> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Threat Intelligence

> Conecta Google Threat Intelligence (VirusTotal) a Myrmex: agrega tu clave de API para enriquecer indicadores en vivo con más de 70 motores.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta **Google Threat Intelligence** (antes VirusTotal) para que Myrmex pueda consultar indicadores de compromiso —archivos, hashes, URLs, dominios e IPs— contra más de 70 motores antivirus y listas de bloqueo. Myrmex consulta la API en tiempo real a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode).

<Note>
  Myrmex consulta los indicadores bajo demanda y lee los resultados en tiempo real: nada se almacena del lado de Myrmex.
</Note>

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Consultas de IOC" icon="magnifying-glass">
    Verifica archivos, URLs, dominios e IPs bajo demanda en [Threat Intelligence](/es/documentation/detection-response/threat-intelligence).
  </Card>

  <Card title="Veredictos de múltiples motores" icon="layer-group">
    Consulta las detecciones en más de 70 escáneres antivirus y listas de bloqueo de URLs/dominios.
  </Card>

  <Card title="Enriquecer investigaciones" icon="robot">
    Deja que [Orion](/es/documentation/multi-agent-system/orion) use Google Threat Intelligence para enriquecer indicadores durante el reconocimiento.
  </Card>

  <Card title="Contexto de reputación" icon="shield-halved">
    Agrega contexto de reputación y de relaciones a tus alertas y casos.
  </Card>
</CardGroup>

## Antes de comenzar

* Una cuenta de VirusTotal / Google Threat Intelligence. Las funciones empresariales requieren una suscripción; la clave de la comunidad tiene límites de tasa.
* Un [Collector](/es/documentation/agent-endpoint-security/collector-mode) que pueda alcanzar `virustotal.com` por HTTPS saliente.

## Paso 1 — Crear la credencial en Google Threat Intelligence

<Steps>
  <Step title="Inicia sesión">
    Inicia sesión en tu cuenta de VirusTotal / Google Threat Intelligence.
  </Step>

  <Step title="Abre tu clave de API">
    Desde el menú de tu perfil, abre la página de la **API key**.
  </Step>

  <Step title="Copia la clave">
    Copia la clave de API: se envía en el encabezado `x-apikey`. Pégala en Myrmex.
  </Step>
</Steps>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Google Threat Intelligence** y luego completa:

| Field           | Descripción                                                                                       |
| --------------- | ------------------------------------------------------------------------------------------------- |
| **Name**        | Un nombre único para esta instancia.                                                              |
| **Description** | Nota opcional para identificar la cuenta.                                                         |
| **Collector**   | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que se conecta a la API. |
| **API URL**     | El host de la API (por defecto `virustotal.com`).                                                 |
| **Port**        | Puerto de la API (por defecto `443`).                                                             |
| **API Key**     | Tu clave de API de Google Threat Intelligence / VirusTotal.                                       |

## Conectar

Haz clic en **Connect** para validar la clave de API. La integración aparecerá entonces en **Environment → Integrations**, y podrás consultar indicadores —en vivo— en [Threat Intelligence](/es/documentation/detection-response/threat-intelligence).
