Funktioner i SentinelOne
EPP – förebyggande skydd. Blockering av känd och okänd skadlig kod innan den körs.
EDR – detektion och respons på endpoint. Beteendeanalys som identifierar angrepp tidigt i kedjan.
XDR – bredare korrelation. Signaler från fler källor än endast endpoints vägs samman.
Automatiserad isolering. Drabbade enheter kopplas bort från nätverket utan manuellt ingripande.
Rollback och återställning. System återställs till tillståndet före angreppet.
Central policyhantering. Regler och undantag styrs för hela miljön från ett ställe.
Djup hotanalys. Detaljerad genomgång av attackförlopp och vidtagna åtgärder.
Vad SentinelOne gör som de andra inte gör
Vi distribuerar flera säkerhetsplattformar, och de löser olika uppgifter även när de vid en snabb blick ser lika ut.
SentinelOnes särdrag är autonomin på själva enheten. Plattformen fattar beslut och agerar själv i det ögonblick något händer, utan att invanta en människa, och kan dessutom rulla tillbaka skadan efteråt. Det är ett djup på endpoint som inget annat verktyg i vår portfölj matchar.
Vill ni ha mänsklig analys ovanpå tekniken finns Huntress. Vill ni ha överblick över identiteter, e-post och användarrisk finns Guardz. Vill ni begränsa vad som överhuvudtaget får köras finns ThreatLocker. De utesluter inte varandra.
Multisourcing – vår strategi som distributör
Vi har medvetet valt att föra flera leverantörer inom varje område i stället för att representera en enda. Det är grunden i hur vi bygger vår portfölj.
Skälet är enkelt: en distributör med bara ett varumärke kan bara rekommendera det varumärket. Vi behöver inte pressa in er i SentinelOne om ThreatLocker, Huntress eller Guardz löser ert problem bättre – vi för dem också.
Det ger en praktisk fördel som är lätt att missa: ni kan byta produkt utan att byta partner. Om en leverantör höjer priset, gör om paketeringen eller blir uppköpt finns alternativen redan hos oss, med samma avtalspart, samma support och samma kontaktperson.
Vi är distributör, inte återförsäljare
MSP Nordics distribuerar SentinelOne i Norden. Vi hjälper er med licensiering, upplägg av policyer och utrullning – och med den del som oftast underskattas: att ställa in undantag så att skyddet inte står i vägen för verksamhetskritiska applikationer.
Ett säkerhetsverktyg som genererar för många falska larm slutar läsas, och då spelar det ingen roll hur bra det är. Support på svenska, norska, danska och engelska.
Vanliga frågor om SentinelOne
Vad kostar SentinelOne?
Licensiering sker per skyddad endpoint, med olika nivåer beroende på om ni vill ha EPP, EDR eller full XDR-funktionalitet. Hör av er så räknar vi på er miljö.
Ersätter SentinelOne vårt antivirus?
Ja. SentinelOne är byggt för att vara det primära endpoint-skyddet och behöver inte köras parallellt med traditionellt antivirus.
Kan vi kombinera SentinelOne med era andra säkerhetsprodukter?
Ja, och det är vanligt. SentinelOne täcker endpoint, ThreatLocker begränsar vad som får köras, Guardz bevakar identiteter och e-post och Huntress tillför mänsklig analys. Vi hjälper er avgöra vilka lager som är motiverade.
Fungerar det på servrar och i molnmiljöer?
Ja, utöver klienter skyddas även servrar och molnbaserade arbetslaster.
Hur lång tid tar en utrullning?
Själva agentutrullningen går snabbt. Räkna med några veckor innan policyer och undantag är injusterade för er miljö.
Kan vi använda det för flera kunder?
Ja. Plattformen är byggd för att hantera många separata miljöer, vilket gör den lämplig för MSP-verksamhet.




