> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Rapid7 InsightIDR

> Conecta Rapid7 InsightIDR a Myrmex mediante la API de la plataforma Insight: crea una clave de API y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu tenant de **Rapid7 InsightIDR** para que Myrmex pueda revisar investigaciones, ejecutar búsquedas de logs y enriquecer entidades. Myrmex accede a la **API de InsightIDR** (`api.insight.rapid7.com`) y a **Log Search** (`rest.logs.insight.rapid7.com`) por HTTPS a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red. Cada solicitud se ejecuta **en vivo, bajo demanda**: Myrmex devuelve únicamente lo que le pides y no copia ni almacena nada de Rapid7 de su lado. Las credenciales se resuelven de tu lado y nunca pasan por el modelo.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Revisar investigaciones" icon="magnifying-glass">
    Enumera e inspecciona las investigaciones de InsightIDR para ver lo que ya se ha detectado.
  </Card>

  <Card title="Ejecutar Log Search" icon="terminal">
    Consulta logs en vivo con LEQL contra la API de Log Search y devuelve solo los resultados coincidentes.
  </Card>

  <Card title="Leer detecciones y alertas" icon="triangle-exclamation">
    Extrae detecciones y [alertas](/es/documentation/detection-response/alerts) para apoyar la clasificación.
  </Card>

  <Card title="Enriquecer entidades" icon="sitemap">
    Consulta activos, usuarios e indicadores bajo demanda: no se retiene nada del lado de Myrmex.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** con HTTPS saliente (puerto `443`) hacia los hosts de la API de InsightIDR y de Log Search de tu región. Consulta el [modo Collector](/es/documentation/agent-endpoint-security/collector-mode).
* Una **clave de API de la plataforma Rapid7**: la creas en el Paso 1.
* Tu **región de datos** (us, eu, ca, au, ap), que define los hosts de la API.

## Paso 1 — Crear la credencial en Rapid7

<Steps>
  <Step title="Abre API Keys en la plataforma Insight">
    Inicia sesión en la plataforma Rapid7 Insight y ve a **Platform Administration → API Keys** (o al menú de tu usuario → **Manage API Keys**).
  </Step>

  <Step title="Crea una clave de organización o de usuario">
    Crea una nueva **API key**. Una clave de organización vinculada a un miembro con privilegios mínimos funciona bien para el acceso automatizado. Copia el valor una sola vez: solo se muestra al crearla.
  </Step>

  <Step title="Confirma tu región">
    Anota tu región de datos. Define ambos hosts, p. ej. `us.api.insight.rapid7.com` y `us.rest.logs.insight.rapid7.com`.
  </Step>
</Steps>

<Tip>
  Restringe la clave de API al mínimo privilegio que aún permita a Myrmex leer investigaciones y ejecutar las búsquedas que necesitas.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Rapid7 InsightIDR**. Myrmex se comunica con dos endpoints de Rapid7 —la **Insight API** y **Log Search**— usando la misma clave de API de la plataforma para ambos.

| Field           | Descripción                                                   |
| --------------- | ------------------------------------------------------------- |
| **Name**        | Un nombre único para este tenant de InsightIDR.               |
| **Description** | Nota opcional para identificar el tenant.                     |
| **Collector**   | Selecciona los collectors para recopilar datos de InsightIDR. |

**Insight API**

| Field                | Descripción                                                                                     |
| -------------------- | ----------------------------------------------------------------------------------------------- |
| **Protocol**         | `https`.                                                                                        |
| **Insight API Host** | Host de la API de InsightIDR específico de la región (por defecto `us.api.insight.rapid7.com`). |
| **API Port**         | Por defecto `443`.                                                                              |
| **API Key Header**   | Encabezado usado para enviar la clave (por defecto `X-Api-Key`).                                |
| **API Key**          | Clave de API de la plataforma Rapid7 del Paso 1.                                                |

**Log Search**

| Field              | Descripción                                                                                 |
| ------------------ | ------------------------------------------------------------------------------------------- |
| **Protocol**       | `https`.                                                                                    |
| **Logs API Host**  | Host de Log Search específico de la región (por defecto `us.rest.logs.insight.rapid7.com`). |
| **Logs Port**      | Por defecto `443`.                                                                          |
| **API Key Header** | Encabezado usado para enviar la clave (por defecto `X-Api-Key`).                            |
| **API Key**        | Clave de API de la plataforma Rapid7 del Paso 1.                                            |

## Conectar

Haz clic en **Connect** para validar ambos endpoints y finalizar. Rapid7 InsightIDR aparecerá entonces en **Environment → Integrations**, y podrás preguntar sobre él en el Workspace o a través del [Integration Specialist agent](/es/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Ambos hosts deben coincidir con tu región de datos. Si las búsquedas funcionan pero las investigaciones no (o viceversa), vuelve a verificar la región en el host que falla.
</Note>
