> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# CrowdStrike Falcon

> Collega CrowdStrike Falcon a Myrmex: crea un client API OAuth2 e aggiungi l'integrazione per rilevamento e risposta in tempo reale.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega **CrowdStrike Falcon** affinché Myrmex possa leggere rilevamenti e incidenti, il tuo inventario degli host, gestire indicatori personalizzati e, previa approvazione, eseguire azioni di risposta. Myrmex interroga la Falcon REST API in tempo reale utilizzando un client API OAuth2, attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode).

<Note>
  Myrmex si connette su richiesta e legge (e agisce) in tempo reale: nulla di Falcon viene memorizzato dal lato Myrmex.
</Note>

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Rilevamenti e incidenti" icon="bell">
    Leggi gli avvisi e gli incidenti di Falcon dal vivo e valutali in [Alerts](/it/documentation/detection-response/alerts).
  </Card>

  <Card title="Host e contenimento" icon="laptop">
    Leggi l'inventario degli host e, previa approvazione, contieni o rilascia gli endpoint.
  </Card>

  <Card title="Real Time Response" icon="bolt">
    Esegui azioni RTR e gestisci IOC/IOA personalizzati e policy con [Hydra](/it/documentation/multi-agent-system/integration-specialist-agent).
  </Card>

  <Card title="Vulnerabilità e sandbox" icon="shield-halved">
    Recupera le vulnerabilità di Spotlight e il contesto della sandbox di Falcon per arricchire le indagini.
  </Card>
</CardGroup>

## Prima di iniziare

* Un account Falcon con l'autorizzazione a creare client API (Falcon Administrator).
* La tua **cloud region** di Falcon / URL base.
* Un [Collector](/it/documentation/agent-endpoint-security/collector-mode) in grado di raggiungere l'API di Falcon tramite HTTPS in uscita.

## Passaggio 1 — Crea la credenziale in CrowdStrike Falcon

<Steps>
  <Step title="Apri API clients and keys">
    Nella console di Falcon, vai su **Support and resources → Resources and tools → API clients and keys**.
  </Step>

  <Step title="Crea un client API">
    Fai clic su **Add new API client**. Assegna un nome e concedi gli **API scopes** di cui Myrmex ha bisogno: scope **Read** per interrogare rilevamenti, incidenti, host, Spotlight e IOC, e scope **Write** per la risposta (Real Time Response, contenimento degli host, gestione degli IOC, policy).
  </Step>

  <Step title="Copia le credenziali">
    Copia subito il **Client ID** e il **Client Secret**: il secret viene mostrato una sola volta. Annota l'URL base di Falcon.
  </Step>
</Steps>

<Tip>
  Inizia con scope di sola lettura per l'analisi e aggiungi gli scope di scrittura solo quando vuoi che gli agenti intervengano.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dal **Directory**, scegli **Add Integration → CrowdStrike Falcon**, quindi compila:

| Field               | Descrizione                                                                                                                                                                                |
| ------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Name**            | Un nome univoco per questa istanza di Falcon.                                                                                                                                              |
| **Description**     | Nota opzionale per identificare il tenant.                                                                                                                                                 |
| **Collector**       | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che si connette all'API di Falcon.                                                                                |
| **Client ID**       | L'ID client OAuth2 del tuo client API Falcon.                                                                                                                                              |
| **Client Secret**   | Il client secret associato al Client ID.                                                                                                                                                   |
| **Falcon API Host** | Host base del tuo cloud Falcon, ad es. `api.crowdstrike.com` (US-1), `api.us-2.crowdstrike.com` (US-2), `api.eu-1.crowdstrike.com` (EU-1), `api.laggar.gcw.crowdstrike.com` (US-GovCloud). |
| **Port**            | Porta API (predefinita `443`).                                                                                                                                                             |

## Connetti

Fai clic su **Connect** per convalidare il client OAuth2. Falcon comparirà quindi in **Environment → Integrations** e potrai valutarne i rilevamenti — interrogati dal vivo — in [Alerts](/it/documentation/detection-response/alerts).
