> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Endpoint mode

import { Note, Info } from '@mintlify/components';

## Protezione avanzata per i singoli dispositivi

Il **Myrmex Endpoint** è il componente di sicurezza locale centrale di Myrmex, progettato per proteggere i singoli dispositivi, come computer e server, contro le minacce informatiche. È compatibile con i principali sistemi operativi, tra cui **Windows**, **Linux** e **macOS**. <Note>Opera in modo continuo, anche in ambienti disconnessi dalla rete.</Note> Questa soluzione garantisce la raccolta e l'analisi degli eventi in tempo reale, offrendo un solido livello di difesa contro malware, ransomware, spyware e altre attività malevole. Il suo funzionamento combina tecnologie avanzate di intercettazione dei dati a diversi livelli del sistema operativo, come **Kernel Mode** e **User Mode**, garantendo una copertura ampia ed efficace.

Il **Myrmex Endpoint** monitora continuamente il comportamento del dispositivo tramite API native e livelli di intercettazione. Registra le interazioni critiche, come le **syscall**, le chiamate di sistema, gli eventi dei processi e le modifiche a file sensibili, standardizzando tutti i dati in un modello strutturato e comprensibile. Questo modello viene poi elaborato localmente da motori di analisi comportamentale e di **machine learning**, che arricchiscono gli eventi con contesto aggiuntivo, come l'origine geografica, le relazioni gerarchiche tra i processi e i pattern di utilizzo storici. Queste informazioni sono fondamentali per identificare le anomalie e classificare gli eventi in base a criticità e rischio.

Oltre alla raccolta e all'analisi, il **Myrmex Endpoint** implementa una protezione attiva, offrendo il blocco proattivo delle minacce. Può:

* Isolare i processi malevoli.
* Mettere in quarantena i file sospetti.
* Disconnettere dalla rete il dispositivo compromesso per prevenire la propagazione dell'attacco.

Funzionalità aggiuntive, come il **controllo dei dispositivi USB** e il monitoraggio dei trasferimenti di dati non autorizzati, rafforzano ulteriormente la sicurezza del dispositivo. Quando connesso, gli eventi cifrati vengono trasmessi alla **Myrmex Security Platform** tramite connessioni sicure (**TLS 1.3**), dove vengono eseguite analisi avanzate e azioni di risposta su larga scala. Il **Myrmex Endpoint** rappresenta quindi una soluzione all'avanguardia che combina la protezione locale con un'infrastruttura di sicurezza cloud, garantendo la massima sicurezza per i dispositivi aziendali di ogni dimensione.

<Info>
  **Myrmex Endpoint Security** incorpora la tecnologia di **iper-personalizzazione** per adattarsi alle routine quotidiane degli utenti, garantendo una protezione più intelligente ed efficace. Questo approccio consente all'agente di riconoscere pattern comportamentali unici per i diversi ruoli e reparti all'interno di un'organizzazione, minimizzando i falsi positivi e bloccando solo le minacce reali.
</Info>
