Cosa può fare Myrmex
Avvisi e incidenti
Leggi avvisi e incidenti di Defender XDR per un triage in tempo reale.
Segnali di endpoint e identità
Esamina il rischio di dispositivi, identità e app in tutto l’ambiente.
Contesto sulle minacce
Correla i risultati di Defender con il resto del tuo stack connesso.
Risposta guidata
Ottieni i passaggi successivi consigliati per gli incidenti, con approvazione per qualsiasi azione.
Prima di iniziare
Microsoft Defender si connette dal cloud — non è richiesto alcun Collector. Ti serviranno:- Un tenant Microsoft Defender e il tuo Tenant ID.
- Un account con il ruolo Global Administrator (o Security Administrator), per concedere il consenso amministrativo a livello di tenant.
Passaggio 1 — Crea la credenziale in Microsoft
1
Trova il tuo Tenant ID
Nel Microsoft Entra admin center, apri Overview e copia il Tenant ID (Directory ID).
2
Conferma il tuo ruolo
Assicurati che il tuo account possa concedere il consenso amministrativo a livello di tenant — Global Administrator o Security Administrator.
3
Concedi il consenso durante Connect
Myrmex usa un’applicazione preregistrata. Quando aggiungi l’integrazione verrai reindirizzato a Microsoft per esaminare e concedere le autorizzazioni di lettura richieste.
Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dalla Directory, scegli Add Integration → Microsoft Defender, quindi compila:Quando ti connetti, vieni reindirizzato a Microsoft per accedere e concedere il consenso amministrativo. Il metodo di autenticazione e l’insieme di autorizzazioni concesse vengono acquisiti automaticamente durante il consenso — non li inserisci a mano.
Connetti
Fai clic su Connect e completa il prompt di consenso amministrativo di Microsoft. Microsoft Defender appare quindi sotto Environment → Integrations, e puoi iniziare a chiedere all’IA riguardo ai tuoi avvisi e incidenti nel Workspace.Myrmex richiede autorizzazioni Microsoft Graph orientate alla lettura per il triage. Il consenso può essere revocato in qualsiasi momento dal Microsoft Entra admin center.