Skip to main content

SentinelOne Agent Requirements on Linux

This article covers resource and system requirements for the SentinelOne Linux Agent, deployed on endpoints managed through Guardz.

The Linux Agent protects both servers and containerized workloads. For Kubernetes workloads specifically, Guardz recommends deploying the Container Agent instead.

Note: For older requirements, see Using the Legacy Linux Agent. The legacy Linux Agent is intended for RHEL 5.5–5.11 only. To deploy the legacy Linux Agent, contact your SentinelOne account manager first. It is not supported in FedRAMP environments.

Linux Agent minimum resource requirements

  • 1 CPU core / 2 threads, dedicated to the Agent

  • 800 MB RAM minimum, dedicated to the Agent

  • 2 GB in /opt/sentinelone (3 GB recommended)

  • Instruction-supported CPU: SSE4_2

Note: Some virtual environments mask support for advanced CPU capabilities. Check your VM vendor documentation for details.

Linux x86 operating system requirements

  • The Linux Agent supports SELinux in permissive and enforcing modes, allowing administrators to define and enforce security policies that limit process actions on the system — useful for organizations with strict compliance requirements. To run SELinux in enforcing mode in a hardened environment, follow the instructions in Configuring the Agent for SELinux.

  • The Linux Agent is supported on Amazon Elastic Container Service (ECS) Anywhere when used with the CWS for Containers product. See Securing Hybrid Cloud Containerized Workloads in AWS ECS Anywhere with SentinelOne Singularity for details.

  • For Docker containers, the Agent only supports the overlay2 storage driver, which requires the CWS for Containers product. To monitor and protect containers, the OverlayFS filesystem used by the containers must be mounted on the host's filesystem at /var/lib/docker/overlay/<container-id>/merged (the default Docker location). See the Docker documentation on the OverlayFS storage driver for more information.

  • The Linux Agent is compiled with a 64-bit kernel and libraries, and supports Intel x86_64-compatible architecture and x64 hardware.

The Linux Agent does not support:

  • 32-bit architecture

  • CPU micro-architectures such as ppc64, x86_32, RISC, or MIPS

  • UNIX OS versions such as FreeBSD, AIX, or Solaris

On Oracle Linux, the Agent's active kernel hooks interfere with Ksplice's ability to modify kernel functions in memory at runtime, which causes the patch to fail. Disable the Agent before running Ksplice upgrades, then re-enable it once the patch completes.

The Linux Agent can be installed on desktops and servers of supported distributions (for example, Oracle 6.9 kernel-uek-4.1.12-61*).

Limitations of older kernels

  • Kernels earlier than 2.6 (build 2.6.32-358) — not supported.

  • Kernels earlier than 3.8 — Static AI and Reputation engines do not evaluate files on-write to disk (Full Disk Scan still functions as expected). File Modification and Network event types are not supported for telemetry collection.

  • Kernels earlier than 3.10 — containers are not supported, and the Agent is not compatible with eBPF.

  • Kernels earlier than 3.11 — Static AI cannot analyze files as they are written to a container; the Agent analyzes these files when they are executed instead.

  • A kernel bug in 4.19.0-6-amd64 and 4.19.0-8-amd64 can cause system freezes when the Agent is installed. Upgrade to a more recent kernel to resolve this.

  • The Agent does not support systems with Kernel Lockdown set to Confidentiality. For example, Fedora 31 Kernel 5.3.7's default Lockdown mode (Confidentiality) is not supported, while Fedora 31 Kernel 5.5.x's default (Integrity) is supported.

Login and logout event limitations

  • In Agent versions 25.3 and earlier, unsuccessful login events are not currently detected on AlmaLinux 10, CentOS Stream 9, Oracle Linux 10, RHEL 10, RHEL 9.8, and Rocky Linux 10.

  • In Agent versions 26.1 and earlier, login and logout events are not currently detected on Debian 13.

