> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Modalità Collector

> Esegui l'agente Myrmex come Collector — un ponte in tempo reale tra le tue integrazioni e il cloud Myrmex. Solo in uscita, senza dati a riposo.

import { CardGroup, Card, Note, Warning, Steps, Step, Tip } from '@mintlify/components';

Lo stesso agente software che monitora un host può invece funzionare come **Collector**: un leggero **ponte in tempo reale** tra le tue integrazioni e il cloud Myrmex. Consente a Myrmex di raggiungere sistemi che non possono eseguire l'agente da soli — apparati di rete, servizi cloud, strumenti SaaS, database e altre piattaforme — dall'interno della tua rete.

<Note>
  È lo stesso agente della
  [modalità endpoint](/it/documentation/agent-endpoint-security/endpoint-mode) — cambia solo
  il **ruolo**. Cambia il ruolo di un dispositivo tra **Agent** e **Collector** dalla
  sua [vista di dettaglio](/it/documentation/agent-endpoint-security/device-details), senza
  reinstallazione.
</Note>

Il Collector **non elabora né memorizza nulla**. Esegue i comandi che la piattaforma gli invia — sul sistema locale o su un'integrazione collegata — e ritrasmette i risultati in tempo reale. Non c'è alcun database né dati a riposo: il Collector è un ponte, non un archivio.

## Come scorre il traffico

Il percorso ha tre parti, da un capo all'altro — e il Collector **avvia ogni connessione in uscita**:

<CardGroup cols={3}>
  <Card title="Integrazione — origine" icon="plug">
    Apparati di rete, account di servizio, API interne. Il Collector li raggiunge
    tramite i loro protocolli nativi (SSH, API). Nessun traffico in ingresso — è il Collector
    ad avviare la connessione.
  </Card>

  <Card title="Collector — ponte in tempo reale" icon="server">
    Una VM o una macchina fisica sulla tua rete. Non elabora né memorizza — si limita a
    eseguire il comando richiesto sul sistema locale o sull'integrazione
    collegata.
  </Card>

  <Card title="Myrmex Cloud — destinazione" icon="cloud">
    La piattaforma SaaS. Riceve gli eventi tramite la 443 in uscita e rimanda i comandi
    da eseguire in tempo reale al Collector su un canale SSE persistente.
  </Card>
</CardGroup>

## Architettura di comunicazione

Il Collector comunica con Myrmex **solo in uscita, su TCP 443 (HTTPS + SSE)**. Apre ogni connessione; nulla si connette verso di esso.

| Destination       | Port | Protocol    | Purpose                                             |
| ----------------- | ---- | ----------- | --------------------------------------------------- |
| `*.myrmex.ai`     | 443  | HTTPS + SSE | Wildcard (preferito) — copre l'intera flotta        |
| `api.myrmex.ai`   | 443  | HTTPS + SSE | API REST, autenticazione e il canale di eventi SSE  |
| `fleet.myrmex.ai` | 443  | HTTPS + SSE | Canale SSE persistente per i comandi in tempo reale |

<Warning>
  **I proxy con ispezione SSL devono escludere `*.myrmex.ai`.** L'SSE non tollera
  l'interruzione della connessione causata dal re-wrapping TLS. Il firewall/proxy deve inoltre
  consentire **sessioni di lunga durata** — non interrompere la connessione in uscita sulla 443 verso
  `api.myrmex.ai` / `fleet.myrmex.ai` per inattività.
</Warning>

### Più link in uscita

La sessione SSE deve sempre uscire dallo **stesso IP pubblico**. Con SD-WAN, bilanciatori di link o più uplink, il traffico del Collector **non deve** cambiare rotta per pacchetto o per sessione — cambiare l'IP di origine a metà connessione fa cadere i canali persistenti verso `api.myrmex.ai` e `fleet.myrmex.ai`.

<CardGroup cols={2}>
  <Card title="Opzione A — IP origine-destinazione (consigliata)" icon="arrows-left-right">
    Sui bilanciatori di link, fissa per **IP di origine + IP di destinazione** in modo che l'intera
    sessione Collector → Myrmex resti sullo stesso link.
  </Card>

  <Card title="Opzione B — Link preferito fisso" icon="route">
    Una policy route (PBR) che invia il traffico del Collector verso `*.myrmex.ai` da
    un link specifico, con failover verso uno secondario solo se il primo cade.
  </Card>
</CardGroup>

Evita il round-robin per pacchetto, il bilanciamento per flusso senza stickiness e l'app-routing dinamico SD-WAN.

