Skip to main content
Conecta tu implementación de Elastic Security para que Myrmex pueda ejecutar consultas de Kibana y comandos de API para auditoría de amenazas, operaciones con reglas de detección y documentación de incidentes. Myrmex accede a Kibana por HTTPS a través de un Collector en tu red. Cada consulta y comando se ejecuta en vivo, bajo demanda: Myrmex devuelve únicamente lo que le pides y no copia ni almacena nada de Elastic de su lado. Las credenciales se resuelven de tu lado y nunca pasan por el modelo.

Qué puede hacer Myrmex

Ejecutar consultas de Kibana

Ejecuta consultas avanzadas de Kibana y Elasticsearch para investigar la actividad: solo lectura para análisis.

Operaciones con reglas de detección

Revisa y, con acceso de escritura, gestiona las reglas de detección.

Auditoría de amenazas

Audita las señales y la cobertura para encontrar brechas que valga la pena cerrar.

Documentar incidentes

Registra los hallazgos y mantén documentados los casos y las alertas.

Antes de comenzar

  • Un Collector que pueda alcanzar el host de Kibana por HTTPS (normalmente el puerto 443 o el puerto de tu Kibana, como 5601). Consulta el modo Collector.
  • Un usuario de Kibana con acceso de lectura para análisis, o de lectura y escritura para gestionar reglas de detección y casos.
  • El id del Kibana Space, si tus reglas y casos residen fuera del space predeterminado.

Paso 1 — Crear la credencial en Elastic Security

1

Crea un rol

En Kibana, ve a Stack Management → Security → Roles y crea un rol con los privilegios de índice y de Security de Kibana que Myrmex necesita: lectura para análisis, o lectura y escritura para gestionar reglas y casos.
2

Crea el usuario

En Stack Management → Security → Users, agrega un usuario, establece una contraseña robusta y asígnale el rol. La ayuda del campo lo describe como un “usuario de Elastic Security con permiso de lectura y escritura”.
3

Anota el Kibana space (opcional)

Si tus reglas de detección y casos residen en un space que no es el predeterminado, anota su Space id; déjalo en blanco para el space predeterminado.
Asigna primero un rol de solo lectura. Agrega privilegios de escritura solo cuando quieras que los agentes gestionen las reglas y los casos por ti.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → Elastic Security y luego completa:

Conectar

Haz clic en Connect para validar la conexión con la API y finalizar. Elastic Security aparecerá entonces en Environment → Integrations, y podrás preguntar sobre él en el Workspace o a través del Integration Specialist agent.
Usa HTTPS con un certificado válido en Kibana. Si Kibana se ejecuta detrás de un proxy, apunta la URL a la dirección que el Collector pueda alcanzar.