Linux CentOS, RHEL, Azure — Agent version compatibility

Linux Distro and Version

26.1

25.4

25.3

25.2

25.1

24.3

AlmaLinux 10.2, 9.8

Yes

Yes

No

No

No

No

AlmaLinux 10.1, 10, 9.7, 9.6

Yes

Yes

Yes

Yes

No

No

AlmaLinux 9.5

Yes

Yes

Yes

Yes

Yes

Yes

AlmaLinux 9.4

Yes

Yes

Yes

Yes

Yes

Yes

AlmaLinux 9.3, 9.2

Yes

Yes

Yes

Yes

Yes

Yes

AlmaLinux 8.10

Yes

Yes

Yes

Yes

Yes

Yes

AlmaLinux 8.8

Yes

Yes

Yes

Yes

Yes

Yes

AlmaLinux 9.1, 9.0, 8.7, 8.6, 8.5, 8.4

Yes

Yes

Yes

Yes

Yes

Yes

Amazon Linux 2023.12

Yes

Yes

Yes

No

No

No

Amazon Linux 2023.10, 2023.9, 2023.8

Yes

Yes

Yes

Yes

No

No

Amazon Linux 2023.7, 2023.6, 2023.5

Yes

Yes

Yes

Yes

Yes

Yes

Amazon Linux 2023.3

Yes

Yes

Yes

Yes

Yes

Yes

Amazon Linux 2023.1, 2023

Yes

Yes

Yes

Yes

Yes

Yes

Amazon Linux 2, AMI 2018, AMI 2017

Yes

Yes

Yes

Yes

Yes

Yes

CentOS 8.5–8.0, 7.9–7.0, 6.10–6.4

Yes

Yes

Yes

Yes

Yes

Yes

CentOS Stream 9

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 10.2

Yes

Yes

No

No

No

No

RHEL 9.8

Yes

Yes

Yes

No

No

No

RHEL 10.1, 10, 9.7, 9.6

Yes

Yes

Yes

Yes

No

No

RHEL 9.5

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 9.4

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 9.3, 9.2, 8.9

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 8.10

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 8.8

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 9.1, 9.0, 8.7–8.0, 7.9–7.0, 6.10–6.4

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 10.2, 9.8

Yes

Yes

No

No

No

No

Rocky Linux 10.1, 10, 9.7, 9.6

Yes

Yes

Yes

Yes

No

No

Rocky Linux 9.5

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 9.4

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 9.3, 9.2

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 8.10

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 8.8

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 9.1, 9.0, 8.7, 8.6, 8.5, 8.4

Yes

Yes

Yes

Yes

Yes

Yes

Note: On RHEL 8.1 only, Kernel version 4.18.0-147 may experience a soft lockup when the Agent uses eBPF.

