api.insight.rapid7.com) y a Log Search (rest.logs.insight.rapid7.com) por HTTPS a través de un Collector en tu red. Cada solicitud se ejecuta en vivo, bajo demanda: Myrmex devuelve únicamente lo que le pides y no copia ni almacena nada de Rapid7 de su lado. Las credenciales se resuelven de tu lado y nunca pasan por el modelo.
Qué puede hacer Myrmex
Revisar investigaciones
Enumera e inspecciona las investigaciones de InsightIDR para ver lo que ya se ha detectado.
Ejecutar Log Search
Consulta logs en vivo con LEQL contra la API de Log Search y devuelve solo los resultados coincidentes.
Leer detecciones y alertas
Extrae detecciones y alertas para apoyar la clasificación.
Enriquecer entidades
Consulta activos, usuarios e indicadores bajo demanda: no se retiene nada del lado de Myrmex.
Antes de comenzar
- Un Collector con HTTPS saliente (puerto
443) hacia los hosts de la API de InsightIDR y de Log Search de tu región. Consulta el modo Collector. - Una clave de API de la plataforma Rapid7: la creas en el Paso 1.
- Tu región de datos (us, eu, ca, au, ap), que define los hosts de la API.
Paso 1 — Crear la credencial en Rapid7
1
Abre API Keys en la plataforma Insight
Inicia sesión en la plataforma Rapid7 Insight y ve a Platform Administration → API Keys (o al menú de tu usuario → Manage API Keys).
2
Crea una clave de organización o de usuario
Crea una nueva API key. Una clave de organización vinculada a un miembro con privilegios mínimos funciona bien para el acceso automatizado. Copia el valor una sola vez: solo se muestra al crearla.
3
Confirma tu región
Anota tu región de datos. Define ambos hosts, p. ej.
us.api.insight.rapid7.com y us.rest.logs.insight.rapid7.com.Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Rapid7 InsightIDR. Myrmex se comunica con dos endpoints de Rapid7 —la Insight API y Log Search— usando la misma clave de API de la plataforma para ambos.
Insight API
Log Search
Conectar
Haz clic en Connect para validar ambos endpoints y finalizar. Rapid7 InsightIDR aparecerá entonces en Environment → Integrations, y podrás preguntar sobre él en el Workspace o a través del Integration Specialist agent.Ambos hosts deben coincidir con tu región de datos. Si las búsquedas funcionan pero las investigaciones no (o viceversa), vuelve a verificar la región en el host que falla.