Myrmex si connette su richiesta e legge in tempo reale: nulla di BTTng viene memorizzato dalla parte di Myrmex.
Cosa può fare Myrmex
Alert e leak
Leggi in tempo reale gli alert e i risultati di leak di BTTng ed effettuane il triage negli Alert.
IoC e ransomware
Ricerca indicatori e attività ransomware per la Threat Intelligence.
Takedown e monitoraggio
Traccia i takedown e i VIP, documenti e carte monitorati.
Arricchire con l'AI
Lascia che Orion arricchisca gli indicatori con il contesto di BTTng.
Prima di iniziare
- Una API key BTTng emessa da Apura per il tuo tenant.
- Il tuo team ID BTTng: ogni integrazione è limitata a un solo team.
- Un Collector in grado di raggiungere l’API BTTng (
bttng.apura.com.br) tramite HTTPS in uscita.
Passaggio 1 — Crea la credenziale in Apura BTTng
1
Ottieni la tua API key
Le API key BTTng vengono emesse da Apura per il tuo tenant. Ottieni la chiave Bearer dalle impostazioni API / integrazioni della piattaforma BTTng, o dal tuo referente Apura.
2
Annota il tuo team ID
Identifica il team BTTng a cui questa integrazione deve essere limitata; il selettore di team in Myrmex lo risolve nell’ID grezzo.
3
Tienili a portata di mano
Incollerai l’API key e selezionerai il team nel passaggio successivo.