Skip to main content
Conecta tu tenant de Rapid7 InsightIDR para que Myrmex pueda revisar investigaciones, ejecutar búsquedas de logs y enriquecer entidades. Myrmex accede a la API de InsightIDR (api.insight.rapid7.com) y a Log Search (rest.logs.insight.rapid7.com) por HTTPS a través de un Collector en tu red. Cada solicitud se ejecuta en vivo, bajo demanda: Myrmex devuelve únicamente lo que le pides y no copia ni almacena nada de Rapid7 de su lado. Las credenciales se resuelven de tu lado y nunca pasan por el modelo.

Qué puede hacer Myrmex

Revisar investigaciones

Enumera e inspecciona las investigaciones de InsightIDR para ver lo que ya se ha detectado.

Ejecutar Log Search

Consulta logs en vivo con LEQL contra la API de Log Search y devuelve solo los resultados coincidentes.

Leer detecciones y alertas

Extrae detecciones y alertas para apoyar la clasificación.

Enriquecer entidades

Consulta activos, usuarios e indicadores bajo demanda: no se retiene nada del lado de Myrmex.

Antes de comenzar

  • Un Collector con HTTPS saliente (puerto 443) hacia los hosts de la API de InsightIDR y de Log Search de tu región. Consulta el modo Collector.
  • Una clave de API de la plataforma Rapid7: la creas en el Paso 1.
  • Tu región de datos (us, eu, ca, au, ap), que define los hosts de la API.

Paso 1 — Crear la credencial en Rapid7

1

Abre API Keys en la plataforma Insight

Inicia sesión en la plataforma Rapid7 Insight y ve a Platform Administration → API Keys (o al menú de tu usuario → Manage API Keys).
2

Crea una clave de organización o de usuario

Crea una nueva API key. Una clave de organización vinculada a un miembro con privilegios mínimos funciona bien para el acceso automatizado. Copia el valor una sola vez: solo se muestra al crearla.
3

Confirma tu región

Anota tu región de datos. Define ambos hosts, p. ej. us.api.insight.rapid7.com y us.rest.logs.insight.rapid7.com.
Restringe la clave de API al mínimo privilegio que aún permita a Myrmex leer investigaciones y ejecutar las búsquedas que necesitas.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → Rapid7 InsightIDR. Myrmex se comunica con dos endpoints de Rapid7 —la Insight API y Log Search— usando la misma clave de API de la plataforma para ambos. Insight API Log Search

Conectar

Haz clic en Connect para validar ambos endpoints y finalizar. Rapid7 InsightIDR aparecerá entonces en Environment → Integrations, y podrás preguntar sobre él en el Workspace o a través del Integration Specialist agent.
Ambos hosts deben coincidir con tu región de datos. Si las búsquedas funcionan pero las investigaciones no (o viceversa), vuelve a verificar la región en el host que falla.