Linux Debian, Ubuntu, SUSE — Agent version compatibility

Linux Distro and Version

26.1

25.4

25.3

25.2

25.1

24.3

Debian 13.6

Yes

No

No

No

No

No

Debian 12.15

Yes

Yes

No

No

No

No

Debian 13.5–13.0, 12.14–12.11

Yes

Yes

Yes

Yes

No

No

Debian 12.10, 12.9

Yes

Yes

Yes

Yes

Yes

Yes

Debian 12.8, 12.7, 12.6

Yes

Yes

Yes

Yes

Yes

Yes

Debian 12.5

Yes

Yes

Yes

Yes

Yes

Yes

Debian 12.4

Yes

Yes

Yes

Yes

Yes

Yes

Debian 12.2, 12.1, 12

Yes

Yes

Yes

Yes

Yes

Yes

Debian 11.9

Yes

Yes

Yes

Yes

Yes

Yes

Debian 11.8, 11.7, 10.13

Yes

Yes

Yes

Yes

Yes

Yes

Debian 11.11, 11.10

Yes

Yes

Yes

Yes

Yes

Yes

Debian 11, 10, 9, 8

Yes

Yes

Yes

Yes

Yes

Yes

Ubuntu 26.04, 25.04

Yes

No

No

No

No

No

Ubuntu 24.04.4, 24.04.3

Yes

Yes

Yes

No

No

No

Ubuntu 24.04.2

Yes

Yes

Yes

Yes

Yes

No

Ubuntu 24.04.1, 22.04.5

Yes

Yes

Yes

Yes

Yes

Yes

Ubuntu 20.04.6

Yes

Yes

Yes

Yes

Yes

Yes

Ubuntu 22.04, 20.04, 18.04, 16.04, 14.04

Yes

Yes

Yes

Yes

Yes

Yes

SUSE Linux Enterprise Server 15 sp7

Yes

Yes

Yes

Yes

No

No

SUSE Linux Enterprise Server 15 sp6

Yes

Yes

Yes

Yes

Yes

Yes

SUSE Linux Enterprise Server 15 sp5

Yes

Yes

Yes

Yes

Yes

Yes

SUSE Linux Enterprise Server 11 sp4

Yes

Yes

Yes

Yes

Yes

Yes

SUSE Linux Enterprise Server 15.x, 12.x

Yes

Yes

Yes

Yes

Yes

Yes

Scientific Linux 7, 6

Yes

Yes

Yes

Yes

Yes

Yes

Virtuozzo 7

Yes

Yes

Yes

Yes

Yes

Yes

Linux Oracle and Fedora — Agent version compatibility

Linux Distro and Version

26.1

25.4

25.3

25.2

25.1

24.3

CloudLinux Shared v8, v6*

Yes

Yes

Yes

Yes

Yes

Yes

Fedora 42

Yes

Yes

Yes

No

No

No

Fedora 41

Yes

Yes

Yes

Yes

Yes

No

Fedora 40

Yes

Yes

Yes

Yes

Yes

Yes

Fedora 39, 38

Yes

Yes

Yes

Yes

Yes

Yes

Fedora 37, 36, 35

Yes

Yes

Yes

Yes

Yes

Yes

Miracle Linux 8, 9

Yes

Yes

Yes

Yes

No

No

Oracle 9.8

Yes

Yes

No

No

No

No

Oracle 10.1, 10, 9.7, 9.6

Yes

Yes

Yes

Yes

No

No

Oracle 9.5

Yes

Yes

Yes

Yes

Yes

Yes

Oracle 9.3, 9.2, 8.9

Yes

Yes

Yes

Yes

Yes

Yes

Oracle 9.1, 8.8

Yes

Yes

Yes

Yes

Yes

Yes

Oracle 8.10

Yes

Yes

Yes

Yes

Yes

Yes

Oracle 9.0, 8.7–8.0, 7.9–7.0, 6.10, 6.9

Yes

Yes

Yes

Yes

Yes

Yes

Note: CloudLinux Shared support includes hybrid and non-hybrid kernels. Containers are not supported.

Linux ARM operating system requirements

  • The Linux Agent for ARM is supported on Linux servers deployed on Amazon Elastic Compute Cloud (EC2) instances powered by Graviton2 and Graviton3 ARM processors.

  • Installation of the Linux ARM Agent works the same way as the x86 Linux Agent, provided the correct installer is used. The x86 package cannot be installed on ARM endpoints, and the ARM installer cannot be installed on x86 endpoints.

  • AWS GovCloud is not supported.

Login and logout event limitations

  • Unsuccessful login events, and login and logout events generally, are not currently detected on AlmaLinux 10, Oracle Linux 10, RHEL 10, and Rocky Linux 10.

  • Login and logout events are not currently detected on Debian 13.x.

