Myrmex se conecta bajo demanda y lee (y actúa) en tiempo real: nada de Falcon se almacena del lado de Myrmex.
Qué puede hacer Myrmex
Detecciones e incidentes
Lee las alertas e incidentes de Falcon en vivo y clasifícalos en Alerts.
Hosts y contención
Lee el inventario de hosts y, con aprobación, contén o libera endpoints.
Real Time Response
Ejecuta acciones de RTR y administra IOC/IOA personalizados y políticas con Hydra.
Vulnerabilidades y sandbox
Extrae vulnerabilidades de Spotlight y contexto del sandbox de Falcon para enriquecer las investigaciones.
Antes de comenzar
- Una cuenta de Falcon con permiso para crear clientes de API (Falcon Administrator).
- La región de nube / URL base de tu Falcon.
- Un Collector que pueda acceder a la API de Falcon por HTTPS saliente.
Paso 1 — Crear la credencial en CrowdStrike Falcon
1
Abre los clientes y claves de API
En la consola de Falcon, ve a Support and resources → Resources and tools → API clients and keys.
2
Crea un cliente de API
Haz clic en Add new API client. Asígnale un nombre y otorga los API scopes que Myrmex necesita: alcances Read para consultar detecciones, incidentes, hosts, Spotlight e IOC, y alcances Write para la respuesta (Real Time Response, contención de hosts, gestión de IOC, políticas).
3
Copia las credenciales
Copia el Client ID y el Client Secret ahora: el secreto se muestra una sola vez. Anota la URL base de tu Falcon.