> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Threat Intelligence

> Cerca indicatori di compromissione su richiesta e alimenta Myrmex con i tuoi indicatori tramite feeder CSV, Text e MISP.

import { CardGroup, Card, Note, Steps, Step, Tip } from '@mintlify/components';

La scheda **Threat Intelligence** nella Gestione dei Casi ha due compiti: ti permette di cercare qualsiasi indicatore di compromissione su richiesta e gestisce i **feeder** che portano i tuoi indicatori in Myrmex. Entrambi alimentano lo stesso quadro di ciò che è pericoloso nel tuo ambiente.

## Cerca un indicatore

Incolla un indicatore per ottenere un verdetto e il contesto che vi sta dietro. La ricerca accetta i tipi comuni di IOC:

* **Indirizzi IP**
* **Domini**
* **Hash di file**
* **URL**

Ogni ricerca viene conservata in una **cronologia** così puoi rivisitare controlli precedenti senza ripeterli. I risultati sono supportati da [Orion](/it/documentation/multi-agent-system/orion), lo specialista di threat intelligence di Myrmex, che attinge a fonti come **Google Threat Intelligence** e **VirusTotal**.

<Tip>
  Per un'investigazione più approfondita e a più fasi — attribuzione, mappatura
  dell'infrastruttura, esposizione a violazioni — chiedi direttamente a Orion in
  chat invece di una ricerca singola.
</Tip>

## Porta i tuoi indicatori: i Threat Feeder

I **Threat Feeder** attingono in Myrmex, secondo una pianificazione, gli indicatori di cui ti fidi già. Puoi creare un feeder da tre tipi di fonte:

<CardGroup cols={3}>
  <Card title="CSV" icon="file-csv">
    Carica indicatori da una fonte CSV strutturata.
  </Card>

  <Card title="Text" icon="file-lines">
    Ingerisci un elenco di indicatori in testo semplice.
  </Card>

  <Card title="MISP" icon="share-nodes">
    Connetti un'istanza di condivisione delle minacce MISP.
  </Card>
</CardGroup>

Una volta che un feeder esiste, lo gestisci da questa scheda:

<Steps>
  <Step title="Crea">
    Aggiungi un feeder e puntalo alla tua fonte CSV, text o MISP.
  </Step>

  <Step title="Attiva">
    Accendi il feeder così Myrmex comincia a raccogliere da esso.
  </Step>

  <Step title="Esegui e pianifica">
    Esegui un feeder su richiesta, oppure impostalo per aggiornarsi secondo una
    pianificazione così che nuovi indicatori arrivino automaticamente.
  </Step>
</Steps>

Gli indicatori raccolti da un feeder emergono qui in Threat Intelligence, dove arricchiscono le tue ricerche e le investigazioni SOC che avvii dagli [Alert](/it/documentation/detection-response/alerts).

## Correlati

<CardGroup cols={2}>
  <Card title="Orion" icon="user-secret" href="/it/documentation/multi-agent-system/orion">
    Lo specialista di threat intelligence dietro le ricerche e l'arricchimento.
  </Card>

  <Card title="Alert" icon="bell" href="/it/documentation/detection-response/alerts">
    Dove gli indicatori dei feeder e le ricerche incontrano le tue rilevazioni in tempo reale.
  </Card>
</CardGroup>
