api.umbrella.com) usando una API key y un secret (credenciales de cliente OAuth 2.0).
Qué puede hacer Myrmex
Visibilidad de seguridad DNS
Lee la actividad en la capa DNS, los eventos de seguridad y las solicitudes bloqueadas, bajo demanda.
Investigar dominios
Trae los dominios e identidades principales a las investigaciones en el Workspace.
Analizar la actividad
Consulta la actividad DNS en tiempo real para respaldar tus análisis.
Correlacionar
Cruza los eventos DNS con datos de tus otras integraciones.
Antes de comenzar
- Una cuenta de Cisco Umbrella con acceso al dashboard.
- Permiso para crear API Keys en el dashboard de Umbrella (Admin → API Keys).
- Los scopes adecuados para lo que Myrmex deba leer (los scopes de lectura, como Reports, bastan para el análisis).
Paso 1 — Crear la API Key en Cisco Umbrella
1
Abre API Keys
En el dashboard de Umbrella, ve a Admin → API Keys.
2
Crea una key
Haz clic en Add para crear una nueva key, asígnale un nombre y selecciona los scopes que necesita Myrmex (los scopes de lectura bastan para el análisis).
3
Copia la key y el secret
Copia la API Key y el Key Secret. El secret se muestra una sola vez: guárdalo de forma segura. Ingresarás ambos en Myrmex.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Cisco Umbrella y luego completa:Conectar
Haz clic en Connect. Myrmex solicita un token de acceso al endpoint de tokens de Umbrella (/auth/v2/token) usando tu key y tu secret, valida la conexión y finaliza. Umbrella aparecerá entonces en Environment → Integrations.
Myrmex realiza por ti el intercambio de credenciales de cliente OAuth 2.0: tú solo proporcionas la API Key y el Key Secret. Los datos se leen en tiempo real cuando lo solicitas; nada de Umbrella se almacena del lado de Myrmex.