Linux ARM — Agent compatibility

Linux Distro and Version

26.1

25.4

25.3

25.2

25.1

24.3

AlmaLinux 10.1, 10, 9.7

Yes

Yes

Yes

Yes

No

No

AlmaLinux 10.2, 9.8

Yes

Yes

No

No

No

No

AlmaLinux 8.10

Yes

Yes

Yes

Yes

Yes

Yes

AlmaLinux 8.8

Yes

Yes

Yes

Yes

Yes

Yes

AlmaLinux 9.1, 9.0, 8.7, 8.6

Yes

Yes

Yes

Yes

Yes

Yes

AlmaLinux 9.3, 9.2

Yes

Yes

Yes

Yes

Yes

Yes

AlmaLinux 9.4

Yes

Yes

Yes

Yes

Yes

Yes

AlmaLinux 9.5

Yes

Yes

Yes

Yes

Yes

Yes

Amazon Linux 2

Yes

Yes

Yes

Yes

Yes

Yes

Amazon Linux 2023.10, 2023.9, 2023.8

Yes

Yes

Yes

Yes

No

No

Amazon Linux 2023.12

Yes

Yes

Yes

No

No

No

Amazon Linux 2023.1, 2023

Yes

Yes

Yes

Yes

Yes

Yes

Amazon Linux 2023.3

Yes

Yes

Yes

Yes

Yes

Yes

Amazon Linux 2023.7, 2023.6, 2023.5

Yes

Yes

Yes

Yes

Yes

Yes

CentOS 8.3

Yes

Yes

Yes

Yes

Yes

Yes

Debian 11, 10

Yes

Yes

Yes

Yes

Yes

Yes

Debian 11.11, 11.10

Yes

Yes

Yes

Yes

Yes

Yes

Debian 11.8, 11.7, 10.13

Yes

Yes

Yes

Yes

Yes

Yes

Debian 11.9

Yes

Yes

Yes

Yes

Yes

Yes

Debian 12.10, 12.9

Yes

Yes

Yes

Yes

Yes

Yes

Debian 12.15

Yes

Yes

No

No

No

No

Debian 12.2, 12.1, 12

Yes

Yes

Yes

Yes

Yes

Yes

Debian 12.4

Yes

Yes

Yes

Yes

Yes

Yes

Debian 12.5

Yes

Yes

Yes

Yes

Yes

Yes

Debian 12.8, 12.7, 12.6

Yes

Yes

Yes

Yes

Yes

Yes

Debian 13.5–13.0, 12.14–12.12

Yes

Yes

Yes

Yes

No

No

Debian 13.6

Yes

No

No

No

No

No

Fedora 42

Yes

Yes

Yes

No

No

No

RHEL 10.1, 10

Yes

Yes

Yes

Yes

No

No

RHEL 10.2

Yes

Yes

No

No

No

No

RHEL 8.10

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 8.8

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 9.1, 9.0, 8.4–8.7

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 9.3, 9.2, 8.9

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 9.4

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 9.5

Yes

Yes

Yes

Yes

Yes

Yes

RHEL 9.7, 9.6

Yes

Yes

Yes

Yes

No

No

RHEL 9.8

Yes

Yes

Yes

No

No

No

Rocky Linux 10.1, 10, 9.7

Yes

Yes

Yes

Yes

No

No

Rocky Linux 10.2, 9.8

Yes

Yes

No

No

No

No

Rocky Linux 8.10

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 8.8

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 9.1, 9.0, 8.7, 8.6

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 9.3, 9.2

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 9.4

Yes

Yes

Yes

Yes

Yes

Yes

Rocky Linux 9.5

Yes

Yes

Yes

Yes

Yes

Yes

SUSE 15 sp5

Yes

Yes

Yes

Yes

Yes

Yes

SUSE 15 sp6

Yes

Yes

Yes

Yes

Yes

Yes

SUSE 15 sp7

Yes

Yes

Yes

Yes

No

No

SUSE 15.x

Yes

Yes

Yes

Yes

Yes

Yes

Ubuntu 20.04.6

Yes

Yes

Yes

Yes

Yes

Yes

Ubuntu 22.04, 20.04, 18.04

Yes

Yes

Yes

Yes

Yes

Yes

Ubuntu 24.04.1, 22.04.5

Yes

Yes

Yes

Yes

Yes

Yes

Ubuntu 24.04.2

Yes

Yes

Yes

Yes

Yes

No

Ubuntu 24.04.4, 24.04.3

Yes

Yes

Yes

No

No

No

Ubuntu 26.04

Yes

No

No

No

No

No

Required software

No additional software is required on baseline distro installations. If your Linux OS is customized, first get the list of requirements, then run one of the following commands:

  • rpm -qRp SentinelAgent_installerFileName.rpm

  • dpkg -I SentinelAgent_installerFileName.deb

Did this answer your question?