Skip to main content
Conecta tu Wazuh Security Platform para que Myrmex pueda consultar alertas, inspeccionar agentes y reglas, y verificar el estado de la plataforma. Myrmex accede a la API del Wazuh Manager (autenticación JWT) y al Wazuh Indexer (autenticación Basic) por HTTPS a través de un Collector en tu red. Cada solicitud se ejecuta en vivo, bajo demanda: Myrmex devuelve únicamente lo que le pides y no copia ni almacena nada de Wazuh de su lado. Las credenciales se resuelven de tu lado y nunca pasan por el modelo.

Qué puede hacer Myrmex

Consultar alertas de seguridad

Busca alertas en el Wazuh Indexer en vivo y devuelve solo las coincidencias que pediste.

Inspeccionar el Manager

Lee el estado de los agentes, las reglas y la configuración a través de la API del Manager.

Revisar hallazgos

Extrae resultados de integridad de archivos y de detección de vulnerabilidades para apoyar la clasificación de alertas.

En vivo, sin almacenar nada

Myrmex consulta Wazuh en tiempo real y no conserva ninguna copia de tus datos de su lado.

Antes de comenzar

  • Un Collector que pueda alcanzar la API del Manager (puerto por defecto 55000) y el Indexer (puerto por defecto 9200), ambos por HTTPS. Consulta el modo Collector.
  • Un usuario de la API del Manager vinculado a un rol RBAC con permisos de lectura (y, si es necesario, de escritura).
  • Una credencial del Indexer con acceso de lectura a los índices de alertas de Wazuh.

Paso 1 — Crear la credencial en Wazuh

1

Crea un usuario de la API del Manager

En el dashboard de Wazuh, ve a Server management → Security y agrega un usuario, luego vincúlalo a un rol/política RBAC que otorgue las acciones que Myrmex debe realizar. Myrmex se autentica en la API del Manager y recibe un JWT.
2

Proporciona una credencial del Indexer

Myrmex también consulta el Indexer de Wazuh en busca de alertas. Usa la cuenta admin o un usuario del Indexer dedicado con acceso de lectura a los índices de alertas.
Primero dale al usuario de la API del Manager un rol RBAC de solo lectura. Agrega acciones de escritura solo cuando quieras que los agentes modifiquen Wazuh, no solo que lo lean.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → Wazuh Security Platform y luego proporciona la conexión para cada componente. Manager (JWT) Indexer (Basic)

Conectar

Haz clic en Connect para validar ambos componentes y finalizar. Wazuh aparecerá entonces en Environment → Integrations, y podrás preguntar sobre él en el Workspace o a través del Integration Specialist agent.
Wazuh on-prem suele usar certificados autofirmados. Asegúrate de que el Collector confíe en ellos, o las conexiones del Manager y del Indexer fallarán la validación.