> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Elastic Security

> Conecta Elastic Security a Myrmex mediante la API de Kibana: crea un usuario con el rol adecuado y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu implementación de **Elastic Security** para que Myrmex pueda ejecutar consultas de Kibana y comandos de API para auditoría de amenazas, operaciones con reglas de detección y documentación de incidentes. Myrmex accede a Kibana por **HTTPS** a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red. Cada consulta y comando se ejecuta **en vivo, bajo demanda**: Myrmex devuelve únicamente lo que le pides y no copia ni almacena nada de Elastic de su lado. Las credenciales se resuelven de tu lado y nunca pasan por el modelo.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Ejecutar consultas de Kibana" icon="magnifying-glass">
    Ejecuta consultas avanzadas de Kibana y Elasticsearch para investigar la actividad: solo lectura para análisis.
  </Card>

  <Card title="Operaciones con reglas de detección" icon="list-check">
    Revisa y, con acceso de escritura, gestiona las reglas de detección.
  </Card>

  <Card title="Auditoría de amenazas" icon="shield-halved">
    Audita las señales y la cobertura para encontrar brechas que valga la pena cerrar.
  </Card>

  <Card title="Documentar incidentes" icon="file-lines">
    Registra los hallazgos y mantén documentados los casos y las [alertas](/es/documentation/detection-response/alerts).
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** que pueda alcanzar el host de Kibana por HTTPS (normalmente el puerto `443` o el puerto de tu Kibana, como `5601`). Consulta el [modo Collector](/es/documentation/agent-endpoint-security/collector-mode).
* Un **usuario de Kibana** con acceso de lectura para análisis, o de lectura y escritura para gestionar reglas de detección y casos.
* El id del **Kibana Space**, si tus reglas y casos residen fuera del space predeterminado.

## Paso 1 — Crear la credencial en Elastic Security

<Steps>
  <Step title="Crea un rol">
    En Kibana, ve a **Stack Management → Security → Roles** y crea un rol con los privilegios de índice y de **Security** de Kibana que Myrmex necesita: lectura para análisis, o lectura y escritura para gestionar reglas y casos.
  </Step>

  <Step title="Crea el usuario">
    En **Stack Management → Security → Users**, agrega un usuario, establece una contraseña robusta y asígnale el rol. La ayuda del campo lo describe como un "usuario de Elastic Security con permiso de lectura y escritura".
  </Step>

  <Step title="Anota el Kibana space (opcional)">
    Si tus reglas de detección y casos residen en un space que no es el predeterminado, anota su **Space id**; déjalo en blanco para el space predeterminado.
  </Step>
</Steps>

<Tip>
  Asigna primero un rol de solo lectura. Agrega privilegios de escritura solo cuando quieras que los agentes gestionen las reglas y los casos por ti.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Elastic Security** y luego completa:

| Field                     | Descripción                                                                                                     |
| ------------------------- | --------------------------------------------------------------------------------------------------------------- |
| **Name**                  | Un nombre único para esta implementación de Elastic Security.                                                   |
| **Description**           | Nota opcional para identificar la implementación.                                                               |
| **Protocol**              | Transporte usado para alcanzar Kibana (usa `https`).                                                            |
| **URL**                   | IP o nombre de host de la interfaz de gestión de la API de Elastic Security con el puerto (p. ej. `127.0.0.1`). |
| **Port**                  | El puerto de la API de Kibana.                                                                                  |
| **Authentication Method** | `basic` (usuario y contraseña).                                                                                 |
| **Username**              | Usuario de Elastic Security con permiso de lectura y escritura.                                                 |
| **Password**              | La contraseña de ese usuario.                                                                                   |
| **Collector**             | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que alcanza Kibana.                    |
| **Kibana Space**          | Id del space donde residen las reglas y los casos (en blanco para el predeterminado).                           |

## Conectar

Haz clic en **Connect** para validar la conexión con la API y finalizar. Elastic Security aparecerá entonces en **Environment → Integrations**, y podrás preguntar sobre él en el Workspace o a través del [Integration Specialist agent](/es/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Usa HTTPS con un certificado válido en Kibana. Si Kibana se ejecuta detrás de un proxy, apunta la URL a la dirección que el Collector pueda alcanzar.
</Note>
