> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Wazuh

> Conecta la plataforma de seguridad Wazuh a Myrmex: crea un usuario de la API del Manager y una credencial del Indexer, luego agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu **Wazuh Security Platform** para que Myrmex pueda consultar alertas, inspeccionar agentes y reglas, y verificar el estado de la plataforma. Myrmex accede a la **API del Wazuh Manager** (autenticación JWT) y al **Wazuh Indexer** (autenticación Basic) por HTTPS a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red. Cada solicitud se ejecuta **en vivo, bajo demanda**: Myrmex devuelve únicamente lo que le pides y no copia ni almacena nada de Wazuh de su lado. Las credenciales se resuelven de tu lado y nunca pasan por el modelo.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Consultar alertas de seguridad" icon="magnifying-glass">
    Busca alertas en el Wazuh Indexer en vivo y devuelve solo las coincidencias que pediste.
  </Card>

  <Card title="Inspeccionar el Manager" icon="server">
    Lee el estado de los agentes, las reglas y la configuración a través de la API del Manager.
  </Card>

  <Card title="Revisar hallazgos" icon="shield-halved">
    Extrae resultados de integridad de archivos y de detección de vulnerabilidades para apoyar la clasificación de [alertas](/es/documentation/detection-response/alerts).
  </Card>

  <Card title="En vivo, sin almacenar nada" icon="bolt">
    Myrmex consulta Wazuh en tiempo real y no conserva ninguna copia de tus datos de su lado.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** que pueda alcanzar la **API del Manager** (puerto por defecto `55000`) y el **Indexer** (puerto por defecto `9200`), ambos por HTTPS. Consulta el [modo Collector](/es/documentation/agent-endpoint-security/collector-mode).
* Un **usuario de la API del Manager** vinculado a un rol RBAC con permisos de lectura (y, si es necesario, de escritura).
* Una **credencial del Indexer** con acceso de lectura a los índices de alertas de Wazuh.

## Paso 1 — Crear la credencial en Wazuh

<Steps>
  <Step title="Crea un usuario de la API del Manager">
    En el dashboard de Wazuh, ve a **Server management → Security** y agrega un usuario, luego vincúlalo a un **rol/política** RBAC que otorgue las acciones que Myrmex debe realizar. Myrmex se autentica en la API del Manager y recibe un JWT.
  </Step>

  <Step title="Proporciona una credencial del Indexer">
    Myrmex también consulta el **Indexer** de Wazuh en busca de alertas. Usa la cuenta `admin` o un usuario del Indexer dedicado con acceso de lectura a los índices de alertas.
  </Step>
</Steps>

<Tip>
  Primero dale al usuario de la API del Manager un rol RBAC de solo lectura. Agrega acciones de escritura solo cuando quieras que los agentes modifiquen Wazuh, no solo que lo lean.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Wazuh Security Platform** y luego proporciona la conexión para cada componente.

| Field           | Descripción                                              |
| --------------- | -------------------------------------------------------- |
| **Name**        | Un nombre único para este despliegue de Wazuh.           |
| **Description** | Nota opcional para identificar el despliegue.            |
| **Collector**   | Selecciona los collectors para recopilar datos de Wazuh. |

**Manager (JWT)**

| Field             | Descripción                                                    |
| ----------------- | -------------------------------------------------------------- |
| **Protocol**      | `https` o `http` (usa `https`).                                |
| **Manager Host**  | IP o nombre de host del Wazuh Manager.                         |
| **API Port**      | Por defecto `55000`.                                           |
| **Username**      | Nombre de usuario de la API del Manager.                       |
| **Password**      | La contraseña de ese usuario.                                  |
| **Auth Endpoint** | Endpoint de token (por defecto `/security/user/authenticate`). |

**Indexer (Basic)**

| Field               | Descripción                                          |
| ------------------- | ---------------------------------------------------- |
| **Protocol**        | `https` o `http` (usa `https`).                      |
| **Indexer Host**    | IP o nombre de host del Wazuh Indexer.               |
| **Indexer Port**    | Por defecto `9200`.                                  |
| **Username**        | Nombre de usuario del Indexer (por defecto `admin`). |
| **Password**        | La contraseña de ese usuario.                        |
| **Status Endpoint** | Endpoint de salud (por defecto `/_cluster/health`).  |

## Conectar

Haz clic en **Connect** para validar ambos componentes y finalizar. Wazuh aparecerá entonces en **Environment → Integrations**, y podrás preguntar sobre él en el Workspace o a través del [Integration Specialist agent](/es/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Wazuh on-prem suele usar certificados autofirmados. Asegúrate de que el Collector confíe en ellos, o las conexiones del Manager y del Indexer fallarán la validación.
</Note>