## Cosa a un Collector *non* serve

<CardGroup cols={3}>
  <Card title="Nessun traffico in ingresso" icon="shield-halved">
    Nessun NAT, VIP, port-forward, IP pubblico o DNAT. Il Collector avvia da solo ogni
    connessione.
  </Card>

  <Card title="Nessuna elaborazione" icon="microchip">
    La piattaforma non elabora nulla sul Collector — è soltanto un ponte.
  </Card>

  <Card title="Nessuna memorizzazione locale" icon="database">
    Nessun dato di integrazione viene conservato sul Collector. Nulla a riposo —
    tutto va al cloud in tempo reale.
  </Card>
</CardGroup>

## Requisiti del Collector

<CardGroup cols={3}>
  <Card title="1 vCPU" icon="microchip">
    Minimo. Più vCPU significano più parallelismo per integrazioni ad alto volume.
  </Card>

  <Card title="1 GB RAM" icon="memory">
    Minimo. Il Collector è leggero — non c'è una cache di dati pesante.
  </Card>

  <Card title="10 GB di disco" icon="hard-drive">
    Minimo. Binari, i log locali dell'agente stesso e le dipendenze.
  </Card>
</CardGroup>

**Sistema operativo:** **Ubuntu 24.04** (preferito — prioritizzato per test e supporto), altre distribuzioni Linux (Debian, RHEL, Rocky, AlmaLinux), oppure **Windows Server / 10 / 11** (si installa come servizio di sistema).

**Dove viene eseguito:** una macchina virtuale (VMware, Hyper-V, Proxmox, KVM, cloud pubblico), una macchina fisica (hardware dedicato, mini-PC, appliance) oppure una workstation o un server esistenti.

### Privilegi di installazione e accesso ai repository

L'installazione richiede il privilegio massimo affinché l'agente possa eseguire i comandi richiesti senza chiedere conferma all'utente:

* **Windows** — installa come **Administrator** locale; l'agente viene eseguito come **LocalSystem**.
* **Linux** — installa come **root** (o con `sudo`); l'agente viene eseguito come **root**.

Durante l'installazione la macchina scarica pacchetti di dipendenze, quindi consenti il traffico in uscita sulla **443** verso i repository ufficiali del tuo SO, oltre a `*.myrmex.ai`:

| Operating system    | Repository                                     |
| ------------------- | ---------------------------------------------- |
| Ubuntu / Debian     | `archive.ubuntu.com`                           |
| RHEL / Rocky / Alma | `mirrors.rockylinux.org`                       |
| Windows             | `download.microsoft.com`                       |
| All                 | `*.myrmex.ai` (binari e installer dell'agente) |

## Checklist pre-installazione

<Steps>
  <Step title="Macchina fornita">Una VM o una macchina fisica — 1 vCPU · 1 GB RAM · 10 GB di disco.</Step>
  <Step title="SO installato e aggiornato">Ubuntu 24.04 preferito.</Step>
  <Step title="Account amministrativo">root su Linux · Administrator su Windows.</Step>
  <Step title="443 in uscita aperta">`api.myrmex.ai` + `fleet.myrmex.ai` + i repository del tuo SO.</Step>
  <Step title="Bypass TLS configurato">Sui proxy con ispezione SSL, se ne hai.</Step>
  <Step title="Bilanciamento dei link gestito">Stickiness per IP origine-destinazione, oppure un link preferito fisso.</Step>
</Steps>

## Cosa puoi connettere

Un Collector porta dentro sorgenti che non hanno un agente proprio — provider cloud, firewall e apparati di rete, SIEM, altre piattaforme EDR/XDR, database, ITSM e altro ancora. Sfoglia il catalogo completo e le guide di configurazione in [Integrazioni](/it/documentation/integrations/overview).

<Tip>
  Un dispositivo configurato come Collector mostra le **integrazioni connesse
  tramite esso** nella sua
  [vista di dettaglio](/it/documentation/agent-endpoint-security/device-details).
</Tip>

## Correlati

<CardGroup cols={2}>
  <Card title="Modalità endpoint" icon="desktop" href="/it/documentation/agent-endpoint-security/endpoint-mode">
    Esegui invece l'agente come host monitorato.
  </Card>

  <Card title="Distribuire l'agente" icon="download" href="/it/documentation/agent-endpoint-security/installation">
    Installa l'agente, quindi imposta il suo ruolo dalla vista di dettaglio del dispositivo.
  </Card>
</CardGroup>
