Skip to main content
Aprire un dispositivo ti offre tutto ciò che riguarda quel singolo host in un’unica scheda — cos’è, se è attivo, come vuoi che l’IA lo tratti e le azioni che puoi intraprendere su di esso. Apri un dispositivo dalla scheda Devices nella vista Endpoints, oppure menzionandolo con @ in chat.

Informazioni di sistema

La vista del dispositivo si apre sulle sue System Info — un’istantanea in tempo reale riportata dall’agente Myrmex:
  • Sistema operativo e versione
  • CPU e memoria
  • Versione dell’agente installata sull’host
  • Device ID — l’identificatore univoco del dispositivo in Myrmex
  • Indirizzo IP pubblico
Questa è la stessa immagine che Brontes mantiene aggiornata su tutta la tua flotta, focalizzata su un singolo host.

Autorizzare un dispositivo

Un dispositivo appena installato appare inizialmente come unauthorized e non invia dati finché non lo approvi. Questo passaggio manuale significa che un dispositivo diventa attivo in Myrmex solo quando lo decidi tu.
1

Installa l'agente

Effettua l’onboarding dell’host tramite il flusso Download Agent. Si registra come unauthorized.
2

Autorizzalo

Apri il dispositivo e scegli Authorize. Si attiva e inizia a inviare dati.
Puoi in seguito rimuovere l’autorizzazione (Unauthorize) di un dispositivo per impedirgli di inviare dati senza rimuoverlo dal tuo inventario.

Ruolo del dispositivo: Agent o Collector

Ogni dispositivo funziona in uno di due ruoli, e qui puoi passare dall’uno all’altro:

Agent

L’host protegge sé stesso — raccogliendo telemetria ed eseguendo azioni di risposta localmente.

Collector

L’host agisce come ponte in tempo reale, raggiungendo sistemi esterni tramite SSH o le loro API. I Collector elencano anche le loro integrazioni connesse.

Modificare un dispositivo

Regola il modo in cui un dispositivo viene identificato e prioritizzato:
  • Nome e descrizione — etichetta l’host con termini che il tuo team riconosce.
  • Severità — indica quanto è critico il dispositivo, così che indagini e revisioni della postura lo valutino di conseguenza.
  • Tag — applica etichette che regolano anche chi può accedere al dispositivo.

Regole e memoria

Due impostazioni plasmano il modo in cui l’IA lavora con un dispositivo:

Regola

Un’istruzione in linguaggio naturale e testo libero che scrivi per l’IA — ad esempio, “preferisci PowerShell su questo host” oppure “non riavviare mai questo server durante l’orario lavorativo.” Gli agenti la seguono ogni volta che agiscono sul dispositivo.

Memoria

Un registro continuo che l’IA mantiene sul dispositivo man mano che apprende. È di sola lettura — tu lo consulti, l’IA lo mantiene aggiornato.
Le regole funzionano anche a livello di cartella, così puoi orientare un intero gruppo di dispositivi in una sola volta. Consulta Cartelle e regole.

Postura di sicurezza

Una scheda Security Posture sul dispositivo ti consente di auditare quello specifico host — verificandone l’hardening e la configurazione rispetto alle best practice e facendo emergere i risultati da correggere. Consulta Postura di sicurezza per capire come funzionano il punteggio e i risultati in tutto il tuo ambiente.

Eseguire azioni sull’host

Le azioni di risposta e remediation su un dispositivo sono svolte da Perseus, lo specialista degli endpoint, che opera tramite l’agente installato. Chiedi in chat — delimitando l’ambito al dispositivo con una menzione @ — e Perseus può:
  • Isolare l’host dalla rete per contenere un incidente.
  • Terminare un processo in esecuzione sul dispositivo.
  • Effettuare la remediation — ripulire e applicare correzioni sull’host.
Le azioni che modificano un host seguono il modello “l’IA propone, tu approvi” — mantieni il controllo su ciò che viene eseguito sui tuoi dispositivi.

Dove andare dopo

Vista Endpoints

Esplora e organizza l’intero inventario dei dispositivi.

Patch e aggiornamenti

Rivedi e pianifica gli aggiornamenti del sistema operativo per questo host.

Perseus

Lo specialista che agisce sui tuoi host.

Endpoint vs Collector

In cosa differiscono i due ruoli del dispositivo.