Skip to main content
Conecta CrowdStrike Falcon para que Myrmex pueda leer detecciones e incidentes, tu inventario de hosts, administrar indicadores personalizados y, con tu aprobación, ejecutar acciones de respuesta. Myrmex consulta la API REST de Falcon en tiempo real usando un cliente de API OAuth2, a través de un Collector.
Myrmex se conecta bajo demanda y lee (y actúa) en tiempo real: nada de Falcon se almacena del lado de Myrmex.

Qué puede hacer Myrmex

Detecciones e incidentes

Lee las alertas e incidentes de Falcon en vivo y clasifícalos en Alerts.

Hosts y contención

Lee el inventario de hosts y, con aprobación, contén o libera endpoints.

Real Time Response

Ejecuta acciones de RTR y administra IOC/IOA personalizados y políticas con Hydra.

Vulnerabilidades y sandbox

Extrae vulnerabilidades de Spotlight y contexto del sandbox de Falcon para enriquecer las investigaciones.

Antes de comenzar

  • Una cuenta de Falcon con permiso para crear clientes de API (Falcon Administrator).
  • La región de nube / URL base de tu Falcon.
  • Un Collector que pueda acceder a la API de Falcon por HTTPS saliente.

Paso 1 — Crear la credencial en CrowdStrike Falcon

1

Abre los clientes y claves de API

En la consola de Falcon, ve a Support and resources → Resources and tools → API clients and keys.
2

Crea un cliente de API

Haz clic en Add new API client. Asígnale un nombre y otorga los API scopes que Myrmex necesita: alcances Read para consultar detecciones, incidentes, hosts, Spotlight e IOC, y alcances Write para la respuesta (Real Time Response, contención de hosts, gestión de IOC, políticas).
3

Copia las credenciales

Copia el Client ID y el Client Secret ahora: el secreto se muestra una sola vez. Anota la URL base de tu Falcon.
Comienza con alcances de solo lectura para el análisis, y agrega alcances de escritura solo cuando quieras que los agentes tomen acción.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → CrowdStrike Falcon y luego completa:

Conectar

Haz clic en Connect para validar el cliente OAuth2. Falcon aparecerá entonces en Environment → Integrations, y podrás clasificar sus detecciones —consultadas en vivo— en Alerts.