Skip to main content
Collega Apura BTTng in modo che Myrmex possa leggerne la threat intelligence — alert, leak, attività ransomware, IoC, takedown e identità monitorate — e portarla nelle tue indagini. Myrmex interroga l’API BTTng in tempo reale attraverso un Collector.
Myrmex si connette su richiesta e legge in tempo reale: nulla di BTTng viene memorizzato dalla parte di Myrmex.

Cosa può fare Myrmex

Alert e leak

Leggi in tempo reale gli alert e i risultati di leak di BTTng ed effettuane il triage negli Alert.

IoC e ransomware

Ricerca indicatori e attività ransomware per la Threat Intelligence.

Takedown e monitoraggio

Traccia i takedown e i VIP, documenti e carte monitorati.

Arricchire con l'AI

Lascia che Orion arricchisca gli indicatori con il contesto di BTTng.

Prima di iniziare

  • Una API key BTTng emessa da Apura per il tuo tenant.
  • Il tuo team ID BTTng: ogni integrazione è limitata a un solo team.
  • Un Collector in grado di raggiungere l’API BTTng (bttng.apura.com.br) tramite HTTPS in uscita.

Passaggio 1 — Crea la credenziale in Apura BTTng

1

Ottieni la tua API key

Le API key BTTng vengono emesse da Apura per il tuo tenant. Ottieni la chiave Bearer dalle impostazioni API / integrazioni della piattaforma BTTng, o dal tuo referente Apura.
2

Annota il tuo team ID

Identifica il team BTTng a cui questa integrazione deve essere limitata; il selettore di team in Myrmex lo risolve nell’ID grezzo.
3

Tienili a portata di mano

Incollerai l’API key e selezionerai il team nel passaggio successivo.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → Apura BTTng, quindi compila:

Connessione

Fai clic su Connect per convalidare l’API key. BTTng comparirà quindi in Environment → Integrations e potrai effettuare il triage dei suoi alert — interrogati in tempo reale — negli Alert.