category: Endpoint provider: SentinelOne sectionorder: - Connect - Collect commonfields: id: SentinelOne V2 version: -1 configuration: - name: url display: Server URL (e.g., https://usea1.sentinelone.net) required: true type: 0 section: Connect - name: credentials display: "" type: 9 section: Connect displaypassword: API Token hiddenusername: true required: false - name: api_version display: API Version required: true defaultvalue: "2.1" type: 15 section: Connect options: - "2.0" - "2.1" - display: Fetch incidents name: isFetch type: 8 section: Collect required: false - display: Incident type name: incidentType type: 13 section: Connect required: false - name: fetch_type display: Fetch incidents from type defaultvalue: Threats type: 15 section: Collect options: - Alerts - Threats - Both required: false - name: fetch_uam_alert_type display: Fetch incidents from UAM Alert type type: 15 section: Collect options: - ALL - CLOUD - CUSTOM_ALERTS - ENDPOINT - IDENTITY - STAR - THIRD_PARTY required: false - name: fetch_time display: First fetch timestamp (