Qué puede hacer Myrmex
Consultar alertas de seguridad
Busca alertas en el Wazuh Indexer en vivo y devuelve solo las coincidencias que pediste.
Inspeccionar el Manager
Lee el estado de los agentes, las reglas y la configuración a través de la API del Manager.
Revisar hallazgos
Extrae resultados de integridad de archivos y de detección de vulnerabilidades para apoyar la clasificación de alertas.
En vivo, sin almacenar nada
Myrmex consulta Wazuh en tiempo real y no conserva ninguna copia de tus datos de su lado.
Antes de comenzar
- Un Collector que pueda alcanzar la API del Manager (puerto por defecto
55000) y el Indexer (puerto por defecto9200), ambos por HTTPS. Consulta el modo Collector. - Un usuario de la API del Manager vinculado a un rol RBAC con permisos de lectura (y, si es necesario, de escritura).
- Una credencial del Indexer con acceso de lectura a los índices de alertas de Wazuh.
Paso 1 — Crear la credencial en Wazuh
1
Crea un usuario de la API del Manager
En el dashboard de Wazuh, ve a Server management → Security y agrega un usuario, luego vincúlalo a un rol/política RBAC que otorgue las acciones que Myrmex debe realizar. Myrmex se autentica en la API del Manager y recibe un JWT.
2
Proporciona una credencial del Indexer
Myrmex también consulta el Indexer de Wazuh en busca de alertas. Usa la cuenta
admin o un usuario del Indexer dedicado con acceso de lectura a los índices de alertas.Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Wazuh Security Platform y luego proporciona la conexión para cada componente.
Manager (JWT)
Indexer (Basic)
Conectar
Haz clic en Connect para validar ambos componentes y finalizar. Wazuh aparecerá entonces en Environment → Integrations, y podrás preguntar sobre él en el Workspace o a través del Integration Specialist agent.Wazuh on-prem suele usar certificados autofirmados. Asegúrate de que el Collector confíe en ellos, o las conexiones del Manager y del Indexer fallarán la validación.