@ in chat.
Informazioni di sistema
La vista del dispositivo si apre sulle sue System Info — un’istantanea in tempo reale riportata dall’agente Myrmex:- Sistema operativo e versione
- CPU e memoria
- Versione dell’agente installata sull’host
- Device ID — l’identificatore univoco del dispositivo in Myrmex
- Indirizzo IP pubblico
Autorizzare un dispositivo
Un dispositivo appena installato appare inizialmente come unauthorized e non invia dati finché non lo approvi. Questo passaggio manuale significa che un dispositivo diventa attivo in Myrmex solo quando lo decidi tu.1
Installa l'agente
Effettua l’onboarding dell’host tramite il flusso Download Agent. Si registra come unauthorized.
2
Autorizzalo
Apri il dispositivo e scegli Authorize. Si attiva e inizia a inviare dati.
Ruolo del dispositivo: Agent o Collector
Ogni dispositivo funziona in uno di due ruoli, e qui puoi passare dall’uno all’altro:Agent
L’host protegge sé stesso — raccogliendo telemetria ed eseguendo azioni di risposta localmente.
Collector
L’host agisce come ponte in tempo reale, raggiungendo sistemi esterni tramite SSH o le loro API. I Collector elencano anche le loro integrazioni connesse.
Modificare un dispositivo
Regola il modo in cui un dispositivo viene identificato e prioritizzato:- Nome e descrizione — etichetta l’host con termini che il tuo team riconosce.
- Severità — indica quanto è critico il dispositivo, così che indagini e revisioni della postura lo valutino di conseguenza.
- Tag — applica etichette che regolano anche chi può accedere al dispositivo.
Regole e memoria
Due impostazioni plasmano il modo in cui l’IA lavora con un dispositivo:Regola
Un’istruzione in linguaggio naturale e testo libero che scrivi per l’IA — ad esempio,
“preferisci PowerShell su questo host” oppure “non riavviare mai questo server durante l’orario lavorativo.” Gli agenti la seguono ogni volta che agiscono sul dispositivo.
Memoria
Un registro continuo che l’IA mantiene sul dispositivo man mano che apprende. È
di sola lettura — tu lo consulti, l’IA lo mantiene aggiornato.
Postura di sicurezza
Una scheda Security Posture sul dispositivo ti consente di auditare quello specifico host — verificandone l’hardening e la configurazione rispetto alle best practice e facendo emergere i risultati da correggere. Consulta Postura di sicurezza per capire come funzionano il punteggio e i risultati in tutto il tuo ambiente.Eseguire azioni sull’host
Le azioni di risposta e remediation su un dispositivo sono svolte da Perseus, lo specialista degli endpoint, che opera tramite l’agente installato. Chiedi in chat — delimitando l’ambito al dispositivo con una menzione@ — e Perseus può:
- Isolare l’host dalla rete per contenere un incidente.
- Terminare un processo in esecuzione sul dispositivo.
- Effettuare la remediation — ripulire e applicare correzioni sull’host.
Le azioni che modificano un host seguono il modello “l’IA propone, tu approvi” — mantieni
il controllo su ciò che viene eseguito sui tuoi dispositivi.
Dove andare dopo
Vista Endpoints
Esplora e organizza l’intero inventario dei dispositivi.
Patch e aggiornamenti
Rivedi e pianifica gli aggiornamenti del sistema operativo per questo host.
Perseus
Lo specialista che agisce sui tuoi host.
Endpoint vs Collector
In cosa differiscono i due ruoli del dispositivo.